كيفية تمكين حماية البرامج غير المرغوب فيها لـ Windows Defender


جرب أداة القضاء على المشاكل

تمنع إحدى أحدث الإضافات إلى ترسانة أدوات الحماية الخاصة بـ Windows Defender Antivirus البرامج غير المرغوب فيها ، والألعاب القصيرة ، من الهبوط على النظام أو تثبيتها على أجهزة الكمبيوتر التي تعمل بنظام Windows.

ملحوظة : تشير البرامج غير المرغوب فيها (PUPs) والتطبيقات غير المرغوب فيها (PUAs) إلى نفس النوع من البرامج التي قد تكون غير مرغوب فيها.


قامت Microsoft بتحسين القدرات الدفاعية لأداة الحماية من الفيروسات والأمان المضمنة Windows Defender بشكل كبير لنظام التشغيل Windows 10.

أضافت الشركة ميزات مثل Windows Defender حارس النظام و حارس التطبيق ، حماية الشبكة ، التحكم في الوصول إلى المجلد أو الحماية من الاستغلال في السنوات الأخيرة للأداة. نشرت مايكروسوفت حتى حماية متصفح Windows Defender لـ Google Chrome .


بعض الميزات محجوزة لإصدارات Enterprise من Windows 10 ولكن بعضها متاح أيضًا في إصدارات Home.

حماية PUP لـ Windows Defender

قد يحظر Windows Defender البرامج غير المرغوب فيها من التنزيل أو التثبيت على أنظمة Windows 10. لم يتم تمكين الميزة افتراضيًا ولا يمكن تمكينها إلا باستخدام PowerShell أو InTune أو System Center.

لا يتم عادةً تصنيف البرامج غير المرغوب فيها على أنها برامج ضارة ؛ قد تأتي هذه البرامج كعروض تثبيت إضافية أثناء تثبيت البرامج على جهاز كمبيوتر يعمل بنظام Windows أو كبرامج قائمة بذاتها لا تقدم الكثير من القيمة ، على كل حال.


تقدم Microsoft الأمثلة التالية لـ PUA النموذجي (التطبيقات غير المرغوب فيها):

  • أنواع مختلفة من تجميع البرامج
  • حقن الإعلانات في متصفحات الويب
  • مُحسِّن برامج التشغيل والتسجيل الذين يكتشفون المشكلات ويطلبون الدفع لإصلاح الأخطاء ، لكن يظلون في نقطة النهاية ولا يُجرون أي تغييرات أو تحسينات (يُعرف أيضًا باسم برامج 'مكافحة الفيروسات المارقة')

لا يحظر برنامج مكافحة الفيروسات لـ Windows Defender افتراضيًا البرامج غير المرغوب فيها. يمكنك التحقق من الحماية موقع Microsoft Demo Scenario لاختبار حماية النظام ضد التهديدات المختلفة.

ما عليك سوى النقر فوق الارتباط الموجود أسفل السيناريو لاختبار الحماية. يجب أن يعمل هذا مع Windows Defender وبرامج مكافحة الفيروسات الأخرى المثبتة شريطة أن يتم تكوينها لمنع PUPs.


تعمل الحماية في الحالات التالية:

  • يتم تنزيل الملف في متصفح.
  • الملف موجود في مجلد مع 'التنزيلات' أو 'درجة الحرارة' في المسار.
  • الملف موجود على سطح مكتب المستخدم.
  • الملف ليس ضمن٪ programfiles٪ أو٪ appdata٪ أو٪ windows٪ ولا يفي بأي من الشروط المذكورة أعلاه.

يضع برنامج الحماية من الفيروسات لـ Windows Defender الملفات التي تم تحديدها على أنها PUP في العزل. يتم إبلاغ المستخدمين حول تحديد PUPs على النظام بشكل مشابه لكيفية إبلاغهم بالتهديدات الأخرى التي اكتشفها Windows Defender.

يمكن للمسؤولين والمستخدمين التحقق من عارض أحداث Windows لمعرّف الحدث 1160 حيث يتم تسجيل أحداث البرنامج غير المرغوب فيها تحته.


قم بتمكين حماية البرامج غير المرغوب فيها في Windows Defender

windows defender pup protection

لاحظ أن الإرشادات التالية تنطبق على Windows 10 فقط وأنك تحتاج إلى حقوق مرتفعة لإجراء التغيير.

  1. افتح Windows PowerShell مع Windows-X وحدد Windows PowerShell (المسؤول) من قائمة السياق.
    • إذا كنت لا ترى Windows PowerShell (المسؤول) مدرجًا ، فقم بما يلي بدلاً من ذلك: افتح Start ، واكتب Windows PowerShell ، وانقر بزر الماوس الأيمن على النتيجة ، وحدد 'تشغيل كمسؤول'.
  2. قم بتأكيد مطالبة UAC التي يتم عرضها.
  3. يجب أن تكون وحدة التحكم التي تفتح مع 'المسؤول'.
  4. نوع Set-MpPreference -PUAProtection تم التمكين واضغط على مفتاح العودة.

لا يتم إرجاع أي شيء عند تشغيل الأمر. يمكنك تشغيل الأمر الحصول على MpPreference للتحقق من حالة تفضيلات برنامج Windows Defender Antivirus. ابحث عن PUAProtection وتأكد من ضبطه على 1 (مما يعني أنه تم تمكينه).

تلميح : يمكنك تعطيل الحماية مرة أخرى في وقت لاحق من خلال تشغيل الأمر Set- MpPreference -PUAProtection معطل . علاوة على ذلك ، من الممكن ضبط الميزة على وضع التدقيق. يسجل وضع التدقيق الأحداث ولكنه لا يتدخل (حظر القراءة) للبرامج غير المرغوب فيها. لتعيين تشغيل وضع التدقيق MpPreference -PUAProtection AuditMode .

أوصي بتشغيل سيناريو الاختبار الذي نشرته Microsoft على الموقع التجريبي المرتبط أعلاه للتأكد من تمكين الحماية بشكل صحيح.

يجد المسؤولون الذين يعملون مع Microsoft Intune أو System Center Configuration Manager إرشادات حول تمكين حماية التطبيقات غير المرغوب فيها لـ Windows Defender Antivirus على موقع ويب Microsoft Doc .

قم بتمكين الحماية المستندة إلى السمعة في الإعدادات

reputation based protection

يمكنك أيضًا تمكين الحماية ضد البرامج غير المرغوب فيها في الإعدادات. إليك كيف يتم ذلك:

  1. حدد البدء> الإعدادات ، أو استخدم اختصار لوحة المفاتيح Windows-I لفتح الإعدادات.
  2. انتقل إلى التحديث والأمان.
  3. حدد أمان Windows.
  4. قم بتنشيط الزر افتح أمن Windows.
  5. حدد التطبيق والتحكم في المتصفح.
  6. اضغط على زر تشغيل لتمكين الحماية.

القائمة البيضاء المحظورة تطبيقات PUA

windows defender threat history

يتم نقل PUA المكتشفة إلى العزل الخاص بـ Windows Defender تلقائيًا. يحدث أنك تريد الاحتفاظ بالبرنامج الذي حدده Windows Defender على أنه PUA.

يمكنك استعادة أي برنامج وضعه Windows Defender في العزل ولا تعد البرامج غير المرغوب فيها استثناءً لذلك.

  1. استخدم Windows-I لفتح تطبيق الإعدادات.
  2. انتقل إلى التحديث والأمان> أمان Windows.
  3. حدد 'فتح أمان Windows'.
  4. انتقل إلى الحماية من الفيروسات والمخاطر.
  5. انقر فوق 'سجل التهديدات'.
  6. حدد التهديد الذي تريد استعادته ثم قم باستعادته.
    1. إذا كنت لا ترى التهديد مدرجًا هناك ، حيث يتم عرض البعض فقط هناك ، فحدد 'مشاهدة السجل الكامل' للحصول على القائمة الكاملة.

يستعيد Windows Defender الملف إلى موقعه الأصلي ، على سبيل المثال مجلد التنزيلات. يجب أن تكون قادرًا على تشغيله من هناك دون أي مشاكل.

الآن أنت : هل تقوم بتشغيل برنامج مكافحة الفيروسات مع حماية PUP؟ (عبر ويندوز سنترال )