كيفية استعادة الملفات المحذوفة بواسطة Windows Defender؟ لماذا تحتاج إلى Windows Defender - الوظائف والإعدادات الأساسية.

30.06.2019

تكوين برنامج مكافحة الفيروسات Windows Defender المدمج في أنظمة التشغيل Windows 10 و8.1 و8، وتكوين عمليات الفحص والتحديثات المجدولة، وإدارة العزل.


ترجمة . على أساس المواد

مقدمة

يعد Windows Defender برنامج الحماية الأساسي من الفيروسات في أنظمة التشغيل Windows 8 و8.1 و10. وعلى عكس نظيره في أنظمة التشغيل Windows XP وVista و7، فإن إصدار Windows 8/8.1/10 يحمي من الفيروسات والأنواع الأخرى من البرامج الضارة، وليس فقط برامج التجسس. يذكرنا المنتج بأنظمة التشغيل Windows XP وVista و7، ولكن على عكسه لا يحتوي على العديد من الوظائف مثل القدرة على تحديد الوقت أو تحديد موارد وحدة المعالجة المركزية المستخدمة لعمليات الفحص المجدولة باستخدام واجهة رسومية، وإطلاق الفحص بسرعة باستخدام قائمة السياق ، وعرض رمز في منطقة الإعلام بشريط المهام، وما إلى ذلك.

يستخدم Windows Defender Windows Update لتنزيل توقيعات الفيروسات الجديدة مرة واحدة يوميًا. إذا فشلت عملية التحديث، فستحتاج إلى إعادة تثبيت تحديثات Windows.

يرجى ملاحظة أنه لا يمكنك تثبيت Microsoft Security Essentials على نظام التشغيل Windows 8 أو 8.1 أو 10. إذا قمت بتثبيت برنامج مكافحة فيروسات تابع لجهة خارجية (على سبيل المثال)، فسيتم إيقاف تشغيل Windows Defender تلقائيًا - فلا داعي لاستهلاك موارد النظام الإضافية باستخدام عدة برامج حلول مكافحة الفيروسات.

إعداد Windows Defender في أنظمة التشغيل Windows 10 و8.1 و8

لتشغيل Windows Defender في نظامي التشغيل Windows 8 و8.1، افتح شريط بحث التطبيقات بالضغط على مجموعة المفاتيح - مفتاح Windows وQ، وأدخل عبارة "Defender" في شريط البحث وانقر على النتيجة.

يمكن لمستخدمي الأجهزة التي تعمل باللمس فتح الشريط الجانبي على الجانب الأيمن من الشاشة ثم تحديد خيار البحث.

في نظام التشغيل Windows 10، افتح قائمة "ابدأ" أو بحث Cortana بالضغط على مفتاح Windows + S، وأدخل "Defender" في شريط البحث، ثم حدد "إعدادات Windows Defender". نظرا لأن جميع إعدادات Windows Defender موجودة الآن في الواجهة العالمية الجديدة، فلا فائدة من فتح نافذة البرنامج الرئيسية.


إذا قمت مسبقًا بإلغاء تثبيت برنامج مكافحة فيروسات تابع لجهة خارجية، فسوف ترى مربع حوار يشير إلى تعطيل Windows Defender. في هذه الحالة، افتح مركز العمل باستخدام الأيقونة الموجودة في منطقة الإعلام بشريط المهام وفي قسم "الأمان"، قم بتمكين خياري "الحماية من الفيروسات" و"الحماية من برامج التجسس والبرامج غير المرغوب فيها". وبدلاً من ذلك، يمكنك فتح لوحة التحكم (مفتاح Windows + X)، واكتب "Center" في شريط البحث، ثم تبديل الخيارات الموجودة ضمن "Security" إلى "On". يرجى تذكر أنه في نظامي التشغيل Windows 8 و8.1، قد لا يعرض Action Center رمزًا أحمر في منطقة الإعلام لعدة أيام بعد إلغاء تثبيت منتج مكافحة فيروسات تابع لجهة خارجية.


إعدادات Windows Defender في Windows 8 و8.1

عند فتح نافذة Windows Defender الرئيسية، انتقل إلى علامة التبويب "الإعدادات" وتأكد من تحديد مربع الاختيار "تشغيل الحماية في الوقت الحقيقي (مستحسن)". تعتبر هذه الإجراءات كافية لتنشيط الحماية من الفيروسات لـ Windows Defender في نظامي التشغيل Windows 8 و8.1 بعد إلغاء تثبيت حلول مكافحة الفيروسات المجانية والمدفوعة التابعة لجهات خارجية.


إذا كان هناك شيء يمنع التنشيط، فقم بتشغيله لإنهاء العمليات والخدمات الضارة التي قد تمنع Windows Defender من بدء التشغيل. ثم كرر العملية دون إعادة تشغيل الكمبيوتر.

تعمل علامات التبويب الثلاث التالية في قسم "الخيارات" مع الاستثناءات: يمكن للمستخدم منع فحص ملفات ومواقع (مجلدات) معينة وأنواع ملفات وعمليات معينة. يجب استخدام هذه الإعدادات من قبل مستخدمي الكمبيوتر الشخصي ذوي الخبرة الذين يفهمون بوضوح سبب استبعاد فحص كائنات معينة.

انقر على "التفاصيل" في القائمة الموجودة على اليسار. قم بتمكين خيارات "فحص الملفات المؤرشفة" و"فحص الوسائط القابلة للإزالة". يتيح لك الخيار الأول فحص المجلدات المضغوطة (الملفات ذات الامتداد .zip) بحثًا عن البرامج الضارة. يتيح لك الإعداد الثاني فحص أجهزة USB المتصلة أثناء الفحص الكامل. وهذا مهم جدًا لأن البرامج الضارة يمكن أن تنتشر بهذه الطرق.

ثم حدد مربع الاختيار "إنشاء نقطة استعادة النظام". في هذه الحالة، سيتم إنشاء نقطة تفتيش لاستعادة النظام في كل مرة تتم فيها إزالة فيروس أو برنامج ضار تم اكتشافه أو عزله. إذا أصبح جهاز الكمبيوتر الخاص بك غير مستقر بعد الحذف، فيمكنك إعادته إلى حالته الأصلية باستخدام أداة استرداد النظام.

إذا كنت تريد أن يتمكن جميع مستخدمي الكمبيوتر الشخصي (وليس المسؤولين فقط) من عرض الكائنات المكتشفة في علامة التبويب "السجل"، فقم بتنشيط خيار "السماح لجميع المستخدمين بعرض نتائج جميع عمليات الفحص". اضبط قيمة المعلمة "حذف الملفات المعزولة بعد" على "3 أشهر". سيؤدي هذا الإجراء إلى تحرير بعض المساحة على القرص الصلب الخاص بك.

في نظام التشغيل Windows 8.1، يوجد هنا عنصر إعدادات آخر - "إرسال ملفات العينة تلقائيًا إذا كانت هناك حاجة إلى مزيد من التحليل". عند تمكين هذا الخيار، سيعرض برنامج مكافحة الفيروسات الخاص بالنظام عددًا أقل من التنبيهات المزعجة، لذا يوصى بتمكين هذه الميزة.




إذا كنت قلقًا للغاية بشأن خصوصية معلوماتك الشخصية، فانتقل إلى علامة التبويب "الخرائط" وحدد خيار "لا أريد الانضمام إلى خدمة الخرائط". في هذه الحالة، لن يتم إرسال معلومات حول الكائنات المكتشفة إلى Microsoft. يمكن للمستخدمين الآخرين ترك عنصر "مستوى المشاركة الأساسي" نشطًا.


أخيرًا، افتح علامة التبويب "المسؤول" وتأكد من تمكين خيار "تشغيل Windows Defender" (في Windows 8) أو "تشغيل تطبيق" (في Windows 8.1). انقر فوق الزر "حفظ التغييرات".


سيتم حفظ الإعدادات. يمكنك الآن إغلاق Windows Defender بأمان بالضغط على ALT + F4. سيتم تشغيل Defender في الخلفية وسيقوم بمراقبة الملفات والإعدادات. سيقوم البرنامج تلقائيًا بتحديث توقيعات الفيروسات وبرامج التجسس مرة واحدة يوميًا عند تشغيل Windows Update.

إعدادات Windows Defender في نظام التشغيل Windows 10

يعمل Windows 10 على تسهيل التفاعل مع إعدادات Windows Defender ويستخدم تطبيق الإعدادات العامة للتخصيص.


أولاً، قم بتمكين خيار الحماية في الوقت الحقيقي لتمكين Windows Defender. إذا قمت بتعطيل الخيار، فلن تكون المعلمات المتبقية متاحة (باللون الرمادي).

يعمل Cloud Security على تحسين الأمان لمعظم المستخدمين. فقط إذا كنت مهتمًا جدًا بالخصوصية، قم بتعطيل هذا الخيار.

يشبه الإعداد "إرسال العينات تلقائيًا" إلى حد كبير الإعداد السابق، لذا يجدر ترك هذا الخيار ممكّنًا.

إذا لم تكن متخصصًا في تكنولوجيا المعلومات، فمن الأفضل عدم لمس الاستثناءات.

يمكنك الآن إغلاق تطبيق الإعدادات.

رسائل Windows Defender في أنظمة التشغيل Windows 8 و8.1 و10

في نظامي التشغيل Windows 8 و8.1، لا يحتوي Windows Defender على أيقونة في منطقة إعلام شريط المهام (علبة النظام)، لذا فإن الحل الأفضل هو التحقق بشكل دوري من حالة رمز Action Center (العلم الأبيض). إذا ظهر مربع اختيار بدائرة حمراء عليها علامة "X"، فهذا يعني أن هناك خطأ ما. انقر فوق الرمز لعرض قائمة بالمشكلات المكتشفة - والتي قد لا تكون ذات صلة بـ Windows Defender.

في نظام التشغيل Windows 10، تمت إعادة رمز Windows Defender. يعمل الرمز بثبات، ولا شيء يمنعه. لفتح البرنامج نفسه، انقر بزر الماوس الأيمن على الأيقونة وحدد "فتح".

إذا كانت الأيقونة تحتوي على دائرة حمراء بها صليب أبيض، فهذا يعني حدوث خطأ ما، على سبيل المثال، حدثت عدوى ضارة ويتطلب الأمر انتباه المستخدم لتنظيفه.

إذا تم عرض دائرة خضراء بجوار الأيقونة، فهذا يعني أن الفحص قيد التقدم - ولا يلزم اتخاذ أي إجراء.

إذا كان Windows Defender بحاجة إلى فحص جهاز الكمبيوتر الخاص بك، فسيظهر تنبيه مناظر في مركز العمل، ما عليك سوى النقر عليه لبدء الفحص. يقوم البرنامج بإجراء فحص تلقائي كل يوم في الساعة 3:00 افتراضيًا، وسيرى المستخدم إشعارات إذا فات برنامج مكافحة الفيروسات الخاص بالنظام عدة عمليات فحص.

إذا عرض Action Center تنبيهات "تحديث الحماية من الفيروسات (مهم)" و"تحديث الحماية من برامج التجسس (هام)"، فانقر فوقها لفتح Windows Defender لتنزيل أحدث تعريفات التوقيع.

إذا رأيت الرسائل "تشغيل الحماية من الفيروسات (مهم)" أو "تشغيل الحماية من برامج التجسس (مهم)"، فانقر فوق أي منهما وانتظر حتى يتم تحميل Windows Defender. يجب أن تتحول حالة الكمبيوتر في نافذة Windows Defender الرئيسية إلى اللون الأخضر قريبًا، وبعد ذلك يمكنك إغلاق النافذة بأمان. تظهر هذه الرسائل عادةً عند تعطيل الحماية أو الخدمات في الوقت الحقيقي لـ Windows Defender.

إذا رأيت الرسالة "لا يمكن بدء تشغيل خدمة Windows Defender"، فهذا يعني أن خدمة الحماية من الفيروسات قد تم إيقافها أو تعطيلها. انقر فوق الزر "إغلاق".

في نظامي التشغيل Windows 8 و8.1، افتح البحث (مفتاح Windows + W)، وأدخل عبارة "الخدمات" وحدد الأداة المساعدة "عرض الخدمات المحلية". في نظام التشغيل Windows 10، افتح قائمة "ابدأ" أو بحث Cortana (اختصار لوحة مفاتيح Windows + S).

قم بالتمرير لأسفل في قائمة الخدمات إلى "Windows Defender Service" وتحقق مما إذا كان حقل "نوع بدء التشغيل" مضبوطًا على "معطل".

Windows 8 فقط: اتصل بقائمة السياق الخاصة بالخدمة المعطلة وحدد عنصر القائمة "خصائص".

في نظامي التشغيل Windows 8.1 و10، لا يمكنك تغيير إعدادات خدمة Windows Defender بشكل طبيعي.


بعد ذلك، فقط في نظام التشغيل Windows 8، في نافذة إعدادات خدمة Windows Defender، قم بتغيير نوع بدء التشغيل إلى "تلقائي". ثم انقر فوق الزر "تشغيل" ثم "موافق".

في نظامي التشغيل Windows 8.1 و10، تحتاج إلى التشغيل في الوضع الآمن. بعد التفويض، سيتم فتح شاشة البداية وقائمة البدء، أدخل الأمر رجديت,انقر بزر الماوس الأيمن على النتيجة وحدد خيار "تشغيل كمسؤول".


اذهب إلى القسم HKEY_LOCAL_MACHINE\النظام\CurrentControlSet\الخدماتوانقر على الإدخال WinDefend. حدد الإدخال يبدأفي اللوحة اليمنى . إذا كانت قيمة المعلمة هي 0x00000004 (4)، فقد تم تعطيل الخدمة. انقر مرتين على الإدخال يبدأ.

أدخل القيمة 2 وتأكد من أن الرقم سداسي عشري، ثم انقر فوق "موافق". ستبدأ الآن خدمة Windows Defender تلقائيًا.

ثم كرر نفس الخطوة لخدمة WdNisSvc (خدمة فحص Windows Defender).

احفظ التغييرات وأعد تشغيل الكمبيوتر بشكل طبيعي، ومن المفترض أن يعمل Windows Defender الآن بشكل صحيح.

إذا تعذر بدء تشغيل Windows Defender، فقم بتشغيله أولاً، ثم قم بإجراء فحص كامل باستخدام البرنامج دون إعادة تشغيل الكمبيوتر.

إذا عرض Action Center الرسالة "تحديث الحماية من الفيروسات" أو "تحديث الحماية من برامج التجسس"، فانقر فوق أي منهما لتشغيل Windows Defender وتنزيل أحدث قواعد بيانات مكافحة الفيروسات.

إذا فشل تحديث التوقيع، فحاول إعادة تثبيت تحديثات Windows.

عند اكتشاف برنامج ضار، تظهر رسالة (إشعار منبثق) في الجزء العلوي الأيمن من الشاشة، ولا يتعين عليك القيام بأي شيء، لأنه يقوم Windows Defender تلقائيًا بإزالة التهديدات التي يعثر عليها أو عزلها.

يتم إغلاق التنبيه المنبثق تلقائيًا. إذا لم تظهر أي رسائل أخرى، فهذا يعني أنه تم تنظيف جهاز الكمبيوتر الخاص بك بنجاح.


إذا كنت بحاجة إلى إعادة تشغيل جهاز الكمبيوتر الخاص بك لإكمال عملية التنظيف، فسيظهر الإشعار التالي. انقر فوقه لبدء تشغيل Windows Defender.


انقر فوق الزر "إعادة التشغيل الآن" الكبير في نافذة Windows Defender.


تمامًا كما هو الحال مع Microsoft Security Essentials، تظهر نافذة التأكيد. انقر فوق "نعم" لإعادة تشغيل جهاز الكمبيوتر الخاص بك.


سيتم إعادة تشغيل جهاز الكمبيوتر الخاص بك وسيقوم Windows Defender بإزالة أي آثار متبقية للبرامج الضارة.

إذا تلقيت رسائل متكررة حول اكتشاف البرامج الضارة و/أو إزالتها، فقم بالتشغيل لإيقاف العمليات الضارة، ثم قم بإجراء فحص كامل للنظام باستخدام .

إدارة العناصر المعزولة في Windows Defender في أنظمة التشغيل Windows 8 و8.1 و10

افتراضيًا، يتم عزل معظم الكائنات المصابة - وهو مكان آمن حيث لا يمكن للبرامج الضارة أن تلحق الضرر بالنظام الحقيقي. يقوم Windows Defender بإزالة العناصر بعد ثلاثة أشهر (إذا تم تحديد الخيار). لفحص الكائنات المعزولة وإدارتها، في نظامي التشغيل Windows 8 و8.1، افتح شريط البحث (مفتاح Windows + Q)، وأدخل عبارة "defender" في شريط البحث وانقر فوق النتيجة.

يمكن لمستخدمي شاشة اللمس إظهار الشريط الجانبي على الجانب الأيمن من الشاشة ثم تحديد خيار البحث.

في نظام التشغيل Windows 10، افتح قائمة "ابدأ"، واكتب "defender" وحدد النتيجة العليا "Windows Defender".


انقر فوق علامة التبويب "سجل" وتأكد من تحديد "الكائنات المعزولة". إذا لم تقم بتمكين خيار "السماح لجميع المستخدمين بعرض نتائج جميع عمليات الفحص" (المتوفر في نظامي التشغيل Windows 8 و8.1) في إعدادات Windows Defender، فستحتاج أولاً إلى النقر فوق الزر "عرض التفاصيل" (حتى لو كنت مسؤول الجهاز).


يوصى عادةً بتحديد خيار "حذف الكل" - تمت إضافة جميع الكائنات إلى العزل لسبب ما. إذا كنت مهتمًا وتريد معرفة المزيد من المعلومات حول الملفات المضافة إلى العزل، فيمكنك النقر فوق عنصر في القائمة لعرض الوصف والموقع الأصلي. يمكنك أيضًا تحديد أي كائن تم اكتشافه عن طريق تحديد المربع الموجود على الجانب الأيسر من القائمة. ثم يمكنك حذف الملفات المحددة باستخدام زر "حذف".

يمكنك أيضًا استعادة كائن إلى موقعه الأصلي باستخدام زر "استعادة". كن حذرًا للغاية - فالنتائج الإيجابية الكاذبة نادرة. لا تقم أبدًا باستعادة الكائنات بمستوى تنبيه صارم أو مرتفع أو متوسط!


قم بإعداد عمليات الفحص والتحديثات المجدولة في Windows Defender في أنظمة التشغيل Windows 8 و8.1 و10

على عكس Microsoft Security Essentials، لا يحتوي Windows Defender على إعدادات فحص مجدولة في الواجهة الرسومية للبرنامج، ولكن لا يزال لدى المستخدم خيار إجراء فحص سريع أو كامل للنظام تلقائيًا.

في نظامي التشغيل Windows 8.1 و10، يتم تشغيل Quick Scan يوميًا (في الساعة 3 صباحًا افتراضيًا) إلى جانب تحديثات ميزات Windows والمهام الأخرى. إذا تم تخطي إحدى العمليات أو إلغاؤها بسبب إيقاف تشغيل الكمبيوتر أو إعادة تشغيله، فسيتم تشغيل الفحص في المرة التالية التي يتم فيها تشغيل الكمبيوتر أو إعادة تشغيله. ستشاهد أيقونة الساعة بجوار أيقونة Action Center في منطقة الإعلام بشريط المهام (علبة النظام) أثناء الصيانة.

إذا لم يتم تشغيل الفحص لفترة طويلة من الوقت، فسيقوم Action Center بإعلامك بالرسالة "يحتاج Windows Defender إلى فحص جهاز الكمبيوتر الخاص بك".

لجدولة فحص Windows Defender، في Windows 8 و8.1، افتح شريط البحث (مفتاح Windows + W)، واكتب "جدول" وحدد كائن "جدولة المهام".

في نظام التشغيل Windows 10، افتح قائمة "ابدأ"، واكتب "جدولة" وحدد النتيجة العليا "جدولة المهام".
يمكن لمستخدمي الأجهزة التي تعمل باللمس إظهار لوحة Charms عن طريق التمرير من الجانب الأيمن للشاشة ثم تحديد خيار "بحث".

انقر بزر الماوس الأيمن على "برنامج جدولة المهام (محلي)" وحدد خيار "إنشاء مهمة بسيطة".


سيتم فتح معالج إنشاء مهمة بسيطة. قم بتوفير اسم وأوصاف لمهمة الفحص ثم انقر فوق التالي.


إذا كنت تريد إجراء عمليات فحص سريعة للنظام أسبوعيًا، فحدد الخيار "أسبوعيًا" (في نظام التشغيل Windows 8.1، تتم جدولة عمليات الفحص السريع افتراضيًا).

نظرًا لأن الشيكات الكاملة قد تستغرق وقتًا طويلاً، فيجب عليك استخدام القيمة "شهريًا" لهذه الأغراض.


في الشاشة التالية، يمكنك ضبط يوم الأسبوع والوقت لإجراء فحوصات سريعة، بالإضافة إلى الأشهر والأيام والأوقات لإجراء فحوصات كاملة. نظرًا لعدم وجود قيود على استخدام موارد وحدة المعالجة المركزية، فمن المستحسن تحديد الوقت الذي من المرجح أن يكون فيه الكمبيوتر خاملاً - حيث تؤدي عملية المسح إلى تقليل أداء الكمبيوتر.


عند تحديد الإجراء المطلوب، حدد خيار "تشغيل برنامج".


انقر فوق الزر "تصفح ...".


انتقل إلى المجلد جيم:\ملفات البرنامج\ويندوز ديفيندروانقر نقرًا مزدوجًا على ملف MpCmdRun.exe. يتيح لك هذا الملف القابل للتنفيذ تشغيل المهام الأساسية في Windows Defender.


لإجراء فحص سريع، في الحقل "إضافة وسيطات (اختياري)": اكتب "-المسح الضوئي -نوع المسح 1"ولإجراء فحص كامل أدخل " -المسح الضوئي -نوع المسح 2”.


عملية الإعداد على وشك الانتهاء. قم بتمكين خيار "فتح نافذة الخصائص" لهذه المهمة بعد النقر فوق الزر "إنهاء".


سيتم فتح نافذة الخصائص مع تنشيط علامة التبويب "عام". انقر فوق الزر "تغيير..." في خيار "استخدام حساب المستخدم التالي عند تنفيذ المهام" في قسم "إعدادات الأمان".


في الحقل "أدخل أسماء الكائنات المحددة"، أدخل "النظام" بأحرف كبيرة وانقر فوق الزر "التحقق من الأسماء". يجب وضع خط تحت العنوان. انقر فوق الزر "موافق". بهذه الطريقة، سيتم تحديد الحساب ذو الأولوية العليا وحقوق المستخدم.


ارجع إلى علامة التبويب "عام" في إعدادات المجدول وحدد مربع الاختيار "تشغيل بأعلى الحقوق". سيؤدي هذا إلى تشغيل Windows Defender بحقوق مرتفعة، مما يضمن نجاح عملية إزالة البرامج الضارة المعقدة.


افتح علامة التبويب "خيارات" وقم بتمكين خيار "تشغيل المهمة فورًا في حالة فقدان الإطلاق المجدول". إذا تم إيقاف تشغيل الكمبيوتر عندما حان وقت الفحص المجدول، فسيتم إجراء الفحص في المرة التالية التي تقوم فيها بتشغيل الكمبيوتر وتسجيل الدخول إلى حسابك. انقر على "موافق" في نافذة "الخيارات".


أثناء العمليات المجدولة، سيتم إطلاق نافذة موجه الأوامر. سيتم إغلاقه تلقائيًا عند اكتمال المسح.

قم بتحديث Windows Defender أكثر من مرة في اليوم

إذا لم تكن راضيًا عن قيام Windows Defender بتحديث قواعد بياناته فقط عندما يتحقق من تحديثات Windows Update (أي مرة واحدة يوميًا)، فيمكنك اتباع هذه الخطوات. قم بإنشاء مهمة بسيطة جديدة، وحدد تكرار التنفيذ على أنه "يوميًا" واضبط الوقت على 12:00 صباحًا (0:00). في شاشة "الإجراء"، حدد نفس الملف MpCmdRun.exe ولكن باستخدام الوسيطة الجديدة "- SignatureUpdate".
. نحن جميعًا بشر، ولكل منا الحق في إبداء الرأي الخاص به.

أي نقطة على الخريطة يمكن أن تكون مركز العالم. فهو ليس سيئا ولا جيدا. هو كذلك. ليس هناك فضيلة أو عار هنا. لا يوجد إلا أنت وحدك مع ضميرك. وهكذا حتى ينتهي السباق، حتى تأتي النهاية، حتى نتحول إلى أشباح كما بدانا لأنفسنا. (ج) فيلم "الأسطورة"

ويندوز المدافع- أداة مكافحة الفيروسات المضمنة في النظام - نمت بشكل ملحوظ في نسختها العاشرة. لقد تطورت وظيفيًا: فقد تلقت بعض الميزات الجديدة في كل منتج تم توفيره تقريبًا "العشرات"التحديث التراكمي. كما نمت أيضًا من حيث نشاط مطاردة التهديدات. ومع ذلك، فإن المختبرات المستقلة التي تختبر بشكل دوري العديد من منتجات مكافحة الفيروسات التي تعمل بنظام Windows للتأكد من فعاليتها، ليست في عجلة من أمرها حتى الآن لملاحظة التحسينات في عمل Defender.

حتى أنه لا يصل إلى قائمة أفضل عشرة برامج مكافحة فيروسات. ربما لاحظ العديد من مستخدمي Windows 10 الذين يثقون في الحماية القياسية زيادة في إجراءات الحماية مؤخرًا. ولسوء الحظ، فإن مثل هذه التدابير لها جانب سلبي - وهي زيادة النسبة المئوية للإيجابيات الكاذبة.

كيفية إنقاذ الملفات المحظورة عن طريق الخطأ من العزل القياسي لمكافحة الفيروسات في نظام التشغيل Windows 10؟

بعد الأوبئة الهائلة لفيروسات برامج الفدية واناكراي و بيتيا في عام 2017، أصبحت مايكروسوفت قلقة للغاية بشأن مشاكل حماية أجهزة ويندوز. كجزء من الإصدار 10 من Defender، تمت إضافة ميزة للحماية من فيروسات برامج الفدية، وأصبحت طرق الكشف عن التهديدات أكثر عدوانية. العدوانية لا تعني فعالة. مدافع في "عشرة"يقوم بمسح شيء ما باستمرار، ويمنع عددًا لا يصدق من التهديدات، وعملياته خدمة مكافحة البرامج الضارة قابلة للتنفيذيقوم بتحميل موارد الكمبيوتر بشكل دوري. تندرج أي ملفات بدء تشغيل مشبوهة إلى حد ما ضمن فئة المحتوى الذي لا يقبله برنامج مكافحة الفيروسات القياسي. وهذه ليست فقط مولدات المفاتيح الموجودة في البرامج المقرصنة، ولكنها أيضًا ملفات برامج عمل غير ضارة تمامًا من تلك الخاصة بالمطورين التي لم يتم التحقق منها بواسطة Microsoft. ليس كل ما يعتبره المدافع تهديدًا هو في الواقع. علاوة على ذلك، لا يقوم Defender بإبلاغنا بجميع التهديدات التي تم اعتراضها.

علمنا أنه من المفترض وجود تهديدات على الكمبيوتر من رسالة النظام.

يمكننا أن نفتح مركز إعلاموانقر على هذه الرسالة للحصول على رابط مباشر لقسم سجل التهديدات في تطبيق النظام مركز الأمن.

أو قم بتشغيل التطبيق وفتحه سجل التهديد.

سنرى في السجل قائمة تحتوي على معلومات مفصلة عن التهديدات المكتشفة. نفتح كل واحدة على حدة وننظر إلى تفاصيلها.

إليك أسوأ نتيجة إيجابية كاذبة ممكنة: قام المدافع عن طريق الخطأ بحظر ملف تشغيل الأداة المساعدة المؤقتة الموجودة على صورة القرص المباشر وأطلق عليه بشكل غير عادل اسم حصان طروادة .

أغلق نافذة التفاصيل وقم باستعادة هذا الملف. في خيارات العمل نختار "السماح على الجهاز". انقر فوق "تشغيل الإجراءات".

بالإضافة إلى ذلك، نؤكد الإذن.

ولذا فإننا نأخذ في الاعتبار كل تهديد تم اكتشافه، إذا لزم الأمر، ابحث عن المساعدة على الإنترنت للملفات المحظورة ثم اتخذ قرارًا - بالسماح بهذا الملف أو حذفه.

ولكن، كما ذكرنا سابقًا، لا يقوم Defender بإخطارنا بجميع الملفات المحظورة. يتعامل مع بعض الأمور بهدوء. في سجل التهديدات، انقر فوق "عرض المجلة كاملة".

والآن فقط سنرى قائمة كاملة بالملفات التي لا يقبلها Defender. هنا تحتاج أيضًا إلى عرض تفاصيل جميع الملفات التي تعتبر تهديدات. وإذا تبين أن هذه الملفات ليست ضارة، فيمكن السماح بها على الكمبيوتر.

أنظر أيضا:

  • قام الخبراء بتسمية أفضل 10 برامج مكافحة فيروسات لنظام التشغيل Windows.
  • برامج مجانية لحذف البيانات نهائيا.
  • تم حظر الكمبيوتر بواسطة فيروس. كيفية إزالة لافتة بدون SMS.
  • كيفية وضع كلمة مرور على مجلد - 5 طرق.
  • كيفية حماية محرك أقراص فلاش من الكتابة.
  • برنامج Acronis Ransomware Protection للحماية من فيروسات برامج الفدية.
  • برنامج افاست انتي فايروس المجاني 2017.
  • كيفية إزالة متصفح Avast SafeZone.
  • كيفية إزالة Avast بالكامل من جهاز الكمبيوتر الخاص بك.
  • يعمل CryptoPrevent على حماية Windows من الإصابة بفيروس طروادة CryptoLocker Ransomware.
  • Files Terminator Free - يحذف البيانات من جهاز الكمبيوتر الخاص بك نهائيًا.
  • ميزة جديدة لبرنامج مكافحة الفيروسات Windows Defender (Windows Defender) المدمج في نظام التشغيل Windows 10، يمكنها الآن فحص نظام التشغيل في وضع عدم الاتصال.
  • كيفية إضافة ملف إلى الاستثناءات في Windows Defender 10.
  • كيفية تعطيل ويندوز ديفيندر 10.

اقرأ كيفية استرداد الملفات المحذوفة بواسطة Windows Defender، حيث يوجد المجلد الذي يحتوي على الملفات الموضوعة في العزل، وكيفية إعداد الاستثناءات لبرنامج مكافحة الفيروسات وجدار الحماية، وكذلك تحسين أداء الكمبيوتر.

يلبي نظام التشغيل جميع المتطلبات على أكمل وجه ممكن "شبابيك"، التي أنشأتها الشركة "مايكروسوفت". بعد أن أصدرت النسخة الأولى من نظام التشغيل في عام 1985، تعمل الشركة باستمرار على تحسينه. من خلال إضافة وظائف نظام جديدة، وتحسين الإدارة الوظيفية للخدمات الداخلية وتحسين واجهة المستخدم لقذيفة النظام، حقق مطورو نظام التشغيل شعبيته غير العادية. نظام التشغيل "شبابيك"يسمح بسهولة للمستخدمين بتنفيذ كل من الإجراءات الروتينية وحل المهام عالية التكلفة، مما يسمح لهم بتثبيت العديد من البرامج الإضافية والعمل معها بمفردهم، دون أدنى تأخير أو فشل.

لقد لعب التواصل المستمر والوثيق بين فريق المبدعين والمستخدمين النهائيين لنظام التشغيل دورًا كبيرًا في تحقيق هذه النتيجة الإيجابية. شكرا له، مطوري نظام التشغيل "شبابيك"تمكنوا من الاستجابة الفورية لأي فشل في النظام ومشكلات اكتشفها المستخدمون أثناء عملهم وتصحيحها بسرعة.

وكانت نتيجة هذا التعاون الوثيق إصدار أحدث إصدار من نظام التشغيل "ويندوز 10"، والذي يتضمن جميع تحديثات النظام الصحيحة المتوفرة حاليًا والوظائف الجديدة. يتمتع النظام بسرعة عالية في معالجة البيانات، ومجموعة داخلية غنية من التطبيقات المثبتة مسبقًا والمناسبة لحل أي مشكلة، وواجهة مستخدم سهلة الاستخدام.

ومع ذلك، العمل على تحسين نظام التشغيل "شبابيك"لا يتوقف. مؤسَّسة "مايكروسوفت"قدمت برنامجًا للاختبار الأولي لمنتجات أنظمة التشغيل الجديدة قبل إصدارها رسميًا في تحديث مركزي. هذا البرنامج يسمى "معاينة ويندوز 10 من الداخل". وهو يدعو المستخدمين لتجربة إصدارات المعاينة لنظام التشغيل "ويندوز 10"وتشخيص أدائه على أجهزة المستخدم المختلفة، وكذلك التحقق من مقاومة النظام الشاملة للأخطاء والأعطال.

أحد آخر التحديثات التي تم إصدارها متاح كمطلع "ويندوز 10"، اليوم هو "ويندوز 10 ريدستون 5". يضيف عددًا كبيرًا من أحدث وأهم التحسينات الوظيفية لنظام التشغيل. "شبابيك".

إذا تم تأكيد أداء النظام، وحصلت المنتجات الجديدة على موافقة واسعة النطاق من المستخدمين النهائيين، فسيتم إصدارها في تحديثات النظام الرسمية وتصبح متاحة لجميع المستخدمين الآخرين لنظام التشغيل "ويندوز 10"فى العالم.

مركز الأمن "ويندوز المدافع"

ومن أهم الجوانب التي حظيت باهتمام خاص في نظام التشغيل "شبابيك"، هو سلامة استخدامه وحمايته من التأثيرات الضارة للتطبيقات والبرامج الضارة التابعة لجهات خارجية. التطبيق مسؤول عن الحفاظ على مستوى مطلق من الأمان ( "ويندوز المدافع"). في نظام التشغيل "ويندوز 10"لقد أصبح أكثر قوة ويمكن استخدامه كحماية موثوقة ضد البرامج الضارة، فضلاً عن كونه بمثابة بديل كامل لبرنامج مكافحة الفيروسات التابع لجهة خارجية على جهاز الكمبيوتر الشخصي الخاص بك.

مطورو أنظمة التشغيل "ويندوز 10"تغيرت قليلا "ويندوز المدافع"وتضمين بعض التقنيات والميزات الجديدة في تطبيق الأمان. الآن لوحة الإعدادات ويندوز المدافعانتقل إلى التطبيق الجديد "خيارات"الخامس "ويندوز 10"بحيث يتم جمع كافة الضوابط المهمة للإعدادات الداخلية لنظام التشغيل في مكان واحد لراحة المستخدمين.

بدءًا من إصدار تحديث نظام التشغيل "تحديث المبدعين لنظام التشغيل Windows 10 رقم 1703"، أيقونة تطبيق المدافع "شبابيك"على شكل درع أبيض يتم عرضه في منطقة الإعلام "أشرطة المهام"أو الموجود في لوحة الرموز المخفية المنبثقة. عند الضغط عليه، سيتم فتح النظام "مركز أمان Windows Defender"، حتى تتمكن من عرض إجراءات الأمان التي اخترتها والتحكم فيها بسهولة أكبر، وفهم ميزات الأمان التي تحمي جهازك بالفعل الذي يعمل بنظام التشغيل بشكل أفضل. "ويندوز 10".


سيكون Security Center بمثابة لوحة معلومات لجميع ميزات الأمان لديك، بما في ذلك أدوات أمان الطرف الثالث، لإعطائك صورة أوضح عن أي مخاطر قد يواجهها جهاز الكمبيوتر الخاص بك أثناء التشغيل. لقد تم تصميمه خصيصًا لتبسيط وتوحيد جميع معايير الأمان المختلفة "شبابيك"في مكان واحد.


ستتضمن هذه الأداة الأقسام السبعة التالية لمنح المستخدمين التحكم الكامل في حالة الأمان وصحة الجهاز.

الحماية ضد الفيروسات والتهديدات


تعرض الصفحة الأولى من مركز الأمان معلومات كاملة حول حالة أمان جهازك "ويندوز المدافع"وأي تطبيق آخر لمكافحة الفيروسات تابع لجهة خارجية. سيتمكن المستخدم من الحصول على معلومات حول التهديدات الحالية وآخر وقت فحص وعرض سجل التهديدات المكتشفة. مقارنة بالإصدارات السابقة من نظام التشغيل، تمت إضافة معلمات إضافية إلى مركز الأمان: تم توسيع نطاق الحماية من الفيروسات، وتتوفر إعدادات الأمان ضد برامج الفدية، ويوجد إمكانية التحكم في الوصول إلى المجلدات، مما يسمح لك بحمايتها وحماية الذاكرة المنطقة الموجودة على الجهاز من التغييرات غير المصرح بها بواسطة البرامج الضارة وما إلى ذلك. د.

إذا تم اكتشاف مشكلة تتطلب اهتمامك، فسيتم ويندوز المدافععلى "أشرطة المهام"ستظهر علامة تعجب في المثلث الأصفر.


ستعكس الصفحة المقابلة المشكلة المكتشفة وتقترح حلاً.


إذا كان مستوى المشكلة التي نشأت يتطلب اهتمامك الفوري، إذن "أشرطة المهام"على الأيقونة ويندوز المدافعستظهر دائرة حمراء بداخلها صليب أبيض، لتلفت انتباهك إلى مستوى التهديد الذي نشأ.


في القسم المقابل من الصفحة "مركز أمان Windows Defender"ستتمكن من مراجعة المشكلة واختيار حل لإصلاح الثغرة الأمنية المكتشفة.


حماية الحساب


تحتوي هذه الصفحة على الإعدادات ويندوز المدافع، مما يوفر حماية كاملة لحساب المستخدم، وتمت إضافة خيارات الخصوصية المتقدمة والنسخ الاحتياطي النشط لتخزين البيانات السحابية. بالإضافة إلى ذلك، يوفر مركز الأمان إدارة الإعدادات "مرحبا ويندوز"، وهي ميزة بيومترية شائعة ومعروفة "ويندوز 10"، والذي يوفر تسجيل دخول سريع وآمن إلى نظام التشغيل "ويندوز 10"وإجراء الدفعات والاتصال بالتطبيقات والخدمات بطرق مختلفة: استخدام التعرف على الوجه وبصمات الأصابع.

يجدر إيلاء اهتمام خاص للنظام "القفل الديناميكي"، والتي تسمح إعداداتها بمدافع نظام التشغيل "ويندوز 10"حظر الأجهزة التي تكون أفعالها خارج النطاق المسموح به.

جدار الحماية وأمن الشبكات



تتحكم صفحة الخيارات التالية في إعدادات جدار الحماية "شبابيك"ويوفر حماية متواصلة للجهاز عند استخدام شبكات اتصال مختلفة. بالإضافة إلى ذلك، توجد روابط إلى مستكشف أخطاء اتصال الشبكة ومصلحها "إنترنت"، وإعداد إشعارات جدار الحماية وإعدادات الأمان الإضافية، مع تفصيل كامل لقواعد سياسة الأمان والقدرة على تكوين خصائص جدار الحماية ويندوز المدافعللاتصالات الواردة والصادرة. بالإضافة إلى ذلك، تتوفر أيضًا معلومات حول الشبكات المحلية، مما يعكس الإعدادات الرئيسية للقسم "شبكة تواصل وانترنت"التطبيقات "خيارات".

التحكم في التطبيق/المتصفح


صفحة مركز الأمان هذه مسؤولة عن حماية التطبيقات وأمن الشبكات "إنترنت". لتحقيق هذا الهدف، إليك إعدادات التصفية "شاشة Windows Defender الذكية". منقي "شاشة ذكية"في نظام التشغيل "ويندوز 10"، كما في الإصدار السابق "ويندوز 8.1"، يمنع تشغيل البرامج ومواقع الويب المشبوهة (أو الخطيرة تمامًا) على جهاز الكمبيوتر الخاص بك، ويمنع الوصول إليها على الفور ويبلغك بها من خلال التحذيرات المنبثقة.

عند تثبيت أي تطبيق، قم بتشغيل صفحة ويب في المتصفح "مايكروسوفت إيدج"، باستخدام متجر التطبيقات "متجر مايكروسوفت"، منقي "شاشة ذكية"سوف يتحقق مما إذا كانت المعلمات المحددة تتوافق مع إعدادات أمان قاعدة البيانات "مايكروسوفت"، وسوف يحظر على الفور أي إجراء مشبوه أو يطلب من المستخدم أن يقرر بنفسه ما إذا كان سيتم تنفيذ الإجراءات المحددة وما إذا كان سيتم اعتبارها آمنة.

مزيد من التفاصيل حول الفلتر "شاشة ذكية"يمكنك قراءة تحميله على نظام التشغيل وكيفية تعطيله في مقالتنا "ماذا حدث "شاشة ذكية"وكيفية إيقاف تشغيله؟ .

أمان الجهاز


يحتوي كل جهاز كمبيوتر على أجهزة مدمجة مختلفة عن نظام التشغيل "ويندوز 10"تستخدم لتوفير حماية إضافية. في هذه الصفحة، سيتمكن المستخدم من رؤية إحدى الرسائل الثلاث التالية التي تشير إلى ميزات أمان إضافية لجهازك:

  1. يلبي الجهاز متطلبات أمان الأجهزة القياسية - تظهر رسالة تُعلم المستخدم بأن جهازه يدعم عزل النواة وسلامة الذاكرة. وبالإضافة إلى ذلك: المواصفات "تي بي إم 2.0"، والذي يوفر عملية لإنشاء مفاتيح التشفير بشكل آمن؛ وضع التمهيد الآمن؛ تكنولوجيا "ديب"، والذي يمنع إطلاق تعليمات برمجية ضارة ويقوم بإجراء فحص إضافي لمحتويات ذاكرة الوصول العشوائي (RAM)؛ واجهة البرامج الثابتة "UEFI مات"، وهو بديل أكثر حداثة "السير".
  2. يلبي جهازك متطلبات أمان الأجهزة المحسّن - وهي رسالة تشير إلى أنه بالإضافة إلى متطلبات أمان الأجهزة القياسية، تم تمكين تكامل الذاكرة في جهازك.
  3. أمان المعدات القياسية غير مدعوم - يتم عرض رسالة عندما لا يدعم الجهاز أيًا من متطلبات الأمان القياسية المدرجة.

أداء الجهاز والصحة



على الصفحة المحددة "مركز أمان Windows Defender"يتم تقديم تقرير عن أداء خدمات البرمجيات والنظام "شبابيك"، بما في ذلك معلومات حول سعة التخزين ومستوى الشحن وبرامج تشغيل الأجهزة المثبتة. يقوم النظام بمراقبة أداء الجهاز ويقدم توصيات لاستكشاف الأخطاء المحتملة وإصلاحها.

بالإضافة إلى ذلك، سيحصل المستخدم على نظرة عامة كاملة على آخر التحديثات "شبابيك"مع القدرة على البدء من جديد بتثبيت نظيف للإصدار الحالي "شبابيك". وظيفة "إطلاق جديد"سيؤدي إلى زيادة أداء الجهاز عن طريق إعادة تثبيت نسخة نظيفة من نظام التشغيل "شبابيك"، إذا كان جهازك يواجه مشكلات في الأداء أو كان به عدد كبير جدًا من التطبيقات غير الضرورية المثبتة على جهازك.

خيارات العائلة


وبالإضافة إلى ذلك، هناك إعدادات خيارات العائلة، والتي تساعدك على الحفاظ على السيطرة الكاملة على أجهزة عائلتك من موقع مركزي. يمكنك في الصفحة تكوين إعدادات الرقابة الأبوية وخيارات كيفية قضاء أطفالك للوقت أمام شاشات المراقبة، ونشاط أطفالك في "إنترنت"أو إدارة عناصر التحكم لتقييد الوصول إلى شراء الألعاب والتطبيقات فيها "إنترنت"، على أجهزة أفراد عائلتك.

خيارات


النقر على الأيقونة "خيارات"، ممثلة على شكل ترس وتقع في الركن الأيسر السفلي من النافذة "مركز أمان Windows Defender"، ستفتح إعداداته، حيث يمكنك إدارة موفري الأمان وإعدادات الإشعارات.

إدارة التطبيقات والخدمات التي تحمي جهازك (مكافحة الفيروسات وجدار الحماية والحماية من تهديدات الويب) وتكوين كيفية تلقي الإشعارات من الخدمة "أمن ويندوز"، إذا نشأت مواقف تؤثر على أداء جهازك وسلامته.

"مركز أمان Windows Defender"في حد ذاته لا يضيف أي ميزات جديدة إلى "ويندوز المدافع". فهو ببساطة يجمع العديد من إعدادات الأمان والخصوصية الموجودة مسبقًا "شبابيك"في مكان واحد، وينظمها لراحتك. عندما يكون كل شيء على ما يرام، ثم على أيقونة له "أشرطة المهام"ستظهر دائرة خضراء بها علامة اختيار بيضاء. إذا كانت هناك تهديدات معينة على النظام تتطلب انتباهك، فسيظهر على الأيقونة رمز تهديد على شكل دائرة حمراء مع صليب أبيض.

إدارة العناصر المعزولة والاستثناءات في "مركز أمان Windows Defender"

بعد مقدمة موجزة عن الاحتمالات "مركز أمان Windows Defender"دعنا ننتقل إلى النظر في مسألة البحث عن الملفات المحذوفة وإعادتها "ويندوز المدافع". مزيد من التفاصيل حول الإعدادات "مركز أمان Windows Defender"يمكنك أن ترى في مراجعة الفيديو لدينا "مركز أمان Windows 10: إعداد برنامج مكافحة الفيروسات المجاني لـ Windows Defender".

بناءً على معايير الأمان الخاصة بك، "ويندوز المدافع"يمكنه وضع علامة على بعض الملفات بشكل مستقل على أنها فيروسات وحذفها. لكن ويندوز المدافعلا يحذف، بالمعنى الحرفي للكلمة، جميع الملفات المشبوهة، بل يعزلها ويضعها في مخزن خاص - "الحجر الصحي". الآن سوف ننظر إلى أين "الحجر الصحي"وكيفية مسحه أو استعادة الملف المطلوب منه إذا وصل إلى هناك عن طريق الخطأ. وفكر أيضًا في مكان وجود القسم "الاستثناءات"وكيفية تكوينه باستخدام الميزات "مركز أمان Windows Defender"في نظام التشغيل "ويندوز 10".

حذف أو استعادة الملفات من "الحجر الصحي"الخامس ويندوز المدافع

يفتح "مركز أمان Windows Defender"من خلال النقر على الزر المقابل على "أشرطة المهام"وانتقل إلى الصفحة "الحماية ضد الفيروسات والتهديدات".


الآن في القسم "التهديدات الحالية"انقر على الرابط النصي "سجل التهديدات".


في صفحة جديدة "سجل التهديدات"ستتمكن من عرض تفاصيل حول الفحص والتهديدات المكتشفة. باستخدام شريط التمرير، حرك شريط التمرير لأسفل وابحث عن القسم "تهديدات في الحجر الصحي". سيعرض جميع التهديدات المعزولة التي تم حظر إطلاقها "ويندوز المدافع".

يمكنك عرض القائمة بأكملها وحذف الملفات المنعكسة فيها بالكامل من جهازك عن طريق النقر فوق الزر "احذف كل شيء"تقع فوق قائمة التهديدات.


أو انقر على التهديد المحدد في "الحجر الصحي"وافتح قائمة التحكم. سوف تكون قادرا على النقر على الرابط النصي "اظهر التفاصيل"وعرض المعلومات الكاملة حول التهديد المكتشف. إذا كان الملف يشكل تهديدًا حقيقيًا للأداء الآمن لنظام التشغيل الخاص بجهاز الكمبيوتر الخاص بك، فانقر فوق الزر "يمسح"لمسح الملف بشكل كامل. ولكن إذا تم وضع الملف في "الحجر الصحي"خطأ، ثم اضغط على الزر "يعيد"لإعادته.


التهديدات المسموح بها

على الرغم من أنه يمكنك حذف واستعادة الملفات والبرامج من القسم "الحجر الصحي"، ويمكنك أيضًا إضافتها بشكل اختياري إلى القسم "التهديدات المسموح بها". قد يكون لديك بعض البرامج أو الملفات الموجودة على جهازك والتي تثق بها، ولكن ويندوز المدافع، استنادا إلى قاعدة البيانات الخاصة بها، ويصنفها على أنها تهديدات. وبالتالي، يمكن نقل أي من هذه الملفات إلى هذا القسم، ولن يتم حذف الملفات المضافة مرة أخرى أبدًا. تذكر أنه إذا قمت باسترداد ملف ولم تقم بإضافته إلى الأقسام "التهديدات المسموح بها"أو "الاستثناءات"، فقد ينتهي الأمر بالملف مرة أخرى "الحجر الصحي"وسيتم حذفه لاحقا. قد يكون العمل مع الملفات المصابة أمرًا خطيرًا ويعرض نظام التشغيل بأكمله للخطر. إنك تقوم بمثل هذه الإجراءات على مسؤوليتك الخاصة، لذا تأكد من أنه يمكنك التحقق من ناشر الملف والثقة به تمامًا.


أضف الاستثناءات إلى "مركز أمان Windows Defender"

في "ويندوز المدافع"هناك أيضًا وظيفة تسمى "الاستثناءات". إنها قائمة بالعناصر التي لا تريد مسحها ضوئيًا. سيتم تخطي الملفات التي تم وضع علامة عليها كاستثناءات عندما يقوم برنامج مكافحة الفيروسات بالبحث عن الفيروسات ويندوز المدافع. لإضافة ملف إلى الاستثناء، سيتعين عليك اتباع الخطوات التالية.

يفتح "مركز أمان Windows Defender"وانتقل إلى الصفحة "الحماية ضد الفيروسات والتهديدات".


ابحث عن قسم "إعدادات الحماية ضد الفيروسات والتهديدات الأخرى"وانقر على الرابط النصي فيه "إدارة الإعدادات".


في الصفحة التي تفتح، استخدم شريط التمرير لتحريك شريط التمرير لأسفل والعثور على القسم "الاستثناءات". ثم، في القسم المحدد، انقر فوق الرابط النصي "إضافة أو إزالة الاستثناءات".


في الصفحة الجديدة، قم بإضافة أو إزالة العناصر التي تريد استبعادها من قائمة الفحص الخاصة ببرنامج مكافحة الفيروسات لديك ويندوز المدافع.

استخدم الزر «+» لإضافة استثناءات.


أو انقر فوق سطر الاستثناء المضاف وافتح قائمة الإدارة، حيث انقر فوق الزر "يمسح"، لإزالة الملف من قائمة الاستبعاد.


خاتمة

لذلك، قمنا بوصف الإجراءات الرئيسية المحتملة المتعلقة بالملفات المعزولة والمستبعدة في الجديد "ويندوز المدافع". تنطبق كل هذه الخطوات على "مركز أمان Windows Defender"، المقدمة في نظام التشغيل "ويندوز 10"، منذ التحديث "تحديث المبدعين 1703".

إذا كنت بحاجة لأي سبب من الأسباب إلى تعطيل أو حذف ويندوز المدافعوإزالة الرمز الخاص به من "أشرطة المهام"، ثم يمكنك التعرف على الطرق الممكنة في مراجعة الفيديو الخاصة بنا "كيفية تعطيل Windows Defender أو تمكينه أو إزالته"في التجمع "تحديث المبدعين 1703".

أرسل لنا أسئلتك ونصائحك، وشاركنا تجربتك في التعليقات على مقالتنا، وسنجيب عليها بالتأكيد.

كما هو الحال في نظام التشغيل Windows 8، يوجد برنامج مكافحة فيروسات مدمج يوفر الحماية في الوقت الفعلي. يتم تشغيله تلقائيًا في الخلفية، مما يوفر مستوى أساسيًا من الحماية من الفيروسات لجميع مستخدمي Windows. بفضل هذا، فإن Windows 10، على عكس Windows 7، لا يزعجك بتثبيت برنامج مكافحة الفيروسات.

بالنسبة لأولئك الذين استخدموا Microsoft Security Essentials في نظام التشغيل Windows 7 والإصدارات السابقة من النظام، فإن برنامج مكافحة الفيروسات الجديد مألوف بالفعل. إنه نفس البرنامج الأساسي، تمت إعادة تسميته فقط بـ Windows Defender وتم تضمينه في نظام التشغيل الذي يبدأ بـ Windows 8.

المسح والتحديث التلقائي

مثل تطبيقات مكافحة الفيروسات الأخرى، يعمل Windows Defender تلقائيًا في الخلفية، ويقوم بفحص كل ملف قبل فتحه. لا يتعين عليك التفكير في الأمر على الإطلاق - فبرنامج Defender لا يجذب الانتباه إلا إذا اكتشف برامج ضارة.

في الوقت نفسه، لا يسأل حتى عما يجب فعله بالبحث، ولكنه يزيل الفيروسات تلقائيًا ويرسل الملفات إلى الحجر الصحي. تظهر ببساطة رسالة تشير إلى أنه تم اكتشاف برامج ضارة وأن Windows Defender يتخذ خطوات لإزالتها، أو أنه قام بالفعل بإزالة جميع التهديدات المكتشفة. يتم حفظ الرسالة في مركز الإشعارات.

يتم تثبيت تحديثات قاعدة بيانات مكافحة الفيروسات تلقائيًا عبر Windows Update دون الحاجة إلى إعادة التشغيل. لا داعي للقلق بشأن تحديث Windows Defender.

الإعدادات والاستثناءات

توجد إعدادات Windows Defender في واجهة الإعدادات. للوصول إلى هناك، افتح قائمة "ابدأ" وانقر على رابط "الإعدادات". حدد قسم التحديث والأمان ثم Windows Defender.

افتراضيًا، يوفر Windows Defender تلقائيًا الحماية في الوقت الفعلي والحماية السحابية وإرسال العينات. الحماية في الوقت الفعلي تعني أن البرنامج يقوم بفحص النظام باستمرار لاكتشاف البرامج الضارة. يمكن تعطيل هذه الميزة لفترة وجيزة إذا كنت بحاجة إلى تحسين أداء النظام، ولكن سيتم بعد ذلك إعادة تمكينها تلقائيًا لضمان الحماية المستقبلية. تعمل الحماية السحابية وأخذ العينات على تمكين Windows Defender من مشاركة المعلومات حول التهديدات والملفات الضارة المكتشفة مع خوادم Microsoft.

هنا يمكنك أيضًا إعداد الاستثناءات - للقيام بذلك، قم بالتمرير عبر الصفحة وانقر على الرابط "إضافة استثناء". يمكنك استبعاد ملفات ومجلدات وأنواع ملفات وعمليات معينة. إذا أدى برنامج مكافحة الفيروسات إلى إبطاء تطبيق آمن مضمون بشكل كبير، فيمكنك إضافته إلى الاستثناءات لتحسين الأداء. ومع ذلك، لا ينبغي الإفراط في استخدام الاستثناءات - إذا لم تتعامل مع الأمر بحكمة، فقد يؤدي ذلك إلى إضعاف أمان جهاز الكمبيوتر الخاص بك، حيث سيتوقف Windows Defender ببساطة عن التحقق من أماكن معينة.

فحص يدوي

إذا قمت بالتمرير لأسفل صفحة الإعدادات للوصول إلى معلومات الإصدار والنقر فوق الارتباط استخدام Windows Defender، فسيتم فتح واجهة سطح المكتب لمكافحة الفيروسات. أولئك الذين سبق لهم استخدام Microsoft Security Essentials سوف يتعرفون عليه على الفور. (ومع ذلك، من المحتمل أن تقوم Microsoft في المستقبل بنقل الإعدادات الأخرى من هنا إلى واجهة الإعدادات.)

في هذه النافذة، يمكنك إجراء فحص سريع، أو فحص كامل، أو فحص مخصص لمجلدات معينة. يمكنك، على سبيل المثال، إجراء فحص خاص لمحرك أقراص خارجي متصل بجهاز الكمبيوتر الخاص بك.

ليس من الضروري إجراء عمليات فحص مكافحة الفيروسات يدويًا بشكل منتظم. يقوم Windows Defender على أي حال بفحص كل شيء في الخلفية وإجراء فحص كامل لجهاز الكمبيوتر الخاص بك وفقًا لجدول زمني. وبالتالي فإن القدرة على إجراء الفحص يدويًا تكون ذات صلة فقط بفحص الوسائط الخارجية ومجلدات الشبكة.

عرض الحجر الصحي

إذا أبلغ Windows Defender أنه قام بحظر برامج ضارة، فيمكنك عرض الملفات المحظورة في واجهة سطح المكتب لمكافحة الفيروسات. انقر فوق الرابط "استخدام Windows Defender" المذكور أعلاه في "الخيارات"، وفي النافذة التي تفتح، انتقل إلى علامة التبويب "السجل". انقر فوق الزر عرض التفاصيل لعرض قائمة البرامج المحظورة. ويشير إلى اسم البرنامج الضار وتاريخ اكتشافه وعزله.

هنا يمكنك إزالة البرامج الضارة تمامًا من جهاز الكمبيوتر الخاص بك أو السماح بتشغيل الملفات التي يعتبرها Windows Defender خطيرة. يجب أن يتم ذلك فقط إذا كنت متأكدًا بنسبة مائة بالمائة من الخطأ. إذا لم يكن الأمر كذلك، فلا تقم بتشغيل الملفات المعزولة.

تثبيت مضاد فيروسات آخر

عند تثبيت برنامج مكافحة فيروسات آخر، يقوم Windows 10 بتعطيل Windows Defender تلقائيًا. فهو يتوقف عن فحص النظام في الوقت الفعلي، بحيث يتم استبعاد التعارضات بين اثنين من برامج مكافحة الفيروسات المختلفة. إذا قمت بفتح إعدادات Windows Defender بعد تثبيت برنامج مكافحة فيروسات آخر، فستصبح جميع الخيارات باللون الرمادي، وعند النقر فوق الرابط "Use Windows Defender"، ستظهر رسالة تشير إلى أنه معطل. ستخبرك الرسالة بأن التطبيق معطل ولا يراقب جهاز الكمبيوتر الخاص بك.

بعد إلغاء تثبيت برنامج مكافحة فيروسات آخر، سيعمل Windows Defender مرة أخرى لتوفير حماية متواصلة من الفيروسات.

ويندوز المدافع- أداة مكافحة الفيروسات المضمنة في النظام - نمت بشكل ملحوظ في نسختها العاشرة. لقد تطورت وظيفيًا: فقد تلقت بعض الميزات الجديدة في كل منتج تم توفيره تقريبًا "العشرات"التحديث التراكمي. كما نمت أيضًا من حيث نشاط مطاردة التهديدات. ومع ذلك، فإن المختبرات المستقلة التي تختبر بشكل دوري العديد من منتجات مكافحة الفيروسات التي تعمل بنظام Windows للتأكد من فعاليتها، ليست في عجلة من أمرها حتى الآن لملاحظة التحسينات في عمل Defender.


حتى أنه لا يصل إلى قائمة أفضل عشرة برامج مكافحة فيروسات. ربما لاحظ العديد من مستخدمي Windows 10 الذين يثقون في الحماية القياسية زيادة في إجراءات الحماية مؤخرًا. ولسوء الحظ، فإن مثل هذه التدابير لها جانب سلبي - وهي زيادة النسبة المئوية للإيجابيات الكاذبة.

كيفية إنقاذ الملفات المحظورة عن طريق الخطأ من العزل القياسي لمكافحة الفيروسات في نظام التشغيل Windows 10؟

بعد الأوبئة الهائلة لفيروسات برامج الفدية واناكراي و بيتيا في عام 2017، أصبحت مايكروسوفت قلقة للغاية بشأن مشاكل حماية أجهزة ويندوز. كجزء من الإصدار 10 من Defender، تمت إضافة ميزة للحماية من فيروسات برامج الفدية، وأصبحت طرق الكشف عن التهديدات أكثر عدوانية. العدوانية لا تعني فعالة. مدافع في "عشرة"يقوم بمسح شيء ما باستمرار، ويمنع عددًا لا يصدق من التهديدات، وعملياته خدمة مكافحة البرامج الضارة قابلة للتنفيذيقوم بتحميل موارد الكمبيوتر بشكل دوري. تندرج أي ملفات بدء تشغيل مشبوهة إلى حد ما ضمن فئة المحتوى الذي لا يقبله برنامج مكافحة الفيروسات القياسي. وهذه ليست فقط مولدات المفاتيح الموجودة في البرامج المقرصنة، ولكنها أيضًا ملفات برامج عمل غير ضارة تمامًا من تلك الخاصة بالمطورين التي لم يتم التحقق منها بواسطة Microsoft. ليس كل ما يعتبره المدافع تهديدًا هو في الواقع. علاوة على ذلك، لا يقوم Defender بإبلاغنا بجميع التهديدات التي تم اعتراضها.

علمنا أنه من المفترض وجود تهديدات على الكمبيوتر من رسالة النظام.

يمكننا فتح هذه الرسالة والنقر عليها للحصول على رابط مباشر لقسم سجل التهديدات في تطبيق النظام مركز الأمن.

أو قم بتشغيل التطبيق وفتحه سجل التهديد.

سنرى في السجل قائمة تحتوي على معلومات مفصلة عن التهديدات المكتشفة. نفتح كل واحدة على حدة وننظر إلى تفاصيلها.

إليك أسوأ نتيجة إيجابية كاذبة ممكنة: قام المدافع عن طريق الخطأ بحظر ملف تشغيل الأداة المساعدة المؤقتة الموجودة على صورة القرص المباشر وأطلق عليه بشكل غير عادل اسم حصان طروادة .

أغلق نافذة التفاصيل وقم باستعادة هذا الملف. في خيارات الإجراء، حدد . انقر فوق "تشغيل الإجراءات".

بالإضافة إلى ذلك، نؤكد الإذن.

ولذا فإننا نأخذ في الاعتبار كل تهديد تم اكتشافه، إذا لزم الأمر، ابحث عن المساعدة على الإنترنت للملفات المحظورة ثم اتخذ قرارًا - بالسماح بهذا الملف أو حذفه.

ولكن، كما ذكرنا سابقًا، لا يقوم Defender بإخطارنا بجميع الملفات المحظورة. يتعامل مع بعض الأمور بهدوء. في سجل التهديدات، انقر فوق "نعم".

والآن فقط سنرى قائمة كاملة بالملفات التي لا يقبلها Defender. هنا تحتاج أيضًا إلى عرض تفاصيل جميع الملفات التي تعتبر تهديدات. وإذا تبين أن هذه الملفات ليست ضارة، فيمكن السماح بها على الكمبيوتر.