Aracılığıyla paylaş


Erken Başlatma Antimalware'a Genel Bakış

Bu bölüm, Windows işletim sistemleri için Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM) sürücüleri geliştirme hakkında bilgi sağlar. Kötü amaçlı yazılımdan koruma geliştiricilerinin diğer önyükleme başlatma sürücülerinden önce başlatılan sürücüler geliştirmesine ve sonraki sürücülerin kötü amaçlı yazılım içermemesini sağlamaya yönelik yönergeler sağlar. Okuyucunun çekirdek modu sürücüleri, özellikle önyükleme-başlatma sürücüleri geliştirme konusunda bilgi sahibi olduğunu varsayar.

Bu bilgiler aşağıdaki işletim sistemleri için geçerlidir:

  • Windows 11
  • Windows 10
  • Windows 8.1
  • Windows 8
  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012

Aşağıdaki konular, Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM) sürücüleri için arabirim gereksinimlerini açıklar. ELAM sürücü arabirimleri hakkında bilgi sağlamak için tasarlanmıştır. ELAM özelliği, kötü amaçlı yazılımdan koruma () yazılımlarının diğer üçüncü taraf bileşenlerden önce başlatılması için Microsoft tarafından desteklenen bir mekanizma sağlar. AM sürücüleri önce başlatılır ve sonraki önyükleme sürücülerinin başlatılmasını kontrol etmelerine izin verilir, bu da bilinmeyen önyükleme sürücülerinin başlatılmama ihtimalini doğurabilir. Önyükleme işlemi önyükleme sürücülerini başlattıktan ve kalıcı depolamaya erişim verimli bir şekilde sağlandıktan sonra, mevcut AM yazılımı kötü amaçlı yazılımların çalıştırılmasını engellemeye devam edebilir.

ELAM Önkoşulları

ELAM Sürücü Gereksinimleri

Uyarı

ELAM hizmeti PPL (Korumalı İşlem Işığı) olarak çalıştığından, çekirdek hata ayıklayıcısı kullanarak hata ayıklamanız gerekir.

Ayrıca bkz.

Kötü Amaçlı Yazılımdan Koruma Hizmetleri.