Как включить защиту Windows Defender от потенциально нежелательных программ (PUA)
Что такое PUA
PUA (Potentially Unwanted Application) — потенциально нежелательные программы: рекламные панели, пакетные установщики, трекеры и другой софт, который обычно не нужен пользователю и может снижать безопасность или приватность.
Быстрый план
- Открыть редактор реестра.
- Создать ключ MpEngine и DWORD MpEnablePus со значением 1.
- Перезапустить систему и при необходимости исключить доверенные файлы/папки.
Включение сканирования на PUA
Чтобы включить фильтр PUA в Windows Defender, нужно добавить запись в реестр.
- Нажмите «Win + R», введите «regedit» и нажмите Enter, чтобы открыть Редактор реестра.

- В редакторе реестра перейдите к ключу (путь показан ниже):
HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Windows Defender
- Если ключа “MpEngine” нет, создайте его: правый клик на “Windows Defender” → «New» → «Key» и задайте имя MpEngine.

- Внутри MpEngine создайте новое значение: правый клик в правой панели → «New» → «DWORD (32-bit) Value». Назовите его MpEnablePus.

- Дважды кликните MpEnablePus и в поле «Value data» установите 1. Сохраните изменения.

- Перезапустите компьютер, чтобы изменения вступили в силу. После этого Windows Defender начнёт обнаруживать и блокировать многие PUA.
Important: Если на машине установлен корпоративный софт управления политиками (GPO), изменение локального реестра может быть перезаписано при следующем применении групповой политики.
Исключения — как добавить файлы и папки в исключения
Если нужен обход для доверенных файлов или каталогов, добавьте их в исключения Windows Defender:
- Нажмите «Win + I» для открытия Параметров.
- Выберите «Обновление и безопасность».

- В левой панели выберите раздел безопасности Windows (Windows Defender / Защита от вирусов и угроз), а затем в разделе Исключения нажмите «Добавить исключение».

- В открывшемся окне выберите «Исключить файл» или «Исключить папку» и укажите нужный путь.

Note: Исключения снимают защиту только для указанных путей — используйте их экономно и только для проверенных программ.
Проверка и отладка
- Обновите определения Windows Defender через Центр безопасности -> Защита от вирусов и угроз -> Параметры защиты и обновления.
- Запустите быстрое сканирование или полное сканирование и проверьте “Историю защиты” (Protection history) для подтверждения обнаружений PUA.
- Если запись в реестре не работает, проверьте, нет ли групповой политики (gpedit.msc) или стороннего антивируса, блокирующего изменения.
Кто должен это делать
- Домашние пользователи: рекомендуется включить, если вы загружаете программы из интернета и не пользуетесь сторонним антивирусом.
- IT-администраторы: включать централизованно через GPO для рабочих станций, если приемлемы возможные ложные срабатывания.
Когда это не подходит
- На серверах и в критичных средах лучше сначала протестировать на выделенных тестовых машинах: PUA-сканирование может пометить специализированный софт или инсталляторы как нежелательные.
- Если в организации используются кастомные установщики или внутренние пакеты — сначала добавьте исключения или распространите политику централизованно.
Мини-методология: как безопасно включить PUA в 6 шагов
- Резервная копия реестра (Файл → Экспорт в regedit).
- Создать ключ MpEngine и DWORD MpEnablePus = 1.
- Перезапуск и обновление сигнатур Defender.
- Запустить полное сканирование на тестовой машине.
- Проверить логи защиты и список ложных срабатываний.
- Раскатать через GPO (для администраторов) или оставить локально для домашних ПК.
Роль-ориентированные чеклисты
- Домашний пользователь:
- Сделать бэкап важных данных.
- Выполнить шаги реестра локально.
- Перезапустить и проверить, работают ли привычные программы.
- IT-администратор:
- Тестировать на 5–10 рабочих станциях.
- Подготовить список исключений для корпоративного ПО.
- Внедрять через групповые политики и отслеживать телеметрию.
Решение: когда включать, когда нет (диаграмма)
flowchart TD
A[Начало] --> B{Используете сторонний антивирус?}
B -- Да --> C[Проверить совместимость с антивирусом]
C --> D{Совместимо?}
D -- Да --> E[Включить PUA локально/по GPO]
D -- Нет --> F[Не включать; оценить замену антивируса]
B -- Нет --> E
E --> G[Тестирование и мониторинг]
G --> H[Внедрение]Критерии приёмки
- Значение MpEnablePus присутствует и равно 1 в реестре.
- Система перезапущена, определения обновлены.
- В течение тестового периода обнаружения PUA фиксируются в истории защиты.
Краткая справка
- PUA — потенциально нежелательные программы.
- MpEnablePus — реестровый параметр, включающий обнаружение PUA в Defender.
- MpEngine — ключ политики Windows Defender.
Советы по безопасности и совместимости
- Не удаляйте системные ключи реестра, если вы не уверены в последствиях.
- Тестируйте изменения на непроизводственных машинах.
- Для корпоративного развёртывания используйте централизованные политики и документируйте исключения.
Итоги
Включение PUA-сканирования в Windows Defender — простая и полезная мера защиты для большинства пользователей. Она улучшает обнаружение рекламного и пакетного ПО, но требует тестирования в средах с кастомным софтом. Создайте резервные копии, проверьте совместимость и применяйте исключения только для доверенных путей.
Do comment below sharing your thoughts and experiences about using Windows Defender to protect your computer from potentially unwanted programs.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента