Skanning efter virus i Windows 11 med Windows Defender: en praktisk guide och tips

Senaste uppdateringen: 22 November 2025
Författare: TecnoDigital
  • Defender erbjuder realtidsskydd och möjliggör snabba, omfattande, anpassade och offline-undersökningar.
  • Punktskanningar från Utforskaren och undantag med jokertecken och miljövariabler.
  • MSRT och Safety Scanner kompletterar detekteringen med uppdaterade manuella analyser.

Skanna efter virus i Windows 11 med Windows Defender

Om du använder Windows 11 har du redan en inbyggd allierad för att hålla virus borta: Microsoft Defender Antivirus . Det här systemet övervakar i bakgrunden och låter dig, vid behov, köra fullständiga skanningar för att lokalisera och neutralisera hot. Låt oss granska allt du kan göra med det (och andra Microsoft-verktyg) för att upptäcka och ta bort skadlig kod utan problem.

I den här guiden hittar du steg-för-steg-instruktioner och praktiska tips om hur du skannar din dator med Windows Defender, hur du kör punktskanningar från Utforskaren, när det är värt att köra en skanning , hur du skapar undantag med jokertecken och miljövariabler och hur du kompletterar ditt skydd med MSRT (verktyget som är tillgängligt med "mrt") och Microsoft Safety Scanner (msert.exe). Vi inkluderar även säkerhetsrekommendationer för att förhindra problem och vad du ska göra om problemet kvarstår.

När är det lämpligt att göra en säkerhetskontroll?

Tecken på skadlig kod i Windows 11

Det finns tillfällen då det är bäst att spela säkert och köra en manuell kontroll. Om du misstänker en infektion eller vill verifiera att en tidigare larm har försvunnit är det en bra idé att köra en skanning på begäran. Defender informerar dig när den är klar om något hittas och vilka åtgärder som ska vidtas.

Några typiska tecken på att något är fel med din dator är tydliga: systemet körs långsammare än vanligt , batteriet laddas ur snabbare än normalt, eller din dataanvändning ökar kraftigt utan någon uppenbar anledning. Dessa symtom indikerar vanligtvis att en okänd process förbrukar resurser i bakgrunden.

Vanliga indikatorer på potentiell skadlig kod

  • Prestandan sjunker plötsligt, med appar som tar längre tid att öppna eller kraschar oftare än väntat.

  • Batteriet håller betydligt kortare än det brukade, även utan förändringar i din dagliga användning.

  • Oväntad dataförbrukning, särskilt om du inte har installerat något nytt och inte gör intensiva nedladdningar.

Andra ledtrådar inkluderar ihållande popup-fönster, ovanliga omdirigeringar i webbläsaren , inställningar som ändras av sig själva eller program som du inte minns att du installerat. Vid minsta misstanke, undersök ditt system.

Skanna din dator med Windows-säkerhet (Microsoft Defender)

Analys med Microsoft Defender på Windows 11

Windows 11 inkluderar appen Windows Security , som låter dig köra skanningar när som helst. Microsofts antivirusprogram arbetar automatiskt i bakgrunden och övervakar de filer och processer du öppnar eller laddar ner , men du bestämmer när du vill köra mer grundliga skanningar.

För att öppna konsolen, gå till Inställningar > Sekretess och säkerhet > Windows-säkerhet och tryck på "Öppna Windows-säkerhet". Gå sedan till "Virus- och hotskydd" och tryck på "Skanningsalternativ" för att välja hur du vill fortsätta. Tillgängliga skanningar inkluderar Snabb, Fullständig, Anpassad och Microsoft Defender Antivirus offlineläge.

Snabbsökningen kontrollerar de mest sårbara områdena; den fullständiga sökningen undersöker noggrant varje hörn av systemet; och med den anpassade sökningen väljer du specifika mappar eller enheter. Offline-sökningen startar om datorn och analyserar innan Windows laddas , ett mycket användbart alternativ mot envisa hot som döljer sig under normal start, till exempel UEFI-bootkits.

När du trycker på "Skanna nu" analyserar Defender dina filer och visar dig om något misstänkt upptäcks. Om en infektion hittas kan du sätta de berörda objekten i karantän eller ta bort dem , med tydliga rekommendationer för varje fynd. Om ingenting hittas ser du det omedelbart.

För att bekräfta att skyddet är aktivt, öppna appen Windows Säkerhet och gå till "Virus- och hotskydd". I avsnittet "Vem skyddar mig?" klickar du på "Hantera leverantörer" för att kontrollera ditt antivirusprogram. Om du behöver aktivera realtidsskydd går du till "Inställningar för virus- och hotskydd" > "Hantera inställningar" och ändrar realtidsskydd till På.

  Datorsäkerhetsprogram: verktyg, metoder och nycklar

Analysera filer och mappar från Utforskaren

Analysera mapp med Microsoft Defender

Ibland vill man inte skanna hela systemet, utan snarare ett specifikt objekt som väcker problem. I så fall kan man från Utforskaren högerklicka på valfri fil eller mapp och välja "Visa fler alternativ" följt av "Skanna med Microsoft Defender ". Detta är ett snabbt sätt att kontrollera om en bilaga, nedladdning eller specifik mapp är ren.

När det är klart ser du resultaten. Om något upptäcks tar programmet dig till sidan med skanningsalternativ för att hantera hotet utan att slösa tid . Om ingenting hittas kan du vara säker på att det här elementet inte utgör några kända risker.

Undantag i Microsoft Defender: När och hur man konfigurerar dem

I vissa avancerade scenarier kanske du inte vill att ditt antivirusprogram ska övervaka en specifik fil, mapp eller process i realtid. Till exempel i utvecklingsmiljöer eller med verktyg som du vet är säkra men som genererar falska positiva resultat. I dessa fall kan du skapa undantag, alltid med försiktighet och endast när det är absolut nödvändigt.

Observera att dessa undantag påverkar Microsoft Defender Antiviruss realtidsskanning. Schemalagda skanningar, oavsett om de kommer från Defender självt eller en tredjepartslösning för skadlig kod, kan fortfarande söka efter dessa objekt såvida de inte också är undantagna i dessa andra produkter.

För att lägga till eller ta bort undantag, gå till Windows-säkerhet > Virus- och hotskydd > Hantera inställningar (under Inställningar för virus- och hotskydd) och klicka på Lägg till eller ta bort undantag. Du kan välja mellan fyra typer beroende på vad du behöver undanta.

  • Fil : Exkluderar en specifik fil som du inte vill ska kontrolleras i realtid.

  • Mapp : exkluderar en mapp och allt dess innehåll, inklusive filer i dess undermappar.

  • Filtypexkluderar hela tillägg. Till exempel, med ett mönster som *st kommer att utesluta .test, .past, .invest och alla tillägg som slutar på ”st”.

  • Process : Alla filer som öppnas med den här processen exkluderas från realtidsanalys. Obs! Dessa filer kan fortfarande analyseras i manuella eller schemalagda skanningar om de inte också exkluderas som en fil eller mapp.

Du kan använda jokertecken för att täcka flera fall med ett enda undantag. En asterisk (*) ersätter valfritt antal tecken. Praktiska exempel:

  • Pågående: C:\\MyProcess\\* kommer att göra alla processer som finns i C:\\MyProcess och dess undermappar är undantagna från realtidsanalys.

  • I processer med namn: prueba.* Detta exkluderar filer som öppnas av processer vars namn är "test", oavsett deras filändelse.

Dessutom är det möjligt att använda miljövariabler för att flexibelt definiera rutter. Till exempel, ett undantag som använder %PROGRAMDATA%\\CustomLogFiles\\test.exe Kommer tillåta filerna som öppnats via den specifika sökvägen Dessa kommer att exkluderas från realtidsanalysen. Kontrollera listan över tillgängliga miljövariabler i Windows-dokumentationen om du behöver andra sökvägar.

Att ta bort undantag är lika enkelt: gå tillbaka till "Lägg till eller ta bort undantag", välj det du inte behöver och tryck på "Ta bort" för att återställa ändringen . Kom ihåg att regelbundet granska dina undantag för att undvika onödiga luckor i ditt skydd.

MSRT (mrt): det klassiska verktyget för att ta bort skadlig programvara

Förutom Defender har Windows i åratal inkluderat ett verktyg som många förbiser: Microsoft Software Removal Tool (MSRT). Det ersätter inte antivirusprogram eller utför realtidsskanningar, men det kan upptäcka och ta bort vissa vanliga familjer av skadlig kod , inklusive vissa rootkits , med en mycket enkel manuell skanning.

  Så här upptäcker och tar du bort skadliga tillägg i Chrome

För att köra den, tryck på Windows-tangenten + R samtidigt för att öppna dialogrutan "Kör". mrt och bekräfta med OK. Windows kommer att be om administratörsbehörighet; klicka på Ja. Du kommer att se fönstret Microsofts verktyg för borttagning av skadlig programvara, med en kort introduktion och knappen Nästa att börja.

Välj skanningstyp: snabb, fullständig eller anpassad (den senare låter dig kontrollera specifika sökvägar). Skanningen kan ta allt från några minuter till över en timme, beroende på storleken på dina diskar och antalet filer . När den är klar kommer MSRT att meddela dig om något har hittats och i så fall erbjuda dig möjligheten att ta bort det.

MSRT är användbart om du känner dig överväldigad av Defenders många alternativ eller om du letar efter en traditionell manuell skanning . Tänk dock på att dess omfattning är utformad för vanliga hot, och för en mer grundlig skanning är det bäst att använda Defenders inbyggda skanningar, inklusive offline-läget.

Microsoft Safety Scanner (msert.exe): Uppdaterad skanning på begäran

Ett annat officiellt verktyg som är värt att hålla ett öga på är Microsoft Safety Scanner, en portabel körbar fil som du kan ladda ner och köra när det behövs. Syftet är att söka efter och ta bort skadlig kod från Windows-datorer och försöka återställa ändringar orsakade av identifierade hot . Det är perfekt som en second opinion när du misstänker att något har glidit igenom och kompletterar andra underhållsverktyg och knep.

Det finns flera viktiga punkter att tänka på: Definitionerna i Safety Scanner uppdateras ofta och verktyget upphör att gälla 10 dagar efter nedladdningen . Om du vill använda det igen efter det, ladda ner den senaste versionen och kör den igen för att säkerställa att den har den mest uppdaterade säkerhetsinformationen.

Safety Scanner installeras inte och visas inte i Start-menyn eller på skrivbordet. Spara filen någonstans där du kommer ihåg den (vanligtvis msert.exe) och öppna den för att starta provet. Du kan välja mellan snabba, fullständiga eller personliga undersökningar.Och i slutet ser du en sammanfattning på skärmen.

Om du vill se alla detaljer om detekteringarna, kontrollera loggen som verktyget lämnar i %SYSTEMROOT%\\debug\\msert.logFör att "avinstallera" det, helt enkelt ta bort den körbara filen när du inte längre behöver det. Kom ihåg: det ersätter inte ditt antivirusprogram, och för realtidsskydd rekommenderas att du har Microsoft Defender aktiverat.

Bästa praxis för att förhindra skadlig programvara i Windows 11

Inget test kan ersätta förebyggande åtgärder. Ju mer du minskar attackytan, desto mindre risk har skadlig kod att komma in. Windows 11 levereras med flera funktioner och inställningar som, i kombination med sunt förnuft, representerar ett betydande steg framåt inom säkerhet.

  • Håll Windows och dina appar uppdaterade : Gå till Inställningar > Windows Update och tryck på "Sök efter uppdateringar". Dessa uppdateringar innehåller ofta säkerhetskorrigeringar som åtgärdar sårbarheter som kan utnyttjas.

  • Ladda endast ner programvara från betrodda källor : helst tillverkarens webbplats eller Microsoft Store. Undvik inofficiella webbplatser eller illegitima versioner av betald programvara, som ofta kommer med oönskade paketprodukter.

  • Aktivera brandväggen på alla profiler : Gå till Windows-säkerhet > "Brandvägg och nätverksskydd" och granska domän-, privat- och offentliga nätverk. Aktivera brandväggen på var och en för att blockera obehörig åtkomst. Du kan också använda ett gratisprogram för att hantera brandväggen.

  • Använd starka, unika lösenord och aktivera flerfaktorsautentisering när det är möjligt. En lösenordshanterare kan göra ditt liv enklare utan att offra säkerheten.

  • Säkerhetskopiera dina viktiga filer regelbundet, antingen på en extern hårddisk eller i molnet. Vid en allvarlig incident kan du vara glad att du kan återställa dina data.

  • Var försiktig med bilagor och länkar i e-postmeddelanden : verifiera avsändaren, var försiktig med meddelanden som spelar på brådska och undvik att öppna körbara filer som du inte förväntade dig att få.

  Hur man väljer ett pålitligt, snabbt och säkert webbhotell för sin webbplats

Om du misstänker att en specifik fil är källan till problemet, radera den och töm papperskorgen . Om du inte kan radera den kan du läsa hur du tar bort filer som inte kan raderas i Windows.

Rekommenderade skanningar och hur man reagerar på detektioner

När problemet ser allvarligt ut är det värt att köra en fullständig skanning med Defender följt av en offlineskanning . Det här läget startar om systemet och skannar innan tjänster och drivrutiner laddas, vilket gör det svårare för skadlig kod att dölja sig.

Om Microsoft Defender upptäcker skadlig kod föreslår den åtgärder: de vanligaste är att sätta filen i karantän eller ta bort den. Att sätta filen i karantän neutraliserar risken utan att permanent ta bort den , vilket gör att du kan återställa den om den visade ett falskt positivt resultat. Om du inte behöver filen fortsätter du med borttagningen.

Om du har konfigurerat undantag, kom ihåg att de bara gäller realtidsskanningar . En manuell eller schemalagd skanning kan fortfarande kontrollera om det finns undantagna objekt, såvida de inte också är undantagna i den typen av skanning eller i en annan produkt mot skadlig kod som du har installerat.

När du är klar kontrollerar du skyddshistoriken i Windows-säkerhetsappen (under "Virus- och hotskydd") för att se vilka åtgärder som vidtogs och när . Den här posten hjälper dig att förstå omfattningen av incidenten.

Om skadlig programvara kvarstår: avancerade steg

Det finns envisa situationer där systemet, trots skanningar, fortsätter att missköta sig. I dessa fall, kombinera flera lager: kör Defenders offlineskanning, använd MSRT och förlita dig på en nyligen nedladdad Microsoft Safety Scanner för uppdaterade definitioner. Många infektioner tas bort med denna strategi.

Om inget annat fungerar, överväg en ren ominstallation av Windows som en sista utväg. Innan du tar det steget, kopiera dina viktiga filer till en extern hårddisk eller molnet. Och om du behöver hjälp kan du konsultera den officiella dokumentationen, communityforum och tillverkarens support för att lösa specifika frågor.

Mer resurser och lärande

Microsoft erbjuder resurser som hjälper dig att förstå hur skadlig kod infiltrerar system, vilka taktiker den använder ( nätfiske , vilseledande nedladdningar, exploitationer) och hur du minskar risken. Utforska hjälp- och utbildningsavsnitten för Microsoft Security för att stärka dina skyddsvanor och lära dig om nya verktyg när de blir tillgängliga.

Kom ihåg att säkerhet inte är en knapptryckning; det är en pågående process. Håll ditt system uppdaterat, använd de inbyggda funktionerna i Windows 11, kör regelbundna skanningar och minimera installationen av programvara från okända källor.

Med allt ovanstående i åtanke borde det inte vara svårt att upprätthålla ett hälsosamt Windows 11-system: Defender ger realtidsskydd , Utforskaren låter dig kontrollera filer i farten, undantag ger dig finjusterad kontroll när du behöver det, och MSRT och Safety Scanner erbjuder en snabb andra åsikt när något verkar fel. Om du också håller ditt system uppdaterat, aktiverar brandväggen och är försiktig när du laddar ner och öppnar filer, kommer din dator att vara mycket bättre skyddad mot virus och andra digitala hot.

UEFI-bootkit
Relaterad artikel:
UEFI Bootkit: Bootkitty på Linux och BlackLotus arv