Windows

No Windows

COMO DESATIVAR O ANTIMALWARE SERVICE EXECUTABLE

COMO DESATIVAR O ANTIMALWARE SERVICE EXECUTABLE

Índice:

Anonim

O Windows 10/8 inclui um novo recurso de segurança chamado Inicialização Segura, que protege a configuração de inicialização do Windows e os componentes e carrega um Antimalware de Início Antecipado (ELAM) driver. Esse driver é iniciado antes de outros drivers de inicialização e permite a avaliação desses drivers e ajuda o kernel do Windows a decidir se eles devem ser inicializados. Ao ser lançado primeiro pelo kernel, a ELAM garante que ele seja lançado antes de qualquer outro software de terceiros. É, portanto, capaz de detectar malware no próprio processo de inicialização e impedir que ele seja carregado ou inicializado.

Proteção antimalware de início antecipado

O Windows Defender aproveita o Antimalware de Início Antecipado e Portanto, você não carrega mais depois que o processo de inicialização é concluído, mas logo no início do processo de inicialização.

O software antivírus de terceiros também pode aproveitar a tecnologia ELAM. Para isso, eles terão que integrar o mesmo recurso Antimalware de Início Antecipado (Early Launch Anti-Malware - ELAM) em seus softwares. Para ajudar os fornecedores de software de segurança a começar, a Microsoft lançou um white paper que fornece informações sobre o desenvolvimento de drivers Early Launch Anti-Malware (ELAM) para sistemas operacionais Windows. Ele fornece diretrizes para desenvolvedores de antimalware que desenvolvem drivers antimalware que são inicializados antes de outros drivers de inicialização e garantem que esses drivers subseqüentes não contenham malware. Várias empresas de antivírus, que lançaram suas soluções atualizadas para o Windows, já incorporam essa tecnologia.

O driver de inicialização antimalware do Early Launch classificou os drivers da seguinte forma:

  1. Good : O driver foi assinado e possui não foi adulterado
  2. Ruim : O driver foi identificado como malware. É recomendável que você não permita que drivers inválidos conhecidos sejam inicializados
  3. Ruim, mas necessário para inicialização : O driver foi identificado como malware, mas o computador não pode inicializar com sucesso sem carregar esse driver.
  4. Desconhecido : este driver não foi atestado pelo seu aplicativo de detecção de malware e não foi classificado pelo driver de inicialização antimalware do Início Antecipado.

Por padrão, o Windows 8 carrega os drivers que foram classificados como Bons, Desconhecido e Ruim, mas Inicialização Crítica; ou seja, 1, 3 e 4 acima. Drivers ruins não são carregados

Configurar a Política de Inicialização do Driver Boot-Start usando o Editor de Diretiva de Grupo

Embora seja melhor deixar essa configuração em seu valor padrão, se desejar, você pode alterar essa configuração através da Diretiva de Grupo Editor . Para fazer isso, abra o menu do WinX> Executar> gpedit.msc> Pressione Enter. Navegue para a seguinte configuração de diretiva:

Configuração do Computador> Modelos Administrativos> Sistema> Antimalware de Inicialização Antecipada

No painel direito, clique duas vezes em Diretiva de Inicialização do Driver de Inicialização para configurá-lo.

Você verá a configuração padrão de Não Configurado. Se você desabilitar ou não definir essa configuração de política, os drivers de inicialização definidos como Bom, Desconhecido ou Ruim, mas de Inicialização Crítica serão inicializados, e a inicialização de drivers determinados como Ruim será ignorada.

Se você Habilite esta configuração de política, você poderá escolher quais drivers de inicialização inicializarão na próxima vez que o computador for iniciado.

Se você estiver usando o Windows 8/10, verifique se o seu antimalware O software inclui um driver de início de inicialização antimalware de início antecipado. Se isso não acontecer, todos os drivers de inicialização serão inicializados e você não poderá tirar proveito dessa nova tecnologia ELAM.