강좌 / 팁

윈 도 우 파일을 디펜더가 차단할때, 파워쉘로 허용시키기

2023.02.06 14:43

zerojiddu 조회:1734 추천:14

파일들을 많이 다운받고 여러 테스트를 하는데

디펜더가 워낙 차단을 시켜 디펜더를 확~ 죽이기도 했지만

이젠 디펜더 정상실행하면서 피하는 방법으로 쓰고 있는 것입니다.

 

파워쉘에서 Get-MpPreference 치면

쭉 나오는 디펜더 설정중,

저 두곳에 허용을 나타내는 6과 위협ID 란걸 넣으면 됩니다.

 

ThreatIDDefaultAction_Actions :

ThreatIDDefaultAction_Ids :

 

어떤 파일이라도 수동으로 등록하면 해제되고,

재실행 이후부터는 차단이 완전 없어집니다.

 

이건 등록을 안한 상태입니다.

Screenshot 2023-02-06 133426.png

 

밑의 명령어는,

10시간 이내 차단된 위협들을 모두 찾아내고, 그파일 ThreatID 만 저장해 바로

디펜더 설정에 등록한다는 뜻입니다.

 

$TID = @()
$TID = get-mpthreatDetection | ?{$_.InitialDetectionTime -gt ((get-date).AddHours(-10))} | select -first 1 | select -expandProperty ThreatID
Add-MpPreference -ThreatIDDefaultAction_Actions @(6) -ThreatIDDefaultAction_Ids @($TID)

 

 

원하는 대로 계속 더 추가할수 있고, 한꺼번에 여러개를 등록할수도 있습니다.

Screenshot 2023-02-06 133619.png

Screenshot 2023-02-07 211709.png

 

저게 제가 다운받은 파일을 디펜더가 차단시킨 ThreatID 입니다.

Screenshot 2023-02-06 133019.png

 

허용시킨 차단 파일 모두를 다시 차단상태로 돌리려면,

이렇게 쳐서, 싹다 삭제하면 됩니다.

 

Get-MpPreference | Select ThreatIDDefaultAction_Ids | % {if ($_.ThreatIDDefaultAction_Ids -ne $null) {Write-Host "Removing [$($_.ThreatIDDefaultAction_Ids)]"; Remove-MpPreference -ThreatIDDefaultAction_Ids $_.ThreatIDDefaultAction_Ids -ea 0 -ver}}

 

Screenshot 2023-02-06 141314.png

 

윈키+R,

explorer windowsdefender://history

 

치면 나오는 디펜더 설정창 차단 목록중

일부 허용, 복구선택은 할수 있지만

위에 적은 스크립트 방법보다 많이 떨어집니다.

 

스크립트로 설정하는게 빠르고 더 낫습니다.

 

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 강좌 작성간 참고해주세요 gooddew - - -
4332 프린터 스풀 파일 삭제 명령 [1] 세이버 19047 0 09-17
4331 IE8 업데이트 후 IBK(기업은행)안될시.. [2] KOF 7561 0 09-18
4330 비스타 업데이트 실패시 업데이트 팁.. [2] 봄날의 꽃 8363 0 09-19
4329 윈도우 테마 폰트 수정 방법입니다. 리소스해커 사용. [1] 김기형 7765 0 09-27
4328 윈도우 테마 shell style 폰트 수정법입니다. 리소스해커 ... [1] 김기형 7076 0 09-27
4327 xp or vista 에서 안지워지는 서비스 항목 삭제법 강석규 6017 0 10-09
4326 윈도우Vista64에서 램디스크 사용할때 인터넷 느려지는 현... [2] 정건호 7614 0 10-12
4325 CTRL 키로 다중 파일 선택 시의 갑작스런 사본 파일 생성 문제 ASUS 6057 0 10-13
4324 자잘한 기본 Tip ASUS 9145 0 10-13
4323 Internet Explorer 32Bit로만 실행 하도록 하는 설정 방법 [6] ASUS 11382 0 10-13
4322 Server 2008 oem 인증 참조 [8] 훈장할배 15327 0 10-13
4321 바탕화면 [3] 세이버 6378 0 10-14
4320 Server 2008 VISTA처럼 사용하기 [11] ASUS 10945 0 10-14
4319 윈도 비스타 한글판에서 Segoe UI폰트 사용방법 [1] 모아이 8287 0 10-15
4318 Server 2008 64Bit의 부팅 시간 단축 [4] ASUS 10824 0 10-16
4317 기 타| ACPI Advanced Configuration & Power Interface(영문 ... [2] gooddew 6418 0 10-17
4316 응답없음 되어서 작업 관리자로 강제 종료하는 프로그램들... [9] ASUS 18950 0 10-19
4315 이제 겜도 풀옵주고 하자 [7] kk789 9045 0 10-21
4314 [TIP] vista x64 에서 캠타시아(camtasia) 실행시 ntdll.dl... [2] 최규락 7785 0 10-26
4313 기 타| 방화벽 우회해서 네이트온 메신져 로그인하기 [7] gooddew 10306 0 10-29
XE1.11.6 Layout1.4.8