- Defender pakub reaalajas kaitset ning võimaldab kiireid, põhjalikke, kohandatud ja võrguühenduseta uuringuid.
- Spot-skaneeringud Explorerist ja väljajätmised metamärkide ja keskkonnamuutujatega.
- MSRT ja ohutusskanner täiendavad tuvastamist ajakohastatud käsitsi analüüsidega.
Kui kasutate Windows 11, on teil juba sisseehitatud liitlane viiruste eemalhoidmiseks: Microsoft Defender Antivirus . See süsteem jälgib taustal ja võimaldab teil vajadusel käivitada täielikke skaneeringuid ohtude leidmiseks ja neutraliseerimiseks. Vaatame üle kõik, mida saate selle (ja teiste Microsofti tööriistade) abil teha, et pahavara probleemideta tuvastada ja eemaldada.
Selles juhendis leiate samm-sammult juhised ja praktilised näpunäited, kuidas skannida arvutit Windows Defenderiga, kuidas käivitada kohapealseid skaneeringuid Exploreris, millal tasub skannimist käivitada , kuidas luua erandeid metamärkide ja keskkonnamuutujatega ning kuidas täiendada oma kaitset MSRT-ga (tööriist, millele pääseb ligi "mrt" abil) ja Microsoft Safety Scanneriga (msert.exe). Samuti pakume turvasoovitusi probleemide ennetamiseks ja mida teha, kui probleem püsib.
Millal on soovitatav turvakontroll läbida?
On olukordi, kus on kõige parem mängida kindla peale ja käivitada käsitsi kontroll. Kui kahtlustate nakkust või soovite veenduda, et varasem paanika on lahenenud, on hea mõte käivitada nõudmisel skannimine . Defender teavitab teid pärast skannimise lõpetamist, kui see midagi leiab ja milliseid meetmeid võtta.
Mõned tüüpilised märgid, mis viitavad arvuti probleemidele, on selged: süsteem töötab tavapärasest aeglasemalt , aku tühjeneb tavapärasest kiiremini või andmeside kasutamine suureneb ilma nähtava põhjuseta. Need sümptomid viitavad tavaliselt sellele, et tundmatu protsess tarbib taustal ressursse.
Võimaliku pahavara levinumad näitajad
-
Jõudlus langeb järsult, rakenduste avamine võtab kauem aega või need jooksevad oodatust sagedamini kokku.
-
Aku peab oluliselt vähem vastu kui varem, isegi ilma igapäevase kasutuse muutusteta.
-
Ootamatu andmemahu tarbimine, eriti kui te pole midagi uut installinud ja ei tee intensiivseid allalaadimisi.
Teiste vihjete hulka kuuluvad püsivad hüpikaknad, ebatavalised brauseri ümbersuunamised , iseenesest muutuvad sätted või programmid, mille installimist te ei mäleta. Vähimagi kahtluse korral kontrollige oma süsteemi.
Arvuti skannimine Windowsi turbe (Microsoft Defenderi) abil

Windows 11 sisaldab rakendust Windows Security , mis võimaldab teil igal ajal skannida. Microsofti viirusetõrje töötab automaatselt taustal, jälgides teie avatud või alla laaditud faile ja protsesse , kuid põhjalikumate skannimiste käivitamise aeg on teie otsustada.
Konsooli avamiseks minge menüüsse Seaded > Privaatsus ja turvalisus > Windowsi turvalisus ja puudutage valikut „Ava Windowsi turvalisus“. Seejärel minge jaotisse „Viiruste ja ohtude kaitse“ ja puudutage valikut „Skannimisvalikud“, et valida, kuidas edasi minna. Saadaval on skannimised kiire, täielik, kohandatud ja Microsoft Defenderi viirusetõrje võrguühenduseta režiim .
Kiirskannimine kontrollib kõige haavatavamaid alasid; täisskannimine uurib põhjalikult süsteemi iga nurka; ja kohandatud skannimise abil saate valida konkreetsed kaustad või draivid. Võrguühenduseta skannimine taaskäivitab arvuti ja analüüsib enne Windowsi laadimist , mis on väga kasulik valik kangekaelsete ohtude vastu, mis peidavad end tavalise käivitamise ajal, näiteks UEFI alglaadimiskomplektid.
Kui puudutate nuppu „Skanni kohe“, analüüsib Defender teie faile ja näitab, kas see tuvastab midagi kahtlast. Kui see leiab nakkuse, saate kahjustatud üksused karantiini panna või kustutada , pakkudes iga leiu kohta selgeid soovitusi. Kui see midagi ei leia, näete seda kohe.
Kaitse aktiivsuse kontrollimiseks avage Windowsi turberakendus ja minge jaotisse „Viiruste ja ohtude kaitse“. Jaotises „Kes mind kaitseb?“ klõpsake valikul „Pakkujate haldamine“, et kontrollida oma viirusetõrjetarkvara. Kui peate reaalajas kaitse sisse lülitama, minge jaotisse „Viiruste ja ohtude kaitse sätted“ > „Sätete haldamine“ ja muutke reaalajas kaitse olekuks Sees.
Analüüsi faile ja kaustu Explorerist

Mõnikord ei ole vaja skannida kogu süsteemi, vaid pigem konkreetset üksust, mis tekitab probleeme. Sellisel juhul saate File Exploreris paremklõpsata mis tahes failil või kaustal ja valida „Kuva rohkem valikuid“ ning seejärel „Skanni Microsoft Defenderiga “. See on kiire viis kontrollida, kas manus, allalaaditav fail või konkreetne kaust on puhas.
Kui see on lõpetanud, näete tulemusi. Kui see midagi tuvastab, suunab rakendus teid skannimisvalikute lehele, et saaksite ohtu aja raiskamata hallata . Kui midagi ei leita, võite olla kindel, et see element ei kujuta endast teadaolevaid riske.
Microsoft Defenderi erandid: millal ja kuidas neid konfigureerida
Mõnes edasijõudnud olukorras ei pruugi te soovida, et teie viirusetõrjetarkvara jälgiks konkreetset faili, kausta või protsessi reaalajas. Näiteks arenduskeskkondades või tööriistadega, mille kohta te teate, et need on ohutud, kuid mis genereerivad valepositiivseid tulemusi. Sellistel juhtudel saate luua erandeid, alati ettevaatlikult ja ainult siis, kui see on hädavajalik.
Pange tähele, et need välistused mõjutavad Microsoft Defender Antivirus reaalajas skannimist. Ajastatud skannimised, olenemata sellest, kas need pärinevad Defenderilt endalt või kolmanda osapoole pahavaratõrje lahenduselt, võivad neid üksusi siiski otsida, välja arvatud juhul, kui need on välistatud ka nendes teistes toodetes.
Erandite lisamiseks või eemaldamiseks minge jaotisse Windowsi turve > Viiruse- ja ohutõrje > Halda sätteid (jaotises Viiruse- ja ohutõrje sätted) ja klõpsake nuppu Lisa või eemalda erandeid. Sõltuvalt sellest, mida soovite välistada, saate valida nelja tüübi vahel .
-
Fail : Jätab välja konkreetse faili, mida te ei soovi reaalajas kontrollida.
-
Kaust : välistab kausta ja kogu selle sisu, sh selle alamkaustades olevad failid.
-
Faili tüüp: välistab terved laiendused. Näiteks mustri abil nagu
*stvälistab.test,.past,.investja iga laiend, mis lõpeb tähega „st”. -
Protsess : Kõik selle protsessi abil avatud failid jäetakse reaalajas analüüsist välja. Märkus. Neid faile võidakse käsitsi või ajastatud skannimisel siiski analüüsida, kui need pole samuti faili või kaustana välja jäetud.
Mitme juhtumi ühe välistusega katmiseks võite kasutada metamärke. Tärn (*) asendab suvalist arvu märke. Praktilised näited:
-
Töös:
C:\\MyProcess\\*muudab kõik protsessid, mis asuvadC:\\MyProcessja selle alamkaustad jäetakse reaalajas analüüsist välja. -
Protsessides nime järgi:
prueba.*See ei hõlma faile, mida avavad protsessid nimega "test", olenemata nende laiendist.
Lisaks on marsruutide paindlikuks määratlemiseks võimalik kasutada keskkonnamuutujaid. Näiteks välistus, mis kasutab %PROGRAMDATA%\\CustomLogFiles\\test.exe lubab selle konkreetse tee kaudu avatud failid Need jäetakse reaalajas analüüsist välja. Kui vajate muid teid, vaadake Windowsi dokumentatsioonist saadaolevate keskkonnamuutujate loendit.
Erandite eemaldamine on sama lihtne: minge tagasi valiku „Erandite lisamine või eemaldamine“ juurde, valige see, mida te ei vaja, ja puudutage muudatuse tühistamiseks nuppu „Eemalda“ . Ärge unustage oma erandeid perioodiliselt üle vaadata, et vältida tarbetuid lünki oma kaitses.
MSRT (mrt): klassikaline pahavara eemaldamise tööriist
Lisaks Defenderile on Windows aastaid lisanud tööriista, mida paljud eiravad: Microsoft Software Removal Tool (MSRT). See ei asenda viirusetõrjetarkvara ega teosta reaalajas skannimist, kuid suudab tuvastada ja eemaldada teatud levinud pahavaraperekondi , sealhulgas mõned juurkomplektid , väga lihtsa käsitsi skannimisega.
Selle käivitamiseks vajutage samaaegselt Windowsi klahvi + R, et avada dialoogiboks "Käivita". Tippige mrt ja kinnitage nupuga OK. Windows küsib administraatori luba; klõpsake nuppu Jah. Näete Microsofti pahatahtliku tarkvara eemaldamise tööriista akent lühikese sissejuhatuse ja nupuga Järgmisena alustatakse.
Valige skannimise tüüp: kiire, täielik või kohandatud (viimane võimaldab teil kontrollida konkreetseid teid). Skannimine võib võtta aega mõnest minutist kuni üle tunni, olenevalt teie ketaste suurusest ja failide arvust . Kui skannimine on lõppenud, annab MSRT teile teada, kas see on midagi leidnud, ja pakub sel juhul võimalust see kustutada.
MSRT on kasulik, kui Defenderi paljud valikud tekitavad teile probleeme või kui otsite traditsioonilist käsitsi skannimist . Pidage siiski meeles, et selle ulatus on mõeldud levinud ohtude jaoks ja põhjalikuma skannimise jaoks on kõige parem kasutada Defenderi sisseehitatud skanne, sealhulgas võrguühenduseta režiimi.
Microsofti turvaskanner (msert.exe): uuendatud nõudmisel toimuv skannimine
Teine ametlik tööriist, mida tasub silmas pidada, on Microsoft Safety Scanner – kaasaskantav käivitatav fail, mille saate alla laadida ja vajadusel käivitada. Selle eesmärk on skannida ja eemaldada Windowsi arvutitest pahavara ning proovida tuvastada ohtude põhjustatud muudatusi tagasi võtta . See on ideaalne teise arvamuse saamiseks, kui kahtlustate, et midagi on märkamata jäänud, ning täiendab teisi hooldustööriistu ja nippe.
On mitu olulist punkti, mida meeles pidada: Safety Scanneri definitsioone värskendatakse sageli ja tööriist aegub 10 päeva pärast allalaadimist . Kui soovite seda pärast seda uuesti kasutada, laadige alla uusim versioon ja käivitage see uuesti, et tagada kõige ajakohasema turvateabe olemasolu.
Safety Scanner ei installita ega ilmu menüüsse Start ega töölauale. Salvestage fail kuhugi, kuhu te seda mäletate (tavaliselt msert.exe) ja avage see eksami alustamiseks. Saate valida kiir-, täis- või isikupärastatud eksamite vahel.Ja lõpuks näete ekraanil kokkuvõtet.
Tuvastuste täielike üksikasjade nägemiseks vaadake tööriista jäetud logi. %SYSTEMROOT%\\debug\\msert.logSelle "desinstallimiseks" lihtsalt kustuta käivitatav fail kui te seda enam ei vaja. Pidage meeles: see ei asenda teie viirusetõrjet ja reaalajas kaitse tagamiseks on soovitatav hoida Microsoft Defender lubatud.
Parimad tavad pahavara ennetamiseks Windows 11-s
Ükski test ei asenda ennetamist. Mida rohkem rünnakupinda vähendate, seda väiksem on pahavara sissetungimise võimalus. Windows 11-l on mitu funktsiooni ja seadet, mis koos terve mõistusega kujutavad endast olulist sammu turvalisuse edasi.
-
Hoidke Windows ja teie rakendused ajakohasena : minge menüüsse Seaded > Windows Update ja puudutage valikut „Kontrolli värskendusi”. Need parandused sisaldavad sageli turvaparandusi, mis käsitlevad ärakasutatavaid haavatavusi.
-
Laadige tarkvara alla ainult usaldusväärsetest allikatest : ideaalis tootja veebisaidilt või Microsoft Store'ist. Vältige mitteametlikke veebisaite või tasulise tarkvara ebaseaduslikke versioone, mis sageli sisaldavad soovimatuid komplekteeritud tooteid.
-
Aktiveerige tulemüür kõigil profiilidel : minge Windowsi turvalisuse jaotisse „Tulemüür ja võrgukaitse” ning vaadake üle domeeni-, privaatsed ja avalikud võrgud. Volitamata juurdepääsu blokeerimiseks lubage tulemüür kõigil profiilidel. Tulemüüri haldamiseks võite kasutada ka tasuta programmi.
-
Kasutage tugevaid ja unikaalseid paroole ning lubage võimaluse korral mitmefaktoriline autentimine. Paroolihaldur saab teie elu lihtsamaks muuta ilma turvalisust ohverdamata.
-
Tehke oma olulistest failidest regulaarselt varukoopiaid kas välisele kõvakettale või pilve. Tõsise intsidendi korral on teil hea meel, et saate oma andmed taastada.
-
Olge ettevaatlik e-kirjades olevate manuste ja linkidega : kontrollige saatjat, olge ettevaatlik kiireloomulisuse teesklevate sõnumite suhtes ja vältige käivitatavate failide avamist, mida te ei oodanud.
Kui kahtlustate, et probleemi allikaks on konkreetne fail, kustutage see ja tühjendage prügikast . Kui te ei saa seda kustutada, vaadake, kuidas kustutada faile, mida ei saa Windowsis kustutada.
Soovitatavad skaneeringud ja kuidas reageerida tuvastatud probleemidele
Kui probleem tundub tõsine, tasub käivitada täielik skannimine Defenderiga ja seejärel võrguühenduseta skannimine . See režiim taaskäivitab süsteemi ja skannib enne teenuste ja draiverite laadimist, mis raskendab pahavara peitmist.
Kui Microsoft Defender tuvastab pahavara, pakub see välja toimingud: kõige levinumad on faili karantiini paigutamine või kustutamine. Faili karantiinisse paigutamine neutraliseerib riski seda jäädavalt kustutamata , võimaldades teil selle valepositiivse tulemuse korral taastada. Kui te faili ei vaja, jätkake kustutamisega.
Kui olete välistused konfigureerinud, pidage meeles, et need kehtivad ainult reaalajas skannimise kohta . Manuaalne või ajastatud skannimine võib siiski välistatud üksusi otsida, välja arvatud juhul, kui need on välistatud ka seda tüüpi skannimises või mõnes muus teie installitud pahavaratõrje tootes.
Kui olete lõpetanud, kontrollige Windowsi turberakenduse kaitseajalugu (jaotises „Viiruste ja ohtude kaitse“), et näha, milliseid toiminguid ja millal tehti . See kirje aitab teil mõista intsidendi ulatust.
Kui pahavara püsib: edasijõudnud sammud
On kangekaelseid olukordi, kus süsteem jätkab skannimisest hoolimata valesti käitumist. Sellistel juhtudel kombineeri mitu kihti: käivita Defenderi võrguühenduseta skannimine, kasuta MSRT-d ja toetu ajakohaste definitsioonide saamiseks hiljuti alla laaditud Microsoft Safety Scannerile . Selle strateegiaga eemaldatakse paljud nakkused.
Kui miski muu ei aita, kaaluge viimase abinõuna Windowsi puhast uuesti installimist. Enne selle sammu astumist kopeerige oma olulised failid välisele draivile või pilve. Ja kui vajate abi, vaadake konkreetsete küsimuste lahendamiseks ametlikku dokumentatsiooni, kogukonnafoorumeid ja tootja tuge.
Rohkem ressursse ja õppimist
Microsoft ise pakub ressursse, mis aitavad teil mõista, kuidas pahavara süsteemidesse imbub, milliseid taktikaid see kasutab ( andmepüük , petturlikud allalaadimised, ärakasutamine) ja kuidas riski vähendada. Tutvuge Microsofti turbe abi ja õppeosadega, et tugevdada oma kaitseharjumusi ja õppida tundma uusi tööriistu niipea, kui need kättesaadavaks muutuvad.
Pea meeles, et turvalisus ei ole lihtsalt nupp, mida vajutad ja kõik; see on pidev protsess. Hoia oma süsteem ajakohasena, kasuta Windows 11 sisseehitatud funktsioone, käivita regulaarselt skaneeringuid ja minimeeri tundmatutest allikatest pärit tarkvara installimist.
Kõike eelnevat arvesse võttes ei tohiks Windows 11 süsteemi korrashoid olla peavalu: Defender pakub reaalajas kaitset , Explorer võimaldab faile lennult kontrollida, erandid annavad teile vajaduse korral täpse kontrolli ning MSRT ja Safety Scanner pakuvad kiiret teist arvamust, kui midagi tundub valesti olevat. Kui hoiate oma süsteemi ka ajakohasena, aktiveerite tulemüüri ja olete failide allalaadimisel ja avamisel ettevaatlik, on teie arvuti viiruste ja muude digitaalsete ohtude eest palju paremini kaitstud.

