Как отключить проверку приложений в windows 10
В 2020 году во встроенной в Windows 10 антивирусной программе «Защитник Windows» или «Windows Defender» (Microsoft Defender) появилась новая функция защиты от потенциально нежелательных приложений (ПНП). В ее задачу входит блокировка скачивания и/или установки программ, которым в Microsoft не доверяют. Вовсе необязательно, что эти программы представляют какую-то реальную угрозу, просто их разработчики не имеют достаточную репутацию у IT-гиганта, растеряли ее или еще не успели приобрести (купить?).
Это не официальная позиция в Microsoft, вывод был сделан на основе того, что в «Защитнике Windows» появилась новая вкладка «Защита на основе репутации», откуда и осуществляется управление параметрами защиты от потенциально нежелательных приложений.
Отключаем защиту от ПНП
Огромное количество программ (в основном бесплатных) не имеют никакой репутации в Microsoft или, возможно, и имеют, но ниже той планки, которую требуется преодолеть, чтобы не угодить в список потенциально нежелательных приложений. Невозможность скачивания/установки/использования подобного программного обеспечения — основная причина отключения этой функции у «Защитника Windows». Рассмотрим, как это сделать в разных версиях (сборках) Windows 10.
Windows 10 версии 2004 и выше
Начиная с Windows 10 версии 2004 (майское обновление 2020 года) функция блокировки потенциально нежелательных приложений отключается просто:
- Вбиваем в поисковую строку возле меню «Пуск» запрос «Безопасность Windows» и кликаем по отобразившейся одноименной иконке.
- В открывшемся окне переходим во вкладку «Управление приложениями/браузером». В ней — кликаем по элементу «Параметры защиты на основе репутации».
1
- На новой странице настроек находим раздел «Блокировка потенциально нежелательного приложения» и переводим переключатель в положение «Откл.».
Не успевшим обновить свою систему пользователям Windows 10 для отключения защиты от ПНП предстоит немного углубиться в настройки.
Отключение защиты от ПНП при помощи реестра
Первым делом запустите системную программу «Редактор реестра», для чего нажмите комбинацию клавиш «Win + R», скопируйте в открывшееся окно — regedit — затем нажмите «ОК».
- Скопируйте в адресную строку программы «Редактор реестра» следующий путь (после — нажмите Enter):
Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
- В правой части окна редактора реестра найдите параметр «PUAProtection» и кликните по нему два раза мышкой. Откроется небольшое окошко, впишите «0» (без кавычек) в строку «Значение», затем нажмите «ОК».
- В левой части окно редактора реестра раскройте раздел «Windows Defender» (или «Защитник Windows») и откройте подраздел «MpEngine» либо скопируйте в адресную строку программы следующий путь:
Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine
- Далее также кликните два раза мышкой по параметру «MpEnablePus» и впишите «0» в поле «Значение»:
Чтобы повторно активировать функцию защиты от потенциально нежелательных приложений в вышеуказанных параметрах реестра замените «0» на «1».
Отключение защиты от ПНП с помощью редактора групповой политики
Дальнейшая инструкция предназначена только для пользователей операционных систем Windows 10 Pro и Enterprise. Она предполагает использования системного модуля «Редактор локальной групповой политики», который можно запустить по аналогии с «Редактором реестра»: нажмите кнопки «Win + R» и скопируйте в открывшееся окно — gpedit.msc:
- Используя древо разделов в левой части окна программы, последовательно перейдите: Политика "Локальный компьютер", Конфигурация компьютера, Административные шаблоны, Компоненты Windows, Антивирусная программа "Microsoft Defender" (последний раздел также может называться — «Антивирусная программа "Защитник Windows"»).
- Теперь кликните два раза мышкой по элементу «Настройка обнаружения потенциально нежелательных приложений» в правой части окна программы.
- В центре вновь открывшегося окне в блоке «Параметры» установите значение «Выкл. (по умолчанию)», затем нажмите «ОК».
Чтобы обратно активировать функцию блокировки ПНП, в блоке «Параметры» выставите значение «Блокировать». Также можно установить значение «Проверять» — в этом случае защита от потенциально нежелательных приложений будет активна, но только в режиме аудита (антивирус не будет блокировать ПНП, а лишь создавать в своем журнале записи об их обнаружении).
Отключение защиты от ПНП с помощью Windows PowerShell
Данный способ требует запуск системной программы Windows PowerShell от имени администратора: кликните значку «Пуск» правой кнопкой мыши, затем выберите в отобразившемся меню пункт «Windows PowerShell (Администратор)».
- Для отключения функции защиты от ПНП в открывшееся окно скопируйте одну из следующих команд (после чего нажмите Enter):
Set-MpPreference -PUAProtection Disabled или Set-MpPreference -PUAProtection 0
- Для повторного включения функции защиты от ПНП используйте:
Set-MpPreference -PUAProtection Enabled или Set-MpPreference -PUAProtection 1
Set-MpPreference -PUAProtection AuditMode или Set-MpPreference -PUAProtection 2
- А чтобы проверить состояние функции защиты от ПНП используйте команду — Get-MpPreference. В окне Windows PowerShell отобразится таблица:
Найдите в ней строку «PUAProtection»: если напротив нее стоит «1», значит, защита от ПНП активна (если «0» — защита выключена, если «2» — активирован режим аудита).
Остались вопросы, предложения или замечания? Свяжитесь с нами и задайте вопрос.
Потенциально нежелательные программы (ПНП) не являются вирусами, вредоносным ПО или другими типами угроз, но могут выполнять действия, которые повлияют на производительность и удобство использования компьютера. Часто под ПНП понимают приложения с плохой репутацией.
Типичными сценариями поведения ПНП являются:
- Интеграция дополнительного (рекламного) ПО в установщик.
- Инъекция рекламных модулей в браузеры.
- Поиск проблем производительности системы, запрос платежа для исправления ошибок и отсутствие внесенных изменений после факта оплаты (такие программы также известны как фальшивые антивирусы).
Данные приложения могут увеличить риск заражения сети вредоносными программами или усложнить обнаружение заражений, а также потребляют системные ресурсы устройства.
По умолчанию, защита от ПНП отключена в Защитнике Windows, но при желании любой пользователь Windows 10 может включить данный механизм безопасности.
Первоначально Microsoft объявила, что функция защиты от ПНП будет доступна только для Windows 10 Enterprise. Тем не менее, пользователи редакций Windows 10 Pro и Windows 10 Домашняя также могут включить защиту, чтобы заблокировать установку нежелательных программ на ПК.
Обновления функции защиты ПНП поставляются как часть стандартных сигнатурных обновлений и облачной защиты Защитника Windows.
В данной инструкции описывается как включить или отключить защиту от потенциально нежелательных программ в Защитнике Windows для всех пользователей Windows 10.
Примечание
Все указанные в статье действия можно выполнить только в учетной записи с правами Администратор.
Содержание
Включение / отключение защиты от ПНП через системный реестр
Следующие файлы .REG позволяют добавить или изменить значение DWORD в соответствующих ключах системного реестра:
- Выполните шаг 2 или шаг 3 чтобы включить или отключить защиту от ПНП соответственно. Чтобы включить защиту от ПНП скачайте файл Enable_Windows_Defender_PUA_protection.reg и перейдите к шагу 4. Чтобы отключить защиту от ПНП скачайте файл Disable_Windows_Defender_PUA_protection.reg и перейдите к шагу 4. Сохраните файл .REG на рабочий стол.
- Дважды щелкните файл .REG для его запуска.
- Если появился запрос службы контроля учетных записей, подтвердите его. Затем нажмите Да, чтобы применить файл, а затем OK.
- Выполните перезагрузку ПК, чтобы изменения вступили в силу.
- Теперь вы можете удалить файл .REG при желании.
Описание значений ключей реестра
0 или удаление = отключить
1 = включить0 или удаление = отключить
1 = включить
Включение / отключение защиты от ПНП с помощью редактора групповой политики
Редактор групповых политик является компонентом Windows 10 Pro и Enterprise (Корпоративная). Для отключения Защитника Windows нужно выполнить следующие шаги:
- Нажмите сочетание клавиш Windows + R и введите gpedit.msc , затем нажмите клавишу ввода Enter . При необходимости подтвердите запрос службы контроля учетных записей для запуска редактора групповых политик.
- Перейдите по следующему пути:
- Для Windows 10, версия 1909, 1903, 1809 и ниже: Политика “Локальный компьютер” > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа “Защитник Windows”.
- Для Windows 10, версия 2004 и выше: Политика “Локальный компьютер” > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа Microsoft Defender.
- В правой части окна выберите политику Настройка обнаружения потенциально нежелательных приложений.
Включение защиты
- В открывшемся окне установите состояние политики на Включено и укажите режим в разделе "Параметры" – Блокировать: потенциально нежелательные программы будут блокироваться.
- Примените изменение, затем нажмите ОК.
Режим аудита
- В открывшемся окне установите состояние политики на Включено и укажите режим в разделе "Параметры" – Проверять: потенциально нежелательные программы не будут блокироваться, запись об этом событии будет внесена в журналы событий.
- Примените изменение, затем нажмите ОК.
Отключение защиты
- В открывшемся окне установите состояние политики на Включено и укажите режим в разделе "Параметры" – Выкл. (по умолчанию): потенциально нежелательные программы не будут блокироваться.
- Примените изменение, затем нажмите ОК.
Включение / отключение защиты от ПНП через Windows PowerShell
Следующие команды PowerShell позволяют добавить или изменить значение DWORD в соответствующих ключах системного реестра.
0 = отключить
1 = включить
2 = режим аудита (будет обнаруживать ПНП, но не блокировать)- Откройте Windows PowerShell с правами администратора.
- Введите следующие команды чтобы включить соответствующий режим:
Включение защиты
Режим аудита
Отключение защиты
- Выполните перезагрузку ПК, чтобы изменения вступили в силу.
Состояние защиты от ПНП проверяется командлетом Get-MpPreference. В его выводе значение PUAProtection: 1 означает включенную защиту.
Как проверить защиту от ПНП
Чтобы проверить активность защиты от ПНП, вы можете скачать безопасный тестовый файл на сайте AMTSO, нажав ссылку LAUNCH THE TEST.
Если при попытке запустить файл PotentiallyUnwanted.exe, он был заблокирован Защитником Windows, то защита от ПНП была успешно включена.
Также проверить успешную блокировку можно в меню приложения Безопасность Windows: Защита от вирусов и угроз > Текущие угрозы.
или в Защита от вирусов и угроз > Текущие угрозы > Журнал защиты
Как добавить обнаруженное приложение в исключения
В случае, если функция защиты от ПНП блокирует приложение, которому вы доверяете, можно разрешить его запуск, выполнив следующие действия:
- Откройте приложения Безопасность Windows.
- Перейдите в меню Защита от вирусов и угроз > Текущие угрозы > Журнал защиты
- Выберите необходимый файл, отмеченный как Найдено потенциально нежелательное приложение, и нажмите Действие > Разрешить на устройстве.
После выполнения всех шагов приложение будет восстановлено в исходное местоположение, и вы сможете без проблем запустить его.
Примечание: вы также можете нажать кнопку «Удалить», чтобы избавиться от нежелательного приложения и других зараженных файлов.
Считаете ли вы, что Windows 10 должна включать дополнительный уровень защиты от ПНП по умолчанию? Напишите нам в комментариях.
Потенциально нежелательные приложения (PUA) — это категория программного обеспечения, которое может снижать производительность компьютера, неожиданно отображать рекламные объявления или, в худшем случае, устанавливать другое программное обеспечение, которое может быть более опасным или назойливым.
Система безопасности Windows использует защиту на основе репутации, что помогает предохранить компьютер от потенциально нежелательных приложений. Потенциально нежелательная блокировка приложений впервые впервые была Windows 10 обновлении за май 2020 г. и по умолчанию включена для корпоративных клиентов, но по умолчанию отключена для пользователей.
Примечание: Начиная с сентября 2021 г. мы будем блокировать программное обеспечение для криптоминалирования только для корпоративных клиентов.
Как его настроить?
Чтобы настроить потенциально нежелательную блокировку приложений, перейдите в начните > Параметры > Обновление & Security > Безопасность Windows > App & в браузере > параметры защиты на основе репутации.
Вы найдете в этом окте управления, который позволяет отключить потенциально нежелательную блокировку приложений, и укастерете, нужно ли блокировать приложения, загрузки или и то, и другое.
Мы рекомендуем не использовать эту функцию и включить как блокировку приложений, так и загрузку.
Функция Блокировка приложенийобнаружит PUA, которые вы уже скачали или установили, поэтому, если вы используете другой браузер, система безопасности Windows все равно сможет обнаружить PUA после их скачивания.
Функция Блокировка скачивания ищет PUA в процессе скачивания, но она работает только в новом браузере Microsoft Edge.
Что произойдет при обнаружении PUA?
Когда система безопасности Windows обнаружит потенциально нежелательное приложение, вы получите уведомление о том, что нужно принять меры.
Щелкните уведомление, чтобы перейти в область системы безопасности Windows Защита от вирусов и угроз, а затем нажмите название PUA, чтобы выбрать нужное действие.
Примечание: У вас могут отсутствовать некоторые параметры из примера ниже.
Важно! Пока вы не выберете нужное действие, а система безопасности Windows не выполнит его, обнаруженное PUA будет только заблокировано в вашей системе, но не удалено. Это же PUA может быть обнаружено при последующих сканированиях системы, пока вы не примете меры.
Безопасность – это, пожалуй, одна из важнейших характеристик любой ОС. Например, в Windows используется политика проверки издателя каждой программы, которая пропускает только файлы из проверенных источников. Остальное ПО из-за этого постоянно будет требовать подтверждения. Мы расскажем, как отключить всплывающее окно «Не удается проверить издателя» в Windows 10.
Причина блокировки
На деле каждая программа имеет собственную цифровую подпись, которая хранит данные о версии, разработчике и прочую информацию, важную скорее администраторам, нежели пользователям. Добавить эту подпись – это только полпроблемы, ведь ее нужно верифицировать, проще говоря, официально подтвердить.
Для этого разработчику необходимо собрать толстый пакет документов, согласовать программу с Microsoft, чтобы она добавила ее в базу. База, к слову, обновляется вместе с обновлениями Windows. Если разработчик не следует этому запутанному алгоритму, то его ПО постоянно будет открываться вместе с предупреждающим уведомлением.
Простейший способ решить проблему – это скачивать ПО только из сервиса Microsoft Store, ведь там все приложения проходят предварительную модерацию. Только работает сервис крайне «криво», да и база у него относительно маленькая. Потому предлагаем альтернативные решения.
Разблокировка издателя в Windows 10
FileUnsigner
Существует множество программ для удаления цифровой подписи, но мы рекомендуем остановить свой взор именно на этой, ведь утилита мало весит, а также мгновенно выполняет единственную поставленную задачу. Алгоритм действий:
- Скачайте с официального сайта архив с нужным файлом.
- Распакуйте его в любом месте.
- Создайте на рабочем столе ярлык с исполняемым файлом.
- Перетащите любой файл на ярлык программы.
Утилита в автоматическом режиме «снимет» с файла цифровую подпись. При следующем запуске пропадет необходимость подтверждать установку. Метод эффективен только в том случае, если нужно изменить или запустить только один файл.
Отключение UAC
Этот метод работает более глобально, буквально запрещая Windows проверять все исполняемые файлы. С помощью «Контроля учетных записей» пользователь может уменьшить степень контроля до полного его отсутствия. Для этого необходимо:
- Открыть панель управления. Это можно сделать через поиск или папку «Служебные».
- Выбрать подраздел с таким же названием.
- Должно открыться окно с вертикальным ползунком. Опускаем его в самый низ, к пункту «Никогда не уведомлять».
- Нажмите «Ок».
Теперь Windows будет открывать любые файлы, вне зависимости от издательства. Будьте крайне осторожны, ведь теперь некоторые программы могут открываться самостоятельно, без вашего ведома.
Настройки «Локальной политики безопасности»
Результат этого метода не особо отличается от способа выше, но все же стоит отдельного обзора. Для открытия локальной политики и ее редактирования необходимо выполнить следующие действия:
- Откройте окно «Выполнить» сочетанием клавиш «Win» + «R».
- В открывшемся приложении введите команду «gpedit.msc».
- В левом навигационном меню откройте разделы в следующем порядке: «Конфигурация пользователя – Административный шаблоны – компоненты Windows – Диспетчер вложений».
- Найдите элемент «Риск по умолчанию для вложений» и дважды кликните по нему.
- Переместите переключатель с «Не задано» на «Включено».
- Добавьте разрешения для файлов, которые нужно открывать без проверки.
- Нажмите «Ок».
Открытие файла через командную строку
На очереди метод для ярых любителей выполнять любые задачи через терминал. Первым делом нам понадобится сама консоль. Ее можно открыть через сочетание клавиш «Win» + «X» либо через поиск. Запускать утилиту необходимо именно от имени администратора, иначе ничего не получится. В открытой консоли укажите полный путь до исполняемого файла. Готово, файл запустится без ограничения. Увы, этим методом придется пользоваться каждый раз при запуске.
Изменения значений в редакторе реестра
Все, что можно изменить в системе, точно можно найти в реестре, отключение проверки издателя – не исключение. Рекомендуем пропустить этот метод, если вы боитесь сделать что-то не так. Реестр – это довольно хрупкий инструмент, с которым не стоит играться. Алгоритм действий:
- Откройте панель «Выполнить» сочетанием «Win» + «R».
- Введите команду «Regedit».
- При необходимости введите пароль администратора в появившемся окне.
- Раскройте разделы в следующем порядке: «HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Associations».
- В разделе «Associations» создайте строковый параметр с названием «LowRiskFileTypes».
- В качестве значения укажите все типы файлов.
Готово. Теперь ОС не будет проверять файлы с выбранным разрешением.
В Windows 10 имеется встроенный антивирус Windows Defender («Защитник Windows»), защищающий компьютер и данные от нежелательных программ: вирусов, шпионских программ, программ-вымогателей и многих других типов вредоносных программ и действий хакеров.
И хотя встроенного решения для защиты достаточно для большинства пользователей, бывают ситуации, в которых вы можете не захотеть пользоваться этой программой. К примеру, если вы настраиваете устройство, которое не будет выходить в сеть; если вам необходимо выполнить задачу, блокируемую этой программой; если вам нужно уложиться в требования политики безопасности вашей организации.
Единственная проблема связана с тем, что полностью удалить или отключить Windows Defender у вас не выйдет – эта система глубоко интегрирована в Windows 10. Однако есть несколько обходных путей, при помощи которых вы можете отключить антивирус – это использование локальной групповой политики, реестра или настроек Windows в разделе «Безопасность» (временно).
Как отключить Защитник Windows через настройки безопасности Windows
Если вам нужно выполнить определённую задачу, и не нужно отключать Защитника полностью, вы можете сделать это временно. Для этого при помощи поиска в кнопке «Пуск» найдите раздел «Центр безопасности Защитника Windows», и выберите в нём пункт «Защита от вирусов и угроз».
Там перейдите в раздел «Параметры защиты от вирусов и других угроз» и кликните по переключателю «Защита в режиме реального времени».
После этого антивирус отключит защиту компьютера в реальном времени, что позволит вам устанавливать приложения или выполнять определённую задачу, которая была недоступна вам из-за того, что антивирус блокировал необходимое действие.
Чтобы снова включить защиту в реальном времени, перезапустите компьютер или заново пройдите все этапы настроек, но на последнем шаге включите переключатель.
Это решение не является постоянным, но лучше всего подходит для отключения антивируса Windows 10 для выполнения определённой задачи.
Как отключить Защитник Windows через групповые политики
В версиях Windows 10 Pro и Enterprise вам доступен редактор локальных групповых политик, где можно навсегда отключить Защитника следующим образом:
Через кнопку «Пуск» запустите исполняемый скрипт gpedit.msc. Откроется редактор политик. Перейдите по следующему пути: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа «Защитник Windows».
Двойным нажатием откройте пункт «Выключить антивирусную программу „Защитник Windows“». Выберите настройку «Включено» для включения этой опции, и, соответственно, отключения Защитника.
Нажмите «ОК» и перезапустите компьютер.
После этого антивирус будет навсегда отключён на вашем устройстве. Но вы заметите, что иконка со щитом останется в панели задач – так и должно быть, поскольку эта иконка принадлежит к приложению «Безопасность Windows», а не самому антивирусу.
Если вы передумаете, вы всегда можете заново включить Защитника, повторив эти шаги, и на последнем шаге выбрав вариант «Не задано», после чего снова нужно будет перезагрузить компьютер.
Как отключить Защитник Windows через реестр
Если у вас нет доступа к редактору политик, или у вас установлена Windows 10 Home, вы можете отредактировать реестр Windows, отключив тем самым Защитника.
Напоминаю, что редактировать реестр рискованно, и ошибки в этом деле могут нанести непоправимый ущерб текущей установленной копии Windows. Лучше сделать резервную копию системы перед тем, как начинать редактирование.
Чтобы полностью отключить Защитиника через реестр, запустите через кнопку «Пуск» программу regedit, и перейдите в ней по следующему пути:
Совет: этот путь можно скопировать и вставить в адресную строку редактора реестра.
Затем правой клавишей нажмите на ключ (каталог) Windows Defender, выберите «Новый» и DWORD (32-bit) Value. Назовите новый ключ DisableAntiSpyware и нажмите «Ввод». Затем двойным щелчком откройте редактор ключа и задайте ему значение 1.
Нажмите ОК, и перезапустите компьютер.
После этого Защитник Windows уже не будет защищать вашу систему. Если вы захотите отменить эти изменения, повторите все шаги, но в конце удалите этот ключ или назначьте ему значение 0.
Читайте также: