Windows

Early Protection Anti-Malware (ELAM) 8 nagsisiguro na proteksyon kahit sa oras ng boot. Isinara, I-configure ang Patakaran sa Inisyalisasyon ng Boot-Start Driver.

A1 - Like A Rose (Video)

A1 - Like A Rose (Video)

Talaan ng mga Nilalaman:

Anonim

Early Launch Anti-malware (Driver ng ELAM). Ang driver na ito ay nagsisimula bago ang iba pang mga boot-start driver at nagbibigay-daan sa pagsusuri ng mga driver at tumutulong sa kernel ng Windows na magpasiya kung dapat silang magsimula. Sa pamamagitan ng paglunsad muna ng kernel, tinitiyak ng ELAM na inilunsad ito bago ang ibang software ng third-party. Samakatuwid, maaari mong tuklasin ang malware sa boot process mismo at maiwasan ito mula sa paglo-load o pagsisimula. Maagang Ilunsad ang proteksyon ng Anti-Malware

Windows Defender

ay nagsasamantala sa Early-Launch Anti-Malware, at sa gayon, makita mo na hindi na ito naglo-load pagkatapos makumpleto ang proseso ng pagsisimula, ngunit maaga sa panahon ng proseso ng pag-boot. Ang software ng third-party na antivirus ay maaari ring samantalahin ang teknolohiya ng ELAM. Upang gawin ito, kailangan nilang isama ang kaparehong kakayahan ng Early Launch Anti-Malware (ELAM) sa kanilang software. Upang matulungan ang mga vendor ng seguridad ng software na makapagsimula, ang Microsoft ay naglabas ng isang whitepaper na nagbibigay ng impormasyon tungkol sa pagbuo ng Early Launch Anti-Malware (ELAM) na mga driver para sa mga operating system ng Windows. Nagbibigay ito ng mga alituntunin para sa mga developer ng anti-malware upang bumuo ng mga driver ng anti-malware na nasimulan bago ang iba pang mga driver ng boot-start, at tiyakin na ang kasunod na mga driver ay hindi naglalaman ng malware.

Ang Early Launch Antimalware boot-start driver ay inuri ang mga driver tulad ng sumusunod:

Good

  1. : Ang driver ay naka-sign at may hindi napinsala. Bad
  2. : Ang driver ay nakilala bilang malware. Bad, ngunit kailangan para sa boot
  3. : Ang driver ay nakilala bilang malware, ngunit ang computer ay hindi maaaring matagumpay na mag-boot nang hindi na-load ang driver na ito. Hindi kilala
  4. : Ang driver na ito ay hindi napatunayan sa pamamagitan ng iyong aplikasyon sa pag-detect ng malware at hindi inuri sa pamamagitan ng driver ng boot-start na Early Launch Antimalware. Sa pamamagitan ng default, ang Windows 8 ay naglo-load sa mga driver na na-classified bilang Good, Hindi alam at Masamang ngunit Boot Critical; ie 1, 3 at 4 sa itaas.

I-configure ang Patakaran sa Inisyalisasyon ng Driver ng Boot-Start gamit ang Group Policy Editor

Habang ang setting na ito ay pinakamahusay na naiwan sa default na halaga nito, kung nais mo, maaari mong baguhin ang setting na ito sa pamamagitan ng iyong

Group Policy Editor . Upang gawin ito, buksan ang menu ng WinX> Run> gpedit.msc> Pindutin ang Enter. Mag-navigate sa sumusunod na setting ng patakaran: Configuration ng Computer> Administrative Templates> System> Maagang Ilunsad ang Antimalware

Sa kanang pane, i-double-click ang

Patakaran sa Inisyalisasyon ng Driver Boot-StartMakikita mo ang default na pagsasaayos ng

Hindi Nakaayos. Kung hindi mo paganahin o hindi i-configure ang setting ng patakarang ito, ang mga boot-start na driver ay tinutukoy na maging Good, Unknown o Bad ngunit Boot Critical ay initialize, at ang initialization ng mga driver na tinutukoy na Bad ay nilaktawan. Kung ikaw

Paganahin ang setting ng patakaran na ito, maaari mong piliin kung aling mga boot-start na driver ang magpasimula sa susunod na magsimula ang computer. Kung gumagamit ka ng Windows 8/10, nais mong suriin kung ang iyong anti-malware Kasama sa software ang isang driver ng Early Launch Antimalware na boot-start. Kung hindi, ang lahat ng mga driver ng boot-start ay sisimulan, at hindi mo mapapakinabangan ang bagong teknolohiya ng ELAM na ito.