操作方法:
微軟在1803更新之后已經(jīng)給自帶的殺毒軟件Windows Defender增加了深度攔截功能,只是出于測(cè)試階段吧(或是等待秋季大版本更新后再增加),還沒有正式啟用。
1、我們可以打開Powershell,依次運(yùn)行下面這些代碼:(檢測(cè)該功能是否啟用)
$Preferences = Get-MpPreference
$Preferences.PUAProtection
如果結(jié)果是0,這就是沒有啟用深度檢測(cè)攔截功能。
2、好了,重點(diǎn)來了,以下是開啟方法:
還是在在Powershell中,輸入:
Set-MpPreference -PUAProtection 1 ametit.com
再用上面的那兩個(gè)命令檢查下就知道了,對(duì)了,要是覺得這個(gè)功能比較占系統(tǒng)資源的話,把上面命令的末尾數(shù)字換成0就可以關(guān)閉了。
3、開啟深度攔截之后我們就要來試試這個(gè)功能到底有沒有用了。
首先小編從下載站下載到可能存在捆綁行為的軟件安裝文件,結(jié)果就是下面的這樣的情況,直接干掉了,絲毫沒有保留的可能性。
至于在某些軟件安裝過程中,后臺(tái)靜默安裝其他類似全家桶的行為(就是把相關(guān)文件釋放到臨時(shí)文件夾中,偷摸安裝),下場(chǎng)就是這樣的,直接被判定成惡意行為,也干掉了。
啟用了這個(gè)功能后,在Windows Defender的嚴(yán)密監(jiān)控下,基本上不會(huì)再出現(xiàn)捆綁安裝、下載到木馬,被安裝不明軟件等等問題了,所以在這里小編推薦使用Win10系統(tǒng)的用戶開啟哦。