Windows

Khởi động sớm công nghệ bảo vệ chống Malware (ELAM) trong Windows

CÆ° dân Bắc Kinh táºn hưởng không khà trong lành nhất tháºp ká»·

CÆ° dân Bắc Kinh táºn hưởng không khà trong lành nhất tháºp ká»·

Mục lục:

Anonim

Windows 10/8 bao gồm một tính năng bảo mật mới được gọi là Secure Boot, bảo vệ cấu hình và cấu phần khởi động của Windows, và tải Khởi chạy phần mềm chống phần mềm độc hại sớm (ELAM) lái xe. Trình điều khiển này bắt đầu trước các trình điều khiển khởi động khởi động khác và cho phép đánh giá các trình điều khiển đó và giúp hạt nhân Windows quyết định xem chúng có được khởi tạo hay không. Bằng cách được khởi chạy đầu tiên bởi hạt nhân, ELAM được đảm bảo rằng nó được khởi chạy trước bất kỳ phần mềm nào khác của bên thứ ba. Do đó, có thể phát hiện phần mềm độc hại trong quá trình khởi động và ngăn không cho nó tải hoặc khởi chạy.

Khởi động sớm Bảo vệ chống phần mềm độc hại

Windows Defender tận dụng Ưu điểm chống phần mềm độc hại sớm và do đó, bạn sẽ thấy rằng nó không còn tải sau khi quá trình khởi động hoàn tất, nhưng sớm trong quá trình khởi động.

Phần mềm chống vi-rút của bên thứ ba cũng có thể tận dụng công nghệ ELAM. Để làm như vậy, họ sẽ phải tích hợp cùng khả năng Anti-Malware sớm (ELAM) trong phần mềm của họ. Để giúp các nhà cung cấp phần mềm bảo mật bắt đầu, Microsoft đã phát hành một sách trắng cung cấp thông tin về việc phát triển các trình điều khiển Khởi động Chống Malware sớm (ELAM) cho các hệ điều hành Windows. Nó cung cấp hướng dẫn cho các nhà phát triển phần mềm chống phần mềm độc hại để phát triển các trình điều khiển chống phần mềm độc hại được khởi chạy trước các trình điều khiển khởi động khác và đảm bảo rằng các trình điều khiển tiếp theo không chứa phần mềm độc hại. Một số công ty chống virus đã phát hành các giải pháp cập nhật cho Windows đã kết hợp công nghệ này.

Khởi động sớm Trình điều khiển khởi động Antimalware đã phân loại các trình điều khiển như sau:

  1. Tốt : Trình điều khiển đã được ký và có không bị giả mạo.
  2. Xấu : Trình điều khiển đã được xác định là phần mềm độc hại. Chúng tôi khuyên bạn không cho phép khởi chạy trình điều khiển xấu đã biết.
  3. Xấu, nhưng cần thiết để khởi động : Trình điều khiển đã được xác định là phần mềm độc hại, nhưng máy tính không thể khởi động thành công mà không tải trình điều khiển này. Không xác định
  4. : Trình điều khiển này chưa được ứng dụng phát hiện phần mềm độc hại xác thực và chưa được trình điều khiển khởi động Khởi động Antimalware khởi động sớm. Theo mặc định, Windows 8 tải các trình điều khiển đã được phân loại là Tốt, Không xác định và Xấu nhưng khởi động quan trọng; tức là 1, 3 và 4 ở trên. Trình điều khiển khởi động trình điều khiển khởi động bằng cách sử dụng Trình chỉnh sửa chính sách nhóm

Trong khi cài đặt này tốt nhất với giá trị mặc định, nếu muốn, bạn có thể thay đổi cài đặt này thông qua

Chính sách nhóm Trình chỉnh sửa

. Để làm như vậy, hãy mở menu WinX> Chạy> gpedit.msc> Nhấn Enter. Điều hướng đến cài đặt chính sách sau: Cấu hình máy tính> Mẫu quản trị> Hệ thống> Khởi chạy sớm phần mềm độc hại Trong ngăn bên phải, nhấp đúp vào

Chính sách khởi chạy trình khởi động khởi động

để định cấu hình.Bạn sẽ thấy cấu hình mặc định của

Không được cấu hình. Nếu bạn tắt hoặc không định cấu hình cài đặt chính sách này, trình điều khiển khởi động được xác định là Tốt, Không xác định hoặc Xấu nhưng Khởi động quan trọng được khởi tạo và khởi tạo trình điều khiển được xác định là Lỗi bị bỏ qua. Nếu bạn

Bật cài đặt chính sách này, bạn sẽ có thể chọn trình điều khiển khởi động để khởi chạy vào lần khởi động máy tính tiếp theo. Nếu bạn đang sử dụng Windows 8/10, bạn muốn kiểm tra xem phần mềm chống phần mềm độc hại phần mềm bao gồm trình điều khiển khởi động khởi động Antimalware sớm. Nếu không, tất cả các trình điều khiển khởi động sẽ được khởi tạo, và bạn sẽ không thể tận dụng công nghệ ELAM mới này.