Обычно мы предпочитаем держать антивирус наготове, но в некоторых случаях его работа совершенно не требуется. Например, когда вы хотите установить заведомо безопасную программу или открыть доверенный сайт, а защитник из-за ложного срабатывания не позволяет этого сделать. В такой ситуации от антивируса больше проблем, чем пользы. Поэтому иногда его лучше отключить. Вот как это сделать.
Kaspersky Anti-Virus
В главном окне антивируса нажмите значок с шестерёнкой. Перейдите на вкладку «Защита» и от ключите все тумблеры.
Антивирус будет спрашивать, уверены ли вы. Можете включить галочку «Не запрашивать подтверждение в течение 30 минут», чтобы отключить всё быстрее.
Когда понадобится снова включить антивирус, нажмите на большую красную кнопку «Включить».
Dr.Web Security Space
Откройте «Центр безопасности», щёлкнув на значок антивируса в трее.
Нажмите «Превентивная защита». Щёлкните на значок замка внизу, чтобы разрешить редактирование настроек и нажмите «Да». Затем переключите все тумблеры. Вот и всё.
Как отключить Secure Boot на ноутбуке Lenovo Legion 5
Чтобы активировать защиту снова, проделайте те же действия.
Avast Free Antivirus
Нажмите на кнопку «Меню» и выберите пункт «Настройки». Щёлкните «Защита», затем «Основные компоненты защиты».
Выключите тумблер «Основные компоненты защиты» и выберите вариант «Остановить до следующей перезагрузки» или «Остановить на неопределённый срок». И нажмите зелёную кнопку «Остановить».
Включить всё назад можно тем же тумблером.
Avira Free Security
Щёлкните значок шестерёнки и перейдите на вкладку «Безопасность». Нажмите «Функции защиты». Выключите параметр «Защита в реальном времени».
Укажите, на какое время стоит остановить антивирусный экран, и нажмите «Отключить».
Когда снова понадобится активировать защиту, щёлкните кнопку «Исправить сейчас» в главном окне антивируса.
ESET Internet Security
Нажмите кнопку «Настройка» и перейдите в раздел «Защита компьютера». Отключите все имеющиеся там тумблеры.
Выберите, как долго держать защиту отключённой, и нажмите «Применить».
Затем можно будет нажать кнопку «Включить защиту файловой системы в реальном времени», когда это потребуется.
Comodo Antivirus
Нажмите «Настройки» → «Антивирус» → «Антивирусный мониторинг».
Отключите параметр «Производить сканирование в реальном времени» и щёлкните OK.
Когда понадобится, включите защиту обратно, нажав кнопку «Исправить».
AVG AntiVirus Free
Нажмите кнопку «Меню», затем «Настройки». Перейдите в раздел «Базовая защита» и откройте пункт «Защита от файлов». Выключите тумблер «Защита от файлов».
Выберите вариант «Остановить на неопределённый срок» и нажмите «OK, остановить».
Когда защита снова понадобится, нажмите красную кнопку «Включить».
Bitdefender Antivirus Free Edition
Нажмите на значок шестерёнки и выберите пункт Protection.
Отключите в открывшемся окне параметр Protection Shield.
Повторное нажатие вернёт защиту.
360 Total Security
Щёлкните по значку с щитом и нажмите «Настройка». Щёлкните «Отключить защиту».
Выберите вариант «Постоянно закрыть» и щёлкните OK.
Позже, когда нужно будет активировать файловый монитор, нажмите «Включить».
Trend Micro Antivirus+
Щёлкните правой кнопкой мыши значок антивируса в трее и снимите галочку с пункта «Защита от вирусов и шпионских программ».
Когда нужно будет включить защиту снова, просто поставьте галочку обратно.
- 7 лучших бесплатных антивирусов
- 9 лучших антивирусов для Android
- 10 причин отказаться от антивирусов в 2020 году
Источник: lifehacker.ru
Безопасная загрузка Windows 11: как включить и отключить режим Secure Boot в UEFI/BIOS

Windows 11
На чтение 8 мин Просмотров 1.3к.
В последней версии Виндовс 11 обязательным требованием для установки стало наличие прошивки UEFI с безопасной загрузкой и процессор с поддержкой модуля защиты информации TPM 2.0. Если возраст процессора с момента выпуска не более 5 лет, то он точно поддерживает данный модуль, но еще не факт, что функция быстрой загрузки включена в UEFI.
В этой статье разберемся, как включить безопасную загрузку для Виндовс 11, как ее отключить и какие требования для этого нужны.
Что такое безопасная загрузка в Windows 11
Безопасная загрузка (Secure Boot) в Windows 11 – это часть UEFI, протокола, который занимается предотвращением внедрения хакерского кода и вирусов в момент загрузки системы. Он занимается проверкой цифровых подписей у ОС и драйверов в момент включения ПК. При отсутствии нужной подписи компьютер попросту не включится, а выдаст ошибку.
В 2017 году очень много компьютеров было атаковано вредоносным кодом, вирусом-вымогателем по имени Petya. При загрузке компьютера он маскировался под драйвер.
Поддержка Secure Boot в Виндовс появилась еще с восьмерки и актуальна по сей день. Не прошли и мимо популярных дистрибутивов на Linux: CentOS. Fedora, Ubuntu, Debian и других.
Для установки Windows 11 компьютер должен поддерживать безопасную загрузку.
Однако можно обойти это ограничение командой в консоли или создать загрузочную флешку под Windows 11 через Rufus, отключив проверку требований.
Проверка состояния функции
Прежде всего необходимо проверить, в каком статусе находится функция. Эта информация находится в приложении «Сведения о системе».

Открываем приложение вводом названия в поиске пуска или вызываем окно «Выполнить» кнопками Win+R и вводим команду msinfo32.

В новом окне стоит обратить внимание на строчку «Состояние безопасной загрузки» и «Режим Bios».
Опишем несколько возможных сценариев:
- Bios в режиме UEFI и загрузка «Вкл» означает, что вам повезло, уже все включено и ничего делать не нужно.
- У Bios режим UEFI, но состояние загрузки в положении «Выкл». В этом случае достаточно зайти в UEFI и включить только безопасную загрузку.
- Хуже всего, если режим Bios – (Legacy support) «устаревший», а состояние безопасной загрузки Windows 11 – «не поддерживается».
В последнем случае есть два варианта:
- Ваш ПК морально устарел и не поддерживает UEFI. В отличие от устаревшего Bios, режим UEFI имеет более отзывчивый и привычный интерфейс. Чаще всего в нем есть управление мышкой. В этом случае безопасную загрузку включить не получится.
- У вас современный компьютер, но он запущен в режиме совместимости CSM (эмуляция устаревшего режима Биос). Чтобы исправить устаревший режим Биос для Windows 11, нужно будет в первую очередь выключить режим совместимости, а потом уже переходить к пункту Secure Boot.
Важный момент! Для работы Secure Boot у вас должен быть диск с разметкой GPT. Жесткий диск со стилем разделов MBR при включении безопасной загрузки нельзя будет выбрать в качестве загрузочного, так как его не будет в списке.
- Жмем правой кнопкой мыши на Пуск и выбираем «Управление дисками».

- Далее выбираем нужный диск, жмем правой кнопкой и выбираем «Свойства».

- Открываем вкладку «Тома» и смотрим строчку «Стиль раздела».
В случае MBR поможет только конвертация в GPT. Это можно сделать при установке Windows 11 или в уже установленной Виндовс 10. Нужна только консоль.
Конвертация диска с MBR в GPT
Рассмотрим инструкцию на примере установленной системы.
Для конвертации нужно загрузиться с помощью командной строки:
- Кликаем правой кнопкой по пуску и выбираем «Параметры». Открыть окно можно комбинацией клавиш Win+I.
- Переходим в раздел «Центр обновления Windows», переходим в «Дополнительные параметры» и выбираем пункт «Восстановление».

- Напротив надписи «Расширенные параметры запуска» нажимаем кнопку «Перезагрузить сейчас».
- После перезагрузки идем по пути «Поиск и устранение неисправностей» — «Дополнительные параметры» и «Командная строка».

Теперь пробежимся по командам, которые нужно будет ввести по порядку.
- mbr2gpt /validate – проверка возможности конвертации. В случае успеха будет надпись «Validation completed successfully».
- mbr2gpt /convert – команда запускает процесс конвертации.
При вводе первой команды возможен другой статус – «Failed». Это означает, что установлено несколько дисков и нужно уточнить его номер. Или диск разбит на много разделов и конвертация невозможна.
В этом случае нам поможет утилита Diskpart:

- Сначала запускаем ее командой diskpart.
- Вводим list disk, чтобы отобразить список дисков.
- Определяем нужный по размеру и запоминаем номер.
- Теперь выходим из дискпарта командой exit.
Возвращаемся к первой команде, сюда нужно добавить номер диска, на примере диска 1 это выглядит так: mbr2gpt /disk:1 /validate.
Далее остается вписать вторую команду, тоже с номером диска – mbr2gpt /disk:1 /convert.
После конвертации остается сперва отключить режим совместимости CSM и затем включить безопасную загрузку.
Вход в BIOS
Включение режима безопасной загрузки для Windows 11 или 10 происходит в самом UEFI (Bios).
Читайте подробную статью, как зайти в BIOS на Windows 11. Ниже приведу краткую инструкцию для нескольких способов входа в среду Bios.
Через параметры

- Открываем окно одновременным нажатием кнопок Win+I.
- Переходим по пути «Центр обновления Windows» — «Дополнительные параметры» -«Восстановление» и выбираем «Перезагрузить сейчас».
- После перезагрузки кликаем на «Поиск и устранение неисправностей», далее «Дополнительные параметры» — «Параметры встроенного ПО UEFI».
При включении
Классический способ зайти в Биос — это нажать определенную кнопку при включении компьютера.
Для настольных компьютеров чаще всего это Del, для ноутбуков могут быть и вариации F2-F10.
Обычно кнопку, которую нужно нажать, пишут снизу при появлении первого экрана с логотипом производителя материнской платы.
Если не нашли кнопку, воспользуйтесь перебором клавиш F или зайдите в UEFI первым способом.
Расположения опции у популярных производителей МП
Теперь в настройках Биоса нужно включить secure boot. Ниже приведем инструкции, как включить состояние безопасной загрузки Windows 11/10 для Asus, Gigabyte, MSI и других популярных марок материнских плат.
Пункты могут быть расположены и в других местах, все зависит от модели платы и версии Биоса. Если не нашли нужную опцию, попробуйте воспользоваться поиском. После смены настроек не забудьте их сохранить.
Asus
Настройки находятся в расширенном меню Advanced mode, оно открывается кнопкой F7.
- Открываем раздел Boot и переходим в «CSM (Compatibility Support Module)», в «Launch CSM» выбираем «Disabled».

- Возвращаемся обратно в этот же раздел и выбираем «Secure boot», в пункте «OS Type» ставим «Windows UEFI Mode» и пункт ниже ставим в «Enabled».

- Сохраняем изменения кнопкой F10.
Gigabyte
Как и у Asus, нужно включить продвинутое меню кнопкой F7.
- В разделе Bios/Boot ищем строчку «CSM Support» и переводим в положение «Disabled».

- В самом низу заходим в раздел «Secure boot» и в пункте «Secure boot Enable» выставляем «Enabled».

ASRock

- В разделе Boot находим пункт «CSM» выбираем его и переводим в положение «Disabled».
- «Secure Boot» находится в разделе Security, тут ставим «Enabled».
Acer
Переходим в раздел Boot и в нем как раз два нужных нам пункта:

- «Boot mode» ставим «UEFI».
- «Secure Boot» переводим в «Enabled».
Lenovo

- В разделе Boot переводим строчку «Boot mode» в режим «UEFI».
- Далее переходим в Security и тут «Secure Boot» переводим в «Enabled».
MSI
У MSI последовательность действий следующая:
- В разделе «Settings» переходим в «Advanced», «Windows 10WHQL Support» или «Bios CSM/UEFI mode» переводим в «UEFI».

- Выбираем верхний раздел слева «Settings», «Boot mode select» ставим в положение «UEFI».

- Тут же снизу выбираем пункт «Secure boot» и включаем «Secure boot support». Возможно нахождение функции в разделе «Security».

Не забываем сохранить изменения перед выходом.
Отключение
Выключать функцию целесообразно, если планируется установка старых операционных систем, или тех, которые не поддерживают безопасную загрузку. Включенная функция будет попросту мешать загрузке операционной системы.
Чтобы отключить безопасную загрузку для Windows 10, нужно зайти в Биос и найти там пункт «Secure boot», обычно находится в разделах Загрузка или Безопасность устройства («Boot» или «Security») и перевести его в положение «Disabled».
Источник: help-komp.ru
Что означает безопасная загрузка (Secure Boot)


Безопасная загрузка, или Secure Boot — это протокол в составе UEFI, который проверяет на запуске операционную систему и драйверы. При наличии либо отсутствии цифровой подписи у компонентов он разрешает или запрещает их дальнейшую работу. Главная задача Secure Boot состоит в том, чтобы защитить систему от проникновения вредоносного софта, который загружается вместе с ОС. Эти программы крайне опасны, т. к. проникают в компьютер до запуска антивируса, вследствие чего последний их не обнаруживает. К такому ПО относят вирусы-вымогатели, руткиты (предоставляют злоумышленникам удаленный доступ к ПК), майнеры и т. п. Еще одна задача Secure Boot — ограничение перечня систем, способных функционировать на конкретном компьютере.
Как узнать, активен ли Secure Boot
Для проверки активности безопасной загрузки на ПК применим стандартную утилиту Windows. Нажимаем win+r и набираем msinfo32, подтверждаем OK. В блоке «Сведения» смотрим:
- «Режим BIOS» — UEFI или Legacy («Устаревший»).
- «Состояние безопасной загрузки» — «Вкл.», «Откл.» или «Не поддерживается».

Если безопасная загрузка активна, то будут прописаны значения UEFI и «Вкл.». Иначе мы увидим UEFI и «Откл.» и, при необходимости (например, для обновления операционной системы), пойдем включать протокол в BIOS. Есть и третья вариация — Legacy и «Не поддерживается». Эта картина наблюдается, если мы используем несовременное «железо» или UEFI функционирует в режиме совместимости, как эмулятор «БИОС». В последнем случае эмуляцию нужно деактивировать и включить безопасную загрузку в настройках.
ОС тормозит после активации Secure Boot
Если «Виндовс» 10 уже инсталлирована, и пользователь решил включить протокол безопасности, то ОС может затормозить при запуске и выдать сообщение об отсутствии загрузочного устройства. Причиной выступает использование на диске разметки MBR. Решение проблемы — конвертирование из MBR в GPT. Рассмотрим, как это сделать из рабочей операционной системы.
Нажимаем win+I, из открывшихся параметров выбираем «Обновление и …», переходим в блок «Восстановление» и в особых вариантах активируем немедленную перезагрузку. На экране появляется меню дополнительных действий. Выбираем «Поиск и устранение неисправностей», «Дополнительные параметры» и «Командная строка».

Далее действуем так (после набора каждой команды нажимаем Enter, чтобы запустить ее):
- Проверяем, возможно ли конвертировать диск — mbr2gpt /validate.
- Если система разрешает операцию, то выдает уведомление Validation completed successfully, и мы запускаем конвертирование — mbr2gpt /convert.
- В случае отказа мы видим сообщение Failed и пробуем действовать командой mbr2gpt /disk:0 /validate. На месте нуля ставим номер нашего диска. Чтобы его узнать, активируем специальную оснастку командой diskpart. Далее набираем list disk и запоминаем номер диска. Выходим обратно в консоль командой exit.
- Если на этот раз система разрешила конвертирование, запускаем операцию mbr2gpt /disk:0 /convert.
- В случае успеха операции мы видим уведомление Conversion completed successfully.
По окончании манипуляций открываем BIOS, отключаем эмуляцию старого «БИОС» и активируем Secure Boot.
Как включить безопасную загрузку
Secure Boot включают посредством стандартного функционала «Виндовс» либо через UEFI.
Стандартные возможности ОС
Для использования встроенных возможностей необходимо вначале убедиться, что ПК поддерживает безопасную загрузку. Если это так, то:
- Нажимаем win+I и перезагружаем компьютер так, как указано в предыдущем разделе. Но на этот раз в доппараметрах выбираем не командную строку, а «Параметры встроенного ПО UEFI».
- Перезагружаем ПК.
- Нажимаем «Ввод», выбрав Secure Boot Control.
- Указываем Enable и подтверждаем свой выбор.
Теперь выходим из настроек и подтверждаем произведенные манипуляции, чтобы компьютер перезагрузился.
Зачем и как деактивировать Secure Boot в UEFI
UEFI пришел на замену обычному BIOS не только для удобства. Одна из его основных целей состоит в обнаружении вредоносного софта и минимизации последствий его влияния. Технология запрещает вирусному ПО загружаться вместе с «Виндовс», и, как мы уже говорили в начале, роль защитника досталась Secure Boot. Со стороны разработчиков идея успешно реализована в виде криптографической модели с использованием ЭЦП, электронно-цифровых подписей. Практически же необходимы корректные действия юзеров и производителей.
К ключевым моментам действия протокола относятся:
- наличие ЭЦП у программных компонентов (загрузчиков системы, материнских плат, драйверов);
- предъявление данными компонентами своих ЭЦП компьютеру с целью доказать, что они не являются вирусными;
- наличие у каждого ПК оригинального закрытого ключа.
На сегодняшний день главная сложность использования Secure Boot состоит в применении производителями единых закрытых ключей для всех своих продуктов или линеек.
Обычно пользователи отключают Secure Boot, если невозможно инсталлировать или запустить ОС (в т. ч. с загрузочного съемного носителя). Многие юзеры полагают, что деактивация протокола повысит скорость ответа компонентов и работы процессора. Но безопасная загрузка не отбирает ресурсы системы, т. к. функционирует на низком программном уровне.
Как отключить Secure Boot:
- Входим в UEFI и нажимаем Advanced Mode в правом нижнем углу (или F7 на клавиатуре).
- Переходим в Boot и здесь активируем меню безопасной загрузки.
- В пункте «Состояние безопасной загрузки» будет указано значение «Включено».
- Выбираем «Управление ключами».
- Нажимаем «Очистить ключи …».
- Подтверждаем внесенные изменения, после чего открываем вкладку Exit и сохраняемся кликом по Save Changes https://itspectr.ru/definitions/chto-oznachaet-bezopasnaya-zagruzka-secure-boot/» target=»_blank»]itspectr.ru[/mask_link]
