Команди за стартиране на Windows Defender Windows 10

Windows 10 мисли за сигурността на всеки от своите потребители, като интегрира по подразбиране антивирус, който постепенно се е развил по своите характеристики, функционалности и дори външен вид.

По този начин видяхме еволюцията на Windows Defender към Центъра за защита на Windows Defender със защита за много аспекти като облака, изпълними файлове, папки, сканиране на зловреден софтуер и др. Това за нас като потребители на Windows 10 е облекчение, тъй като задачите на Windows Defender се изпълняват в реално време и актуализациите са автоматични.

Windows Defender ни предоставя цялостна антивирусна защита, свързана със сигурността на Windows 10, която се основава на стълбове като:

Анализ на облачната сигурностС този анализ, основан на големи данни, Windows Defender ще може да открие всяка заплаха, колкото и малка да е, за да ни предпази от атаки чрез облачни услуги.

Сензори за поведение на крайната точкаТова са сензори, вече интегрирани в Windows 10, които имат задачата да събират и обработват сигнали въз основа на поведението на операционната система. След този анализ резултатите се изпращат до частните и изолирани облачни екземпляри на Windows Defender за обработка.

Интелигентност за заплахаРазработени от екипи за сигурност на Microsoft, те са процеси, които могат да идентифицират инструменти, техники и всяка процедура, която нападателят прилага, за да бъде една крачка напред в плановете си.

Windows Defender обработва различни зони или параметри в Windows 10, като например:

Намаляване на повърхността на атакатаКогато създавате щитове в първата линия на защита, тоест правите настройките правилно.

Управление на заплахи и уязвимостиС които се анализират уязвимости и грешни конфигурации със съответните корекции.

Автоматизирано разследванеКоето предлага защита срещу внезапни атаки.

Защита от следващо поколениеКойто анализира и открива всякакви уязвимости и заплахи.

Интегриране на нова услуга за търсене на заплахиКоето се управлява от Windows Defender ATP.

Когато влезем в конзолата на Центъра за защита на Windows Defender, ще видим следното:

Там можем да управляваме и изпълняваме задачи като напр

  • Защита на свързани акаунти в Windows 10.
  • Достъп и конфигуриране на семейни опции.
  • Конфигурирайте защитната стена.
  • Управлявайте сигурността на мрежата.
  • Стартирайте сканиране за вируси или злонамерен софтуер.
  • Вижте представянето на екипа и други.

Увеличете

1. Команди за стартиране на Windows Defender Windows 10


Въпреки че графичният интерфейс на Windows Defender е идеален за мнозина, Solvetic има изненада за вас (особено ако харесвате системната конзола), тъй като ние ще обясним как да изпълняваме някои задачи на Windows Defender от командния ред.

Етап 1
За да постигнем целта си, трябва да имаме достъп до командния ред като администратори, за това въвеждаме „cmd“ в полето за търсене на Windows 10 и в показаната опция кликваме върху реда „Изпълни като администратор“. Приемаме съобщението на UAC и ще имаме достъп до конзолата като администратори.

Стъпка 2
Windows Defender ни предлага три типа сканиране, които са:

Бързо сканиранеТова е леко сканиране, при което се анализират елементи като ключове в системния регистър и начални папки, очевидно времето за изпълнение е кратко, синтаксисът му в командния ред е с параметъра -ScanType 1

Пълно сканиранеТова е по -напреднало ниво, тъй като сканира всеки системен обект за заплахи, неговият параметър в командния ред е -ScanType 2.

Персонализирано сканиранеТова важи, когато искаме Windows Defender да сканира само някои елементи (като файлове или папки) на системата, неговият параметър за използване е -ScanType 3.

Сега Windows Defender има своя изпълним файл по следния път:

 C: \ Program Files \ Windows Defender
Неговият изпълним файл е MpCmdRun.exe, сега този път трябва да бъде свързан с параметъра за изпълнение на сканирането, ако искаме да извършим бърз анализ, ще изпълним следното:
 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 1
По същия начин, ако искаме пълен анализ, ще извършим:
 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 2
На първо място ще видим, че процесът на сканиране започва:

Увеличете

Стъпка 4
Когато процесът приключи, ще видим следното:

Увеличете

Нормално е, че искаме да извършим сканиране на определен файл или директория, постигаме това с помощта на персонализираното сканиране, за това ще изпълним следния синтаксис:

 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 3 -Файл "Файл"
Стъпка 5
Например в този случай ще анализираме следното:
 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 3 -File D: \ Solvetic1 \ Solvetic

Увеличете

Стъпка 6
Друго от големите предимства на използването на Windows Defender чрез командния ред е възможността за активиране на анализ за системния зареждащ сектор, за да се открие всяка уязвимост, ако там се открие нещо, това вече би било наистина критичен проблем. Говорим за основен сектор на твърдия диск, за да активираме сканирането в зареждащия сектор на твърдия диск, ще изпълним следната команда в командния ред.

 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType -BootSectorScan

Увеличете

Стъпка 7
В момента, в който Windows Defender открие заплаха, той ще го премести в карантина, така че да не зарази операционната система. Но е възможно в даден момент даден файл да бъде открит като заплаха, когато не е в действителност, така че ще е необходимо да възстановим този елемент, така че да не бъде засегнат, за това трябва да изброим всички файлове в карантина с следната команда:

 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Възстановяване -ListAll

Увеличете

Стъпка 8
В този случай нямаме файл в карантина, ако има файл в карантина, трябва да изпълним следния синтаксис:

 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Възстановяване -Име "Име"
Както споменахме по -рано, Windows Defender се актуализира автоматично, можем да проверим дали е актуализиран, като изпълним следното:
 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -SignatureUpdate

Увеличете

2. Как да използвате командата MpCmdRun.exe в Windows 10


Както беше казано в началото на този урок, Windows Defender използва командата MpCmdRun.exe, за да изпълнява различни задачи върху него, общият синтаксис е следният:
 MpCmdRun.exe [команда] [-опции]
За да използваме тази опция, трябва да имаме достъп до пътя C: \ Program Files \ Windows Defender от командния ред по следния начин:
 cd C: \ Program Files \ Windows Defender
Има редица параметри, които да използвате с тази команда, това са:

Тази опция показва помощта на помощната програма

 ? или -h

Тази опция извършва сканиране за злонамерен софтуер

 Сканиране [-ScanType #] [-File [-DisableRemediation] [-BootSectorScan]] [-Timeout] [-Отказ]

Тази опция изпълнява диагностика на маршрутизиране

 Проследяване [-Grouping #] [-Level #]

Тази опция събира информация за поддръжка.

 GetFiles

Увеличете

Тази опция пренасочва резултатите временно към папката DiagTrack

 GetFilesDiagTrack

Тази опция възстановява функцията d

 RemoveDefinitions [-Всички]

С тези команди, които ви показахме, ще можете да стартирате Windows Server в Windows 10 бързо и лесно.

wave wave wave wave wave