Windows Defender

Начиная с версии 5.8.2495, исключения вносятся автоматически при установке агента. Однако Windows Defender может помешать загрузке или установке агента. В таком случае добавьте исключения самостоятельно или отключите Windows Defender.

Используйте PowerShell для добавления исключений. При использовании групповых политик также необходимо внести исключения через политики GPO.

Примечание

В некоторых случаях могут потребоваться дополнительные исключения, которые настраиваются через CMD.

Внесение исключений

Последовательно добавьте пути к файлам и приложения из таблицы в исключения через Powershell.

Пример для путей файлов:

Add-MpPreference -ExclusionPath "C:\Windows\SysWOW64\TimeControlSvc\*"

Примечание

В списке исключений указаны пути C:\Windows\agent.msi и C:\Windows\Temp\agent.msi. Они используются для установки и обновления клиента через утилиту удаленной установки в веб-панели сервера. Однако, если вы устанавливаете агент вручную с помощью настроенных доменных политик или из SFX-архива, дополнительно добавьте в исключения антивируса путь к файлу установки, например: $Home\Downloads\agent*.msi

Пример для приложений:

Add-MpPreference -ExclusionProcess "vmnetdrv64.exe"
Исключения

Архитектура

Путь к файлу

х64

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\SysWOW64\TimeControlSvc\*
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe
C:\Windows\system32\config\systemprofile\AppData\Roaming\TimeSVC3
C:\Windows\SysWOW64\TimeSvc3Mon
C:\Windows\System32\config\systemprofile\AppData\Roaming\TimeSvc3Mon

x86

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\System32\TimeControlSvc\*
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe
C:\Windows\system32\config\systemprofile\AppData\Roaming\TimeSVC3
C:\Windows\SysWOW64\TimeSvc3Mon
C:\Windows\System32\config\systemprofile\AppData\Roaming\TimeSvc3Mon

Внесение исключений через политики GPO (групповые политики)

  1. Нажмите Win+R и введите gpedit.msc.

  2. В открывшемся редакторе локальной групповой политики перейдите к разделу Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsАнтивирусная программа Защитник WindowsУгрозы.

  3. Дважды нажмите на параметр Задать угрозы, при обнаружении которых не нужно выполнять действие по умолчанию и выберите Включено.

  4. В подразделе Параметры: нажмите Показать….

../../_images/defender_1.png
  1. В открывшемся окне введите значения:

    • Имя значения: 252013,

    • Значение: 6

  2. Нажмите ОК. Изменения будут внесены при ближайшем применении политик.

Дополнительные исключения

При появлении сообщения об обнаружении угрозы PUA:Win32//WinExecSvc threat description — Microsoft Security Intelligence добавьте через CMD исключение:

WMIC /NAMESPACE:\\root\Microsoft\Windows\Defender PATH MSFT_MpPreference call Add ThreatIDDefaultAction_Ids=268775 ThreatIDDefaultAction_Actions=6

При блокировке контроля файловых операций добавьте через CMD исключение:

WMIC /NAMESPACE:\\root\Microsoft\Windows\Defender PATH MSFT_MpPreference call Add ThreatIDDefaultAction_Ids=252013 ThreatIDDefaultAction_Actions=6

Отключение Windows Defender

Примечание

Если Windows Defender уже обновился и удалил файлы агента, сначала внесите исключения, а затем переустановите агент.

  1. Нажмите Win+R и введите gpedit.msc.

  2. В открывшемся редакторе локальной групповой политики перейдите в раздел Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsАнтивирусная программа Защитник Windows.

  3. Поочередно откройте и настройте параметры из списка:

../../_images/defender_2.png
  • Выключить антивирусную программу Защитник WindowsВключено.

../../_images/defender_3.png
  • Разрешить запуск службы защиты от вредоносных программОтключено.

../../_images/defender_4.png
  • Разрешить постоянную работу службы защиты от вредоносных программОтключено.

../../_images/defender_8.png
  1. Перейдите в подраздел Антивирусная программа Защитник WindowsЗащита в режиме реального времени и настройте параметры:

  • Выключить защиту в реальном времениВключено.

../../_images/defender_5.png
  • Проверять все загруженные файлы и вложенияОтключено.

../../_images/defender_6.png
  1. Перейдите в подраздел Антивирусная программа Защитник WindowsMAPS. Отключите все параметры, кроме Отправлять образцы файлов, если требуется дальнейший анализ. Для этого параметра выберите Включено, а в поднастройке укажите Никогда не отправлять.

../../_images/defender_7.png

Последнее обновление: 24.09.25