Scannen op virussen in Windows 11 met Windows Defender: een praktische handleiding en tips

Laatste update: 22 november 2025
  • Defender biedt realtime bescherming en maakt snelle, uitgebreide, aangepaste en offline onderzoeken mogelijk.
  • Spotscans vanuit de Explorer en uitsluitingen met jokers en omgevingsvariabelen.
  • MSRT en Safety Scanner vullen detectie aan met bijgewerkte handmatige analyses.

Scan op virussen in Windows 11 met Windows Defender

Als je Windows 11 gebruikt, heb je al een ingebouwde bondgenoot om virussen buiten de deur te houden: Microsoft Defender Antivirus . Dit systeem controleert op de achtergrond en laat je, indien nodig, volledige scans uitvoeren om bedreigingen op te sporen en te neutraliseren. Laten we eens bekijken wat je er allemaal mee kunt doen (en met andere Microsoft-tools) om malware probleemloos te detecteren en te verwijderen.

In deze handleiding vindt u stapsgewijze instructies en praktische tips voor het scannen van uw pc met Windows Defender, het uitvoeren van steekproefscans vanuit Verkenner, wanneer het de moeite waard is om een ​​scan uit te voeren , het maken van uitzonderingen met jokertekens en omgevingsvariabelen, en het aanvullen van uw beveiliging met MSRT (het hulpprogramma dat toegankelijk is via "mrt") en Microsoft Safety Scanner (msert.exe). We geven ook beveiligingsaanbevelingen om problemen te voorkomen en wat u moet doen als het probleem zich blijft voordoen.

Wanneer is het raadzaam om een ​​veiligheidscontrole te doen?

Tekenen van malware in Windows 11

Soms is het verstandig om het zekere voor het onzekere te nemen en een handmatige controle uit te voeren. Als u een infectie vermoedt of wilt controleren of een eerdere infectie is verdwenen, is het een goed idee om een ​​scan op aanvraag uit te voeren . Defender laat u na afloop weten of er iets is gevonden en welke actie u moet ondernemen.

Enkele typische tekenen dat er iets mis is met uw computer zijn duidelijk: het systeem werkt trager dan normaal , de batterij loopt sneller leeg dan gebruikelijk, of uw dataverbruik stijgt zonder duidelijke reden. Deze symptomen wijzen er meestal op dat een onbekend proces op de achtergrond systeembronnen verbruikt.

Veelvoorkomende indicatoren voor potentiële malware

  • De prestaties nemen plotseling sterk af, waardoor apps langer nodig hebben om te openen of vaker dan verwacht vastlopen.

  • De batterij gaat aanzienlijk minder lang mee dan voorheen, zelfs als uw dagelijkse gebruik niet verandert.

  • Onverwacht dataverbruik, vooral als je niets nieuws hebt geïnstalleerd en geen intensieve downloads uitvoert.

Andere aanwijzingen zijn onder meer hardnekkige pop-upvensters, ongebruikelijke browseromleidingen , instellingen die vanzelf veranderen of programma's die u zich niet herinnert te hebben geïnstalleerd. Controleer uw systeem bij het minste vermoeden.

Scan uw pc met Windows-beveiliging (Microsoft Defender)

Analyse met Microsoft Defender op Windows 11

Windows 11 bevat de Windows Beveiliging- app , waarmee u op elk gewenst moment scans kunt uitvoeren. De antivirussoftware van Microsoft werkt automatisch op de achtergrond en controleert de bestanden en processen die u opent of downloadt , maar u bepaalt zelf wanneer u een grondigere scan wilt uitvoeren.

Om de console te openen, ga je naar Instellingen > Privacy en beveiliging > Windows-beveiliging en tik je op 'Windows-beveiliging openen'. Ga vervolgens naar 'Virus- en bedreigingsbeveiliging' en tik op 'Scanopties' om te kiezen hoe je verder wilt gaan. Beschikbare scans zijn onder andere Snel, Volledig, Aangepast en de offline modus van Microsoft Defender Antivirus .

De snelle scan controleert de meest kwetsbare gebieden; de volledige scan onderzoekt elk hoekje van het systeem grondig; en met de aangepaste scan kunt u specifieke mappen of schijven selecteren. De offline scan herstart de pc en analyseert voordat Windows wordt geladen , een zeer nuttige optie tegen hardnekkige bedreigingen die zich tijdens het normale opstarten verbergen, zoals UEFI-bootkits.

Wanneer je op 'Nu scannen' tikt, analyseert Defender je bestanden en laat je zien of er iets verdachts wordt gedetecteerd. Als er een infectie wordt gevonden, kun je de betreffende items in quarantaine plaatsen of verwijderen , met duidelijke aanbevelingen voor elke bevinding. Als er niets wordt gevonden, zie je dat direct.

Om te controleren of de beveiliging actief is, opent u de Windows Beveiliging-app en gaat u naar 'Virus- en bedreigingsbeveiliging'. Klik in het gedeelte 'Wie beschermt mij?' op 'Providers beheren' om uw antivirussoftware te controleren. Als u realtimebeveiliging wilt inschakelen, gaat u naar 'Instellingen voor virus- en bedreigingsbeveiliging' > 'Instellingen beheren' en zet u ' Realtimebeveiliging' op 'Aan'.

  Computerbeveiligingsprogramma's: tools, methoden en sleutels

Bestanden en mappen analyseren vanuit Verkenner

Map analyseren met Microsoft Defender

Soms wilt u niet het hele systeem scannen, maar alleen een specifiek item dat u verdacht vindt. In dat geval kunt u in Verkenner met de rechtermuisknop op een bestand of map klikken en 'Meer opties weergeven' selecteren, gevolgd door 'Scannen met Microsoft Defender '. Dit is een snelle manier om te controleren of een bijlage, download of specifieke map schoon is.

Als de scan is voltooid, ziet u de resultaten. Als er iets wordt gedetecteerd, brengt de applicatie u naar de pagina met scanopties om de dreiging direct te beheren . Als er niets wordt gevonden, kunt u er zeker van zijn dat dit element geen bekende risico's met zich meebrengt.

Uitsluitingen in Microsoft Defender: wanneer en hoe u ze configureert

In sommige geavanceerde scenario's wilt u misschien niet dat uw antivirussoftware een specifiek bestand, map of proces in realtime controleert. Bijvoorbeeld in ontwikkelomgevingen of met tools waarvan u weet dat ze veilig zijn, maar die toch valse positieven genereren. In deze gevallen kunt u uitzonderingen maken, altijd met de nodige voorzichtigheid en alleen wanneer strikt noodzakelijk.

Houd er rekening mee dat deze uitsluitingen van invloed zijn op de realtime scanfunctie van Microsoft Defender Antivirus. Geplande scans, of deze nu door Defender zelf of door een antimalwareoplossing van een derde partij worden uitgevoerd, kunnen nog steeds naar deze items scannen , tenzij ze ook in die andere producten zijn uitgesloten.

Om uitzonderingen toe te voegen of te verwijderen, ga naar Windows Beveiliging > Virus- en bedreigingsbeveiliging > Instellingen beheren (onder Instellingen voor virus- en bedreigingsbeveiliging) en klik op Uitzonderingen toevoegen of verwijderen. U kunt kiezen uit vier typen, afhankelijk van wat u wilt uitsluiten.

  • Bestand : Hiermee sluit u een specifiek bestand uit dat u niet in realtime wilt laten controleren.

  • Map : sluit een map en alle inhoud ervan uit, inclusief bestanden in de submappen.

  • Bestandstype: sluit hele extensies uit. Bijvoorbeeld door een patroon te gebruiken zoals *st zal uitsluiten .test, .past, .invest en elke extensie die eindigt op “st”.

  • Proces : Elk bestand dat door dit proces wordt geopend, wordt uitgesloten van realtime-analyse. Opmerking: Deze bestanden kunnen nog steeds worden geanalyseerd in handmatige of geplande scans als ze niet ook als bestand of map zijn uitgesloten.

U kunt jokertekens gebruiken om meerdere gevallen met één uitsluiting te dekken. Een asterisk (*) vervangt een willekeurig aantal tekens. Praktische voorbeelden:

  • In uitvoering: C:\\MyProcess\\* zal alle processen die zich in bevinden C:\\MyProcess en de submappen daarvan worden uitgesloten van realtime-analyse.

  • In processen op naam: prueba.* Hiermee worden bestanden uitgesloten die zijn geopend door een proces met de naam 'test', ongeacht hun extensie.

Bovendien is het mogelijk om omgevingsvariabelen te gebruiken om routes flexibel te definiëren. Bijvoorbeeld een uitsluiting die gebruikmaakt van %PROGRAMDATA%\\CustomLogFiles\\test.exe zal toestaan de bestanden die via dat specifieke pad zijn geopend Deze worden uitgesloten van realtime-analyse. Raadpleeg de lijst met beschikbare omgevingsvariabelen in de Windows-documentatie als u andere paden nodig hebt.

Het verwijderen van uitsluitingen is net zo eenvoudig: ga terug naar 'Uitsluitingen toevoegen of verwijderen', selecteer de uitsluiting die u niet nodig hebt en tik op 'Verwijderen' om de wijziging ongedaan te maken . Vergeet niet om uw uitsluitingen regelmatig te controleren om onnodige hiaten in uw bescherming te voorkomen.

MSRT (mrt): de klassieke tool voor het verwijderen van malware

Naast Defender bevat Windows al jaren een tool die door velen over het hoofd wordt gezien: de Microsoft Software Removal Tool (MSRT). Deze tool vervangt geen antivirussoftware en voert geen realtime scans uit, maar kan wel bepaalde veelvoorkomende malwarefamilies , waaronder sommige rootkits , detecteren en verwijderen met een zeer eenvoudige handmatige scan.

  Hoe u schadelijke extensies in Chrome kunt detecteren en verwijderen

Om het uit te voeren, drukt u tegelijkertijd op de Windows-toets + R om het dialoogvenster 'Uitvoeren' te openen. Typ mrt en bevestig met OK. Windows vraagt ​​om toestemming van de beheerder; klik op Ja. U ziet het venster Microsoft Malicious Software Removal Tool, met een korte introductie en de knop Volgende om te beginnen.

Kies het type scan: snel, volledig of aangepast (met de laatste optie kunt u specifieke paden controleren). De scan kan enkele minuten tot meer dan een uur duren, afhankelijk van de grootte van uw schijven en het aantal bestanden . Na afloop laat MSRT u weten of er iets is gevonden en biedt u, indien nodig, de mogelijkheid om het te verwijderen.

MSRT is handig als je overweldigd bent door de vele opties van Defender of als je op zoek bent naar een traditionele handmatige scan . Houd er echter rekening mee dat de scan is ontworpen voor veelvoorkomende bedreigingen en dat je voor een grondigere scan het beste de ingebouwde scans van Defender kunt gebruiken, inclusief de offline modus.

Microsoft Safety Scanner (msert.exe): bijgewerkte scan op aanvraag

Een andere officiële tool die de moeite waard is om in de gaten te houden, is Microsoft Safety Scanner, een draagbaar uitvoerbaar bestand dat u kunt downloaden en uitvoeren wanneer dat nodig is. Het doel ervan is om Windows-computers te scannen op malware, deze te verwijderen en te proberen wijzigingen die door geïdentificeerde bedreigingen zijn veroorzaakt , ongedaan te maken . Het is ideaal als tweede mening wanneer u vermoedt dat er iets is binnengeslopen en vormt een aanvulling op andere onderhoudstools en -trucs.

Er zijn een aantal belangrijke punten om in gedachten te houden: de definities van Safety Scanner worden regelmatig bijgewerkt en de tool verloopt 10 dagen na het downloaden . Als u de tool daarna opnieuw wilt gebruiken, download dan de nieuwste versie en voer deze opnieuw uit om ervoor te zorgen dat deze over de meest actuele beveiligingsinformatie beschikt.

Safety Scanner wordt niet geïnstalleerd en verschijnt niet in het Start-menu of op het bureaublad. Sla het bestand op een plek op waar u het gemakkelijk kunt onthouden (meestal msert.exe) en open het om het examen te starten. U kunt kiezen tussen snelle, volledige of gepersonaliseerde examens.En aan het einde ziet u een samenvatting op het scherm.

Als u de volledige details van de detecties wilt zien, controleer dan het logboek dat de tool achterlaat %SYSTEMROOT%\\debug\\msert.logOm het te "verwijderen", hoeft u alleen maar: verwijder het uitvoerbare bestand wanneer u het niet meer nodig hebt. Onthoud: het vervangt uw antivirusprogramma niet, en voor realtime bescherming is het raadzaam om Microsoft Defender ingeschakeld te houden.

Aanbevolen procedures voor het voorkomen van malware in Windows 11

Testen kan preventie niet vervangen. Hoe kleiner het aanvalsoppervlak, hoe kleiner de kans dat malware binnendringt. Windows 11 biedt diverse functies en instellingen die, in combinatie met gezond verstand, een aanzienlijke verbetering van de beveiliging betekenen.

  • Zorg dat Windows en uw apps up-to-date zijn : ga naar Instellingen > Windows Update en tik op 'Controleren op updates'. Deze updates bevatten vaak beveiligingspatches die kwetsbaarheden verhelpen.

  • Download software alleen van vertrouwde bronnen : bij voorkeur de website van de fabrikant of de Microsoft Store. Vermijd onofficiële websites of illegale versies van betaalde software, die vaak ongewenste extra producten bevatten.

  • Activeer de firewall op alle profielen : Ga naar Windows Beveiliging > "Firewall en netwerkbeveiliging" en controleer de domein-, privé- en openbare netwerken. Schakel de firewall op elk van deze netwerken in om ongeautoriseerde toegang te blokkeren. U kunt ook een gratis programma gebruiken om de firewall te beheren.

  • Gebruik sterke, unieke wachtwoorden en schakel waar mogelijk multifactorauthenticatie in. Een wachtwoordmanager kan uw leven gemakkelijker maken zonder dat dit ten koste gaat van de beveiliging.

  • Maak regelmatig back-ups van uw belangrijke bestanden, bijvoorbeeld op een externe schijf of in de cloud. In geval van een ernstig incident zult u blij zijn dat u uw gegevens kunt herstellen.

  • Wees voorzichtig met bijlagen en links in e-mails : controleer de afzender, wees op je hoede voor berichten die op urgentie inspelen en open geen uitvoerbare bestanden die je niet verwachtte te ontvangen.

  Hoe kies je een betrouwbare, snelle en veilige hosting voor je website?

Als je vermoedt dat een specifiek bestand de oorzaak van het probleem is, verwijder het dan en leeg de Prullenbak . Lukt het niet om het bestand te verwijderen, raadpleeg dan de instructies voor het verwijderen van bestanden die niet verwijderd kunnen worden in Windows.

Aanbevolen scans en hoe te reageren op detecties

Als het probleem ernstig lijkt, is het de moeite waard om een ​​volledige scan met Defender uit te voeren, gevolgd door een offline scan . In deze modus wordt het systeem opnieuw opgestart en wordt er gescand voordat services en stuurprogramma's worden geladen, waardoor het voor malware moeilijker wordt om zich te verbergen.

Als Microsoft Defender malware detecteert, worden er acties voorgesteld: de meest voorkomende zijn het bestand in quarantaine plaatsen of verwijderen. Door het bestand in quarantaine te plaatsen, wordt het risico geneutraliseerd zonder het permanent te verwijderen . Zo kunt u het bestand herstellen als het een vals positief was. Als u het bestand niet nodig hebt, kunt u het verwijderen.

Als u uitsluitingen hebt geconfigureerd, houd er dan rekening mee dat deze alleen van toepassing zijn op realtime scans . Een handmatige of geplande scan kan nog steeds controleren op uitgesloten items, tenzij deze ook zijn uitgesloten in dat type scan of in een ander antimalwareproduct dat u hebt geïnstalleerd.

Controleer na afloop de beveiligingsgeschiedenis in de Windows Beveiliging-app (onder 'Virus- en bedreigingsbeveiliging') om te zien welke acties zijn uitgevoerd en wanneer . Dit overzicht helpt u de omvang van het incident te begrijpen.

Als de malware blijft bestaan: geavanceerde stappen

Er zijn hardnekkige situaties waarin het systeem, ondanks scans, blijft haperen. In deze gevallen is het raadzaam om verschillende beveiligingslagen te combineren: voer de offline scan van Defender uit, gebruik MSRT en vertrouw op een recent gedownloade versie van Microsoft Safety Scanner voor actuele virusdefinities. Met deze strategie worden veel infecties verwijderd.

Als niets anders werkt, overweeg dan als laatste redmiddel een schone herinstallatie van Windows. Kopieer voordat u die stap zet uw belangrijke bestanden naar een externe schijf of de cloud. Raadpleeg voor hulp de officiële documentatie, communityforums en de ondersteuning van uw fabrikant om specifieke vragen te beantwoorden.

Meer bronnen en leren

Microsoft biedt zelf hulpmiddelen aan om u te helpen begrijpen hoe malware systemen binnendringt, welke tactieken het gebruikt ( phishing , misleidende downloads, exploits) en hoe u het risico kunt verkleinen. Raadpleeg de help- en leerpagina's van Microsoft Security om uw beveiligingsgewoonten te verbeteren en meer te weten te komen over nieuwe tools zodra deze beschikbaar komen.

Onthoud dat beveiliging geen knop is die je omzet en klaar; het is een continu proces. Houd je systeem up-to-date, gebruik de ingebouwde functies van Windows 11, voer regelmatig scans uit en minimaliseer de installatie van software uit onbekende bronnen.

Met al het bovenstaande in gedachten zou het onderhouden van een gezond Windows 11-systeem geen probleem moeten zijn: Defender biedt realtime bescherming , Verkenner laat je bestanden direct controleren, uitsluitingen geven je nauwkeurige controle wanneer dat nodig is, en MSRT en Safety Scanner bieden een snelle tweede mening als er iets mis lijkt te zijn. Als je je systeem bovendien up-to-date houdt, de firewall activeert en voorzichtig bent bij het downloaden en openen van bestanden, is je computer veel beter beschermd tegen virussen en andere digitale bedreigingen.

UEFI Bootkit
Gerelateerd artikel:
UEFI Bootkit: Bootkitty op Linux en de erfenis van BlackLotus