- Defender zagotavlja zaščito v realnem času in omogoča hitre, celovite, prilagojene in nespletne preglede.
- Točkovni pregledi iz Raziskovalca in izključitve z nadomestnimi znaki in okoljskimi spremenljivkami.
- MSRT in varnostni skener dopolnjujeta zaznavanje s posodobljenimi ročnimi analizami.
Če uporabljate Windows 11, že imate vgrajenega zaveznika za preprečevanje virusov: Microsoft Defender Antivirus . Ta sistem spremlja v ozadju in vam po potrebi omogoča izvedbo popolnih pregledov za iskanje in nevtralizacijo groženj. Oglejmo si vse, kar lahko z njim (in drugimi Microsoftovimi orodji) storite za brezskrbno odkrivanje in odstranjevanje zlonamerne programske opreme.
V tem priročniku boste našli podrobna navodila in praktične nasvete o tem, kako skenirati računalnik s programom Windows Defender, kako zagnati naključne preglede iz Raziskovalca, kdaj je vredno zagnati pregled , kako ustvariti izključitve z nadomestnimi znaki in okoljskimi spremenljivkami ter kako dopolniti zaščito z MSRT (orodjem, do katerega lahko dostopate z ukazom »mrt«) in Microsoft Safety Scanner (msert.exe). Vključujemo tudi varnostna priporočila za preprečevanje težav in kaj storiti, če težava ne izgine.
Kdaj je priporočljivo opraviti varnostni pregled?
Včasih je najbolje tvegati in zagnati ročno preverjanje. Če sumite na okužbo ali želite preveriti, ali je prejšnja nevarnost odpravljena, je dobro zagnati skeniranje na zahtevo . Defender vas bo po zaključku obvestil, če bo kaj našel in kaj storiti.
Nekateri tipični znaki, da je z vašim računalnikom nekaj narobe, so jasni: sistem deluje počasneje kot običajno , baterija se prazni hitreje kot običajno ali pa poraba podatkov brez očitnega razloga močno naraste. Ti simptomi običajno kažejo, da neznan proces v ozadju porablja vire.
Pogosti kazalniki morebitne zlonamerne programske opreme
-
Zmogljivost nenadoma strmo pade, aplikacije se odpirajo dlje časa ali se sesujejo pogosteje, kot je bilo pričakovano.
-
Baterija zdrži bistveno manj kot prej, tudi brez sprememb v vaši vsakodnevni uporabi.
-
Nepričakovana poraba podatkov, še posebej, če niste namestili ničesar novega in ne izvajate intenzivnih prenosov.
Drugi namigi vključujejo vztrajna pojavna okna, nenavadne preusmeritve brskalnika , nastavitve, ki se same spremenijo, ali programe, ki se jih ne spomnite namestiti. Ob najmanjšem sumu preverite svoj sistem.
Skenirajte računalnik z varnostjo sistema Windows (Microsoft Defender)

Windows 11 vključuje aplikacijo Varnost sistema Windows , ki vam omogoča, da kadar koli zaženete preglede. Microsoftov protivirusni program deluje samodejno v ozadju in spremlja datoteke in procese, ki jih odprete ali prenesete , vendar se vi odločite, kdaj boste zagnali temeljitejše preglede.
Če želite odpreti konzolo, pojdite v Nastavitve > Zasebnost in varnost > Varnost sistema Windows in tapnite »Odpri varnost sistema Windows«. Nato pojdite v »Zaščita pred virusi in grožnjami« in tapnite »Možnosti skeniranja«, da izberete način nadaljevanja. Razpoložljivi pregledi vključujejo hitri, popolni, pregled po meri in način brez povezave programa Microsoft Defender Antivirus .
Hitro skeniranje preveri najbolj ranljiva območja; popolno skeniranje temeljito pregleda vsak kotiček sistema; s skeniranjem po meri pa izberete določene mape ali pogone. Skeniranje brez povezave znova zažene računalnik in analizira, preden se Windows naloži , kar je zelo uporabna možnost proti trdovratnim grožnjam, ki se skrivajo med običajnim zagonom, kot so zagonski kompleti UEFI.
Ko tapnete »Skeniraj zdaj«, bo Defender analiziral vaše datoteke in vam pokazal, ali zazna kaj sumljivega. Če najde okužbo, lahko prizadete elemente postavite v karanteno ali izbrišete , z jasnimi priporočili za vsako najdbo. Če ne najde ničesar, boste to takoj videli.
Če želite potrditi, da je zaščita aktivna, odprite aplikacijo Varnost sistema Windows in pojdite na »Zaščita pred virusi in grožnjami«. V razdelku »Kdo me ščiti?« kliknite »Upravljanje ponudnikov«, da preverite protivirusno programsko opremo. Če želite vklopiti zaščito v realnem času, pojdite na »Nastavitve zaščite pred virusi in grožnjami« > »Upravljanje nastavitev« in spremenite možnost Zaščita v realnem času na Vklopljeno.
Analizirajte datoteke in mape iz Raziskovalca

Včasih ne želite pregledati celotnega sistema, temveč določen element, ki vzbuja zaskrbljenost. V tem primeru lahko v Raziskovalcu z desno tipko miške kliknete katero koli datoteko ali mapo in izberete »Prikaži več možnosti«, nato pa »Skeniraj z Microsoft Defenderjem «. To je hiter način za preverjanje, ali je priloga, prenos ali določena mapa čista.
Ko bo končano, boste videli rezultate. Če aplikacija kaj zazna, vas bo preusmerila na stran z možnostmi skeniranja, kjer lahko brez izgube časa upravljate z grožnjo . Če ne najde ničesar, ste lahko prepričani, da ta element ne predstavlja nobenega znanega tveganja.
Izjeme v programu Microsoft Defender: kdaj in kako jih konfigurirati
V nekaterih naprednih scenarijih morda ne želite, da vaša protivirusna programska oprema v realnem času spremlja določeno datoteko, mapo ali proces. Na primer v razvojnih okoljih ali z orodji, za katera veste, da so varna, vendar ustvarjajo lažne pozitivne rezultate. V teh primerih lahko ustvarite izključitve, vedno previdno in le, kadar je to nujno potrebno.
Upoštevajte, da te izključitve vplivajo na skeniranje v realnem času, ki ga izvaja protivirusni program Microsoft Defender. Načrtovani pregledi, bodisi iz samega programa Defender bodisi iz rešitve za zaščito pred zlonamerno programsko opremo drugega ponudnika, lahko še vedno iščejo te elemente, razen če so izključeni tudi v teh drugih izdelkih.
Če želite dodati ali odstraniti izključitve, pojdite v Varnost sistema Windows > Zaščita pred virusi in grožnjami > Upravljanje nastavitev (v razdelku Nastavitve zaščite pred virusi in grožnjami) in kliknite Dodaj ali odstrani izključitve. Izbirate lahko med štirimi vrstami, odvisno od tega, kaj želite izključiti.
-
Datoteka : Izključi določeno datoteko, ki je ne želite preveriti v realnem času.
-
Mapa : izključi mapo in vso njeno vsebino, vključno z datotekami v njenih podmapah.
-
Vrsta datoteke: izključuje celotne razširitve. Na primer, z uporabo vzorca, kot je
*stbo izključil.test,.past,.investin vsako razširitev, ki se konča na »st«. -
Proces : Vsaka datoteka, ki jo odpre ta proces , je izključena iz analize v realnem času. Opomba: Te datoteke se lahko še vedno analizirajo v ročnih ali načrtovanih pregledih, če niso izključene tudi kot datoteka ali mapa.
Nadomestne znake lahko uporabite za pokrivanje več primerov z eno samo izjemo. Zvezdica (*) nadomesti poljubno število znakov. Praktični primeri:
-
V postopku:
C:\\MyProcess\\*bo vse procese, ki se nahajajo vC:\\MyProcessin njegove podmape so izključene iz analize v realnem času. -
V procesih po imenu:
prueba.*To izključuje datoteke, ki jih odpre kateri koli proces z imenom »test«, ne glede na njihovo končnico.
Poleg tega je mogoče uporabiti okoljske spremenljivke za prilagodljivo definiranje poti. Na primer, izključitev, ki uporablja %PROGRAMDATA%\\CustomLogFiles\\test.exe bo dovolil datoteke, odprte prek te določene poti Te bodo izključene iz analize v realnem času. Če potrebujete druge poti, preverite seznam razpoložljivih okoljskih spremenljivk v dokumentaciji sistema Windows.
Odstranjevanje izključitev je prav tako preprosto: vrnite se na »Dodaj ali odstrani izključitve«, izberite tisto, ki je ne potrebujete, in tapnite »Odstrani«, da razveljavite spremembo . Ne pozabite redno pregledovati izključitev, da se izognete nepotrebnim vrzelim v zaščiti.
MSRT (mrt): klasično orodje za odstranjevanje zlonamerne programske opreme
Poleg programa Defender ima Windows že leta orodje, ki ga mnogi spregledajo: Microsoft Software Removal Tool (MSRT). Ne nadomešča protivirusne programske opreme in ne izvaja pregledov v realnem času, lahko pa z zelo preprostim ročnim pregledom zazna in odstrani nekatere pogoste družine zlonamerne programske opreme , vključno z nekaterimi rootkiti.
Če ga želite zagnati, hkrati pritisnite tipko Windows + R, da odprete pogovorno okno »Zaženi«. Vnesite mrt in potrdite z V redu. Windows bo zahteval skrbniško dovoljenje; kliknite Da. Videli boste okno Microsoftovega orodja za odstranjevanje zlonamerne programske opreme s kratkim uvodom in gumbom Naprej za začetek.
Izberite vrsto skeniranja: hitro, popolno ali po meri (slednje vam omogoča preverjanje določenih poti). Skeniranje lahko traja od nekaj minut do več kot ene ure, odvisno od velikosti diskov in števila datotek . Ko je končano, vam bo MSRT sporočil, ali je kaj našel, in vam če je, ponudil možnost brisanja.
MSRT je uporaben, če vas številne možnosti programa Defender preobremenjujejo ali če iščete tradicionalno ročno skeniranje . Vendar ne pozabite, da je njegov obseg zasnovan za pogoste grožnje, za temeljitejše skeniranje pa je najbolje uporabiti vgrajene preglede programa Defender, vključno z načinom brez povezave.
Microsoftov varnostni skener (msert.exe): posodobljeno skeniranje na zahtevo
Drugo uradno orodje, na katerega je vredno biti pozoren, je Microsoft Safety Scanner, prenosna izvedljiva datoteka, ki jo lahko prenesete in zaženete, kadar koli jo potrebujete. Njen namen je skeniranje in odstranjevanje zlonamerne programske opreme iz računalnikov z operacijskim sistemom Windows ter poskus razveljavitve sprememb, ki jih povzročajo prepoznane grožnje . Idealen je kot drugo mnenje, ko sumite, da se je kaj izmuznilo, in dopolnjuje druga orodja in trike za vzdrževanje.
Upoštevati je treba nekaj ključnih točk: definicije orodja Safety Scanner se pogosto posodabljajo, orodje pa poteče 10 dni po prenosu . Če ga želite po tem ponovno uporabiti, prenesite najnovejšo različico in jo znova zaženite, da zagotovite, da ima najnovejše varnostne podatke.
Varnostni skener se ne namesti ali prikaže v meniju Start ali na namizju. Datoteko shranite nekam, kjer si jo boste zapomnili (običajno msert.exe) in ga odprite, da začnete z izpitom. Izbirate lahko med hitrimi, popolnimi ali prilagojenimi izpiti.In na koncu boste na zaslonu videli povzetek.
Če si želite ogledati vse podrobnosti o zaznavah, preverite dnevnik, ki ga orodje pusti v %SYSTEMROOT%\\debug\\msert.logČe ga želite "odstraniti", preprosto izbriši izvedljivo datoteko ko ga ne potrebujete več. Ne pozabite: ne nadomesti protivirusnega programa, zato je za zaščito v realnem času priporočljivo, da Microsoft Defender ostane omogočen.
Najboljše prakse za preprečevanje zlonamerne programske opreme v sistemu Windows 11
Noben test ne more nadomestiti preventive. Bolj ko zmanjšate površino napada, manjša je možnost, da zlonamerna programska oprema vdre. Windows 11 ima več funkcij in nastavitev, ki v kombinaciji z zdravo pametjo predstavljajo pomemben korak naprej na področju varnosti.
-
Poskrbite za posodabljanje sistema Windows in aplikacij : Pojdite v Nastavitve > Windows Update in tapnite »Preveri posodobitve«. Ti popravki pogosto vključujejo varnostne popravke, ki odpravljajo ranljivosti, ki jih je mogoče izkoristiti.
-
Programsko opremo prenašajte samo iz zaupanja vrednih virov : idealno s spletnega mesta proizvajalca ali iz trgovine Microsoft Store. Izogibajte se neuradnim spletnim mestom ali nelegitimnim različicam plačljive programske opreme, ki pogosto vsebujejo neželene izdelke.
-
Aktivirajte požarni zid v vseh profilih : Pojdite v Varnost sistema Windows > »Požarni zid in zaščita omrežja« in preglejte omrežja Domena, Zasebno in Javno. Omogočite požarni zid v vsakem od njih, da blokirate nepooblaščen dostop. Za upravljanje požarnega zidu lahko uporabite tudi brezplačen program.
-
Uporabljajte močna, edinstvena gesla in po možnosti omogočite večfaktorsko preverjanje pristnosti. Upravitelj gesel vam lahko olajša življenje, ne da bi pri tem žrtvoval varnost.
-
Redno varnostno kopirajte pomembne datoteke, bodisi na zunanji pogon bodisi v oblak. V primeru resnega incidenta boste veseli, da lahko obnovite svoje podatke.
-
Bodite previdni s prilogami in povezavami v e-poštnih sporočilih : preverite pošiljatelja, bodite previdni pri sporočilih, ki se pretvarjajo, da so nujna, in se izogibajte odpiranju izvedljivih datotek, ki jih niste pričakovali.
Če sumite, da je vir težave določena datoteka, jo izbrišite in izpraznite koš . Če je ne morete izbrisati, si oglejte, kako v sistemu Windows izbrišete datoteke, ki jih ni mogoče izbrisati.
Priporočeni pregledi in kako se odzvati na zaznane težave
Ko je težava videti resna, je vredno zagnati popolno skeniranje z Defenderjem, ki mu sledi skeniranje brez povezave . Ta način znova zažene sistem in skenira, preden naloži storitve in gonilnike, zaradi česar se zlonamerna programska oprema težje skrije.
Če Microsoft Defender zazna zlonamerno programsko opremo, bo predlagal dejanja: najpogostejša sta karantena ali brisanje datoteke. Karantena nevtralizira tveganje, ne da bi jo trajno izbrisala , kar vam omogoča, da jo obnovite, če je bil zaznan lažno pozitiven rezultat. Če datoteke ne potrebujete, nadaljujte z brisanjem.
Če ste konfigurirali izključitve, ne pozabite, da veljajo samo za preglede v realnem času . Ročni ali načrtovani pregled lahko še vedno preveri izključene elemente, razen če so izključeni tudi v tej vrsti pregleda ali v drugem nameščenem izdelku proti zlonamerni programski opremi.
Ko končate, preverite zgodovino zaščite v aplikaciji Varnost sistema Windows (v razdelku »Zaščita pred virusi in grožnjami«), da vidite, kateri ukrepi so bili izvedeni in kdaj . Ta zapis vam bo pomagal razumeti obseg incidenta.
Če zlonamerna programska oprema vztraja: napredni koraki
Obstajajo trdovratne situacije, ko sistem kljub pregledom še naprej deluje nepravilno. V teh primerih združite več plasti: zaženite pregled brez povezave z Defenderjem, uporabite MSRT in se za posodobljene definicije zanašajte na nedavno preneseni Microsoft Safety Scanner . S to strategijo se odstrani veliko okužb.
Če nič drugega ne deluje, razmislite o čisti ponovni namestitvi sistema Windows kot skrajni ukrep. Preden se odločite za ta korak, kopirajte pomembne datoteke na zunanji pogon ali v oblak. Če potrebujete pomoč, se za rešitev določenih vprašanj obrnite na uradno dokumentacijo, forume skupnosti in podporo proizvajalca.
Več virov in učenja
Microsoft sam ponuja vire, ki vam pomagajo razumeti, kako zlonamerna programska oprema prodira v sisteme, katere taktike uporablja ( lažno predstavljanje , zavajajoči prenosi, izkoriščanje) in kako zmanjšati tveganje. Raziščite razdelke za pomoč in učenje o Microsoftovi varnosti, da okrepite svoje zaščitne navade in se seznanite z novimi orodji, ko bodo na voljo.
Ne pozabite, da varnost ni gumb, ki ga preprosto pritisnete in to je to; gre za nenehen proces. Poskrbite za posodabljanje sistema, uporabljajte vgrajene funkcije sistema Windows 11, redno pregledujte sistem in zmanjšajte namestitev programske opreme iz neznanih virov.
Glede na vse zgoraj navedeno vzdrževanje zdravega sistema Windows 11 ne bi smelo biti težava: Defender zagotavlja zaščito v realnem času , Explorer vam omogoča sproti preverjanje datotek, izključitve vam omogočajo natančen nadzor, ko ga potrebujete, MSRT in Safety Scanner pa ponujata hitro drugo mnenje, ko se zdi, da je kaj narobe. Če boste sistem redno posodabljali, aktivirali požarni zid in bili previdni pri prenosu in odpiranju datotek, bo vaš računalnik veliko bolje zaščiten pred virusi in drugimi digitalnimi grožnjami.

