Проверка на вирусы в Windows 11 с помощью Защитника Windows: практическое руководство и советы

Последнее обновление: 22-де-де Noviembre 2025
Автор: TecnoDigital
  • Defender обеспечивает защиту в режиме реального времени и позволяет проводить быстрые, комплексные, настраиваемые и автономные проверки.
  • Выборочное сканирование из Explorer и исключения с использованием подстановочных знаков и переменных среды.
  • MSRT и Safety Scanner дополняют обнаружение обновленными ручными анализами.

Проверка на вирусы в Windows 11 с помощью Защитника Windows

Если вы используете Windows 11, у вас уже есть встроенный помощник для защиты от вирусов: антивирус Microsoft Defender . Эта система ведет мониторинг в фоновом режиме и, при необходимости, позволяет запускать полные сканирования для обнаружения и нейтрализации угроз. Давайте рассмотрим все возможности этого антивируса (и других инструментов Microsoft) для обнаружения и удаления вредоносных программ без лишних хлопот.

В этом руководстве вы найдете пошаговые инструкции и практические советы о том, как сканировать ваш ПК с помощью Windows Defender, как запускать выборочное сканирование из Проводника, когда стоит запускать сканирование , как создавать исключения с использованием подстановочных знаков и переменных среды, а также как дополнить защиту с помощью MSRT (инструмент, доступный по запросу "mrt") и Microsoft Safety Scanner (msert.exe). Мы также включили рекомендации по безопасности для предотвращения проблем и что делать, если проблема сохраняется.

Когда целесообразно проходить проверку безопасности?

Признаки наличия вредоносного ПО в Windows 11

Иногда лучше перестраховаться и провести ручную проверку. Если вы подозреваете заражение или хотите убедиться, что предыдущая проблема решена, целесообразно запустить сканирование по запросу . Defender сообщит вам по завершении проверки, если что-то обнаружит и какие действия необходимо предпринять.

Типичные признаки неполадок с компьютером очевидны: система работает медленнее обычного , батарея разряжается быстрее обычного или потребление данных резко возрастает без видимой причины. Эти симптомы обычно указывают на то, что неизвестный процесс потребляет ресурсы в фоновом режиме.

Распространенные индикаторы потенциально вредоносного ПО

  • Производительность внезапно резко падает: приложения открываются дольше или зависают чаще, чем ожидалось.

  • Время работы батареи значительно сократилось по сравнению с предыдущим периодом, даже без изменений в режиме ежедневного использования.

  • Неожиданное потребление данных, особенно если вы ничего нового не устанавливали и не выполняете ресурсоемкие загрузки.

К другим признакам относятся постоянно появляющиеся всплывающие окна, необычные перенаправления браузера , автоматически изменяющиеся настройки или программы, которые вы не помните, чтобы устанавливали. При малейшем подозрении проверьте свою систему.

Сканируйте свой ПК с помощью Windows Security (Microsoft Defender)

Анализ с помощью Microsoft Defender в Windows 11

В состав Windows 11 входит приложение «Безопасность Windows» , которое позволяет запускать сканирование в любое время. Антивирус Microsoft работает автоматически в фоновом режиме, отслеживая файлы и процессы, которые вы открываете или загружаете , но вы сами решаете, когда запускать более тщательное сканирование.

Чтобы открыть консоль, перейдите в «Настройки» > «Конфиденциальность и безопасность» > «Безопасность Windows» и нажмите «Открыть безопасность Windows». Затем перейдите в раздел «Защита от вирусов и угроз» и нажмите «Параметры сканирования», чтобы выбрать дальнейший способ. Доступны следующие режимы сканирования: быстрое, полное, выборочное и автономный режим антивируса Microsoft Defender .

Быстрое сканирование проверяет наиболее уязвимые области; полное сканирование тщательно исследует каждый уголок системы; а при пользовательском сканировании вы выбираете определенные папки или диски. Автономное сканирование перезагружает компьютер и проводит анализ до загрузки Windows , что является очень полезной опцией для борьбы с трудноудаляемыми угрозами, которые скрываются во время обычной загрузки, такими как загрузчики UEFI.

Когда вы нажмете «Сканировать сейчас», Defender проанализирует ваши файлы и покажет, если обнаружит что-либо подозрительное. Если будет обнаружена инфекция, вы можете поместить зараженные элементы в карантин или удалить их , получив четкие рекомендации для каждого случая. Если ничего не будет обнаружено, вы сразу же это увидите.

Чтобы убедиться, что защита активна, откройте приложение «Безопасность Windows» и перейдите в раздел «Защита от вирусов и угроз». В разделе «Кто меня защищает?» нажмите «Управление поставщиками», чтобы проверить ваше антивирусное программное обеспечение. Если вам необходимо включить защиту в реальном времени, перейдите в раздел «Параметры защиты от вирусов и угроз» > «Управление параметрами» и измените параметр « Защита в реальном времени» на «Вкл.».

  Программы обеспечения компьютерной безопасности: инструменты, методы и ключи.

Анализ файлов и папок из Проводника

Анализ папки с помощью Microsoft Defender

Иногда вам не нужно сканировать всю систему, а только конкретный элемент, вызывающий опасения. В этом случае в Проводнике вы можете щелкнуть правой кнопкой мыши по любому файлу или папке и выбрать «Показать дополнительные параметры», а затем «Сканировать с помощью Microsoft Defender ». Это быстрый способ проверить, чисты ли вложение, загруженный файл или конкретная папка.

После завершения вы увидите результаты. Если будет обнаружено что-либо, приложение перенаправит вас на страницу параметров сканирования, чтобы вы могли управлять угрозой, не тратя время . Если ничего не обнаружено, вы можете быть уверены, что этот элемент не представляет известных рисков.

Исключения в Microsoft Defender: когда и как их настраивать

В некоторых сложных сценариях вам может быть не нужно, чтобы ваше антивирусное программное обеспечение отслеживало определенный файл, папку или процесс в режиме реального времени. Например, в средах разработки или при использовании инструментов, которые, как вы знаете, безопасны, но выдают ложные срабатывания. В таких случаях вы можете создавать исключения, всегда с осторожностью и только в случае крайней необходимости.

Обратите внимание, что эти исключения влияют на сканирование в реальном времени антивирусом Microsoft Defender. Запланированные сканирования, будь то от самого Defender или от стороннего антивирусного решения, могут по-прежнему проверять наличие этих элементов, если они также не исключены в этих других продуктах.

Чтобы добавить или удалить исключения, перейдите в раздел «Безопасность Windows» > «Защита от вирусов и угроз» > «Управление параметрами» (в разделе «Параметры защиты от вирусов и угроз») и нажмите «Добавить или удалить исключения». Вы можете выбрать один из четырех типов в зависимости от того, что именно необходимо исключить.

  • Файл : Исключает определенный файл, который вы не хотите проверять в режиме реального времени.

  • Папка : исключает папку и все ее содержимое, включая файлы в ее подпапках.

  • Тип файла: исключает целые расширения. Например, используя шаблон типа *st будет исключать .test, .past, .invest и любое расширение, заканчивающееся на «st».

  • Процесс : Любой файл, открытый в ходе этого процесса , исключается из анализа в реальном времени. Примечание: Эти файлы могут быть проанализированы в ручном или запланированном режиме сканирования, если они также не исключены из анализа как файлы или папки.

Вы можете использовать подстановочные знаки, чтобы охватить несколько случаев одним исключением. Звездочка (*) заменяет любое количество символов. Практические примеры:

  • В процессе: C:\\MyProcess\\* сделает все процессы, расположенные в C:\\MyProcess и ее подпапки исключаются из анализа в реальном времени.

  • В процессах по имени: prueba.* Это исключает файлы, открытые любым процессом с именем «test», независимо от их расширения.

Кроме того, можно использовать переменные окружения для гибкого определения маршрутов. Например, исключение, которое использует %PROGRAMDATA%\\CustomLogFiles\\test.exe позволит файлы, открытые по этому конкретному пути Эти переменные будут исключены из анализа в реальном времени. Если вам нужны другие пути, проверьте список доступных переменных среды в документации Windows.

Удалить исключения так же просто: вернитесь в раздел «Добавить или удалить исключения», выберите ненужное и нажмите «Удалить», чтобы отменить изменение . Не забывайте периодически проверять свои исключения, чтобы избежать ненужных пробелов в защите.

MSRT (mrt): классический инструмент для удаления вредоносных программ

Помимо Defender, Windows уже много лет включает в себя инструмент, который многие упускают из виду: Microsoft Software Removal Tool (MSRT). Он не заменяет антивирусное программное обеспечение и не выполняет сканирование в реальном времени, но может обнаруживать и удалять некоторые распространенные семейства вредоносных программ , включая некоторые руткиты , с помощью очень простого ручного сканирования.

  Как обнаружить и удалить вредоносные расширения в Chrome

Чтобы запустить его, одновременно нажмите клавиши Windows + R, чтобы открыть диалоговое окно «Выполнить». Введите mrt и подтвердите, нажав «ОК». Windows запросит разрешение администратора; нажмите «Да». Вы увидите окно средства удаления вредоносных программ Microsoft с кратким описанием и кнопкой Далее начнется.

Выберите тип сканирования: быстрое, полное или пользовательское (последнее позволяет проверять определенные пути). Сканирование может занять от нескольких минут до более часа, в зависимости от размера ваших дисков и количества файлов . По завершении MSRT сообщит вам, были ли обнаружены какие-либо файлы, и, если да, предложит вам удалить их.

MSRT полезен, если вас смущает множество опций Defender или если вы ищете традиционное ручное сканирование . Однако имейте в виду, что его область действия предназначена для распространенных угроз, и для более тщательного сканирования лучше использовать встроенные функции сканирования Defender, включая автономный режим.

Microsoft Safety Scanner (msert.exe): обновленное сканирование по требованию

Ещё один официальный инструмент, на который стоит обратить внимание, — это Microsoft Safety Scanner, портативный исполняемый файл, который можно загрузить и запустить при необходимости. Его цель — сканировать компьютеры под управлением Windows на наличие и удаление вредоносных программ, а также пытаться отменить изменения, внесённые обнаруженными угрозами . Он идеально подходит в качестве дополнительной проверки, если вы подозреваете, что что-то ускользнуло от вашего внимания, и дополняет другие инструменты и методы обслуживания.

Следует помнить о нескольких важных моментах: базы данных Safety Scanner часто обновляются, и срок действия инструмента истекает через 10 дней после загрузки . Если вы хотите использовать его снова по истечении этого срока, загрузите последнюю версию и запустите ее еще раз, чтобы убедиться, что она содержит самые актуальные данные об угрозах безопасности.

Сканер безопасности не устанавливается и не отображается в меню «Пуск» или на рабочем столе. Сохраните файл в месте, где вы его запомните (обычно, msert.exe) и откройте его, чтобы начать экзамен. Вы можете выбрать ускоренное, полное или персонализированное обследование.И в конце вы увидите на экране резюме.

Если вы хотите увидеть полную информацию об обнаружениях, проверьте журнал, который инструмент оставляет в %SYSTEMROOT%\\debug\\msert.logЧтобы «удалить» его, просто удалить исполняемый файл Когда он вам больше не нужен. Помните: он не заменяет ваш антивирус, и для защиты в режиме реального времени рекомендуется оставить Microsoft Defender включённым.

Лучшие практики по предотвращению вредоносных программ в Windows 11

Никакие тесты не заменят профилактики. Чем меньше поверхность атаки, тем меньше шансов у вредоносного ПО проникнуть внутрь. Windows 11 обладает рядом функций и настроек, которые в сочетании со здравым смыслом представляют собой значительный шаг вперед в области безопасности.

  • Поддерживайте Windows и ваши приложения в актуальном состоянии : перейдите в «Параметры» > «Центр обновления Windows» и нажмите «Проверить наличие обновлений». Эти обновления часто содержат исправления безопасности, устраняющие уязвимости, которые можно использовать в своих целях.

  • Загружайте программное обеспечение только из надежных источников : в идеале, с веб-сайта производителя или из Microsoft Store. Избегайте неофициальных веб-сайтов или нелегальных версий платного программного обеспечения, которые часто содержат нежелательные дополнительные продукты.

  • Активируйте брандмауэр для всех профилей : перейдите в раздел «Безопасность Windows» > «Брандмауэр и защита сети» и проверьте доменную, частную и общедоступную сети. Включите брандмауэр в каждой из них, чтобы заблокировать несанкционированный доступ. Вы также можете использовать бесплатную программу для управления брандмауэром.

  • Используйте надежные, уникальные пароли и включайте многофакторную аутентификацию везде, где это возможно. Менеджер паролей может упростить вам жизнь, не жертвуя при этом безопасностью.

  • Регулярно создавайте резервные копии важных файлов, либо на внешнем диске, либо в облаке. В случае серьезной аварии вы будете рады, что сможете восстановить свои данные.

  • Будьте осторожны с вложениями и ссылками в электронных письмах : проверяйте отправителя, остерегайтесь сообщений, которые создают ощущение срочности, и избегайте открытия исполняемых файлов, которые вы не ожидали получить.

  Как выбрать надежный, быстрый и безопасный хостинг для вашего сайта

Если вы подозреваете, что источником проблемы является конкретный файл, удалите его и очистите корзину . Если удалить его не удаётся, см. инструкцию по удалению файлов, которые невозможно удалить в Windows.

Рекомендуемые виды сканирования и как реагировать на обнаруженные проблемы

Если проблема выглядит серьезной, стоит запустить полное сканирование с помощью Defender, а затем сканирование в автономном режиме . В этом режиме система перезагружается и сканирование выполняется до загрузки служб и драйверов, что затрудняет сокрытие вредоносного ПО.

Если Microsoft Defender обнаружит вредоносное ПО, он предложит действия: наиболее распространенные — поместить файл в карантин или удалить его. Помещение файла в карантин нейтрализует риск, не удаляя его навсегда , что позволяет восстановить его в случае ложного срабатывания. Если файл вам не нужен, удалите его.

Если вы настроили исключения, помните, что они применяются только к сканированию в реальном времени . Ручное или запланированное сканирование может по-прежнему проверять наличие исключенных элементов, если они также не исключены в этом типе сканирования или в другом установленном вами антивирусном продукте.

После завершения проверьте историю защиты в приложении «Безопасность Windows» (в разделе «Защита от вирусов и угроз»), чтобы увидеть, какие действия были предприняты и когда . Эта запись поможет вам понять масштаб инцидента.

Если вредоносное ПО не устранено: дополнительные действия

В сложных ситуациях, когда, несмотря на сканирование, система продолжает работать некорректно, следует использовать несколько уровней защиты: запустить автономное сканирование Defender, использовать MSRT и полагаться на недавно загруженный Microsoft Safety Scanner для обновления баз данных. Многие инфекции удаляются с помощью этой стратегии.

Если ничего не помогает, в качестве последнего средства рассмотрите чистую переустановку Windows. Прежде чем приступать к этому шагу, скопируйте важные файлы на внешний диск или в облачное хранилище. А если вам понадобится помощь, обратитесь к официальной документации, форумам сообщества и службе поддержки производителя для решения конкретных вопросов.

Больше ресурсов и обучения

Сама компания Microsoft предлагает ресурсы, которые помогут вам понять, как вредоносное ПО проникает в системы, какие тактики оно использует ( фишинг , обманные загрузки, эксплойты) и как снизить риск. Изучите разделы справки и обучения Microsoft Security, чтобы укрепить свои навыки защиты и узнать о новых инструментах по мере их появления.

Помните, что безопасность — это не кнопка, которую можно нажать, и на этом всё; это непрерывный процесс. Поддерживайте свою систему в актуальном состоянии, используйте встроенные функции Windows 11, регулярно проводите сканирование и сведите к минимуму установку программного обеспечения из неизвестных источников.

Учитывая все вышесказанное, поддержание работоспособности системы Windows 11 не должно вызывать головной боли: Defender обеспечивает защиту в реальном времени , Explorer позволяет проверять файлы на лету, исключения дают возможность точно настроить защиту при необходимости, а MSRT и Safety Scanner предлагают быструю проверку, если что-то кажется не так. Если вы также будете регулярно обновлять систему, активировать брандмауэр и проявлять осторожность при загрузке и открытии файлов, ваш компьютер будет гораздо лучше защищен от вирусов и других цифровых угроз.

UEFI Буткит
Связанная статья:
UEFI Bootkit: Bootkitty в Linux и наследие BlackLotus