Skeniranje virusa u Windowsu 11 pomoću Windows Defendera: praktični vodič i savjeti

Posljednje ažuriranje: Novembar 22 2025-a
  • Defender pruža zaštitu u stvarnom vremenu i omogućava brze, sveobuhvatne, prilagođene i offline preglede.
  • Spot skeniranja iz Explorera i izuzeća sa džokerima i varijablama okruženja.
  • MSRT i Safety Scanner dopunjuju detekciju ažuriranim ručnim analizama.

Skeniranje na viruse u Windowsu 11 pomoću Windows Defendera

Ako koristite Windows 11, već imate ugrađenog saveznika za zaštitu od virusa: Microsoft Defender Antivirus . Ovaj sistem prati u pozadini i, kada je potrebno, omogućava vam pokretanje potpunog skeniranja kako biste locirali i neutralizirali prijetnje. Pogledajmo sve što možete učiniti s njim (i drugim Microsoftovim alatima) za otkrivanje i uklanjanje zlonamjernog softvera bez ikakvih problema.

U ovom vodiču pronaći ćete detaljne upute i praktične savjete o tome kako skenirati računar pomoću programa Windows Defender, kako pokrenuti skeniranje na određenoj lokaciji iz Explorera, kada se isplati pokrenuti skeniranje , kako kreirati izuzeća pomoću džoker znakova i varijabli okruženja te kako dopuniti zaštitu pomoću MSRT-a (alata dostupnog pomoću "mrt") i Microsoft Safety Scanner-a (msert.exe). Također uključujemo sigurnosne preporuke za sprječavanje problema i šta učiniti ako se problem nastavi.

Kada je preporučljivo obaviti sigurnosnu provjeru?

Znakovi zlonamjernog softvera u Windowsu 11

Ponekad je najbolje riskirati i pokrenuti ručnu provjeru. Ako sumnjate na infekciju ili želite provjeriti je li prethodna prijetnja nestala, dobra je ideja pokrenuti skeniranje na zahtjev . Defender će vas nakon završetka obavijestiti ako nešto pronađe i koje radnje treba poduzeti.

Neki tipični znakovi da nešto nije u redu s vašim računarom su jasni: sistem radi sporije nego inače , baterija se prazni brže nego inače ili potrošnja podataka raste bez ikakvog vidljivog razloga. Ovi simptomi obično ukazuju na to da nepoznati proces troši resurse u pozadini.

Uobičajeni indikatori potencijalnog zlonamjernog softvera

  • Performanse iznenada opadaju, aplikacije se otvaraju duže ili se ruše češće nego što se očekivalo.

  • Baterija traje znatno kraće nego prije, čak i bez promjena u vašoj svakodnevnoj upotrebi.

  • Neočekivana potrošnja podataka, posebno ako niste instalirali ništa novo i ne vršite intenzivna preuzimanja.

Drugi znakovi uključuju uporne iskačuće prozore, neobična preusmjeravanja preglednika , postavke koje se same mijenjaju ili programe kojih se ne sjećate da ste ih instalirali. Pri najmanjoj sumnji, provjerite svoj sistem.

Skenirajte računar pomoću programa Windows Security (Microsoft Defender)

Analiza pomoću Microsoft Defendera na Windowsu 11

Windows 11 uključuje aplikaciju Windows Security , koja vam omogućava pokretanje skeniranja u bilo kojem trenutku. Microsoftov antivirus radi automatski u pozadini, prateći datoteke i procese koje otvarate ili preuzimate , ali vi odlučujete kada ćete pokrenuti temeljitija skeniranja.

Da biste otvorili konzolu, idite na Postavke > Privatnost i sigurnost > Sigurnost sustava Windows i dodirnite "Otvori Sigurnost sustava Windows". Zatim idite na "Zaštita od virusa i prijetnji" i dodirnite "Opcije skeniranja" da biste odabrali kako želite nastaviti. Dostupna skeniranja uključuju Brzo, Potpuno, Prilagođeno i Offline način rada programa Microsoft Defender Antivirus .

Brzo skeniranje provjerava najranjivija područja; potpuno skeniranje temeljito pregledava svaki kutak sistema; a prilagođenim skeniranjem birate određene mape ili diskove. Offline skeniranje ponovo pokreće računar i analizira prije nego što se Windows učitava , što je vrlo korisna opcija protiv tvrdokornih prijetnji koje se skrivaju tokom normalnog pokretanja, kao što su UEFI bootkitovi.

Kada dodirnete "Skeniraj sada", Defender će analizirati vaše datoteke i pokazati vam da li otkrije nešto sumnjivo. Ako pronađe infekciju, možete staviti u karantin ili izbrisati pogođene stavke , s jasnim preporukama za svaki nalaz. Ako ne pronađe ništa, to ćete odmah vidjeti.

Da biste potvrdili da je zaštita aktivna, otvorite aplikaciju Windows sigurnost i idite na "Zaštita od virusa i prijetnji". U odjeljku "Ko me štiti?" kliknite na "Upravljanje pružateljima usluga" da biste provjerili svoj antivirusni softver. Ako trebate uključiti zaštitu u stvarnom vremenu, idite na "Postavke zaštite od virusa i prijetnji" > "Upravljanje postavkama" i promijenite Zaštitu u stvarnom vremenu na Uključeno.

  Kompletan vodič za fizičku sigurnost računarske opreme

Analizirajte datoteke i mape iz Explorera

Analizirajte mapu pomoću Microsoft Defendera

Ponekad ne želite skenirati cijeli sistem, već određenu stavku koja izaziva zabrinutost. U tom slučaju, iz Istraživača datoteka možete desnim klikom miša kliknuti na bilo koju datoteku ili mapu i odabrati "Prikaži više opcija", a zatim "Skeniraj pomoću Microsoft Defendera ". Ovo je brz način da provjerite je li prilog, preuzimanje ili određena mapa čista.

Kada završi, vidjet ćete rezultate. Ako nešto otkrije, aplikacija će vas odvesti na stranicu s opcijama skeniranja kako biste upravljali prijetnjom bez gubljenja vremena . Ako ništa ne pronađe, možete biti sigurni da ovaj element ne predstavlja nikakve poznate rizike.

Izuzeća u programu Microsoft Defender: Kada i kako ih konfigurirati

U nekim naprednim scenarijima, možda ne želite da vaš antivirusni softver prati određenu datoteku, mapu ili proces u stvarnom vremenu. Na primjer, u razvojnim okruženjima ili s alatima za koje znate da su sigurni, ali generiraju lažno pozitivne rezultate. U tim slučajevima možete kreirati izuzeća, uvijek s oprezom i samo kada je to apsolutno neophodno.

Imajte na umu da ova izuzeća utiču na skeniranje u realnom vremenu programa Microsoft Defender Antivirus. Planirana skeniranja, bilo da ih vrši sam Defender ili antimalver rješenje treće strane, mogu i dalje skenirati ove stavke osim ako nisu izuzeta i u tim drugim proizvodima.

Da biste dodali ili uklonili izuzeća, idite na Sigurnost sustava Windows > Zaštita od virusa i prijetnji > Upravljanje postavkama (u odjeljku Postavke zaštite od virusa i prijetnji) i kliknite Dodaj ili ukloni izuzeća. Možete birati između četiri vrste ovisno o tome što trebate isključiti.

  • Datoteka : Isključuje određenu datoteku koju ne želite provjeravati u stvarnom vremenu.

  • Mapa : isključuje mapu i sav njen sadržaj, uključujući datoteke u njenim podmapama.

  • Tip datoteke: isključuje cijele ekstenzije. Na primjer, korištenje uzorka kao što je *st isključit će .test, .past, .invest i bilo koja ekstenzija koja završava na "st".

  • Proces : Svaka datoteka koju otvori ovaj proces isključena je iz analize u stvarnom vremenu. Napomena: Ove datoteke se i dalje mogu analizirati u ručnim ili zakazanim skeniranjima ako nisu isključene i kao datoteka ili mapa.

Možete koristiti džoker znakove da biste pokrili više slučajeva jednim izuzećem. Zvjezdica (*) zamjenjuje bilo koji broj znakova. Praktični primjeri:

  • U procesu: C:\\MyProcess\\* će učiniti da svi procesi koji se nalaze u C:\\MyProcess i njegove podmape su isključene iz analize u stvarnom vremenu.

  • U procesima po imenu: prueba.* Ovo isključuje datoteke koje je otvorio bilo koji proces čije je ime "test", bez obzira na njihovu ekstenziju.

Nadalje, moguće je koristiti varijable okruženja za fleksibilno definiranje ruta. Na primjer, izuzeće koje koristi %PROGRAMDATA%\\CustomLogFiles\\test.exe će dozvoliti datoteke otvorene putem te određene putanje Ovo će biti isključeno iz analize u stvarnom vremenu. Provjerite listu dostupnih varijabli okruženja u Windows dokumentaciji ako su vam potrebne druge putanje.

Uklanjanje izuzeća je jednako jednostavno: vratite se na "Dodaj ili ukloni izuzeća", odaberite ono koje vam nije potrebno i dodirnite "Ukloni" da biste poništili promjenu . Ne zaboravite periodično pregledavati svoja izuzeća kako biste izbjegli nepotrebne propuste u svojoj zaštiti.

MSRT (mrt): klasični alat za uklanjanje zlonamjernog softvera

Pored Defendera, Windows već godinama uključuje alat koji mnogi zanemaruju: Microsoft Software Removal Tool (MSRT). On ne zamjenjuje antivirusni softver niti vrši skeniranje u stvarnom vremenu, ali može otkriti i ukloniti određene uobičajene porodice zlonamjernog softvera , uključujući neke rootkitove , vrlo jednostavnim ručnim skeniranjem.

  Pješčanik u Cohere AI terarijumu: Funkcionisanje, rizici i kritične ranjivosti

Da biste ga pokrenuli, istovremeno pritisnite tipku Windows + R da biste otvorili dijaloški okvir "Pokreni". Upišite mrt i potvrdite sa OK. Windows će tražiti administratorsku dozvolu; kliknite Da. Vidjet ćete prozor Microsoftovog alata za uklanjanje zlonamjernog softvera, s kratkim uvodom i dugmetom Sljedeće za početak.

Odaberite vrstu skeniranja: brzo, potpuno ili prilagođeno (ovo drugo vam omogućava provjeru određenih putanja). Skeniranje može trajati od nekoliko minuta do više od sat vremena, ovisno o veličini vaših diskova i broju datoteka . Kada završi, MSRT će vas obavijestiti je li nešto pronašao i, ako jeste, ponuditi vam mogućnost brisanja.

MSRT je koristan ako ste preopterećeni mnogim opcijama Defendera ili ako tražite tradicionalno ručno skeniranje . Međutim, imajte na umu da je njegov opseg dizajniran za uobičajene prijetnje, a za temeljitije skeniranje najbolje je koristiti ugrađene skeniranja Defendera, uključujući i njegov offline način rada.

Microsoft Safety Scanner (msert.exe): Ažurirano skeniranje na zahtjev

Još jedan službeni alat na koji vrijedi obratiti pažnju je Microsoft Safety Scanner, prenosivi izvršni program koji možete preuzeti i pokrenuti kad god je potrebno. Njegova svrha je skeniranje i uklanjanje zlonamjernog softvera sa Windows računara i pokušaj vraćanja promjena uzrokovanih identificiranim prijetnjama . Idealan je kao drugo mišljenje kada sumnjate da je nešto promaklo i dopunjuje druge alate i trikove za održavanje.

Postoji nekoliko ključnih stvari koje treba imati na umu: Definicije Sigurnosnog skenera se često ažuriraju, a alat ističe 10 dana nakon preuzimanja . Ako ga želite ponovo koristiti nakon toga, preuzmite najnoviju verziju i ponovo je pokrenite kako biste bili sigurni da ima najnovije sigurnosne informacije.

Sigurnosni skener se ne instalira niti se pojavljuje u meniju Start ili na radnoj površini. Sačuvajte datoteku negdje gdje ćete je pamtiti (obično, msert.exe) i otvorite ga da biste započeli ispit. Možete birati između brzih, potpunih ili personaliziranih ispita.I na kraju ćete vidjeti sažetak na ekranu.

Ako želite vidjeti sve detalje o detekcijama, provjerite zapisnik koji alat ostavlja u %SYSTEMROOT%\\debug\\msert.logDa biste ga "deinstalirali", jednostavno obrišite izvršnu datoteku kada vam više nije potreban. Zapamtite: ne zamjenjuje vaš antivirusni program, a za zaštitu u stvarnom vremenu preporučuje se da Microsoft Defender ostane omogućen.

Najbolje prakse za sprečavanje zlonamjernog softvera u sistemu Windows 11

Nijedan test ne može zamijeniti prevenciju. Što više smanjite površinu napada, manja je šansa da zlonamjerni softver uđe. Windows 11 dolazi s nekoliko funkcija i postavki koje, u kombinaciji sa zdravim razumom, predstavljaju značajan korak naprijed u sigurnosti.

  • Održavajte Windows i svoje aplikacije ažurnima : Idite na Postavke > Windows Update i dodirnite "Provjeri ažuriranja". Ove zakrpe često uključuju sigurnosne ispravke koje rješavaju ranjivosti koje se mogu iskoristiti.

  • Preuzimajte softver samo iz pouzdanih izvora : idealno, s web stranice proizvođača ili Microsoft trgovine. Izbjegavajte neslužbene web stranice ili nelegitimne verzije plaćenog softvera, koje često dolaze s neželjenim paketima proizvoda.

  • Aktivirajte zaštitni zid na svim profilima : Idite na Sigurnost sustava Windows > "Zaštita zaštitnog zida i mreže" i pregledajte mreže Domena, Privatna i Javna. Omogućite zaštitni zid na svakom od njih kako biste blokirali neovlašteni pristup. Također možete koristiti besplatni program za upravljanje zaštitnim zidom.

  • Koristite jake, jedinstvene lozinke i omogućite višefaktorsku autentifikaciju kad god je to moguće. Upravitelj lozinki može vam olakšati život bez žrtvovanja sigurnosti.

  • Redovno pravite sigurnosne kopije važnih datoteka, bilo na eksternom disku ili u oblaku. U slučaju ozbiljnog incidenta, bit ćete sretni što možete oporaviti svoje podatke.

  • Budite oprezni s prilozima i linkovima u e-porukama : provjerite pošiljatelja, budite oprezni s porukama koje se pretvaraju da su hitne i izbjegavajte otvaranje izvršnih datoteka koje niste očekivali primiti.

  Kako otvoriti komandni redak u Windowsu 10: Potpuni vodič i svi trikovi

Ako sumnjate da je određena datoteka izvor problema, izbrišite je i ispraznite korpu za smeće . Ako je ne možete izbrisati, pogledajte kako izbrisati datoteke koje se ne mogu izbrisati u Windowsu.

Preporučena skeniranja i kako reagovati na detekcije

Kada problem izgleda ozbiljno, vrijedi pokrenuti potpuno skeniranje pomoću Defendera, a zatim i offline skeniranje . Ovaj način rada ponovo pokreće sistem i skenira prije učitavanja servisa i upravljačkih programa, što otežava skrivanje zlonamjernog softvera.

Ako Microsoft Defender otkrije zlonamjerni softver, predložit će radnje: najčešće su stavljanje datoteke u karantin ili brisanje. Stavljanje datoteke u karantin neutralizira rizik bez trajnog brisanja , što vam omogućava da je vratite ako je rezultat lažno pozitivan. Ako vam datoteka nije potrebna, nastavite s brisanjem.

Ako ste konfigurirali izuzeća, imajte na umu da se ona primjenjuju samo na skeniranja u stvarnom vremenu . Ručno ili planirano skeniranje i dalje može provjeravati isključene stavke, osim ako nisu isključene i u toj vrsti skeniranja ili u drugom antivirusnom proizvodu koji ste instalirali.

Kada završite, provjerite historiju zaštite u aplikaciji Windows sigurnost (pod "Zaštita od virusa i prijetnji") da biste vidjeli koje su radnje poduzete i kada . Ovaj zapis će vam pomoći da shvatite obim incidenta.

Ako zlonamjerni softver i dalje postoji: napredni koraci

Postoje uporne situacije u kojima, uprkos skeniranju, sistem nastavlja da se loše ponaša. U tim slučajevima, kombinujte nekoliko slojeva: pokrenite Defenderovo offline skeniranje, koristite MSRT i oslonite se na nedavno preuzeti Microsoft Safety Scanner za ažurirane definicije. Ovom strategijom se uklanjaju mnoge infekcije.

Ako ništa drugo ne uspije, razmislite o čistoj ponovnoj instalaciji Windowsa kao krajnjoj mjeru. Prije nego što preduzmete taj korak, kopirajte kritične datoteke na vanjski disk ili u oblak. A ako vam je potrebna pomoć, konsultujte službenu dokumentaciju, forume zajednice i podršku proizvođača kako biste riješili specifična pitanja.

Više resursa i učenja

Sam Microsoft nudi resurse koji će vam pomoći da shvatite kako zlonamjerni softver prodire u sisteme, koje taktike koristi ( phishing , obmanjujuća preuzimanja, iskorištavanja) i kako smanjiti rizik. Istražite odjeljke za pomoć i učenje o sigurnosti u Microsoftu kako biste ojačali svoje zaštitne navike i saznali više o novim alatima čim postanu dostupni.

Zapamtite da sigurnost nije dugme koje pritisnete i to je to; to je kontinuirani proces. Redovno ažurirajte svoj sistem, koristite ugrađene funkcije Windowsa 11, redovno skenirajte i smanjite instalaciju softvera iz nepoznatih izvora.

Imajući sve navedeno u vidu, održavanje zdravog Windows 11 sistema ne bi trebalo biti problem: Defender pruža zaštitu u realnom vremenu , Explorer vam omogućava provjeru datoteka u hodu, izuzeća vam daju preciznu kontrolu kada vam je potrebna, a MSRT i Safety Scanner nude brzo drugo mišljenje kada se čini da nešto nije u redu. Ako također redovno ažurirate sistem, aktivirate zaštitni zid i budete oprezni prilikom preuzimanja i otvaranja datoteka, vaš računar će biti mnogo bolje zaštićen od virusa i drugih digitalnih prijetnji.

UEFI Bootkit
Povezani članak:
UEFI Bootkit: Bootkitty na Linuxu i naslijeđe BlackLotusa