Na Windows 11 ochrona w czasie rzeczywistym automatycznie usuwa pliki, które uzna za zagrożenie i nie mogę znaleźć opcji, aby zawsze pytała o zgodę na usunięcie podejrzanego pliku. Pojawia się na chwilę powiadomienie o wykrytym zagrożeniu, ale łatwo je przegapić i później gdzieś mi wyparowują komponenty niektórych programów, np. prawdopodobnie pożarło mi plik English.amt z programu ABBYY Screenshot Reader, a dziś chciało zeżreć inne pliki. Strasznie to wkurzające.
Ktoś wie, czy da się zmienić to działanie tak, aby nic nie było usuwane bez mojej zgody?
Jeśli nie, to doradźcie, jak dziadostwo całkowicie wyłączyć i co sobie zainstalować w zamian
Można spróbować dodać katalog(i) Abby do ignorowanych:
Może wielkipiec lub Yakii poda jak wyłączyć przenoszenie do kwarantanny lub usuwanie bez przenoszenia do kwarantanny (może to być komenda PowerShell).
Na pewno dziwne, jak zepsuł ci się przycisk „dodaj zagrożenie do dozwolonych” w interfejsie Defendera.
@betmariss Zainstaluj innego antywirusa. Ja uzywAm darmowego Avasta i tam wszystko sobie skonfigurujesz oraz pyta o zgodę.
Nie wiem nic o takim przycisku, a komunikat, że wykryto zagrożenie wyświetla się tylko na chwilę i po prostu czasem można go przegapić. Mi zależy, aby to było proste i wygodne. Nie chcę gdzieś tam grzebać po ustawieniach, tylko chcę, aby program pytał, czy ma usunąć czy nie, zamiast usuwać bez pytania, a ty se potem szukaj, przywracaj, dodawaj do wykluczeń i inne takie zabawy
Windowsa 11 masz oryginalnego czy modowanego? Podejrzewam, że podejrzane pliki nie są usuwane ale przenoszone do kwarantanny. Dobrze poszukaj w opcjach, one powinny tam być.
@kramar99 na pewno jest legalny, a nie wiem, co konkretnie nazywasz modowaniem. W każdym razie nie pytałam o to, gdzie tych plików szukać. Pytanie brzmi zupełnie inaczej
No ale sądząc po odpowiedziach, rozumiem, że nie ma możliwości takiego ustawienia ani żadnej nakładki, która by je dodawała?
Nie o to mi chodziło - czy obraz systemu został pobrany z oficjalnej strony M$ (jest pewny) czy też był modyfikowany (modowany) przez domorosłych informatyków? Podczas takich modyfikacji różne rzeczy mogą się zdarzyć.
A tego to nie wiem, bo nie ja instalowałam. W każdym razie tu nie chodzi o rozkminianie, co zjadło tamte pliki wcześniej, bo i tak ochrona usuwa czy tam wrzuca do kwarantanny pliki bez pytania o zgodę i to mi się nie podoba
Pewnie chodzi ci o Microsoft Defender.
To co ci pokaze dotyczy Win 10 ale tu nie powinno być różnicy.
Krok po kroku
Klikniesz na Dodaj wykluczenie i wybierzesz co nie chcesz by było skanowane.
Konkretny plik, folder.
Np.
P.S.
Zanim to wszystko zrobisz to na "dzień dobry " wejdź tu i kliknij na Zezwól lub Przywróć (z kwarantany)
Defender to dobry AV ale trudny w zrozumieniu ustawień.
Ech, ja wiem że są wykluczenia, ale ja tylko chciałam wiedzieć, czy można ten program jakoś zmusić do pytania o zgodę na usunięcie pliku, żeby nie robił tego z automatu, a jedynie za moim przyzwoleniem. O to chodzi w tym temacie. Jeśli to niemożliwe, nie ma też żadnej nakładki dodającej taką opcję, to trudno, albo się z tym pogodzę, albo wyłączę i zainstaluję coś innego. Nie wiem tylko co konkretnie darmowego byście polecali w zamian. Na razie padła tylko propozycja Avasta, ale jak widzę, została wyśmiana. Sama też nie jestem przekonana do tego programu
Instalujesz i robisz co ty chcesz - to twój PC. Kaspersky chyba ma wersję Free, no i G-Data chyba, o ile oni są jeszcze, bo o nich cicho.
Nie ma takiej mozliwosci ze względu na bezpieczeństwo. Tak uznał Microsoft.
Najpierw blokada i „mętny” opis, dlaczego zablokowano a potem dopiero decyzja o możliwosci przywrócenia.
P.S.
Z przegladu logów Addition.txt wynika ze Microsoft Defender nawet po zainstalowaniu innego AV działa w tle i reaguje na to co uzna za niebezpieczne dla systemu.
Teoretycznie mozna było „odinstalować” Defendera za pomoca Rejestru ale od co najmniej roku te klucze już sa „martwe” i zmiana ich wartości nic nie zmienia.
Nie bardzo rozumiem tego powyższego tekstu.
**Akcja zablokuj a potem dowiedz dlaczego to podstawowa norma. **
Czy zrozumiesz? Nie musisz.
Najbardziej bezpieczna dla systemu.
Użytkownikiem systemu jest ktoś od np. 6-ciu lat wzyż i bez wzgledu na wiek z mozliwoscia zerowej wiedzy o systemie. Jak typowy uzytkownik smartfona
@krystian3w podał ci link do Wykluczeń.
Nie napisałaś wtedy czy cokolwiek wiesz o czyms takim.
Dlatego wstawiłem ci o tym screeny.
P.S.
Ale, zawsze jest jakieś ale.
To „ale” polega na tym ze ponownie przeczytałem (czasem trzeba czytać 10 razy by …)
Nie jestem „Kaszpirowski”
Ani inni.
Nie da się leczyć mówiąc tylko „один, два, три”
Ale mam propozycje.
Sciagnij program FRST.
Uruchom.
Jak?
Wstaw wygenerowane logi i poproś @iJuliusz by ci je przejrzałał
Moze coś tam będzie „dziwnego” ?
Generalnie post napisałam aby się dowiedzieć, czy można w jakiś sposób zmusić ten Defender do zmiany zachowania, tak aby nie usuwał plików automatycznie, tylko pytał o zgodę i usuwał dopiero, gdy tą zgodę wyrażę. Chciałam wiedzieć czy to możliwe, a jeśli nie, to czym go zastąpić. Jako jedyny odpisałeś, że nie jest to możliwe i na dodatek nie da się go wyłączyć, aby używać innego programu.
Nie pytałam o to, jak dodać coś do wykluczeń czy inne takie
Jesli wyswietli ci sie informacja że dana aplikacja o znanej nazwie to jakies PUA : Win32 i dotyczy ( tu ściezka do pliku) to co wtedy zrobisz?
Wyrazisz zgodę? Zablokujesz
Nie majac o tym co zobaczyłas, jakiejkolwiek wiedzy?
Moze jednak lepiej gdy AV zablokuje a ty, jesli będziesz w 100% pewna, (dowiesz sie o co chodzi) i dopiero wtedy odblokujesz
Co jest lepsze.
Twój kaprys czy Twoje bezpieczeństwo.
P.S.
Dla mnie mój kaprys
Ale ja mam zawsze pod ręką obraz dysku na którym sie „bawię” wiec jak mi cos nie wyjdzie to w ciagu 8-10 minut mam na nim to co było przed moim „kaprysem”
No ja bym też uważał z PUA.
PUA to niiepożążdane oprogramowanie.
A skąd wiesz że ta informacja lub podobna lecz dotyczaca czegoś innego to nie false positive
Generalnie Defender działa tak, jak napisał Zet (Yakii), a z darmowych to raczej ciężko znaleźć coś lepszego. Windows Defender używany jest także w sieciach wojskowych, więc o czymś to świadczy. Fakt, że nie jako jedyny, ale także.
Natomiast są też płatne AV, jeśli Ci zależy na większej konfigurowalności, to można poszukać wśród płatnych AV.