Cómo configurar Temprano Lanzamiento Protección anti-malware en Windows 8

 

como malware sigue evolucionando, más infecciones informáticas están empezando a utilizar los controladores de arranque a los rootkits de carga y otros tipos de malware temprano en el proceso de arranque. Esto hace que la detección y eliminación de este tipo de infecciones mucho más difícil. Windows 8 incluye una característica de seguridad muy importante que se llama temprano lanzamiento Antimalware que permite a los programas antivirus controladores de arranque de exploración en busca de virus antes de cargarse. Si el controlador de arranque que está a punto de inicialización se considera software malicioso el programa antivirus se puede evitar que el conductor malicioso de carga.

Es posible personalizar el tipo de conductores están autorizados a cargar en función de su clasificación de bueno, malo, o desconocido. Este tutorial se explica cómo utilizar el controlador de inicio de inicio Política de inicialización para el control controlador clasificaciones se les permite empezar cuando al ser escaneado por un programa anti-malware principios de lanzamiento. También explicará lo que significa cada clasificación y las posibles ramificaciones de la selección de algunos de éstos clasificación. Si está utilizando Windows 8 Professional y Enterprise se puede utilizar el Editor de directivas de grupo para configurar esta política. Para Windows 8, tendrá que utilizar el registro de Windows para establecer la clasificación que desea utilizar.

Dependiendo de la versión de Windows, seleccione la sección de abajo que mejor se adapte a sus necesidades: Protección

Configurar temprana iniciar Anti-malware con el EditorConfiguring temprano lanzamiento protección anti-malware de directiva de grupo a través del Registro

Si usted tiene alguna pregunta respecto a este proceso, no dude en preguntar en el Foro 8 de Windows. Protección

Configurar temprana iniciar Anti-malware con el acceso a la directiva de grupo Editor

Para el Editor de directivas Grupo en Windows 8, debe escribir la directiva de grupo en la pantalla de inicio y luego haga clic en la configuración de categoría. La opción de Política Editar grupo debería aparecer ahora. Haga clic en la opción Editar Política de Grupo y el editor de directivas de grupo se abrirá.

Bajo Directiva de equipo local expanda el árbol hasta la siguiente ruta: plantillas de configuración

del equipo administrativas Sistema Temprano Lanzamiento Antimalware

Cuando vea inicio de sesión seleccionarlo para que las miradas pantalla como la siguiente:

En el panel de la derecha debería ver un ajuste llamado cargador-empiezan controlador de inicialización política . Haga doble clic en esta opción y su pantalla de propiedades se abrirá.

Para personalizar el arranque se inicia lo que los conductores se pueden cargar, haga clic en el Habilitado opción. Cuando se hace esto en el menú de clasificaciones conductor se habilitará como se muestra a continuación.

Este menú le permitirá especificar qué clasificación de los conductores de arranque de arranque que le gustaría un programa anti-virus para permitir a la carga. La configuración por defecto es Bueno, desconocido, y lo malo, pero crítico, pero se puede querer ser más estrictos o informal dependiendo de su entorno. Las clasificaciones que se pueden elegir son:

Buena única

Este medio de clasificación que sólo los conductores que están firmados y no han sido modificados de ninguna manera se les permite el arranque. Los conductores que no están firmados y los controladores de malware conocido no se carga incluso si eso significa que Windows puede no ser capaz de iniciar.

buena y desconocido

Esta clasificación sólo se permitirá a los conductores que están firmados o los que no han sido detectadas como malware o clasificados por el conductor de puesta en marcha antimalware principios del software antivirus.

Bueno, desconocido, y lo malo, pero crítica

Esta es la clasificación por defecto utilizado por lanzamiento protección anti-malware temprano. Esta clasificación permitirá a los buenos conductores, conductores desconocidos, e incluso los conductores maliciosos. Sólo se permitirá Estos controladores maliciosos, o malware, para cargar si Windows no arranca sin ellos.

Todo

Esta configuración permitirá que cualquier conductor arrancar independientemente de si es bueno, malo, o desconocido.

Decidir qué configuración de uso puede ser complicado, ya que es obvio que no quiere cargar un controlador de software malicioso, pero al mismo tiempo no desea hacerlo de modo que no se puede iniciar el equipo. Esta es la razón por la que la configuración predeterminada es Bueno, desconocido, y lo malo, pero crítica como a pesar de que va a cargar un controlador de software malicioso, usted será capaz de arrancar Windows y limpiarlo. Al mismo tiempo, se puede seleccionar el Bien y Desconocido clasificación y luego si el equipo no arranca, puede desactivar el pronto inicio de la protección anti-malware a través de la pantalla de inicio de Windows 8 Ajustes. La desactivación temprana lanzamiento protección anti-malware podrá volver a arrancar Windows y realizar una limpieza también. La última clasificación, Todo , nunca debe ser seleccionado, ya que no lo protege de los controladores maliciosos.

Una vez que decida qué clasificación que desea utilizar, haga clic en el botón Aplicar y pulse el botón OK para cerrar la pantalla de propiedades de la directiva. A continuación, puede cerrar el editor de directivas de grupo. Ahora tendrá que reiniciar el ordenador para poner la política en vigor. lanzamiento de la protección anti-malware principios de ahora utilizará la clasificación que ha seleccionado.

Configuración Temprano Lanzamiento Protección anti-malware a través del Registro

Si no está utilizando Windows 8 Professional o Enterprise que no tendrá acceso al Editor de directivas de grupo. En su lugar, tendrá que activar esta configuración a través del registro de Windows. Este ajuste se puede activar mediante la creación de un valor REG_DWORD denominado DriverLoadPolicy bajo las HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Policies clave EarlyLaunch Registro.

A continuación, tendría que asignar uno de los 4 valores de datos al valor DriveLoadPolicy para configurar una clasificación particular. Los valores decimales que se pueden elegir para asignar al valor DriverLoadPolicy son:

Para una descripción de cada una de las clasificaciones, por favor ver la sección anterior. Una vez añada este valor de registro tendrá que reiniciar el sistema de Windows con el fin de que entre en vigor. lanzamiento de la protección anti-malware principios de ahora utilizará la clasificación que ha seleccionado.