- Defender poskytuje ochranu v reálnom čase a umožňuje rýchle, komplexné, prispôsobené a offline kontroly.
- Náhodné kontroly z Prieskumníka a vylúčenia pomocou zástupných znakov a premenných prostredia.
- MSRT a bezpečnostný skener dopĺňajú detekciu aktualizovanými manuálnymi analýzami.
Ak používate systém Windows 11, už máte vstavaného spojenca na ochranu pred vírusmi: antivírusový program Microsoft Defender . Tento systém monitoruje na pozadí a v prípade potreby umožňuje spustiť úplné kontroly na vyhľadanie a neutralizáciu hrozieb. Pozrime sa na všetko, čo s ním (a ďalšími nástrojmi od spoločnosti Microsoft) môžete robiť na bezproblémovú detekciu a odstránenie škodlivého softvéru.
V tejto príručke nájdete podrobné pokyny a praktické tipy, ako skenovať počítač pomocou programu Windows Defender, ako spustiť náhodné kontroly z Prieskumníka, kedy sa oplatí spustiť kontrolu , ako vytvoriť výnimky pomocou zástupných znakov a premenných prostredia a ako doplniť svoju ochranu pomocou nástroja MSRT (nástroj dostupný pomocou príkazu „mrt“) a nástroja Microsoft Safety Scanner (msert.exe). Zahŕňame aj bezpečnostné odporúčania, ako predchádzať problémom, a čo robiť, ak problém pretrváva.
Kedy je vhodné absolvovať bezpečnostnú kontrolu?
Sú chvíle, keď je najlepšie hrať na istotu a spustiť manuálnu kontrolu. Ak máte podozrenie na infekciu alebo chcete overiť, či predchádzajúci problém vymizol, je dobré spustiť kontrolu na požiadanie . Defender vás po dokončení bude informovať, či niečo nájde a aké kroky treba podniknúť.
Niektoré typické príznaky, že s vaším počítačom niečo nie je v poriadku, sú jasné: systém beží pomalšie ako zvyčajne , batéria sa vybíja rýchlejšie ako zvyčajne alebo spotreba dát prudko stúpa bez zjavného dôvodu. Tieto príznaky zvyčajne naznačujú, že neznámy proces spotrebúva zdroje na pozadí.
Bežné indikátory potenciálneho škodlivého softvéru
-
Výkon náhle prudko klesá, aplikácie sa otvárajú dlhšie alebo padajú častejšie, ako sa očakávalo.
-
Batéria vydrží výrazne menej ako predtým, a to aj bez zmien v každodennom používaní.
-
Neočakávaná spotreba dát, najmä ak ste si nenainštalovali nič nové a nerobíte intenzívne sťahovanie.
Medzi ďalšie indície patria pretrvávajúce vyskakovacie okná, nezvyčajné presmerovania prehliadača , nastavenia, ktoré sa samy menia, alebo programy, na ktorých inštaláciu si nepamätáte. Pri najmenšom podozrení skontrolujte svoj systém.
Skenujte počítač pomocou programu Zabezpečenie systému Windows (Microsoft Defender)

Systém Windows 11 obsahuje aplikáciu Zabezpečenie systému Windows , ktorá vám umožňuje kedykoľvek spúšťať kontroly. Antivírus od spoločnosti Microsoft pracuje automaticky na pozadí a monitoruje súbory a procesy, ktoré otvárate alebo sťahujete , ale vy rozhodujete, kedy spustiť dôkladnejšie kontroly.
Ak chcete otvoriť konzolu, prejdite do časti Nastavenia > Ochrana osobných údajov a zabezpečenie > Zabezpečenie systému Windows a klepnite na „Otvoriť Zabezpečenie systému Windows“. Potom prejdite na časť „Ochrana pred vírusmi a hrozbami“ a klepnite na „Možnosti kontroly“, aby ste si vybrali spôsob pokračovania. Dostupné kontroly zahŕňajú Rýchlu, Úplnú, Vlastnú a Offline režim antivírusového programu Microsoft Defender .
Rýchla kontrola skontroluje najzraniteľnejšie oblasti; úplná kontrola dôkladne preskúma každý kút systému; a pri vlastnej kontrole si vyberiete konkrétne priečinky alebo jednotky. Offline kontrola reštartuje počítač a analyzuje systém pred spustením systému Windows , čo je veľmi užitočná možnosť proti odolným hrozbám, ktoré sa skrývajú počas normálneho spustenia, ako sú napríklad bootkity UEFI.
Keď klepnete na tlačidlo „Skenovať teraz“, Defender analyzuje vaše súbory a ukáže vám, či zistí niečo podozrivé. Ak nájde infekciu, môžete postihnuté položky umiestniť do karantény alebo odstrániť s jasnými odporúčaniami pre každé zistenie. Ak nič nenájde, okamžite to uvidíte.
Ak chcete overiť, či je ochrana aktívna, otvorte aplikáciu Zabezpečenie systému Windows a prejdite na položku „Ochrana pred vírusmi a hrozbami“. V časti „Kto ma chráni?“ kliknite na položku „Spravovať poskytovateľov“ a skontrolujte antivírusový softvér. Ak potrebujete zapnúť ochranu v reálnom čase, prejdite na položku „Nastavenia ochrany pred vírusmi a hrozbami“ > „Spravovať nastavenia“ a zmeňte položku Ochrana v reálnom čase na možnosť Zapnuté.
Analyzujte súbory a priečinky z Prieskumníka

Niekedy nechcete skenovať celý systém, ale skôr konkrétnu položku, ktorá vyvoláva obavy. V takom prípade môžete v Prieskumníkovi súborov kliknúť pravým tlačidlom myši na ľubovoľný súbor alebo priečinok a vybrať možnosť „Zobraziť ďalšie možnosti“ a potom „Skenovať pomocou programu Microsoft Defender “. Toto je rýchly spôsob, ako overiť, či je príloha, stiahnutý súbor alebo konkrétny priečinok čistý.
Po dokončení uvidíte výsledky. Ak sa niečo zistí, aplikácia vás presmeruje na stránku s možnosťami skenovania, kde môžete hrozbu spravovať bez straty času . Ak sa nič nenájde, môžete si byť istí, že tento prvok nepredstavuje žiadne známe riziko.
Vylúčenia v programe Microsoft Defender: Kedy a ako ich nakonfigurovať
V niektorých pokročilých scenároch možno nebudete chcieť, aby váš antivírusový softvér monitoroval konkrétny súbor, priečinok alebo proces v reálnom čase. Napríklad vo vývojových prostrediach alebo s nástrojmi, o ktorých viete, že sú bezpečné, ale generujú falošne pozitívne výsledky. V týchto prípadoch môžete vytvoriť výnimky, vždy s opatrnosťou a iba v nevyhnutných prípadoch.
Upozorňujeme, že tieto výnimky ovplyvňujú kontrolu v reálnom čase v programe Microsoft Defender Antivirus. Plánované kontroly, či už zo samotného programu Defender alebo z antivírusového riešenia tretej strany, môžu stále vyhľadávať tieto položky, pokiaľ nie sú vylúčené aj v týchto iných produktoch.
Ak chcete pridať alebo odstrániť vylúčenia, prejdite do časti Zabezpečenie systému Windows > Ochrana pred vírusmi a hrozbami > Spravovať nastavenia (v časti Nastavenia ochrany pred vírusmi a hrozbami) a kliknite na položku Pridať alebo odstrániť vylúčenia. Môžete si vybrať zo štyroch typov v závislosti od toho, čo chcete vylúčiť.
-
Súbor : Vylúči konkrétny súbor, ktorý nechcete kontrolovať v reálnom čase.
-
Priečinok : vylúči priečinok a všetok jeho obsah vrátane súborov v jeho podpriečinkoch.
-
Typ súboru: vylučuje celé rozšírenia. Napríklad, použitie vzoru ako
*stvylúči.test,.past,.investa akúkoľvek príponu, ktorá končí na „st“. -
Proces : Akýkoľvek súbor otvorený týmto procesom je vylúčený z analýzy v reálnom čase. Poznámka: Tieto súbory môžu byť stále analyzované v manuálnych alebo plánovaných kontrolách, ak nie sú vylúčené aj ako súbor alebo priečinok.
Na pokrytie viacerých prípadov jedným vylúčením môžete použiť zástupné znaky. Hviezdička (*) nahradí ľubovoľný počet znakov. Praktické príklady:
-
V procese:
C:\\MyProcess\\*vykoná všetky procesy nachádzajúce sa vC:\\MyProcessa jeho podpriečinky sú vylúčené z analýzy v reálnom čase. -
V procesoch podľa názvu:
prueba.*Toto vylučuje súbory otvorené akýmkoľvek procesom s názvom „test“, bez ohľadu na ich príponu.
Okrem toho je možné použiť premenné prostredia na flexibilné definovanie trás. Napríklad vylúčenie, ktoré používa %PROGRAMDATA%\\CustomLogFiles\\test.exe dovolí súbory otvorené cez túto konkrétnu cestu Tieto budú vylúčené z analýzy v reálnom čase. Ak potrebujete iné cesty, pozrite si zoznam dostupných premenných prostredia v dokumentácii k systému Windows.
Odstránenie výnimiek je rovnako jednoduché: vráťte sa na „Pridať alebo odstrániť výnimky“, vyberte to, ktoré nepotrebujete, a klepnutím na „Odstrániť“ zmenu vrátite späť . Nezabudnite pravidelne kontrolovať svoje výnimky, aby ste predišli zbytočným medzerám v ochrane.
MSRT (mrt): klasický nástroj na odstraňovanie škodlivého softvéru
Okrem Defenderu systém Windows už roky obsahuje nástroj, ktorý mnohí prehliadajú: nástroj Microsoft Software Removal Tool (MSRT). Nenahrádza antivírusový softvér ani nevykonáva kontroly v reálnom čase, ale dokáže pomocou veľmi jednoduchého manuálneho skenovania zistiť a odstrániť určité bežné rodiny škodlivého softvéru vrátane niektorých rootkitov.
Ak ho chcete spustiť, súčasne stlačte kláves Windows + R, čím otvoríte dialógové okno „Spustiť“. Zadajte mrt a potvrďte tlačidlom OK. Systém Windows si vyžiada povolenie správcu; kliknite na tlačidlo Áno. Zobrazí sa okno Nástroja na odstránenie škodlivého softvéru od spoločnosti Microsoft s krátkym úvodom a tlačidlom Ďalej na začiatok.
Vyberte typ kontroly: rýchla, úplná alebo vlastná (tá druhá vám umožňuje skontrolovať konkrétne cesty). Kontrola môže trvať od niekoľkých minút do viac ako hodiny v závislosti od veľkosti diskov a počtu súborov . Po dokončení vám MSRT oznámi, či niečo našiel, a ak áno, ponúkne vám možnosť to odstrániť.
Nástroj MSRT je užitočný, ak vás zahlcuje množstvo možností programu Defender alebo ak hľadáte tradičné manuálne skenovanie . Majte však na pamäti, že jeho rozsah je určený pre bežné hrozby a pre dôkladnejšie skenovanie je najlepšie použiť vstavané skenovania programu Defender vrátane jeho offline režimu.
Bezpečnostný skener spoločnosti Microsoft (msert.exe): Aktualizovaná kontrola na požiadanie
Ďalším oficiálnym nástrojom, ktorý stojí za to sledovať, je Microsoft Safety Scanner, prenosný spustiteľný súbor, ktorý si môžete stiahnuť a spustiť kedykoľvek potrebujete. Jeho účelom je vyhľadávať a odstraňovať škodlivý softvér z počítačov so systémom Windows a pokúšať sa vrátiť späť zmeny spôsobené identifikovanými hrozbami . Je ideálny ako druhý názor, keď máte podozrenie, že niečo uniklo kontrole, a dopĺňa ďalšie nástroje a triky údržby.
Je potrebné mať na pamäti niekoľko kľúčových bodov: Definície nástroja Safety Scanner sa často aktualizujú a platnosť nástroja vyprší 10 dní po stiahnutí . Ak ho chcete po uplynutí tejto doby znova použiť, stiahnite si najnovšiu verziu a znova ju spustite, aby ste sa uistili, že obsahuje najaktuálnejšie bezpečnostné informácie.
Bezpečnostný skener sa neinštaluje ani nezobrazuje v ponuke Štart ani na pracovnej ploche. Uložte súbor na miesto, kde si ho zapamätáte (zvyčajne msert.exe) a otvorte ho, aby ste mohli začať skúšku. Môžete si vybrať medzi rýchlymi, úplnými alebo personalizovanými vyšetreniami.A na konci uvidíte na obrazovke súhrn.
Ak chcete zobraziť všetky podrobnosti o detekciách, skontrolujte protokol, ktorý nástroj zanechá v %SYSTEMROOT%\\debug\\msert.logAk ho chcete „odinštalovať“, jednoducho odstrániť spustiteľný súbor keď ho už nepotrebujete. Pamätajte: nenahrádza antivírus a pre ochranu v reálnom čase sa odporúča ponechať Microsoft Defender zapnutý.
Najlepšie postupy na prevenciu škodlivého softvéru v systéme Windows 11
Žiadny test nenahradí prevenciu. Čím viac znížite plochu útoku, tým menšia je šanca, že sa škodlivý softvér dostane dovnútra. Systém Windows 11 prichádza s niekoľkými funkciami a nastaveniami, ktoré v kombinácii so zdravým rozumom predstavujú významný krok vpred v oblasti bezpečnosti.
-
Udržiavajte systém Windows a aplikácie aktuálne : Prejdite do časti Nastavenia > Windows Update a klepnite na „Vyhľadať aktualizácie“. Tieto záplaty často obsahujú bezpečnostné opravy, ktoré riešia zneužiteľné zraniteľnosti.
-
Sťahujte softvér iba z dôveryhodných zdrojov : ideálne z webovej stránky výrobcu alebo z obchodu Microsoft Store. Vyhýbajte sa neoficiálnym webovým stránkam alebo nelegitímnym verziám plateného softvéru, ktoré často obsahujú nechcené balíky produktov.
-
Aktivujte bránu firewall vo všetkých profiloch : Prejdite do časti Zabezpečenie systému Windows > „Ochrana brány firewall a siete“ a skontrolujte siete Doména, Súkromné a Verejné. Povoľte bránu firewall v každej z nich, aby ste zablokovali neoprávnený prístup. Na správu brány firewall môžete použiť aj bezplatný program.
-
Používajte silné a jedinečné heslá a vždy, keď je to možné, povoľte viacfaktorové overovanie. Správca hesiel vám môže uľahčiť život bez toho, aby ste obetovali bezpečnosť.
-
Pravidelne si zálohujte dôležité súbory, či už na externý disk alebo do cloudu. V prípade vážneho incidentu budete radi, že si môžete svoje dáta obnoviť.
-
Buďte opatrní s prílohami a odkazmi v e-mailoch : overte si odosielateľa, dávajte si pozor na správy, ktoré sa hrajú na naliehavosť, a neotvárajte spustiteľné súbory, ktoré ste neočakávali.
Ak máte podozrenie, že zdrojom problému je konkrétny súbor, odstráňte ho a vyprázdnite Kôš . Ak ho nemôžete odstrániť, pozrite si, ako odstrániť súbory, ktoré sa nedajú odstrániť v systéme Windows.
Odporúčané kontroly a ako reagovať na detekcie
Ak sa problém javí ako vážny, oplatí sa spustiť úplnú kontrolu pomocou programu Defender a následne offline kontrolu . Tento režim reštartuje systém a kontroluje systém pred načítaním služieb a ovládačov, čo sťažuje skrytie škodlivého softvéru.
Ak program Microsoft Defender zistí malvér, navrhne akcie: najčastejšie sú umiestnenie súboru do karantény alebo jeho odstránenie. Umiestnenie súboru do karantény neutralizuje riziko bez jeho trvalého odstránenia , čo vám umožňuje obnoviť ho, ak išlo o falošne pozitívny výsledok. Ak súbor nepotrebujete, pokračujte v jeho odstránení.
Ak ste nakonfigurovali výnimky, nezabudnite, že sa vzťahujú iba na kontroly v reálnom čase . Manuálna alebo plánovaná kontrola môže stále kontrolovať vylúčené položky, pokiaľ nie sú vylúčené aj v danom type kontroly alebo v inom nainštalovanom antivírusovom produkte.
Po dokončení si skontrolujte históriu ochrany v aplikácii Zabezpečenie systému Windows (v časti „Ochrana pred vírusmi a hrozbami“), aby ste zistili, aké akcie boli vykonané a kedy . Tento záznam vám pomôže pochopiť rozsah incidentu.
Ak malvér pretrváva: pokročilé kroky
Existujú odolné situácie, kedy aj napriek kontrolám systém naďalej funguje zle. V týchto prípadoch skombinujte niekoľko vrstiev: spustite offline kontrolu Defenderu, použite MSRT a spoľahnite sa na nedávno stiahnutý nástroj Microsoft Safety Scanner, ktorý poskytuje aktuálne definície. Touto stratégiou sa odstráni veľa infekcií.
Ak nič iné nefunguje, zvážte ako poslednú možnosť čistú preinštaláciu systému Windows. Predtým, ako podniknete tento krok, skopírujte dôležité súbory na externý disk alebo do cloudu. A ak potrebujete pomoc, pozrite si oficiálnu dokumentáciu, komunitné fóra a podporu výrobcu, kde nájdete odpovede na konkrétne otázky.
Viac zdrojov a vzdelávania
Spoločnosť Microsoft sama ponúka zdroje, ktoré vám pomôžu pochopiť, ako malvér preniká do systémov, aké taktiky používa ( phishing , klamlivé sťahovanie, zneužitie) a ako znížiť riziko. Preskúmajte sekcie pomoci a vzdelávania o zabezpečení spoločnosti Microsoft, aby ste si posilnili svoje ochranné návyky a dozvedeli sa o nových nástrojoch hneď, ako budú k dispozícii.
Pamätajte, že zabezpečenie nie je tlačidlo, ktoré stlačíte a tým to končí; je to prebiehajúci proces. Udržujte svoj systém aktualizovaný, používajte vstavané funkcie systému Windows 11, spúšťajte pravidelné kontroly a minimalizujte inštaláciu softvéru z neznámych zdrojov.
S ohľadom na všetky vyššie uvedené skutočnosti by udržiavanie zdravého systému Windows 11 nemalo byť problémom: Defender poskytuje ochranu v reálnom čase , Prieskumník vám umožňuje kontrolovať súbory za chodu, vylúčenia vám poskytujú presnú kontrolu, keď ju potrebujete, a MSRT a Bezpečnostný skener ponúkajú rýchly druhý názor, keď sa zdá, že niečo nie je v poriadku. Ak budete tiež udržiavať systém aktualizovaný, aktivovať bránu firewall a pri sťahovaní a otváraní súborov budete postupovať opatrne, váš počítač bude oveľa lepšie chránený pred vírusmi a inými digitálnymi hrozbami.

