Защитник Windows удаляет майнеры: как добавить папку в исключения
Почему Windows Defender удаляет файлы майнеров и как навсегда добавить рабочую папку в исключения через графический интерфейс, команду PowerShell или быстрый .bat скрипт.
Практически любой майнер (Gminer, Rigel, lolMiner, XMRig) помечается Защитником Windows (Windows Defender) как угроза: PUA:Win32/CoinMiner, Trojan:Win32/Wacatac или Riskware.
Антивирус реагирует на код, использующий ресурсы видеокарты или процессора для криптографических вычислений. Если майнер скачан из официального GitHub разработчика, это ложное срабатывание (False Positive).
Ниже 3 рабочих способа добавить папку с майнерами в исключения, чтобы файлы не удалялись при распаковке и после перезагрузки ПК.
⚠️ Важно: Добавляйте в исключения только отдельную выделенную папку (например,
C:\miners), а не весь дискC:\. Скачивайте софт исключительно из официальных репозиториев разработчиков.
Способ 1: Быстрая команда в PowerShell (10 секунд)
Самый быстрый способ без кликов по меню.
- Нажмите сочетание клавиш Win + X и выберите «Терминал (Администратор)» или «PowerShell (Администратор)».
- Вставьте команду и нажмите Enter:
Add-MpPreference -ExclusionPath "C:\miners"
(Замените C:\miners на реальный путь к вашей папке с майнерами).
Как проверить список добавленных исключений:
Get-MpPreference | Select-Object -ExpandProperty ExclusionPath
Способ 2: Готовый .bat скрипт для добавления в 1 клик
Если вы настраиваете фермы или часто переустанавливаете систему, создайте батник:
- Создайте в блокноте текстовый файл
add_exclusion.bat. - Вставьте следующий код:
@echo off
:: Запрос прав администратора
net session >nul 2>&1
if %errorlevel% neq 0 (
echo Требуются права администратора! Перезапуск...
powershell -Command "Start-Process '%~f0' -Verb RunAs"
exit /b
)
:: Добавление текущей папки, где лежит скрипт, в исключения Defender
set TARGET_DIR=%~dp0
set TARGET_DIR=%TARGET_DIR:~0,-1%
powershell -Command "Add-MpPreference -ExclusionPath '%TARGET_DIR%'"
echo Папка "%TARGET_DIR%" успешно добавлена в исключения Защитника Windows.
pause
- Положите этот файл прямо в папку с майнерами и запустите двойным кликом. Он автоматически добавит текущую папку в белый список.
Способ 3: Через интерфейс Windows 10 / 11
- Откройте Параметры (Win + I) → Конфиденциальность и защита → Безопасность Windows.
- Нажмите Защита от вирусов и угроз.
- В блоке Параметры защиты от вирусов и других угроз нажмите Управление настройками.
- Прокрутите вниз до раздела Исключения и нажмите Добавление или удаление исключений.
- Нажмите Добавить исключение → Папка → укажите вашу папку с майнерами.
Как восстановить уже удалённый майнер из карантина
Если Защитник уже удалил .exe файл до настройки исключений:
- В окне Защита от вирусов и угроз нажмите Журнал защиты (Protection history).
- Найдите последнюю заблокированную угрозу с пометкой
CoinMinerилиBlocked. - Нажмите на неё → выберите пункт Действия → Восстановить (Restore).
- Переместите восстановленный файл в папку, уже добавленную в исключения.
Команды PowerShell для управления исключениями
| Команда | Описание |
|---|---|
Add-MpPreference -ExclusionPath "C:\miners" | Добавить папку в исключения |
Remove-MpPreference -ExclusionPath "C:\miners" | Удалить папку из исключений |
Add-MpPreference -ExclusionProcess "miner.exe" | Добавить процесс по имени |
Add-MpPreference -ExclusionExtension ".bat" | Исключить расширение файлов |
Итог
Не отключайте Защитник Windows полностью через твикеры или реестр — это оставит систему без базовой защиты от реальных стилеров и троянов. Достаточно один раз выделить изолированную папку (например, C:\miners), добавить её в исключения через команду Add-MpPreference и распаковывать весь проверенный софт туда.