Virusų paieška sistemoje „Windows 11“ naudojant „Windows Defender“: praktinis vadovas ir patarimai

Paskutiniai pakeitimai: 22 lapkričio 2025
  • „Defender“ teikia apsaugą realiuoju laiku ir leidžia atlikti greitus, išsamius, pritaikytus ir neprisijungus pasiekiamus patikrinimus.
  • Taškiniai nuskaitymai iš naršyklės ir išimtys su pakaitos simboliais ir aplinkos kintamaisiais.
  • MSRT ir saugos skeneris papildo aptikimą atnaujintomis rankinėmis analizėmis.

Virusų paieška sistemoje „Windows 11“ naudojant „Windows Defender“

Jei naudojate „Windows 11“, jau turite integruotą sąjungininką, kuris padės apsisaugoti nuo virusų: „Microsoft Defender Antivirus“ . Ši sistema stebi fone ir, kai reikia, leidžia atlikti visapusišką nuskaitymą, kad surastų ir neutralizuotų grėsmes. Peržiūrėkime viską, ką galite padaryti su ja (ir kitais „Microsoft“ įrankiais), kad be jokio vargo aptiktumėte ir pašalintumėte kenkėjiškas programas.

Šiame vadove rasite nuoseklias instrukcijas ir praktinius patarimus, kaip nuskaityti kompiuterį naudojant „Windows Defender“, kaip atlikti taškinius nuskaitymus iš „Explorer“, kada verta atlikti nuskaitymą , kaip kurti išimtis naudojant pakaitos simbolius ir aplinkos kintamuosius ir kaip papildyti apsaugą naudojant MSRT (įrankį, pasiekiamą su „mrt“) ir „Microsoft Safety Scanner“ (msert.exe). Taip pat pateikiame saugos rekomendacijas, kaip išvengti problemų ir ką daryti, jei problema išlieka.

Kada patartina atlikti saugumo patikrą?

Kenkėjiškos programos požymiai sistemoje „Windows 11“

Kartais geriausia žaisti saugiai ir atlikti rankinį patikrinimą. Jei įtariate infekciją arba norite įsitikinti, kad ankstesnė grėsmė išnyko, geriausia atlikti nuskaitymą pagal poreikį . „Defender“ informuos jus, jei ką nors ras, ir kokių veiksmų imtis.

Kai kurie tipiniai požymiai, kad kažkas negerai su jūsų kompiuteriu, yra aiškūs: sistema veikia lėčiau nei įprastai , akumuliatorius išsikrauna greičiau nei įprastai arba be jokios aiškios priežasties smarkiai padidėja duomenų naudojimas. Šie simptomai paprastai rodo, kad nežinomas procesas fone eikvoja išteklius.

Dažni galimos kenkėjiškos programinės įrangos požymiai

  • Staiga sumažėja našumas, programos atidaromos ilgiau arba užstringa dažniau nei tikėtasi.

  • Baterija veikia gerokai trumpiau nei anksčiau, net ir nesikeičiant kasdieniam naudojimui.

  • Netikėtas duomenų sunaudojimas, ypač jei neįdiegėte nieko naujo ir neatliekate intensyvių atsisiuntimų.

Kiti požymiai: nuolatiniai iššokantys langai, neįprasti naršyklės peradresavimai , savaime pasikeičiantys nustatymai arba programos, kurių neprisimenate įdiegę. Kilus menkiausiam įtarimui, patikrinkite savo sistemą.

Nuskaitykite kompiuterį naudodami „Windows“ saugą („Microsoft Defender“)

Analizė naudojant „Microsoft Defender“ sistemoje „Windows 11“

„Windows 11“ yra „Windows“ saugos programėlė , leidžianti bet kada atlikti nuskaitymus. „Microsoft“ antivirusinė programa veikia automatiškai fone, stebėdama atidaromus ar atsisiunčiamus failus ir procesus , tačiau jūs sprendžiate, kada atlikti išsamesnius nuskaitymus.

Norėdami atidaryti konsolę, eikite į Nustatymai > Privatumas ir sauga > „Windows“ sauga ir bakstelėkite „Atidaryti „Windows“ saugą“. Tada eikite į „Apsauga nuo virusų ir grėsmių“ ir bakstelėkite „Nuskaitymo parinktys“, kad pasirinktumėte, kaip tęsti. Galimi nuskaitymai: greitasis, išsamusis, pasirinktinis ir „Microsoft Defender Antivirus“ neprisijungus režimas .

Greitas nuskaitymas patikrina pažeidžiamiausias sritis; išsamus nuskaitymas kruopščiai išnagrinėja kiekvieną sistemos kampelį; o naudodami pasirinktinį nuskaitymą, pasirenkate konkrečius aplankus arba diskus. Neprisijungus atliekamas nuskaitymas iš naujo paleidžia kompiuterį ir analizuoja prieš įkeliant „Windows“ – tai labai naudinga parinktis prieš užsispyrusias grėsmes, kurios pasislepia įprasto paleidimo metu, pvz., UEFI įkrovos rinkinius.

Kai paliesite „Nuskaityti dabar“, „Defender“ išanalizuos jūsų failus ir parodys, ar aptiks ką nors įtartino. Jei aptiks infekciją, galėsite karantinuoti arba ištrinti paveiktus elementus , pateikdami aiškias rekomendacijas dėl kiekvieno radinio. Jei nieko neras, tai pamatysite iš karto.

Norėdami patvirtinti, kad apsauga aktyvi, atidarykite „Windows“ saugos programėlę ir eikite į „Apsauga nuo virusų ir grėsmių“. Skiltyje „Kas mane saugo?“ spustelėkite „Tvarkyti teikėjus“, kad patikrintumėte antivirusinę programinę įrangą. Jei reikia įjungti apsaugą realiuoju laiku, eikite į „Apsaugos nuo virusų ir grėsmių nustatymai“ > „Tvarkyti nustatymus“ ir pakeiskite apsaugą realiuoju laiku į „Įjungta “.

  Kompiuterių saugumo programos: įrankiai, metodai ir raktai

Failų ir aplankų analizė iš „Explorer“

Aplanko analizė naudojant „Microsoft Defender“

Kartais nenorite nuskaityti visos sistemos, o tik konkretaus elemento, kuris kelia problemų. Tokiu atveju failų naršyklėje galite dešiniuoju pelės mygtuku spustelėti bet kurį failą ar aplanką ir pasirinkti „Rodyti daugiau parinkčių“, tada – „Nuskaityti naudojant „Microsoft Defender “. Tai greitas būdas patikrinti, ar priedas, atsisiuntimas ar konkretus aplankas yra švarus.

Kai tai bus baigta, pamatysite rezultatus. Jei programa ką nors aptiks, nukreips jus į nuskaitymo parinkčių puslapį, kad galėtumėte negaišti laiko ir valdyti grėsmę . Jei nieko nerasta, galite būti tikri, kad šis elementas nekelia jokios žinomos rizikos.

Išimtys „Microsoft Defender“ programoje: kada ir kaip jas konfigūruoti

Kai kuriais sudėtingais atvejais galite nenorėti, kad antivirusinė programinė įranga stebėtų konkretų failą, aplanką ar procesą realiuoju laiku. Pavyzdžiui, kūrimo aplinkose arba naudojant įrankius, kurie, jūsų žiniomis, yra saugūs, bet generuoja klaidingai teigiamus rezultatus. Tokiais atvejais galite kurti išimtis, visada atsargiai ir tik tada, kai tai būtina.

Atminkite, kad šios išimtys turi įtakos „Microsoft Defender Antivirus“ nuskaitymui realiuoju laiku. Suplanuoti nuskaitymai, nesvarbu, ar juos atlieka pati „Defender“, ar trečiosios šalies kenkėjiškų programų šalinimo priemonė, vis tiek gali nuskaityti šiuos elementus, nebent jie būtų neįtraukti ir į kitus produktus.

Norėdami pridėti arba pašalinti išimtis, eikite į „Windows“ sauga > Apsauga nuo virusų ir grėsmių > Tvarkyti nustatymus (skiltyje Apsaugos nuo virusų ir grėsmių nustatymai) ir spustelėkite Pridėti arba pašalinti išimtis. Galite rinktis iš keturių tipų, atsižvelgdami į tai, ką norite neįtraukti.

  • Failas : neįtraukia konkretaus failo, kurio nenorite tikrinti realiuoju laiku.

  • Aplankas : neįtraukiamas aplankas ir visas jo turinys, įskaitant failus jo poaplankiuose.

  • Failo tipas: neįtraukiami visi plėtiniai. Pavyzdžiui, naudojant tokį šabloną kaip *st neįtrauks .test, .past, .invest ir bet kokį plėtinį, kuris baigiasi „st“.

  • Procesas : Visi šio proceso atidaryti failai neįtraukiami į analizę realiuoju laiku. Pastaba: šie failai vis tiek gali būti analizuojami atliekant rankinį arba suplanuotą nuskaitymą, jei jie taip pat neįtraukiami kaip failas ar aplankas.

Galite naudoti pakaitos simbolius, kad apimtumėte kelis atvejus su viena išimtimi. Žvaigždutė (*) pakeičia bet kokį simbolių skaičių. Praktiniai pavyzdžiai:

  • Proceso metu: C:\\MyProcess\\* atliks visus procesus, esančius C:\\MyProcess ir jo poaplankiai neįtraukiami į realiojo laiko analizę.

  • Procesuose pagal pavadinimą: prueba.* Tai neapima failų, kuriuos atidarė bet kuris procesas, kurio pavadinimas yra „test“, neatsižvelgiant į jų plėtinį.

Be to, galima naudoti aplinkos kintamuosius, kad būtų galima lanksčiai apibrėžti maršrutus. Pavyzdžiui, išimtis, kuri naudoja %PROGRAMDATA%\\CustomLogFiles\\test.exe leis failai, atidaryti per tą konkretų kelią Jie nebus įtraukti į realaus laiko analizę. Jei reikia kitų kelių, peržiūrėkite galimų aplinkos kintamųjų sąrašą „Windows“ dokumentacijoje.

Pašalinti išimtis taip pat paprasta: grįžkite į „Pridėti arba pašalinti išimtis“, pasirinkite tą, kurios jums nereikia, ir palieskite „Pašalinti“, kad atšauktumėte pakeitimą . Nepamirškite periodiškai peržiūrėti savo išimčių, kad išvengtumėte nereikalingų apsaugos spragų.

MSRT (mrt): klasikinė kenkėjiškų programų šalinimo priemonė

Be „Defender“, „Windows“ jau daugelį metų turi įrankį, kurio daugelis nepastebi: „Microsoft“ programinės įrangos šalinimo įrankį (MSRT). Jis nepakeičia antivirusinės programinės įrangos ir neatlieka nuskaitymo realiuoju laiku, tačiau gali aptikti ir pašalinti tam tikras įprastas kenkėjiškų programų šeimas , įskaitant kai kuriuos rootkitus , atlikdamas labai paprastą rankinį nuskaitymą.

  Kaip aptikti ir pašalinti kenkėjiškus plėtinius „Chrome“ naršyklėje

Norėdami paleisti, vienu metu paspauskite „Windows“ klavišą + R, kad atidarytumėte dialogo langą „Vykdyti“. Įveskite mrt ir patvirtinkite paspausdami „Gerai“. „Windows“ paprašys administratoriaus leidimo; spustelėkite „Taip“. Pamatysite „Microsoft“ kenkėjiškų programų šalinimo įrankio langą su trumpu pristatymu ir mygtuku Toliau pradėti.

Pasirinkite nuskaitymo tipą: greitą, išsamų arba pasirinktinį (pastarasis leidžia patikrinti konkrečius kelius). Nuskaitymas gali trukti nuo kelių minučių iki daugiau nei valandos, priklausomai nuo diskų dydžio ir failų skaičiaus . Baigusi nuskaitymą, MSRT praneš, ar ką nors rado, ir, jei taip, pasiūlys galimybę tai ištrinti.

MSRT yra naudingas, jei jus pribloškia daugybė „Defender“ parinkčių arba jei ieškote tradicinio rankinio nuskaitymo . Tačiau atminkite, kad jo taikymo sritis skirta dažniausiai pasitaikančioms grėsmėms, o norint atlikti išsamesnį nuskaitymą, geriausia naudoti integruotus „Defender“ nuskaitymus, įskaitant neprisijungus veikiantį režimą.

„Microsoft“ saugos skeneris (msert.exe): atnaujintas nuskaitymas pagal poreikį

Dar vienas oficialus įrankis, į kurį verta atkreipti dėmesį, yra „Microsoft Safety Scanner“ – nešiojamas vykdomasis failas, kurį galite atsisiųsti ir paleisti bet kada, kai reikia. Jo paskirtis – nuskaityti ir pašalinti kenkėjiškas programas iš „Windows“ kompiuterių ir bandyti atkurti nustatytų grėsmių sukeltus pakeitimus . Jis idealiai tinka kaip antroji nuomonė, kai įtariate, kad kažkas praslydo pro šalį, ir papildo kitas priežiūros priemones bei gudrybes.

Reikia nepamiršti kelių svarbių dalykų: „Safety Scanner“ apibrėžimai dažnai atnaujinami, o įrankis nustoja galioti po 10 dienų nuo atsisiuntimo . Jei norite jį vėl naudoti po to, atsisiųskite naujausią versiją ir paleiskite ją dar kartą, kad įsitikintumėte, jog joje yra naujausia saugumo informacija.

„Safety Scanner“ neįdiegiama arba nerodoma meniu Pradėti arba darbalaukyje. Išsaugokite failą ten, kur jį prisiminsite (paprastai msert.exe) ir atidarykite jį, kad pradėtumėte egzaminą. Galite rinktis iš greitųjų, išsamiųjų arba suasmenintų egzaminų.Ir pabaigoje ekrane pamatysite santrauką.

Jei norite peržiūrėti visą informaciją apie aptikimus, patikrinkite įrankio paliktą žurnalą. %SYSTEMROOT%\\debug\\msert.logNorėdami jį „pašalinti“, tiesiog ištrinti vykdomąjį failą kai jums jo nebereikės. Atminkite: tai nepakeičia jūsų antivirusinės programos, o norint užtikrinti apsaugą realiuoju laiku, rekomenduojama palikti įjungtą „Microsoft Defender“.

Geriausios kenkėjiškų programų prevencijos praktikos sistemoje „Windows 11“

Joks testas negali pakeisti prevencijos. Kuo labiau sumažinsite atakos paviršių, tuo mažesnė tikimybė, kad kenkėjiškos programos pateks į vidų. „Windows 11“ turi keletą funkcijų ir nustatymų, kurie kartu su sveiku protu yra reikšmingas žingsnis į priekį saugumo srityje.

  • Nuolat atnaujinkite „Windows“ ir savo programas : eikite į „Nustatymai“ > „Windows“ naujinimas ir palieskite „Ieškoti naujinimų“. Šios pataisos dažnai apima saugos pataisas, skirtas pažeidžiamumams, kuriuos galima išnaudoti.

  • Programinę įrangą siųskite tik iš patikimų šaltinių : geriausia – gamintojo svetainės arba „Microsoft Store“. Venkite neoficialių svetainių arba neteisėtų mokamos programinės įrangos versijų, kurios dažnai pateikiamos su nepageidaujamais produktais.

  • Įjunkite užkardą visuose profiliuose : eikite į „Windows“ sauga > „Ugniasienė ir tinklo apsauga“ ir peržiūrėkite domeno, privačius ir viešuosius tinklus. Įjunkite užkardą kiekviename iš jų, kad užblokuotumėte neteisėtą prieigą. Taip pat galite naudoti nemokamą programą užkardai valdyti.

  • Naudokite stiprius, unikalius slaptažodžius ir, kai tik įmanoma, įjunkite daugiafaktorinį autentifikavimą. Slaptažodžių tvarkyklė gali palengvinti jūsų gyvenimą neprarandant saugumo.

  • Reguliariai kurkite svarbių failų atsargines kopijas išoriniame diske arba debesyje. Rimto incidento atveju džiaugsitės, kad galėsite atkurti savo duomenis.

  • Būkite atsargūs su el. laiškų priedais ir nuorodomis : patikrinkite siuntėją, saugokitės skubos apraiškų ir venkite atidaryti vykdomųjų failų, kurių nesitikėjote gauti.

  Kaip išsirinkti patikimą, greitą ir saugų svetainės talpinimą

Jei įtariate, kad problemos šaltinis yra konkretus failas, ištrinkite jį ir ištuštinkite šiukšlinę . Jei negalite jo ištrinti, sužinokite, kaip ištrinti failus, kurių negalima ištrinti sistemoje „Windows“.

Rekomenduojami nuskaitymai ir kaip reaguoti į aptikimus

Kai problema atrodo rimta, verta atlikti pilną nuskaitymą naudojant „Defender“, o po to – nuskaitymą neprisijungus . Šis režimas paleidžia sistemą iš naujo ir nuskaito prieš įkeldamas paslaugas ir tvarkykles, todėl kenkėjiškoms programoms sunkiau pasislėpti.

Jei „Microsoft Defender“ aptiks kenkėjišką programą, ji pasiūlys veiksmus: dažniausiai tai yra failo karantinavimas arba ištrynimas. Failo karantinavimas neutralizuoja riziką jo neištrinant visam laikui , todėl galite jį atkurti, jei jis buvo klaidingai teigiamas. Jei failo nereikia, tęskite ištrynimą.

Jei sukonfigūravote išimtis, atminkite, kad jos taikomos tik nuskaitymams realiuoju laiku . Rankinis arba suplanuotas nuskaitymas vis tiek gali ieškoti neįtrauktų elementų, nebent jie taip pat neįtraukti į tokio tipo nuskaitymą arba į kitą jūsų įdiegtą kenkėjiškų programų šalinimo produktą.

Baigę patikrinkite apsaugos istoriją „Windows“ saugos programėlėje (skiltyje „Apsauga nuo virusų ir grėsmių“), kad pamatytumėte, kokie veiksmai buvo atlikti ir kada . Šis įrašas padės suprasti incidento mastą.

Jei kenkėjiška programa vis dar veikia: išsamūs veiksmai

Pasitaiko užsispyrusių situacijų, kai, nepaisant nuskaitymų, sistema ir toliau veikia netinkamai. Tokiais atvejais derinkite kelis sluoksnius: paleiskite „Defender“ nuskaitymą neprisijungus, naudokite MSRT ir pasikliaukite neseniai atsisiųstu „Microsoft Safety Scanner“, kad gautumėte naujausius apibrėžimus. Taikant šią strategiją pašalinama daug infekcijų.

Jei niekas kitas nepadeda, kaip paskutinę išeitį apsvarstykite švarų „Windows“ diegimą iš naujo. Prieš imdamiesi šio žingsnio, nukopijuokite svarbius failus į išorinį diską arba debesį. Jei reikia pagalbos, peržiūrėkite oficialią dokumentaciją, bendruomenės forumus ir gamintojo palaikymo tarnybą, kad išspręstumėte konkrečius klausimus.

Daugiau išteklių ir mokymosi

Pati „Microsoft“ siūlo išteklius, kurie padės suprasti, kaip kenkėjiškos programos patenka į sistemas, kokias taktikas jos naudoja ( sukčiavimas apsimetant , klaidinantys atsisiuntimai, spragų išnaudojimas) ir kaip sumažinti riziką. Peržiūrėkite „Microsoft“ saugos pagalbos ir mokymosi skyrius, kad sustiprintumėte savo apsaugos įpročius ir sužinotumėte apie naujus įrankius, kai jie bus prieinami.

Atminkite, kad saugumas nėra mygtukas, kurį paspaudžiate ir viskas; tai nuolatinis procesas. Nuolat atnaujinkite savo sistemą, naudokite integruotas „Windows 11“ funkcijas, reguliariai nuskaitykite ir sumažinkite programinės įrangos diegimą iš nežinomų šaltinių.

Atsižvelgiant į visa tai, kas išdėstyta pirmiau, sveikos „Windows 11“ sistemos palaikymas neturėtų būti galvos skausmas: „Defender“ teikia apsaugą realiuoju laiku , „Explorer“ leidžia akimirksniu tikrinti failus, išimtys suteikia tikslią kontrolę, kai jos reikia, o MSRT ir saugos skaitytuvas siūlo greitą antrą nuomonę, kai atrodo, kad kažkas negerai. Jei taip pat nuolat atnaujinsite savo sistemą, įjungsite užkardą ir būsite atsargūs atsisiųsdami ir atidarydami failus, jūsų kompiuteris bus daug geriau apsaugotas nuo virusų ir kitų skaitmeninių grėsmių.

UEFI įkrovos rinkinys
Susijęs straipsnis:
UEFI Bootkit: Bootkitty Linux sistemoje ir BlackLotus palikimas