- Defender poskytuje ochranu v reálném čase a umožňuje rychlé, komplexní, přizpůsobené a offline kontroly.
- Náhodné skenování z Průzkumníka a vyloučení pomocí zástupných znaků a proměnných prostředí.
- MSRT a Safety Scanner doplňují detekci aktualizovanými manuálními analýzami.
Pokud používáte Windows 11, máte již vestavěného spojence pro ochranu před viry: Microsoft Defender Antivirus . Tento systém monitoruje na pozadí a v případě potřeby umožňuje spustit úplné prověřování, aby vyhledal a neutralizoval hrozby. Pojďme se podívat na vše, co s ním (a dalšími nástroji Microsoft) můžete dělat pro bezproblémovou detekci a odstranění malwaru.
V této příručce najdete podrobné pokyny a praktické tipy, jak prohledat počítač pomocí programu Windows Defender, jak spustit namátkové prohledávání z Průzkumníka, kdy se vyplatí spustit prohledávání , jak vytvořit výjimky pomocí zástupných znaků a proměnných prostředí a jak doplnit ochranu pomocí nástroje MSRT (nástroj přístupný pomocí příkazu „mrt“) a nástroje Microsoft Safety Scanner (msert.exe). Zahrnujeme také bezpečnostní doporučení, jak předcházet problémům, a co dělat, pokud problém přetrvává.
Kdy je vhodné provést bezpečnostní kontrolu?
Někdy je nejlepší hrát na jistotu a spustit ruční kontrolu. Pokud máte podezření na infekci nebo chcete ověřit, zda předchozí hrozba pominula, je vhodné spustit kontrolu na vyžádání . Defender vás po dokončení informuje, zda něco najde a jaké kroky podniknout.
Některé typické příznaky, že s vaším počítačem něco není v pořádku, jsou jasné: systém běží pomaleji než obvykle , baterie se vybíjí rychleji než obvykle nebo se spotřeba dat bez zjevného důvodu prudce zvyšuje. Tyto příznaky obvykle naznačují, že neznámý proces spotřebovává zdroje na pozadí.
Běžné indikátory potenciálního malwaru
-
Výkon náhle prudce klesá, aplikace se otevírají déle nebo padají častěji, než se očekávalo.
-
Baterie vydrží výrazně kratší dobu než dříve, a to i bez změn v každodenním používání.
-
Neočekávaná spotřeba dat, zejména pokud jste si nic nového neinstalovali a neprovádíte intenzivní stahování.
Mezi další indicie patří přetrvávající vyskakovací okna, neobvyklá přesměrování prohlížeče , nastavení, která se sama mění, nebo programy, na jejichž instalaci si nepamatujete. Při sebemenším podezření zkontrolujte svůj systém.
Prohledejte počítač pomocí Zabezpečení systému Windows (Microsoft Defender)

Systém Windows 11 obsahuje aplikaci Zabezpečení systému Windows , která umožňuje kdykoli spustit kontrolu. Antivirus od společnosti Microsoft pracuje automaticky na pozadí a monitoruje soubory a procesy, které otevíráte nebo stahujete , ale vy rozhodujete, kdy spustit důkladnější kontrolu.
Chcete-li otevřít konzoli, přejděte do Nastavení > Soukromí a zabezpečení > Zabezpečení systému Windows a klepněte na „Otevřít Zabezpečení systému Windows“. Poté přejděte do části „Ochrana před viry a hrozbami“ a klepněte na „Možnosti kontroly“, kde zvolte, jak chcete pokračovat. Mezi dostupné kontroly patří Rychlá, Úplná, Vlastní kontrola a offline režim antiviru Microsoft Defender .
Rychlá kontrola kontroluje nejzranitelnější oblasti; úplná kontrola důkladně prozkoumá každý kout systému; a při vlastní kontrole vyberete konkrétní složky nebo jednotky. Offline kontrola restartuje počítač a analyzuje systém před spuštěním systému Windows , což je velmi užitečná možnost proti odolným hrozbám, které se skrývají během běžného spuštění, jako jsou bootkity UEFI.
Když klepnete na tlačítko „Skenovat nyní“, Defender analyzuje vaše soubory a ukáže vám, zda detekuje něco podezřelého. Pokud najde infekci, můžete postižené položky přesunout do karantény nebo smazat s jasnými doporučeními pro každý nález. Pokud nic nenajde, okamžitě to uvidíte.
Chcete-li ověřit, zda je ochrana aktivní, otevřete aplikaci Zabezpečení systému Windows a přejděte do sekce „Ochrana před viry a hrozbami“. V části „Kdo mě chrání?“ klikněte na „Spravovat poskytovatele“ a zkontrolujte antivirový software. Pokud potřebujete zapnout ochranu v reálném čase, přejděte do sekce „Nastavení ochrany před viry a hrozbami“ > „Spravovat nastavení“ a změňte možnost Ochrana v reálném čase na Zapnuto.
Analyzujte soubory a složky z Průzkumníka

Někdy nechcete prohledávat celý systém, ale spíše konkrétní položku, která vzbuzuje obavy. V takovém případě můžete v Průzkumníku souborů kliknout pravým tlačítkem myši na libovolný soubor nebo složku a vybrat možnost „Zobrazit další možnosti“ a poté „Prohledat pomocí programu Microsoft Defender “. Toto je rychlý způsob, jak ověřit, zda je příloha, stažený soubor nebo konkrétní složka v pořádku.
Po dokončení uvidíte výsledky. Pokud něco zjistí, aplikace vás přesměruje na stránku možností skenování, kde můžete hrozbu spravovat bez ztráty času . Pokud nic nenajde, můžete si být jisti, že tento prvek nepředstavuje žádná známá rizika.
Výjimky v programu Microsoft Defender: Kdy a jak je konfigurovat
V některých pokročilých scénářích možná nebudete chtít, aby váš antivirový software monitoroval konkrétní soubor, složku nebo proces v reálném čase. Například ve vývojových prostředích nebo s nástroji, o kterých víte, že jsou bezpečné, ale generují falešně pozitivní výsledky. V těchto případech můžete vytvářet výjimky, vždy s opatrností a pouze v nezbytně nezbytných případech.
Upozorňujeme, že tato vyloučení ovlivňují prohledávání v reálném čase v aplikaci Microsoft Defender Antivirus. Plánované prohledávání, ať už ze samotné aplikace Defender nebo z antimalwarového řešení třetí strany, může i nadále prohledávat přítomnost těchto položek, pokud nejsou vyloučeny i v těchto dalších produktech.
Chcete-li přidat nebo odebrat výjimky, přejděte do sekce Zabezpečení systému Windows > Ochrana před viry a hrozbami > Spravovat nastavení (v části Nastavení ochrany před viry a hrozbami) a klikněte na možnost Přidat nebo odebrat výjimky. Můžete si vybrat ze čtyř typů v závislosti na tom, co potřebujete vyloučit.
-
Soubor : Vyloučí konkrétní soubor, který nechcete kontrolovat v reálném čase.
-
Složka : vyloučí složku a veškerý její obsah, včetně souborů v jejích podsložkách.
-
Typ souboru: vylučuje celé rozšíření. Například použití vzoru jako
*stvyloučí.test,.past,.investa jakékoli rozšíření, které končí na „st“. -
Proces : Jakýkoli soubor otevřený tímto procesem je vyloučen z analýzy v reálném čase. Poznámka: Tyto soubory mohou být stále analyzovány v ručních nebo plánovaných kontrolách, pokud nejsou zároveň vyloučeny jako soubor nebo složka.
Zástupné znaky můžete použít k pokrytí více případů jedním vyloučením. Hvězdička (*) nahrazuje libovolný počet znaků. Praktické příklady:
-
V procesu:
C:\\MyProcess\\*provede všechny procesy nacházející se vC:\\MyProcessa jeho podsložky jsou vyloučeny z analýzy v reálném čase. -
V procesech podle názvu:
prueba.*Toto vylučuje soubory otevřené jakýmkoli procesem s názvem „test“, bez ohledu na jejich příponu.
Dále je možné použít proměnné prostředí k flexibilnímu definování tras. Například vyloučení, které používá %PROGRAMDATA%\\CustomLogFiles\\test.exe umožní soubory otevřené přes danou cestu Tyto budou vyloučeny z analýzy v reálném čase. Pokud potřebujete jiné cesty, podívejte se na seznam dostupných proměnných prostředí v dokumentaci k systému Windows.
Odstranění výjimek je stejně snadné: vraťte se zpět na „Přidat nebo odebrat výjimky“, vyberte tu, kterou nepotřebujete, a klepnutím na „Odebrat“ vraťte změnu zpět . Nezapomeňte pravidelně kontrolovat svá vyloučení, abyste se vyhnuli zbytečným mezerám v ochraně.
MSRT (mrt): klasický nástroj pro odstraňování malwaru
Kromě Defenderu systém Windows již léta obsahuje nástroj, který mnozí přehlížejí: nástroj Microsoft Software Removal Tool (MSRT). Nenahrazuje antivirový software ani neprovádí skenování v reálném čase, ale dokáže detekovat a odstranit určité běžné rodiny malwaru , včetně některých rootkitů , pomocí velmi jednoduchého ručního skenování.
Chcete-li jej spustit, stiskněte současně klávesu Windows + R, čímž otevřete dialogové okno „Spustit“. Zadejte mrt a potvrďte tlačítkem OK. Systém Windows vás požádá o oprávnění správce; klikněte na Ano. Zobrazí se okno Nástroje pro odstranění škodlivého softwaru od společnosti Microsoft s krátkým úvodem a tlačítkem Další na začátek.
Vyberte typ skenování: rychlé, úplné nebo vlastní (druhý typ umožňuje zkontrolovat konkrétní cesty). Skenování může trvat od několika minut do více než hodiny, v závislosti na velikosti disků a počtu souborů . Po dokončení vám MSRT sdělí, zda něco nalezl, a pokud ano, nabídne vám možnost to smazat.
Nástroj MSRT je užitečný, pokud vás zahlcuje mnoho možností Defenderu nebo pokud hledáte tradiční ruční skenování . Mějte však na paměti, že jeho rozsah je určen pro běžné hrozby a pro důkladnější skenování je nejlepší použít vestavěné skenování Defenderu, včetně offline režimu.
Bezpečnostní skener Microsoft (msert.exe): Aktualizovaná kontrola na vyžádání
Dalším oficiálním nástrojem, který stojí za to sledovat, je Microsoft Safety Scanner, přenosný spustitelný soubor, který si můžete stáhnout a spustit, kdykoli je potřeba. Jeho účelem je skenovat a odstraňovat malware z počítačů se systémem Windows a pokusit se vrátit zpět změny způsobené identifikovanými hrozbami . Je ideální jako druhý názor, když máte podezření, že se něco propašovalo, a doplňuje další nástroje a triky pro údržbu.
Je třeba mít na paměti několik klíčových bodů: Definice nástroje Safety Scanner se často aktualizují a platnost nástroje vyprší 10 dní po stažení . Pokud jej chcete poté znovu použít, stáhněte si nejnovější verzi a spusťte ji znovu, abyste se ujistili, že obsahuje nejaktuálnější bezpečnostní informace.
Bezpečnostní skener se neinstaluje ani nezobrazí v nabídce Start ani na ploše. Uložte soubor na místo, kde si ho zapamatujete (obvykle msert.exe) a otevřete jej pro zahájení zkoušky. Můžete si vybrat mezi rychlými, úplnými nebo personalizovanými zkouškami.A na konci uvidíte na obrazovce shrnutí.
Pokud chcete zobrazit úplné podrobnosti o detekcích, zkontrolujte protokol, který nástroj zanechává v %SYSTEMROOT%\\debug\\msert.logChcete-li jej „odinstalovat“, jednoduše smazat spustitelný soubor když ho již nepotřebujete. Nezapomeňte: nenahrazuje antivirový program a pro ochranu v reálném čase se doporučuje ponechat Microsoft Defender zapnutý.
Nejlepší postupy pro prevenci malwaru ve Windows 11
Žádný test nemůže nahradit prevenci. Čím více omezíte oblast útoku, tím menší je šance, že se malware dostane dovnitř. Windows 11 přichází s několika funkcemi a nastaveními, které v kombinaci se zdravým rozumem představují významný krok vpřed v oblasti zabezpečení.
-
Udržujte systém Windows a aplikace aktuální : Přejděte do Nastavení > Windows Update a klepněte na „Zkontrolovat aktualizace“. Tyto záplaty často obsahují bezpečnostní opravy, které řeší zneužitelné zranitelnosti.
-
Stahujte software pouze z důvěryhodných zdrojů : ideálně z webových stránek výrobce nebo z obchodu Microsoft Store. Vyhněte se neoficiálním webům nebo nelegitimním verzím placeného softwaru, které často obsahují nežádoucí balíčky produktů.
-
Aktivujte firewall ve všech profilech : Přejděte do sekce Zabezpečení systému Windows > „Firewall a ochrana sítě“ a zkontrolujte sítě Doména, Privátní a Veřejné. Povolte firewall v každém z nich, abyste zablokovali neoprávněný přístup. Pro správu firewallu můžete také použít bezplatný program.
-
Používejte silná a jedinečná hesla a kdykoli je to možné, povolte vícefaktorové ověřování. Správce hesel vám může usnadnit život, aniž by obětoval bezpečnost.
-
Pravidelně zálohujte důležité soubory, ať už na externí disk nebo do cloudu. V případě vážného incidentu budete rádi, že můžete svá data obnovit.
-
Buďte opatrní s přílohami a odkazy v e-mailech : ověřte odesílatele, dávejte si pozor na zprávy, které hrají na naléhavost, a neotevírejte spustitelné soubory, které jste neočekávali.
Pokud máte podezření, že zdroj problému je konkrétní soubor, odstraňte jej a vyprázdněte Koš . Pokud jej nelze odstranit, podívejte se, jak odstranit soubory, které nelze odstranit, ve Windows.
Doporučené kontroly a jak reagovat na detekce
Pokud se problém jeví jako vážný, vyplatí se spustit úplnou kontrolu pomocí Defenderu a následně offline kontrolu . Tento režim restartuje systém a provede kontrolu před načtením služeb a ovladačů, což malwaru ztěžuje skrývání.
Pokud program Microsoft Defender detekuje malware, navrhne akce: nejběžnějšími jsou umístění souboru do karantény nebo jeho odstranění. Umístění souboru do karantény neutralizuje riziko, aniž by jej trvale odstranilo , což vám umožní jej obnovit, pokud se jednalo o falešně pozitivní výsledek. Pokud soubor nepotřebujete, pokračujte v jeho odstranění.
Pokud jste nakonfigurovali výjimky, nezapomeňte, že se vztahují pouze na prověřování v reálném čase . Ruční nebo plánované prověřování může stále kontrolovat vyloučené položky, pokud nejsou vyloučeny také v daném typu prověřování nebo v jiném nainstalovaném antimalwarovém produktu.
Po dokončení zkontrolujte historii ochrany v aplikaci Zabezpečení systému Windows (v části „Ochrana před viry a hrozbami“), abyste zjistili, jaké akce byly provedeny a kdy . Tento záznam vám pomůže pochopit rozsah incidentu.
Pokud malware přetrvává: pokročilé kroky
Existují odolné situace, kdy i přes skenování systém nadále nefunguje správně. V těchto případech kombinujte několik vrstev: spusťte offline skenování Defenderem, použijte MSRT a spolehněte se na nedávno stažený nástroj Microsoft Safety Scanner pro aktuální definice. Touto strategií lze odstranit mnoho infekcí.
Pokud nic jiného nezabere, zvažte jako poslední možnost čistou přeinstalaci systému Windows. Než tento krok podniknete, zkopírujte důležité soubory na externí disk nebo do cloudu. A pokud potřebujete pomoc, obraťte se na oficiální dokumentaci, komunitní fóra a podporu výrobce, kde najdete řešení konkrétních otázek.
Více zdrojů a vzdělávání
Společnost Microsoft sama nabízí zdroje, které vám pomohou pochopit, jak malware infiltruje systémy, jaké taktiky používá ( phishing , klamavé stahování, zneužití) a jak snížit riziko. Prozkoumejte sekce nápovědy a vzdělávání k zabezpečení společnosti Microsoft, abyste si posílili své ochranné návyky a dozvěděli se o nových nástrojích, jakmile budou k dispozici.
Nezapomeňte, že zabezpečení není tlačítko, které stačí stisknout a tím to končí; je to průběžný proces. Udržujte svůj systém aktualizovaný, používejte vestavěné funkce systému Windows 11, spouštějte pravidelné kontroly a minimalizujte instalaci softwaru z neznámých zdrojů.
S ohledem na všechny výše uvedené skutečnosti by udržování zdravého systému Windows 11 nemělo být problémem: Defender poskytuje ochranu v reálném čase , Průzkumník umožňuje kontrolovat soubory za chodu, výjimky vám poskytují přesnou kontrolu, když ji potřebujete, a MSRT a Bezpečnostní skener nabízejí rychlý druhý názor, když se zdá, že něco není v pořádku. Pokud budete také udržovat systém aktualizovaný, aktivovat firewall a při stahování a otevírání souborů postupovat opatrně, bude váš počítač mnohem lépe chráněn před viry a dalšími digitálními hrozbami.

