Введение
Windows Defender (встроенный антивирус в Windows 10 и 11) активно защищает систему, но иногда ошибочно определяет легитимные программы как угрозы. Это может привести к блокировке необходимого ПО, например, специализированных инструментов для разработки, игровых лаунчеров или старых версий программ.
Добавление исключения (whitelist) позволяет указать Defender, чтобы он пропускал определённые файлы, папки или типы файлов при проверке. Это безопасно, если вы доверяете источнику, и помогает избежать ложных срабатываний без полного отключения защиты.
После выполнения этого гайда вы сможете гибко настраивать исключения через графический интерфейс, реестр или PowerShell.
Требования
Перед началом убедитесь, что:
- У вас есть права администратора (для добавления исключений, действующих на всех пользователей).
- Установлена Windows 10 (версия 1903 и выше) или Windows 11.
- Вы знаете точный путь к файлу/папке, которую нужно исключить, или название процесса.
- Программа/файл, который вы добавляете, не является вредоносным (исключайте только проверенные источники).
Пошаговая инструкция
Способ 1: Через графический интерфейс Windows Security (рекомендуемый)
Этот способ подходит для большинства пользователей и не требует глубоких знаний системы.
- Откройте приложение "Безопасность Windows".
- Нажмите Win + S, введите
Безопасность Windowsи выберите приложение из результатов. - Или кликните на значок щита в области уведомлений (системный трей) и выберите "Открыть".
- Нажмите Win + S, введите
- Перейдите к настройкам исключений.
- В левой панели выберите пункт "Защита от вирусов и угроз".
- В разделе "Исключения" нажмите кнопку "Управление настройками".
- Рядом с "Исключения" нажмите "Добавить или удалить исключения".
- Добавьте новое исключение.
- Нажмите кнопку "Добавить исключение".
- Выберите тип исключения:
- Файл — исключает один конкретный файл (например,
C:\Program Files\MyApp\app.exe). - Папка — исключает все файлы внутри указанной папки и её подпапок (например,
C:\MyTools\). - Тип файла — исключает все файлы с определённым расширением (например,
.test). - Процесс — исключает запущенный процесс по имени (например,
myapp.exe).
- Файл — исключает один конкретный файл (например,
- Укажите путь или выберите файл/папку через диалоговое окно.
- Нажмите "ОК" для подтверждения.
- Проверьте список.
- После добавления исключение появится в таблице. Убедитесь, что путь указан корректно.
Способ 2: Через редактор реестра (для опытных пользователей)
Если нужно массово добавить исключения или автоматизировать процесс, можно редактировать реестр.
- Нажмите Win + R, введите
regeditи нажмите Enter. - Перейдите по пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths - В правой панели нажмите правой кнопкой мыши → Создать → Значение строкового параметра.
- Назовите значение в соответствии с путём (например,
C:\MyFolder). - Дважды кликните на созданное значение и в поле "Данные" введите тот же путь.
- Закройте редактор реестра. Изменения вступят в силу сразу.
⚠️ Важно: Неправильное редактирование реестра может нарушить работу системы. Перед изменениями создайте точку восстановления.
Способ 3: Через PowerShell (администратор)
PowerShell позволяет добавлять исключения через командную строку, что удобно для скриптов.
- Откройте PowerShell от имени администратора (Win + X → Windows PowerShell (администратор)).
- Используйте командлет
Add-MpPreference. Примеры:- Исключить папку:
Add-MpPreference -ExclusionPath "C:\MyFolder" - Исключить файл:
Add-MpPreference -ExclusionPath "C:\Program Files\MyApp\app.exe" - Исключить расширение
.log:Add-MpPreference -ExclusionExtension ".log"
- Исключить папку:
- Для проверки списка исключений выполните:
Get-MpPreference | Select-Object -ExpandProperty ExclusionPath
Проверка результата
После добавления исключения убедитесь, что Defender больше не блокирует объект:
- Попробуйте запустить программу или получить доступ к папке, которая ранее блокировалась.
- Проверьте журнал защиты: в "Безопасности Windows" → "Защита от вирусов и угроз" → "Журнал защиты". События, связанные с исключённым объектом, не должны появляться.
- При необходимости временно отключите защиту в реальном времени (через те же настройки) и проверьте, исчезла ли проблема. Не оставляйте защиту отключённой.
Возможные проблемы
| Проблема | Решение |
|---|---|
| Нет прав администратора | Запустите настройки безопасности или PowerShell от имени администратора. |
| Исключение не работает | Убедитесь, что путь указан абсолютно (например, C:\Folder\, а не \Folder\). Для процессов укажите только имя файла (например, app.exe). |
| Defender всё равно блокирует | Проверьте другие компоненты защиты: "Защита от вредоносных программ" и "Брандмауэр Защитника Windows". Возможно, исключение нужно добавить и там. |
| Ошибка при добавлении через реестр | Убедитесь, что редактируете ветку Paths для путей, а не Extensions для расширений. |
| Исключение действует только для текущего пользователя | Добавляйте исключение от имени администратора, чтобы оно применялось ко всем пользователям. |
Заключение
Добавление исключений в Windows Defender — простой и эффективный способ устранить ложные срабатывания. Используйте графический интерфейс для разовых задач, а реестр или PowerShell — для автоматизации. Помните, что исключения снижают уровень защиты, поэтому добавляйте только для абсолютно доверенных файлов и регулярно пересматривайте список.