A Windows Defender ismételten azonosítja ugyanazt a fenyegetést - hogyan lehet kijavítani?

Kérdés


Probléma: A Windows Defender többször azonosítja ugyanazt a fenyegetést - hogyan lehet kijavítani?

Helló. Folyamatos problémám van a Microsoft Defenderrel. Folyamatosan megjelenik egy felugró ablak, amelyben egy értesítési hang szól, hogy PUP-ot találtak a rendszeren. Amikor rákattintok a részletekre, az azt írja, hogy az elemet karanténba helyezték és eltávolították. Percekkel később azonban ugyanaz a felugró ablak jelenik meg. Kérem, mondja valaki, mi történik itt?

Megoldott válasz

Azonnal értsd meg A sérült rendszer kijavításához meg kell vásárolnia a licencelt verzióját.

Windows Defender [1] egy beépített valós idejű víruskereső program, amelyet Windows 10 operációs rendszerrel indítottak el. A Windows 7 rendszerben korábban Microsoft Security Essentials néven külön letöltésként kínálták, és nehézségekkel küzdött a legnépszerűbb AV márkákkal való versengésben.


A Windows Defender alapértelmezés szerint alábecsült, és gyenge múltbeli teljesítménye miatt a közösség alacsonyabb szintű víruskereső rendszerként ismert. Bepillantás az AV-tesztbe 2013-ban [kettő] , halottnak tekintették. A Microsoft azonban nagy erőfeszítéseket tett a szoftver újjáélesztésére, és láthatóan nagyban hozzájárult, mivel a Windows Defender jelenleg az egyik legfontosabb szolgáltatásként szerepel [3] .

A Windows Defender egyik kiemelkedő jellemzője a sebesség. Mivel a Microsoft által kezelt beépített szoftverről van szó, általában automatikusan optimalizálják és frissítik. Ezért képes a rendszer háttérben futni és beolvasásokat végrehajtani anélkül, hogy negatívan befolyásolná a rendszer teljesítményét. Ezenkívül nem fogja használni a teljes verziók vásárlását, mivel a Windows 10 összes licencelt verzióján működik.


Annak ellenére, hogy számos profi kínálja ezt a biztonsági csomagot, a Windows Defender folyamatban lévő hamis pozitívumaival kapcsolatos kérdéseket különféle fórumokon vitatják meg. Az emberek a feltételezett eltávolításuk után is többször jelentik a Windows Defender felugró ablakait a kölykökről és más fenyegetésekről. A Reddit egyik felhasználójaként [4] azt állította:

Míg a Windows Defendernek sikerült hasonló számokat felállítania, mint a Bitdefender vagy a Kaspersky, de a hamis pozitív eredmények folyamatosan magasabbak voltak, és ami még fontosabb, a teljesítményteszt azt mutatta, hogy a Windows Defender is a leghatékonyabb mind közül. Több rendszererőforrást használ azonos (néha kevesebb) védelem biztosításához.


A jelentések szerint a Windows Defender felugró értesítései általában a PUP / Opcionális, PUP / trójai, BrowserModifier: Win32 / SupTab! Blnk jelentésekről szólnak [5] , és hasonló fenyegetések. Ezek valós kiberfenyegetések lehetnek, amelyek negatívan befolyásolják a rendszert, ezért ajánlott egy teljes vizsgálat elvégzése és a PUP-ok kiküszöbölése.

Windows Defender i azonosítja ugyanazt a fenyegetést ismételtenA Windows Defender javítása ugyanazt a fenyegetést azonosítja ismételten

Mi azonban a Windows Defender azonosítja ugyanazt a fenyegetést ismételten, és folyamatosan felbukkan karanténjuk és eltávolításuk után? Ebben az esetben az észlelés hamis pozitív lehet, ami azt jelenti, hogy nincs rosszindulatú program a gépen. Egyes jogos fájlokból vagy szoftverekből azonban hiányozhat a digitális tanúsítvány vagy a definíciók nem egyeznek. Mindazonáltal tanácsos megbízni egy harmadik féltől származó biztonsági eszközön, és ellenőrizni kell, hogy észlelt-e valamilyen problémát a rendszer.

Szakértők szerint a Windows Defender a Windows Defender Advanced Threat Protection (ATP) szoftver megjelenésekor rendkívül érzékenynek bizonyult a PUP-felismerés szempontjából. Ez a csomag gépi tanulási modellekre, viselkedésalapú észlelési algoritmusokra és heurisztikákra támaszkodik a gyanús fájlok gyors elemzéséhez. Bár lényegében ez egy nagyszerű védelmi rendszer, gyakran okoz kellemetlenségeket a hamis pozitív észlelések és a tolakodó Windows Defender riasztások miatt [6] újra és újra megjelöli ugyanazokat a fenyegetéseket.


A Windows Defender ugyanazon kölykökről szóló ismételt jelentéseinek gyanúja gyanús böngészőalapú kiterjesztésekhez kapcsolódhat. Más szóval, ha rosszindulatú programja volt a rendszeren, amelyet egy ideje eltávolítottak, de a böngésző beállításai nem változtak, akkor a Windows Defender a gyanús böngészőalapú viselkedést jelöli meg így.

Egy másik lehetséges ok, amiért a Windows Defender folyamatosan hamis pozitív eredményeket jelenít meg, a Windows Defender gyorsítótárához kapcsolódhat. A szoftver ismert a beolvasási eredmények, karanténba helyezett elemek és az eltávolított fenyegetések naplóinak tárolására. Következésképpen, ha teljes rendszerellenőrzést hajt végre, előfordulhat, hogy az eszköz átvizsgálja önmagát, és naplóit potenciális fenyegetésként észleli.

Ezért, ha szembesül ezzel a problémával, megpróbálhatja kijavítani a Windows Defendert, amely ugyanazt a PUP-ot fenyegetésként azonosítja, és mindegyiket külön elmagyarázzuk.

A Windows Defender javítása Ugyanazt a PUP-ot azonosítja fenyegetésként

A sérült rendszer kijavításához meg kell vásárolnia a Reimage Reimage licencelt verzióját.

Ez a probléma meglehetősen tolakodó, mivel a Windows Defender figyelmeztetés gyakran felbukkanhat, és néha a felugró ablakot figyelmeztető hanghatás kísérheti. Szerencsére számos módszer segíthet megkerülni ezeket a hamis észleléseket.

1. Törölje a Windows Defender előzményeit

A sérült rendszer kijavításához meg kell vásárolnia a Reimage Reimage licencelt verzióját.

Az a PUP, amelyről értesítést kap, csak a Windows Defender előzményekben található meg. Ha maga a felugró ablak adatai szerint az elemet karanténba helyezték és eltávolították, akkor távolítsa el a bejegyzéseket a Windows Defender védelmi előzményeiből. Ez működhet, mivel ez az AV eszköz úgy van beprogramozva, hogy beolvassa a saját vizsgálatait / előzményeit, így ugyanazokat a kiskutyákat újra és újra felfedezheti.

  • nyomja meg Windows billentyű + R a Futtatás párbeszédpanel megnyitásához.
  • Másolja és illessze be az alább megadott utat a Futtatás párbeszédpanelen, és nyomja meg a gombot Belép .

    C: \ ProgramData \ Microsoft \ Windows Defender \ Szkennelések \ History

  • Kattintson a jobb gombbal a Szolgáltatás mappát az éppen megnyílt helyen, és válassza ki Töröl.
  • Zárja be a File Explorer alkalmazást.

Javítsa ki a Windows Defender hamis birtokosait

  • Most nyomja meg Windows billentyű + I a nyitva Windows biztonság.
  • Válassza a lehetőséget Vírus- és fenyegetésvédelem opciót a bal oldali ablaktáblán, és nyissa meg Beállítások kezelése választási lehetőség.
  • Csúsztassa a kapcsolót a helyzetre Ki majd térjen vissza ide Tovább.

Ha ez a módszer nem működött, akkor törölheti az előzményeket az Eseménynapló segítségével:

  • nyomja meg Windows billentyű + R a Futtatás párbeszédpanel megnyitásához.
  • típus eventvwr és nyomja meg Belép .
  • Keresse meg az Alkalmazások és szolgáltatások naplót a bal oldali ablaktáblán, és bontsa ki.
  • Most keresse meg a Microsoft opciót, és kattintson rá duplán.
  • Kattintson a Windows gombra a fájlok listájának megnyitásához, és görgessen lefelé a kereséshez Windows Defender.
  • Kattintson a jobb gombbal a Windows Defender opcióra, és válassza a lehetőséget Nyisd ki.

Ismételt PUP-észlelések a Windows Defender részérőlÁllítsa le a Windows Defender-t ugyanazok a PUP-ok megjelölésével azáltal, hogy eltávolítja a vizsgálati mappát

  • Kattintson a jobb gombbal a gombra Működési majd válassza ki Nyisd ki az összes napló megtekintéséhez.
  • Kattintson a jobb gombbal a Windows Defender mappában (bal oldali ablaktábla) Működési.
  • Válassza a lehetőséget Napló törlése választási lehetőség.
  • Végül kattintson Egyértelmű vagy Mentés és Egyértelmű hogy jóváhagyja az opciót.

2. Akadályozza meg, hogy a Windows Defender beolvassa a beolvasott fájlokat / előzményeket

A sérült rendszer kijavításához meg kell vásárolnia a Reimage Reimage licencelt verzióját.

A nem létező fenyegetések folyamatos észleléséhez a Windows Defender javításához állítsa le az AV-motort a saját vizsgálati előzményeinek beolvasásáról. Ebből a célból:

  • nyomja meg Windows billentyű + I kinyitni Beállítások.
  • Nyisd ki Vírus- és fenyegetésvédelem beállítások.
  • Kattints a Beállítások kezelése opciót, és görgessen lefelé, amíg meg nem találja Kizárások.
  • Válassza a lehetőséget Kizárások hozzáadása vagy eltávolítása választási lehetőség.
  • Válassza a lehetőséget Adjon hozzá egy kizárást és válassza ki Mappa.

Javítsa ki a Windows Defender riasztásaitAz ugyanazon PUP-okról beszámoló Windows Defender felugró ablakok kiküszöbölhetők, ha megakadályozzuk, hogy a Defender a saját előzményeit vizsgálja

  • Most navigáljon a következő helyre:

    C:> Programadatok> Microsoft> Windows Defender> Vizsgálatok> Előzmények.

  • Kattintson Történelem és akkor Mappa kiválasztása.

3. Törölje a böngésző gyorsítótárát

A sérült rendszer kijavításához meg kell vásárolnia a Reimage Reimage licencelt verzióját.

Ha azonban a Windows Defender hamis pozitív észlelésének javítása nem segített, javasoljuk, hogy címezze a böngészőalapú kiterjesztéseket vagy inkább a böngésző gyorsítótárát. Először ellenőrizze, hogy az Ön által használt böngésző nem tartalmaz-e potenciálisan veszélyes kiterjesztéseket. Ha nem talál gyanús kiterjesztéseket, bővítményeket vagy más böngészőalapú tartalmat, próbálja meg törölni a böngésző gyorsítótárát:

Gyorsítótár törlése a Google Chrome-on:

  • Nyissa meg a webböngészőt.
  • Kattintson az oldal jobb felső sarkában található három függőleges pontra.
  • Nyisd ki Beállítások és válassza ki Fejlett.
  • Ezután válassza ki Adatvédelem és biztonság.
  • Kattintson a gombra Böngészési adatok törlése vagy Történelem .
  • Nyisd ki Történelem és válassza ki Böngészési adatok törlése vagy További eszközök.

Tisztítsa meg a böngésző gyorsítótárát

  • Végül kattintson Böngészési adatok törlése.

Ha másik webböngészőt használ, akkor itt talál egy kifejezett útmutatót hogyan lehet törölni a böngészési adatokat kutatóink által beküldött külön cikkre.

Javítsa ki hibáit automatikusan

A wimbomusic.com csapata mindent megtesz annak érdekében, hogy a felhasználók megtalálják a legjobb megoldásokat a hibák kiküszöbölésére. Ha nem akar kézi javítási technikákkal küzdeni, használja az automatikus szoftvert. Valamennyi ajánlott terméket szakembereink tesztelték és jóváhagyták. A hiba kijavításához használható eszközök a következők:

Ajánlat Kompatibilis valamivel Microsoft Windows Kompatibilis valamivel OS X Még mindig vannak problémái?
Ha nem sikerült kijavítani a hibát a Reimage használatával, forduljon ügyfélszolgálatunkhoz segítségért. Kérjük, ossza meg velünk az összes olyan részletet, amelyről úgy gondolja, hogy tudnunk kell a problémájáról. Reimage - szabadalmaztatott speciális Windows javító program. Diagnosztizálja a sérült számítógépét. Megvizsgálja az összes rendszerfájlt, DLL-t és rendszerleíró kulcsot, amelyet biztonsági fenyegetések károsítottak. Reimage - szabadalmaztatott speciális Mac OS X javító program. Diagnosztizálja a sérült számítógépet. Megvizsgálja az összes rendszerfájlt és rendszerleíró kulcsot, amelyet biztonsági fenyegetések károsítottak.
Ez a szabadalmaztatott javítási folyamat 25 millió összetevőből álló adatbázist használ, amely pótolhatja a felhasználó számítógépén lévő sérült vagy hiányzó fájlokat.
A sérült rendszer kijavításához meg kell vásárolnia a rosszindulatú programok eltávolító eszközének licencelt változatát.

Hozzáférés a földrajzi korlátozású videotartalmakhoz VPN-nel

egy VPN, amely megakadályozhatja az Internet szolgáltatót, akormányés harmadik felek nem követhetik nyomon az internetet, és lehetővé teszik, hogy teljesen névtelen maradjon. A szoftver dedikált szervereket biztosít a torrentezéshez és a streaminghez, biztosítva az optimális teljesítményt és nem lassítva. Megkerülheti a földrajzi korlátozásokat, és korlátozás nélkül megtekintheti az olyan szolgáltatásokat, mint a Netflix, a BBC, a Disney + és más népszerű streaming szolgáltatások, függetlenül attól, hogy hol tartózkodik.

Ne fizessen ransomware szerzőknek - használjon alternatív adat-helyreállítási lehetőségeket

A rosszindulatú programok támadásai, különösen a ransomware, messze a legnagyobb veszélyt jelentik képeidre, videóidra, munkahelyi vagy iskolai fájljaidra. Mivel a kiberbűnözők robusztus titkosítási algoritmust használnak az adatok zárolásához, ez már nem használható addig, amíg a bitcoinban váltságdíjat nem fizetnek. A hackerek fizetése helyett először alternatívát kell megpróbálniafelépülésmódszerek, amelyek segíthetnek az elveszett adatok legalább egy részének visszaszerzésében. Ellenkező esetben a fájlokat is elveszítheti. Az egyik legjobb eszköz, amely vissza tudja állítani a titkosított fájlok legalább egy részét -.