Memindai virus di Windows 11 dengan Windows Defender: panduan dan tips praktis

Pembaharuan Terakhir: 22 November 2025
  • Defender menyediakan perlindungan waktu nyata dan memungkinkan pemeriksaan yang cepat, komprehensif, disesuaikan, dan luring.
  • Pemindaian titik dari Explorer dan pengecualian dengan karakter pengganti dan variabel lingkungan.
  • MSRT dan Safety Scanner melengkapi deteksi dengan analisis manual yang diperbarui.

Pindai virus di Windows 11 dengan Windows Defender

Jika Anda menggunakan Windows 11, Anda sudah memiliki sekutu bawaan untuk menangkal virus: Microsoft Defender Antivirus . Sistem ini memantau di latar belakang dan, bila diperlukan, memungkinkan Anda menjalankan pemindaian penuh untuk menemukan dan menetralisir ancaman. Mari kita tinjau semua yang dapat Anda lakukan dengannya (dan alat Microsoft lainnya) untuk mendeteksi dan menghapus malware tanpa kesulitan.

Dalam panduan ini, Anda akan menemukan petunjuk langkah demi langkah dan kiat praktis tentang cara memindai PC Anda dengan Windows Defender, cara menjalankan pemindaian spot dari Explorer, kapan sebaiknya menjalankan pemindaian , cara membuat pengecualian dengan wildcard dan variabel lingkungan, dan cara melengkapi perlindungan Anda dengan MSRT (alat yang dapat diakses dengan "mrt") dan Microsoft Safety Scanner (msert.exe). Kami juga menyertakan rekomendasi keamanan untuk mencegah masalah dan apa yang harus dilakukan jika masalah berlanjut.

Kapan sebaiknya melakukan pemeriksaan keamanan?

Tanda-tanda malware di Windows 11

Terkadang, lebih baik berhati-hati dan menjalankan pemeriksaan manual. Jika Anda mencurigai adanya infeksi atau ingin memverifikasi bahwa masalah sebelumnya telah hilang, ada baiknya menjalankan pemindaian sesuai permintaan . Defender akan memberi tahu Anda setelah selesai jika menemukan sesuatu dan tindakan apa yang harus diambil.

Beberapa tanda umum yang menunjukkan ada masalah dengan komputer Anda cukup jelas: sistem berjalan lebih lambat dari biasanya , baterai lebih cepat habis dari biasanya, atau penggunaan data Anda melonjak tanpa alasan yang jelas. Gejala-gejala ini biasanya menunjukkan bahwa suatu proses yang tidak dikenal sedang mengonsumsi sumber daya di latar belakang.

Indikator umum potensi malware

  • Performa tiba-tiba menurun drastis, dengan aplikasi membutuhkan waktu lebih lama untuk dibuka atau sering mengalami crash lebih dari yang diperkirakan.

  • Daya tahan baterai jauh lebih singkat dibandingkan sebelumnya, bahkan tanpa perubahan dalam penggunaan harian Anda.

  • Konsumsi data yang tidak terduga, terutama jika Anda belum menginstal apa pun yang baru dan tidak melakukan pengunduhan intensif.

Petunjuk lainnya termasuk jendela pop-up yang terus muncul, pengalihan browser yang tidak biasa , pengaturan yang berubah dengan sendirinya, atau program yang tidak Anda ingat pernah instal. Jika ada sedikit saja kecurigaan, periksa sistem Anda.

Pindai PC Anda dengan Keamanan Windows (Microsoft Defender)

Analisis dengan Microsoft Defender di Windows 11

Windows 11 menyertakan aplikasi Windows Security , yang memungkinkan Anda menjalankan pemindaian kapan saja. Antivirus Microsoft bekerja secara otomatis di latar belakang, memantau file dan proses yang Anda buka atau unduh , tetapi Anda yang memutuskan kapan akan menjalankan pemindaian yang lebih menyeluruh.

Untuk membuka konsol, buka Pengaturan > Privasi & keamanan > Keamanan Windows, lalu ketuk "Buka Keamanan Windows". Kemudian, buka "Perlindungan virus & ancaman" dan ketuk "Opsi pemindaian" untuk memilih cara melanjutkan. Pemindaian yang tersedia meliputi Cepat, Penuh, Kustom, dan mode Offline Microsoft Defender Antivirus .

Pemindaian cepat memeriksa area yang paling rentan; pemindaian penuh memeriksa setiap sudut sistem secara menyeluruh; dan dengan pemindaian khusus, Anda memilih folder atau drive tertentu. Pemindaian offline memulai ulang PC dan menganalisis sebelum Windows dimuat , opsi yang sangat berguna untuk melawan ancaman membandel yang bersembunyi selama startup normal, seperti bootkit UEFI.

Saat Anda mengetuk "Pindai sekarang," Defender akan menganalisis file Anda dan menunjukkan apakah mendeteksi sesuatu yang mencurigakan. Jika menemukan infeksi, Anda dapat mengkarantina atau menghapus item yang terinfeksi , dengan rekomendasi yang jelas untuk setiap temuan. Jika tidak menemukan apa pun, Anda akan langsung melihatnya.

Untuk memastikan perlindungan aktif, buka aplikasi Keamanan Windows dan buka "Perlindungan virus & ancaman". Di bagian "Siapa yang melindungi saya?", klik "Kelola penyedia" untuk memeriksa perangkat lunak antivirus Anda. Jika Anda perlu mengaktifkan perlindungan waktu nyata, buka "Pengaturan perlindungan virus & ancaman" > "Kelola pengaturan" dan ubah Perlindungan waktu nyata menjadi Aktif.

  Program keamanan komputer: alat, metode, dan kunci

Menganalisis file dan folder dari Explorer

Analisis folder dengan Microsoft Defender

Terkadang Anda tidak ingin memindai seluruh sistem, melainkan item tertentu yang menimbulkan kekhawatiran. Dalam hal ini, dari File Explorer, Anda dapat mengklik kanan pada file atau folder apa pun dan memilih "Tampilkan opsi lainnya," diikuti dengan "Pindai dengan Microsoft Defender ." Ini adalah cara cepat untuk memverifikasi apakah lampiran, unduhan, atau folder tertentu bersih.

Setelah selesai, Anda akan melihat hasilnya. Jika mendeteksi sesuatu, aplikasi akan membawa Anda ke halaman opsi pemindaian untuk mengelola ancaman tanpa membuang waktu . Jika tidak ada yang ditemukan, Anda dapat yakin bahwa elemen ini tidak menimbulkan risiko yang diketahui.

Pengecualian di Microsoft Defender: Kapan dan bagaimana mengonfigurasinya

Dalam beberapa skenario tingkat lanjut, Anda mungkin tidak ingin perangkat lunak antivirus Anda memantau file, folder, atau proses tertentu secara real-time. Misalnya, di lingkungan pengembangan atau dengan alat yang Anda ketahui aman tetapi menghasilkan false positive. Dalam kasus ini, Anda dapat membuat pengecualian, selalu dengan hati-hati dan hanya jika benar-benar diperlukan.

Harap dicatat bahwa pengecualian ini memengaruhi pemindaian waktu nyata Microsoft Defender Antivirus. Pemindaian terjadwal, baik dari Defender sendiri maupun solusi antimalware pihak ketiga, mungkin masih memindai item-item ini kecuali jika item tersebut juga dikecualikan dalam produk lain tersebut.

Untuk menambah atau menghapus pengecualian, buka Keamanan Windows > Perlindungan virus & ancaman > Kelola pengaturan (di bawah Pengaturan perlindungan virus & ancaman) dan klik Tambah atau hapus pengecualian. Anda dapat memilih dari empat jenis, tergantung pada apa yang perlu Anda kecualikan.

  • File : Mengecualikan file tertentu yang tidak ingin Anda periksa secara real-time.

  • Folder : mengecualikan sebuah folder dan seluruh isinya, termasuk file-file di dalam subfoldernya.

  • Jenis file: mengecualikan seluruh ekstensi. Misalnya, menggunakan pola seperti *st akan mengecualikan .test, .past, .invest dan ekstensi apa pun yang diakhiri dengan “st”.

  • Proses : File apa pun yang dibuka oleh proses ini dikecualikan dari analisis waktu nyata. Catatan: File-file ini mungkin masih dianalisis dalam pemindaian manual atau terjadwal jika file atau folder tersebut tidak dikecualikan juga.

Anda dapat menggunakan karakter wildcard untuk mencakup beberapa kasus dengan satu pengecualian. Tanda bintang (*) menggantikan sejumlah karakter. Contoh praktis:

  • Sedang dalam proses: C:\\MyProcess\\* akan membuat semua proses yang terletak di C:\\MyProcess dan subfoldernya dikecualikan dari analisis waktu nyata.

  • Dalam proses berdasarkan nama: prueba.* Ini tidak termasuk file yang dibuka oleh proses apa pun yang bernama "test", apa pun ekstensinya.

Selain itu, variabel lingkungan dapat digunakan untuk menentukan rute secara fleksibel. Misalnya, pengecualian yang menggunakan %PROGRAMDATA%\\CustomLogFiles\\test.exe akan memperbolehkan file yang dibuka melalui jalur tertentu itu Ini akan dikecualikan dari analisis waktu nyata. Periksa daftar variabel lingkungan yang tersedia dalam dokumentasi Windows jika Anda memerlukan jalur lain.

Menghapus pengecualian juga mudah: kembali ke “Tambah atau hapus pengecualian”, pilih pengecualian yang tidak Anda perlukan, dan ketuk “Hapus” untuk mengembalikan perubahan . Ingatlah untuk meninjau pengecualian Anda secara berkala untuk menghindari celah yang tidak perlu dalam perlindungan Anda.

MSRT (mrt): alat klasik untuk menghapus malware

Selain Defender, Windows telah menyertakan alat selama bertahun-tahun yang sering diabaikan banyak orang: Microsoft Software Removal Tool (MSRT). Alat ini tidak menggantikan perangkat lunak antivirus atau melakukan pemindaian secara real-time, tetapi dapat mendeteksi dan menghapus beberapa keluarga malware umum , termasuk beberapa rootkit , dengan pemindaian manual yang sangat sederhana.

  Cara mendeteksi dan menghapus ekstensi berbahaya di Chrome

Untuk menjalankannya, tekan tombol Windows + R secara bersamaan untuk membuka kotak dialog "Run". Ketik mrt dan konfirmasi dengan OK. Windows akan meminta izin administrator; klik Ya. Anda akan melihat jendela Microsoft Malicious Software Removal Tool, dengan pengantar singkat dan tombol Berikutnya untuk memulai.

Pilih jenis pemindaian: cepat, penuh, atau kustom (yang terakhir memungkinkan Anda untuk memeriksa jalur tertentu). Pemindaian dapat memakan waktu mulai dari beberapa menit hingga lebih dari satu jam, tergantung pada ukuran disk Anda dan jumlah file . Setelah selesai, MSRT akan memberi tahu Anda jika menemukan sesuatu dan, jika ya, menawarkan opsi untuk menghapusnya.

MSRT berguna jika Anda kewalahan dengan banyaknya pilihan Defender atau jika Anda mencari pemindaian manual tradisional . Namun, perlu diingat bahwa cakupannya dirancang untuk ancaman umum, dan untuk pemindaian yang lebih menyeluruh, sebaiknya gunakan pemindaian bawaan Defender, termasuk mode offline-nya.

Pemindai Keamanan Microsoft (msert.exe): Pemindaian sesuai permintaan yang diperbarui

Alat resmi lain yang patut diperhatikan adalah Microsoft Safety Scanner, sebuah program portabel yang dapat Anda unduh dan jalankan kapan pun dibutuhkan. Tujuannya adalah untuk memindai dan menghapus malware dari komputer Windows dan mencoba mengembalikan perubahan yang disebabkan oleh ancaman yang teridentifikasi . Ini ideal sebagai pendapat kedua ketika Anda mencurigai ada sesuatu yang lolos dan melengkapi alat dan trik pemeliharaan lainnya.

Ada beberapa poin penting yang perlu diingat: Definisi Safety Scanner sering diperbarui, dan alat ini akan kedaluwarsa 10 hari setelah diunduh . Jika Anda ingin menggunakannya lagi setelah itu, unduh versi terbaru dan jalankan kembali untuk memastikan alat tersebut memiliki informasi keamanan yang paling mutakhir.

Safety Scanner tidak terpasang atau muncul di menu Start atau di desktop. Simpan file di tempat yang mudah Anda ingat (biasanya, msert.exe) dan membukanya untuk memulai ujian. Anda dapat memilih antara ujian cepat, lengkap, atau personal.Dan pada akhirnya Anda akan melihat ringkasan di layar.

Jika Anda ingin melihat detail deteksi secara lengkap, periksa log yang ditinggalkan alat tersebut %SYSTEMROOT%\\debug\\msert.logUntuk "mencopotnya", cukup hapus yang dapat dieksekusi Saat Anda tidak lagi membutuhkannya. Ingat: ini tidak menggantikan antivirus Anda, dan untuk perlindungan real-time, disarankan untuk tetap mengaktifkan Microsoft Defender.

Praktik terbaik untuk mencegah malware di Windows 11

Tidak ada pengujian yang dapat menggantikan pencegahan. Semakin Anda mengurangi permukaan serangan, semakin kecil peluang malware untuk masuk. Windows 11 hadir dengan beberapa fitur dan pengaturan yang, jika dikombinasikan dengan akal sehat, mewakili lompatan signifikan ke depan dalam hal keamanan.

  • Pastikan Windows dan aplikasi Anda selalu terbaru : Buka Pengaturan > Pembaruan Windows dan ketuk "Periksa pembaruan." Patch ini sering kali menyertakan perbaikan keamanan yang mengatasi kerentanan yang dapat dieksploitasi.

  • Unduh perangkat lunak hanya dari sumber tepercaya : idealnya, situs web produsen atau Microsoft Store. Hindari situs web tidak resmi atau versi ilegal dari perangkat lunak berbayar, yang sering kali disertai dengan produk tambahan yang tidak diinginkan.

  • Aktifkan firewall di semua profil : Buka Keamanan Windows > “Firewall dan Perlindungan Jaringan” dan tinjau jaringan Domain, Pribadi, dan Publik. Aktifkan firewall di masing-masing jaringan untuk memblokir akses tidak sah. Anda juga dapat menggunakan program gratis untuk mengelola firewall.

  • Gunakan kata sandi yang kuat dan unik , serta aktifkan otentikasi multi-faktor jika memungkinkan. Pengelola kata sandi dapat mempermudah hidup Anda tanpa mengorbankan keamanan.

  • Lakukan pencadangan rutin file-file penting Anda, baik di hard drive eksternal maupun di cloud. Jika terjadi insiden serius, Anda akan merasa lega karena dapat memulihkan data Anda.

  • Berhati-hatilah dengan lampiran dan tautan dalam email : verifikasi pengirimnya, waspadai pesan yang menekankan urgensi, dan hindari membuka file yang dapat dieksekusi yang tidak Anda harapkan untuk diterima.

  Cara memilih hosting yang andal, cepat, dan aman untuk situs web Anda.

Jika Anda mencurigai file tertentu sebagai sumber masalah, hapus file tersebut dan kosongkan Recycle Bin . Jika Anda tidak dapat menghapusnya, lihat cara menghapus file yang tidak dapat dihapus di Windows.

Pemindaian yang direkomendasikan dan cara merespons deteksi

Jika masalahnya terlihat serius, ada baiknya menjalankan pemindaian penuh dengan Defender diikuti dengan pemindaian offline . Mode ini memulai ulang sistem dan melakukan pemindaian sebelum memuat layanan dan driver, sehingga menyulitkan malware untuk bersembunyi.

Jika Microsoft Defender mendeteksi malware, ia akan menyarankan tindakan: yang paling umum adalah mengkarantina atau menghapus file tersebut. Mengkarantina file tersebut menetralkan risiko tanpa menghapusnya secara permanen , memungkinkan Anda untuk memulihkannya jika itu adalah deteksi palsu. Jika Anda tidak memerlukan file tersebut, lanjutkan dengan penghapusan.

Jika Anda telah mengkonfigurasi pengecualian, ingatlah bahwa pengecualian tersebut hanya berlaku untuk pemindaian waktu nyata . Pemindaian manual atau terjadwal mungkin masih memeriksa item yang dikecualikan, kecuali jika item tersebut juga dikecualikan dalam jenis pemindaian tersebut atau dalam produk antimalware lain yang telah Anda instal.

Setelah selesai, periksa riwayat perlindungan di aplikasi Keamanan Windows (di bawah "Perlindungan virus & ancaman") untuk melihat tindakan apa yang diambil dan kapan . Catatan ini akan membantu Anda memahami cakupan insiden tersebut.

Jika malware masih ada: langkah lanjutan

Ada situasi yang sulit diatasi di mana, meskipun sudah dipindai, sistem tetap berperilaku tidak normal. Dalam kasus ini, gabungkan beberapa lapisan: jalankan pemindaian offline Defender, gunakan MSRT, dan andalkan Microsoft Safety Scanner yang baru diunduh untuk mendapatkan definisi terbaru. Banyak infeksi dapat dihilangkan dengan strategi ini.

Jika tidak ada solusi lain yang berhasil, pertimbangkan untuk melakukan instal ulang Windows secara bersih sebagai upaya terakhir. Sebelum melakukan langkah tersebut, salin file-file penting Anda ke drive eksternal atau cloud. Dan jika Anda membutuhkan bantuan, konsultasikan dokumentasi resmi, forum komunitas, dan dukungan dari produsen Anda untuk menyelesaikan pertanyaan spesifik.

Lebih banyak sumber daya dan pembelajaran

Microsoft sendiri menawarkan sumber daya untuk membantu Anda memahami bagaimana malware menyusup ke sistem, taktik apa yang digunakannya ( phishing , unduhan yang menipu, eksploitasi), dan bagaimana mengurangi risikonya. Jelajahi bagian bantuan dan pembelajaran Keamanan Microsoft untuk memperkuat kebiasaan perlindungan Anda dan pelajari tentang alat-alat baru saat tersedia.

Ingatlah bahwa keamanan bukanlah tombol yang Anda tekan dan selesai; ini adalah proses berkelanjutan. Perbarui sistem Anda secara berkala, gunakan fitur bawaan Windows 11, jalankan pemindaian rutin , dan minimalkan instalasi perangkat lunak dari sumber yang tidak dikenal.

Dengan mempertimbangkan semua hal di atas, menjaga sistem Windows 11 yang sehat seharusnya tidak menjadi masalah: Defender menyediakan perlindungan waktu nyata , Explorer memungkinkan Anda memeriksa file secara langsung, pengecualian memberi Anda kontrol yang lebih tepat saat dibutuhkan, dan MSRT serta Safety Scanner menawarkan pendapat kedua yang cepat ketika ada sesuatu yang tampak tidak beres. Jika Anda juga selalu memperbarui sistem, mengaktifkan firewall, dan berhati-hati saat mengunduh dan membuka file, komputer Anda akan jauh lebih terlindungi dari virus dan ancaman digital lainnya.

Kit Boot UEFI
Artikel terkait:
UEFI Bootkit: Bootkitty di Linux dan warisan BlackLotus