本帖最后由 ELOHIM 于 2016-11-22 03:15 编辑
Windows Defender Windows 10 中有所防篡改、 注册表和文件夹修改篡改、 实时保护服务硬化。 随着恶意软件的发展,它经常进入一个阶段,作者尝试重写基本保护进程和服务。那里有很多方法恶意软件使用,包括篡改保护服务的注册表项、 文件夹结构或甚至直接修改的服务。 Windows Defender 在 Windows 10 硬化本身反对这些企图与分离、 识别和工作,以防止这种篡改的功能。 受保护的服务反恶意软件注册表和文件夹硬化Windows 10 已阻塞机制防止更改从任何管理员和用户模式进程的可扩展注册表和 Windows Defender 也防止更改到选定的文件夹。例如,Windows Defender 防止更改其定义更新文件夹和 Windows Defender 用于调试某些注册表项。 定义更新将获准作出更改的注册表项和文件夹受保护的进程的列表进行更新。 快速恢复在某些情况下,篡改只能解决通过恢复。 例如,在 Windows 10 Windows Defender 使用其早期推出的反恶意软件 (拦) 驱动程序来删除任何恶意更改在下次重新启动。这就限制了内核模式的恶意软件从持久更改 Windows Defender 微筛选器驱动程序。 此外,如恶意软件也可能篡改 Windows 安全设置,Windows Defender 将还原篡改的组件,当它发现恶意软件。尤其是,它将用户帐户控制 (UAC) 和 Windows 更新设置还原到它们的默认值时它修正已知篡改这些功能的恶意软件。这有助于确保关键更新 (和反恶意软件签名) 传递即使恶意软件试图阻止或防止他们。 |