- Defender обеспечивает защиту в режиме реального времени и позволяет проводить быстрые, комплексные, настраиваемые и автономные проверки.
- Выборочное сканирование из Explorer и исключения с использованием подстановочных знаков и переменных среды.
- MSRT и Safety Scanner дополняют обнаружение обновленными ручными анализами.
Если вы используете Windows 11, у вас уже есть встроенный помощник для защиты от вирусов: антивирус Microsoft Defender . Эта система ведет мониторинг в фоновом режиме и, при необходимости, позволяет запускать полные сканирования для обнаружения и нейтрализации угроз. Давайте рассмотрим все возможности этого антивируса (и других инструментов Microsoft) для обнаружения и удаления вредоносных программ без лишних хлопот.
В этом руководстве вы найдете пошаговые инструкции и практические советы о том, как сканировать ваш ПК с помощью Windows Defender, как запускать выборочное сканирование из Проводника, когда стоит запускать сканирование , как создавать исключения с использованием подстановочных знаков и переменных среды, а также как дополнить защиту с помощью MSRT (инструмент, доступный по запросу "mrt") и Microsoft Safety Scanner (msert.exe). Мы также включили рекомендации по безопасности для предотвращения проблем и что делать, если проблема сохраняется.
Когда целесообразно проходить проверку безопасности?
Иногда лучше перестраховаться и провести ручную проверку. Если вы подозреваете заражение или хотите убедиться, что предыдущая проблема решена, целесообразно запустить сканирование по запросу . Defender сообщит вам по завершении проверки, если что-то обнаружит и какие действия необходимо предпринять.
Типичные признаки неполадок с компьютером очевидны: система работает медленнее обычного , батарея разряжается быстрее обычного или потребление данных резко возрастает без видимой причины. Эти симптомы обычно указывают на то, что неизвестный процесс потребляет ресурсы в фоновом режиме.
Распространенные индикаторы потенциально вредоносного ПО
-
Производительность внезапно резко падает: приложения открываются дольше или зависают чаще, чем ожидалось.
-
Время работы батареи значительно сократилось по сравнению с предыдущим периодом, даже без изменений в режиме ежедневного использования.
-
Неожиданное потребление данных, особенно если вы ничего нового не устанавливали и не выполняете ресурсоемкие загрузки.
К другим признакам относятся постоянно появляющиеся всплывающие окна, необычные перенаправления браузера , автоматически изменяющиеся настройки или программы, которые вы не помните, чтобы устанавливали. При малейшем подозрении проверьте свою систему.
Сканируйте свой ПК с помощью Windows Security (Microsoft Defender)

В состав Windows 11 входит приложение «Безопасность Windows» , которое позволяет запускать сканирование в любое время. Антивирус Microsoft работает автоматически в фоновом режиме, отслеживая файлы и процессы, которые вы открываете или загружаете , но вы сами решаете, когда запускать более тщательное сканирование.
Чтобы открыть консоль, перейдите в «Настройки» > «Конфиденциальность и безопасность» > «Безопасность Windows» и нажмите «Открыть безопасность Windows». Затем перейдите в раздел «Защита от вирусов и угроз» и нажмите «Параметры сканирования», чтобы выбрать дальнейший способ. Доступны следующие режимы сканирования: быстрое, полное, выборочное и автономный режим антивируса Microsoft Defender .
Быстрое сканирование проверяет наиболее уязвимые области; полное сканирование тщательно исследует каждый уголок системы; а при пользовательском сканировании вы выбираете определенные папки или диски. Автономное сканирование перезагружает компьютер и проводит анализ до загрузки Windows , что является очень полезной опцией для борьбы с трудноудаляемыми угрозами, которые скрываются во время обычной загрузки, такими как загрузчики UEFI.
Когда вы нажмете «Сканировать сейчас», Defender проанализирует ваши файлы и покажет, если обнаружит что-либо подозрительное. Если будет обнаружена инфекция, вы можете поместить зараженные элементы в карантин или удалить их , получив четкие рекомендации для каждого случая. Если ничего не будет обнаружено, вы сразу же это увидите.
Чтобы убедиться, что защита активна, откройте приложение «Безопасность Windows» и перейдите в раздел «Защита от вирусов и угроз». В разделе «Кто меня защищает?» нажмите «Управление поставщиками», чтобы проверить ваше антивирусное программное обеспечение. Если вам необходимо включить защиту в реальном времени, перейдите в раздел «Параметры защиты от вирусов и угроз» > «Управление параметрами» и измените параметр « Защита в реальном времени» на «Вкл.».
Анализ файлов и папок из Проводника

Иногда вам не нужно сканировать всю систему, а только конкретный элемент, вызывающий опасения. В этом случае в Проводнике вы можете щелкнуть правой кнопкой мыши по любому файлу или папке и выбрать «Показать дополнительные параметры», а затем «Сканировать с помощью Microsoft Defender ». Это быстрый способ проверить, чисты ли вложение, загруженный файл или конкретная папка.
После завершения вы увидите результаты. Если будет обнаружено что-либо, приложение перенаправит вас на страницу параметров сканирования, чтобы вы могли управлять угрозой, не тратя время . Если ничего не обнаружено, вы можете быть уверены, что этот элемент не представляет известных рисков.
Исключения в Microsoft Defender: когда и как их настраивать
В некоторых сложных сценариях вам может быть не нужно, чтобы ваше антивирусное программное обеспечение отслеживало определенный файл, папку или процесс в режиме реального времени. Например, в средах разработки или при использовании инструментов, которые, как вы знаете, безопасны, но выдают ложные срабатывания. В таких случаях вы можете создавать исключения, всегда с осторожностью и только в случае крайней необходимости.
Обратите внимание, что эти исключения влияют на сканирование в реальном времени антивирусом Microsoft Defender. Запланированные сканирования, будь то от самого Defender или от стороннего антивирусного решения, могут по-прежнему проверять наличие этих элементов, если они также не исключены в этих других продуктах.
Чтобы добавить или удалить исключения, перейдите в раздел «Безопасность Windows» > «Защита от вирусов и угроз» > «Управление параметрами» (в разделе «Параметры защиты от вирусов и угроз») и нажмите «Добавить или удалить исключения». Вы можете выбрать один из четырех типов в зависимости от того, что именно необходимо исключить.
-
Файл : Исключает определенный файл, который вы не хотите проверять в режиме реального времени.
-
Папка : исключает папку и все ее содержимое, включая файлы в ее подпапках.
-
Тип файла: исключает целые расширения. Например, используя шаблон типа
*stбудет исключать.test,.past,.investи любое расширение, заканчивающееся на «st». -
Процесс : Любой файл, открытый в ходе этого процесса , исключается из анализа в реальном времени. Примечание: Эти файлы могут быть проанализированы в ручном или запланированном режиме сканирования, если они также не исключены из анализа как файлы или папки.
Вы можете использовать подстановочные знаки, чтобы охватить несколько случаев одним исключением. Звездочка (*) заменяет любое количество символов. Практические примеры:
-
В процессе:
C:\\MyProcess\\*сделает все процессы, расположенные вC:\\MyProcessи ее подпапки исключаются из анализа в реальном времени. -
В процессах по имени:
prueba.*Это исключает файлы, открытые любым процессом с именем «test», независимо от их расширения.
Кроме того, можно использовать переменные окружения для гибкого определения маршрутов. Например, исключение, которое использует %PROGRAMDATA%\\CustomLogFiles\\test.exe позволит файлы, открытые по этому конкретному пути Эти переменные будут исключены из анализа в реальном времени. Если вам нужны другие пути, проверьте список доступных переменных среды в документации Windows.
Удалить исключения так же просто: вернитесь в раздел «Добавить или удалить исключения», выберите ненужное и нажмите «Удалить», чтобы отменить изменение . Не забывайте периодически проверять свои исключения, чтобы избежать ненужных пробелов в защите.
MSRT (mrt): классический инструмент для удаления вредоносных программ
Помимо Defender, Windows уже много лет включает в себя инструмент, который многие упускают из виду: Microsoft Software Removal Tool (MSRT). Он не заменяет антивирусное программное обеспечение и не выполняет сканирование в реальном времени, но может обнаруживать и удалять некоторые распространенные семейства вредоносных программ , включая некоторые руткиты , с помощью очень простого ручного сканирования.
Чтобы запустить его, одновременно нажмите клавиши Windows + R, чтобы открыть диалоговое окно «Выполнить». Введите mrt и подтвердите, нажав «ОК». Windows запросит разрешение администратора; нажмите «Да». Вы увидите окно средства удаления вредоносных программ Microsoft с кратким описанием и кнопкой Далее начнется.
Выберите тип сканирования: быстрое, полное или пользовательское (последнее позволяет проверять определенные пути). Сканирование может занять от нескольких минут до более часа, в зависимости от размера ваших дисков и количества файлов . По завершении MSRT сообщит вам, были ли обнаружены какие-либо файлы, и, если да, предложит вам удалить их.
MSRT полезен, если вас смущает множество опций Defender или если вы ищете традиционное ручное сканирование . Однако имейте в виду, что его область действия предназначена для распространенных угроз, и для более тщательного сканирования лучше использовать встроенные функции сканирования Defender, включая автономный режим.
Microsoft Safety Scanner (msert.exe): обновленное сканирование по требованию
Ещё один официальный инструмент, на который стоит обратить внимание, — это Microsoft Safety Scanner, портативный исполняемый файл, который можно загрузить и запустить при необходимости. Его цель — сканировать компьютеры под управлением Windows на наличие и удаление вредоносных программ, а также пытаться отменить изменения, внесённые обнаруженными угрозами . Он идеально подходит в качестве дополнительной проверки, если вы подозреваете, что что-то ускользнуло от вашего внимания, и дополняет другие инструменты и методы обслуживания.
Следует помнить о нескольких важных моментах: базы данных Safety Scanner часто обновляются, и срок действия инструмента истекает через 10 дней после загрузки . Если вы хотите использовать его снова по истечении этого срока, загрузите последнюю версию и запустите ее еще раз, чтобы убедиться, что она содержит самые актуальные данные об угрозах безопасности.
Сканер безопасности не устанавливается и не отображается в меню «Пуск» или на рабочем столе. Сохраните файл в месте, где вы его запомните (обычно, msert.exe) и откройте его, чтобы начать экзамен. Вы можете выбрать ускоренное, полное или персонализированное обследование.И в конце вы увидите на экране резюме.
Если вы хотите увидеть полную информацию об обнаружениях, проверьте журнал, который инструмент оставляет в %SYSTEMROOT%\\debug\\msert.logЧтобы «удалить» его, просто удалить исполняемый файл Когда он вам больше не нужен. Помните: он не заменяет ваш антивирус, и для защиты в режиме реального времени рекомендуется оставить Microsoft Defender включённым.
Лучшие практики по предотвращению вредоносных программ в Windows 11
Никакие тесты не заменят профилактики. Чем меньше поверхность атаки, тем меньше шансов у вредоносного ПО проникнуть внутрь. Windows 11 обладает рядом функций и настроек, которые в сочетании со здравым смыслом представляют собой значительный шаг вперед в области безопасности.
-
Поддерживайте Windows и ваши приложения в актуальном состоянии : перейдите в «Параметры» > «Центр обновления Windows» и нажмите «Проверить наличие обновлений». Эти обновления часто содержат исправления безопасности, устраняющие уязвимости, которые можно использовать в своих целях.
-
Загружайте программное обеспечение только из надежных источников : в идеале, с веб-сайта производителя или из Microsoft Store. Избегайте неофициальных веб-сайтов или нелегальных версий платного программного обеспечения, которые часто содержат нежелательные дополнительные продукты.
-
Активируйте брандмауэр для всех профилей : перейдите в раздел «Безопасность Windows» > «Брандмауэр и защита сети» и проверьте доменную, частную и общедоступную сети. Включите брандмауэр в каждой из них, чтобы заблокировать несанкционированный доступ. Вы также можете использовать бесплатную программу для управления брандмауэром.
-
Используйте надежные, уникальные пароли и включайте многофакторную аутентификацию везде, где это возможно. Менеджер паролей может упростить вам жизнь, не жертвуя при этом безопасностью.
-
Регулярно создавайте резервные копии важных файлов, либо на внешнем диске, либо в облаке. В случае серьезной аварии вы будете рады, что сможете восстановить свои данные.
-
Будьте осторожны с вложениями и ссылками в электронных письмах : проверяйте отправителя, остерегайтесь сообщений, которые создают ощущение срочности, и избегайте открытия исполняемых файлов, которые вы не ожидали получить.
Если вы подозреваете, что источником проблемы является конкретный файл, удалите его и очистите корзину . Если удалить его не удаётся, см. инструкцию по удалению файлов, которые невозможно удалить в Windows.
Рекомендуемые виды сканирования и как реагировать на обнаруженные проблемы
Если проблема выглядит серьезной, стоит запустить полное сканирование с помощью Defender, а затем сканирование в автономном режиме . В этом режиме система перезагружается и сканирование выполняется до загрузки служб и драйверов, что затрудняет сокрытие вредоносного ПО.
Если Microsoft Defender обнаружит вредоносное ПО, он предложит действия: наиболее распространенные — поместить файл в карантин или удалить его. Помещение файла в карантин нейтрализует риск, не удаляя его навсегда , что позволяет восстановить его в случае ложного срабатывания. Если файл вам не нужен, удалите его.
Если вы настроили исключения, помните, что они применяются только к сканированию в реальном времени . Ручное или запланированное сканирование может по-прежнему проверять наличие исключенных элементов, если они также не исключены в этом типе сканирования или в другом установленном вами антивирусном продукте.
После завершения проверьте историю защиты в приложении «Безопасность Windows» (в разделе «Защита от вирусов и угроз»), чтобы увидеть, какие действия были предприняты и когда . Эта запись поможет вам понять масштаб инцидента.
Если вредоносное ПО не устранено: дополнительные действия
В сложных ситуациях, когда, несмотря на сканирование, система продолжает работать некорректно, следует использовать несколько уровней защиты: запустить автономное сканирование Defender, использовать MSRT и полагаться на недавно загруженный Microsoft Safety Scanner для обновления баз данных. Многие инфекции удаляются с помощью этой стратегии.
Если ничего не помогает, в качестве последнего средства рассмотрите чистую переустановку Windows. Прежде чем приступать к этому шагу, скопируйте важные файлы на внешний диск или в облачное хранилище. А если вам понадобится помощь, обратитесь к официальной документации, форумам сообщества и службе поддержки производителя для решения конкретных вопросов.
Больше ресурсов и обучения
Сама компания Microsoft предлагает ресурсы, которые помогут вам понять, как вредоносное ПО проникает в системы, какие тактики оно использует ( фишинг , обманные загрузки, эксплойты) и как снизить риск. Изучите разделы справки и обучения Microsoft Security, чтобы укрепить свои навыки защиты и узнать о новых инструментах по мере их появления.
Помните, что безопасность — это не кнопка, которую можно нажать, и на этом всё; это непрерывный процесс. Поддерживайте свою систему в актуальном состоянии, используйте встроенные функции Windows 11, регулярно проводите сканирование и сведите к минимуму установку программного обеспечения из неизвестных источников.
Учитывая все вышесказанное, поддержание работоспособности системы Windows 11 не должно вызывать головной боли: Defender обеспечивает защиту в реальном времени , Explorer позволяет проверять файлы на лету, исключения дают возможность точно настроить защиту при необходимости, а MSRT и Safety Scanner предлагают быструю проверку, если что-то кажется не так. Если вы также будете регулярно обновлять систему, активировать брандмауэр и проявлять осторожность при загрузке и открытии файлов, ваш компьютер будет гораздо лучше защищен от вирусов и других цифровых угроз.

