Cum faci Windows Defender să curețe orice infecție, nu doar viruși

de: Alexandru Puiu
21 03. 2016

Windows Defender este un antivirus integrat în Windows 8 și Windows 10, acesta vă poate scăpa și de malware sau adware, nu doar de viruși.

În urmă cu câțiva ani, Microsoft și-a creat propria soluție antivirus. Aceasta purta numele de Windows Security Essentials și putea fi instalată până și pe Windows XP. Între timp, suportul pentru Windows XP a încetat, dar deși este parte componentă din SO-urile Microsoft mai recente – sub numele de Windows Defender, în continuare poate funcționa chiar și pe Windows 7. În ceea ce privește funcționalitatea sa, utilitarul a fost gândit în special pentru eliminarea virușilor. Cu mici artifiicii însă, poate învăța să elimine și un set stufos de alte tipuri de infecții. În contextul în care majoritatea infecțiilor actuale sunt de tip malware, adware, junkware, toolbar-uri și alte potențiale programe nedorite care, dacă nu sunteți atenți, apar pur și simplu pe sistem, este îmbucurător că le puteți elimina tot cu Windows Defender.

În teorie, există multe alte aplicații software pe care le puteți utiliza pentru a face curățenie prin sistem, iar pe cele mai multe dintre ele le-am detaliat în câteva materiale anterioare. Windows Defender este însă deja în Windows, ca urmare, ar fi păcat să nu faceți tot ce puteți pentru a profita de întregul său amalgam de funcții. 

De ce Windows Defender nu este mai eficient din start?

Implicit, Windows Defender tratează doar viruși. Pentru clienții enterprise însă, Microsoft a integrat și funcții de anti-malware care remediază majoritatea infecțiilor pe care le contactați online. Din acest motiv, aveți nevoie să activați manual prin intermediul unor regiștri funcția suplimentară în cazul PC-ului de acasă cu Windows 8/8.1 sau Windows 10. Riscul aferent acestei operațiuni lipsește cu desăvârșire, iar dacă nu folosiți nici un alt program antivirus, ar fi păcat să nu profitați la maxim de Windows Defender.

Ca de fiecare dată, în momentul în care umblați în regiștri, ar trebui să fiți destul de precauți pentru a nu strica ceva util. De asemenea, ar fi recomandabil să faceți un backup la regiștri, preventiv. Înainte de orice, să începem însă cu accesarea Registry Editor. 

Apăsați pe Windows + R și tastați regedit urmat de enter, pentru confirmare. Alternativa, în cazul în care folosiți Windows 10, este să faceți click pe start, să tastați regedit și să alegeți respectivul utilitar din lista de rezultate. Odată pe ecran, din meniul Regedit, intrați în File și optați pentru Export. Alegeți calea fișierului de backup, introduceți un nume și confirmați inițierea operațiunii de salvare cu butonul Save. După câteva secunde, ar trebui să puteți trece la pasul următor.

Din meniul din partea stângă accesați HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender. În momentul în care aveți acea secțiune afișată, în partea stângă a ferestrei, faceți click dreapta pe Windows Defender din structura arborescentă și alegeți New – Key. Introduceți numele MpEngine și confirmați cu Enter, pentru a obține o structură similară cu cea de mai sus. Dați click în stânga pe MpEngine, iar în partea dreaptă a ferestrei, în spațiu liber, faceți click dreapta. Din meniul contextual, la secțiunea New, optați pentru DWORD (32 bit) Value. Introduceți denumirea acestei valori ca fiind MpEnablePus. Confirmați denumirea cu un click pe Ok. Faceți dublu pe MpEnablePus veți vedea o nouă fereastră. Aici, în câmpul Value Data, trebuie să setați valoarea ca fiind 1.

Confirmați din nou operațiunea cu un click pe Ok, ieșiți din Registry Editor și reporniți computerul. De acum înainte, când Windows Defender detectează un PUP – Potentially Unwanted Program, indiferent sub ce formă este el, veți fi notificați printr-un avertisment standard afișat în colțul din dreapta jos de lângă ceas. După cum se poate vedea și în captura de mai jos, acest tip de infecții vor fi categorizate ca Malware, iar în fereastra Windows Defender, la secțiunea History vi se va confirma că nu a fost vorba de un virus clasic. Pentru a dezactiva depistarea de malware din Windows Defender, veți fi nevoiți să intrați din nou în Registry Editor și să fixați valoarea 0 pentru cheia creată anterior. Dezactivarea se va produce doar după repornirea sistemului.

Există o alternativă mai simplă cu aceleași rezultate?

Dacă aveți emoții când vine vorba de explorat prin Registry Editor, puteți da un banal dublu click pe o cheie și să confirmați adăugarea ei în regiștri. Aceasta poate fi descărcată în format zip de la această adresă. Dați dublu click pe ea și în interior veți găsi două fișiere. Primul – Enable PUP Scanning va activa funcția detaliată mai sus. Cel de-al doilea, intitulat Disable PUP Scanning va dezactiva aceeași funcție. De asemenea, pentru ca modificările să intre în vigoare, trebuie să vă reporniți sistemul, în ambele cazuri.

Indiferent dacă veți opta să intrați voi în regiștri și să urmați pașii detaliați mai sus sau veți opta pentru varianta cu dublu click, la final, rezultatele vor fi identice. Fișierele cu extensia .reg din arhiva zip de mai sus au fost oricum create printr-un click în partea stângă din Registry Editor pe cheia nou creată MpEngine. Apoi, cu cheia selectată, din meniul File – Export, puteți crea propriul backup la acea cheie.