пʼятниця, 15 травня 2026 р.

Захист від шкідливого ПЗ у Windows за допомогою PowerShell



Навчитися використовувати Windows PowerShell для перевірки стану захисту системи, запуску антивірусного сканування та аналізу безпеки комп’ютера.

Обладнання:
Комп’ютер з Microsoft Windows 10/11.
Форма для звіту: Відкрити форму


Хід роботи

Крок 1. Відкриття PowerShell

  1. Натисніть Win + S
  2. Введіть:
PowerShell
  1. Оберіть:

Запуск від імені адміністратора


Завдання 1. Перевірка стану антивірусного захисту

Виконайте команду:

Get-MpComputerStatus

Знайдіть у результатах:

  • AntivirusEnabled
  • RealTimeProtectionEnabled
  • AntispywareEnabled

Запишіть результати у таблицю:

ПараметрЗначення
AntivirusEnabled
RealTimeProtectionEnabled
AntispywareEnabled

Завдання 2. Перевірка останнього сканування

Введіть:

Get-MpComputerStatus | Select FullScanAge, QuickScanAge

Запишіть:

  • Останнє повне сканування: ________
  • Останнє швидке сканування: ________

Завдання 3. Запуск швидкого сканування

Виконайте:

Start-MpScan -ScanType QuickScan

Дочекайтесь завершення.

Після завершення перевірте:

Get-MpThreat

Запишіть:

  • Кількість знайдених загроз: ________

Завдання 4. Перевірка історії загроз

Виконайте:

Get-MpThreatDetection

Запишіть:

  • Які загрози були знайдені?
  • Які дії виконала система?

Завдання 5. Перевірка оновлення антивірусних баз

Виконайте:

Update-MpSignature

Після оновлення перевірте дату:

Get-MpComputerStatus | Select AntivirusSignatureLastUpdated

Запишіть дату:



Завдання 6. Перевірка активних підозрілих процесів

Виконайте:

Get-Process | Sort CPU -Descending | Select -First 10

Запишіть 3 процеси з найбільшим навантаженням:





Завдання 7. Перевірка мережевих підключень

Виконайте:

Get-NetTCPConnection

Знайдіть:

  • віддалені IP-адреси
  • підозрілі з’єднання

Запишіть 2 знайдені адреси:




Завдання 8. Перевірка автозавантаження

Виконайте:

Get-CimInstance Win32_StartupCommand

Запишіть 3 програми автозавантаження:





Висновок

Дайте відповіді:

1. Які команди допомагають перевірити захист системи?


2. Як PowerShell допомагає виявляти шкідливе ПЗ?


3. Які загрози були знайдені?



Оцінювання (12 балів)

  • Виконання команд — 4 б
  • Аналіз результатів — 4 б
  • Заповнення таблиць — 2 б
  • Висновок — 2 б

Немає коментарів:

Дописати коментар