1

Есть ли способ заставить Microsoft Security Essentials предупредить меня, когда обнаружена угроза?

Недавно я просмотрел вкладку «Журнал» Защитника Windows и обнаружил ряд угроз в карантине, но не знаю, как они туда попали. Что касается будущих событий, я хотел бы выяснить, если и когда я зайду на враждебную веб-страницу, уведомив меня об этом Microsoft Security EssentialsMicrosoft Security Essentials (или какой-либо третьей стороны).

Это возможно? Может быть, какой-то инструмент, который бы отслеживал журнал событий?

1 ответ1

1

По умолчанию Microsoft Security Essentials кратко уведомляет вас, когда обнаруживает угрозу, и автоматически устраняет ее. Уведомление длится всего несколько секунд, и поэтому вы, вероятно, никогда его не заметили, поскольку это могло произойти, пока вы отсутствовали на компьютере - это выглядит так:

Скриншот автоматического оповещения

«Обнаруженные угрозы очищаются, никаких действий не требуется».

Однако вы можете отключить это поведение, и Security Essentials будет запрашивать вас перед любым действием (оно по-прежнему будет препятствовать выполнению любого вредоносного файла, поэтому здесь нет риска), для этого откройте настройки Security Essential и снимите флажок с этого параметра:

Скриншот настроек

«Применить рекомендуемые действия. Защитите свой компьютер, применяя эти действия при обнаружении потенциальных угроз ».

Это немного вводит в заблуждение, так как кажется, что, отключив этот компьютер, он больше не будет в безопасности, но я проверил его (см. Ниже), и он по-прежнему предотвращает выполнение любой угрозы, спрашивая пользователя, что делать, так как это все еще безопасный.

Теперь, если угроза обнаружена, вместо этого будет отображаться предупреждение:

Скриншот ручного оповещения

«Это приложение обнаружило потенциальную угрозу и приостановило ее. Нажмите "Очистить компьютер", чтобы удалить его. - Показать детали - Очистить компьютер »

Нажатие "Очистить компьютер" автоматически удалит угрозу (эквивалентно тому, что он автоматически делал раньше), где при нажатии "Показать подробности" откроется это окно и вы сможете выбрать, что делать (изолировать, удалить или разрешить файл). и получите больше информации о самом файле:

Скриншот сведений об угрозе

«Это приложение обнаружило потенциальную угрозу, которая может повлиять на вашу конфиденциальность или повредить компьютер. Ваш доступ к этому файлу может быть приостановлен до тех пор, пока вы не примете меры. Нажмите "Показать детали" для получения дополнительной информации ... »


Если вы хотите безопасно проверить это, вы можете использовать тестовый файл EICAR, который является безопасным файлом, но будет обнаружен всеми антивирусными программами как злой и страшный вирус.

Скопируйте и вставьте эту строку:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

В текстовом редакторе ("Блокнот" подойдет) и сохраните его с расширением .exe (не забудьте выбрать "Все файлы" в диалоговом окне сохранения файлов, если оставить по умолчанию «Текстовые файлы (.txt)» it ' Я сохраню это как .exe.txt что не то, что мы хотим).

И все, он должен автоматически запустить вашу антивирусную программу, и вы не сможете запустить файл (в моей системе написано, что доступ запрещен, когда я пытаюсь).

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .