- Defender забезпечує захист у режимі реального часу та дозволяє проводити швидкі, комплексні, індивідуальні та офлайн-перевірки.
- Точкові сканування з Провідника та виключення за допомогою шаблонів підстановки та змінних середовища.
- MSRT та Safety Scanner доповнюють виявлення оновленим ручним аналізом.
Якщо ви користуєтеся Windows 11, у вас вже є вбудований союзник для захисту від вірусів: антивірус Microsoft Defender . Ця система здійснює моніторинг у фоновому режимі та, за потреби, дозволяє запускати повне сканування для виявлення та нейтралізації загроз. Давайте розглянемо все, що ви можете зробити з його допомогою (та іншими інструментами Microsoft) для виявлення та видалення шкідливих програм без зайвих клопотів.
У цьому посібнику ви знайдете покрокові інструкції та практичні поради щодо сканування ПК за допомогою Захисника Windows, запуску вибіркового сканування з Провідника, коли варто запускати сканування , створення винятків за допомогою символів підстановки та змінних середовища, а також доповнення захисту за допомогою MSRT (інструмента, доступного за допомогою "mrt") та Microsoft Safety Scanner (msert.exe). Ми також містить рекомендації щодо безпеки для запобігання проблемам та що робити, якщо проблема не зникає.
Коли доцільно проходити перевірку безпеки?
Бувають випадки, коли краще перестрахуватися та виконати ручну перевірку. Якщо ви підозрюєте зараження або хочете переконатися, що попереднє панічне повідомлення зникло, варто запустити сканування на вимогу . Defender повідомить вас після завершення, якщо щось знайде, і які дії вжити.
Деякі типові ознаки того, що з вашим комп’ютером щось не так, очевидні: система працює повільніше, ніж зазвичай , акумулятор розряджається швидше, ніж зазвичай, або використання даних різко зростає без видимої причини. Ці симптоми зазвичай вказують на те, що невідомий процес споживає ресурси у фоновому режимі.
Загальні ознаки потенційного шкідливого програмного забезпечення
-
Продуктивність раптово падає, програми відкриваються довше або аварійно завершують роботу частіше, ніж очікувалося.
-
Батарея тримає заряд значно менше , ніж раніше, навіть без змін у вашому щоденному використанні.
-
Несподіване споживання даних, особливо якщо ви не встановлювали нічого нового та не виконуєте інтенсивних завантажень.
Інші ознаки включають постійні спливаючі вікна, незвичайні перенаправлення браузера , налаштування, які змінюються самостійно, або програми, які ви не пам’ятаєте, що встановлювали. За найменшої підозри перевірте свою систему.
Скануйте свій ПК за допомогою служби безпеки Windows (Microsoft Defender)

Windows 11 містить програму «Безпека Windows» , яка дозволяє запускати сканування будь-коли. Антивірус від Microsoft працює автоматично у фоновому режимі, контролюючи файли та процеси, які ви відкриваєте або завантажуєте , але ви самі вирішуєте, коли запускати ретельніше сканування.
Щоб відкрити консоль, перейдіть до меню «Налаштування» > «Конфіденційність і безпека» > «Безпека Windows» і натисніть «Відкрити «Безпеку Windows». Потім перейдіть до розділу «Захист від вірусів і загроз» і натисніть «Параметри сканування», щоб вибрати спосіб продовження. Доступні сканування включають швидке, повне, настроюване та автономний режим антивіруса Microsoft Defender .
Швидке сканування перевіряє найвразливіші області; повне сканування ретельно досліджує кожен куточок системи; а під час користувацького сканування ви вибираєте певні папки або диски. Автономне сканування перезавантажує ПК та аналізує його перед завантаженням Windows , що є дуже корисною опцією проти стійких загроз, які ховаються під час звичайного запуску, таких як буткіти UEFI.
Коли ви натиснете «Сканувати зараз», Defender проаналізує ваші файли та покаже, чи виявить щось підозріле. Якщо він виявить зараження, ви можете помістити уражені елементи в карантин або видалити їх , надаючи чіткі рекомендації для кожного виявленого елемента. Якщо він нічого не знайде, ви одразу побачите це.
Щоб підтвердити активність захисту, відкрийте програму «Безпека Windows» і перейдіть до розділу «Захист від вірусів і загроз». У розділі «Хто мене захищає?» натисніть «Керування постачальниками», щоб перевірити антивірусне програмне забезпечення. Якщо вам потрібно ввімкнути захист у реальному часі, перейдіть до розділу «Налаштування захисту від вірусів і загроз» > «Керування налаштуваннями» та змініть значення « Захист у реальному часі» на «Увімкнено».
Аналіз файлів і папок з Провідника

Іноді потрібно сканувати не всю систему, а певний елемент, який викликає занепокоєння. У такому разі у Провіднику файлів можна клацнути правою кнопкою миші будь-який файл або папку та вибрати «Показати додаткові параметри», а потім «Сканувати за допомогою Microsoft Defender ». Це швидкий спосіб перевірити, чи вкладення, завантаження або певна папка чисті.
Після завершення ви побачите результати. Якщо програма щось виявить, вона перенаправить вас на сторінку параметрів сканування, щоб ви могли керувати загрозою, не витрачаючи часу . Якщо нічого не знайдено, ви можете бути певні, що цей елемент не становить жодних відомих ризиків.
Винятки в Microsoft Defender: коли і як їх налаштувати
У деяких складних випадках ви можете не бажати, щоб ваше антивірусне програмне забезпечення контролювало певний файл, папку або процес у режимі реального часу. Наприклад, у середовищах розробки або з інструментами, безпечність яких, як ви знаєте, є безпечною, але які генерують хибнопозитивні результати. У таких випадках ви можете створювати винятки, завжди з обережністю та лише за крайньої необхідності.
Зверніть увагу, що ці виключення впливають на сканування в режимі реального часу антивірусною програмою Microsoft Defender. Заплановані сканування, незалежно від того, чи виконується самим Defender, чи стороннім антивірусним рішенням, можуть все одно сканувати ці елементи, якщо вони також не виключені в цих інших продуктах.
Щоб додати або видалити виключення, перейдіть до розділу Безпека Windows > Захист від вірусів і загроз > Керування налаштуваннями (у розділі Налаштування захисту від вірусів і загроз) і натисніть Додати або видалити виключення. Ви можете вибрати один із чотирьох типів залежно від того, що потрібно виключити.
-
Файл : Виключає певний файл, який не потрібно перевіряти в режимі реального часу.
-
Папка : виключає папку та весь її вміст, включаючи файли в її підпапках.
-
Тип файлу: виключає цілі розширення. Наприклад, використання шаблону типу
*stвиключатиме.test,.past,.investта будь-яке розширення, що закінчується на «st». -
Процес : Будь-який файл, відкритий цим процесом, виключається з аналізу в режимі реального часу. Примітка: Ці файли все ще можуть бути проаналізовані під час ручного або запланованого сканування, якщо вони також не виключені як файл або папка.
Ви можете використовувати символи підстановки, щоб охопити кілька випадків одним винятком. Зірочка (*) замінює будь-яку кількість символів. Практичні приклади:
-
У процесі:
C:\\MyProcess\\*зробить усі процеси, розташовані вC:\\MyProcessа його підпапки виключаються з аналізу в режимі реального часу. -
У процесах за назвою:
prueba.*Це виключає файли, відкриті будь-яким процесом з іменем "test", незалежно від їхнього розширення.
Крім того, можна використовувати змінні середовища для гнучкого визначення маршрутів. Наприклад, виключення, яке використовує %PROGRAMDATA%\\CustomLogFiles\\test.exe дозволить файли, відкриті через цей конкретний шлях Вони будуть виключені з аналізу в реальному часі. Перегляньте список доступних змінних середовища в документації Windows, якщо вам потрібні інші шляхи.
Видалення виключень так само просте: поверніться до розділу «Додати або видалити виключення», виберіть те, яке вам не потрібне, і натисніть «Видалити», щоб скасувати зміни . Не забувайте періодично переглядати свої виключення, щоб уникнути непотрібних прогалин у вашому захисті.
MSRT (mrt): класичний інструмент для видалення шкідливих програм
Окрім Defender, Windows роками включає інструмент, який багато хто ігнорує: засіб видалення програмного забезпечення Microsoft (MSRT). Він не замінює антивірусне програмне забезпечення та не виконує сканування в режимі реального часу, але може виявляти та видаляти певні поширені сімейства шкідливих програм , включаючи деякі руткіти , за допомогою дуже простого ручного сканування.
Щоб запустити його, одночасно натисніть клавішу Windows + R, щоб відкрити діалогове вікно «Виконати». Введіть mrt і підтвердіть, натиснувши OK. Windows запитає дозвіл адміністратора; натисніть кнопку Так. Ви побачите вікно засобу видалення шкідливих програм Microsoft із коротким вступом і кнопкою Далі для початку.
Виберіть тип сканування: швидке, повне або налаштування (останнє дозволяє перевіряти певні шляхи). Сканування може тривати від кількох хвилин до понад години, залежно від розміру ваших дисків та кількості файлів . Після завершення MSRT повідомить вам, чи було знайдено щось, і якщо так, запропонує вам можливість видалити це.
MSRT корисний, якщо ви перевантажені численними опціями Defender або якщо ви шукаєте традиційне ручне сканування . Однак пам’ятайте, що його область застосування розрахована на поширені загрози, і для більш ретельного сканування найкраще використовувати вбудовані сканування Defender, включаючи його автономний режим.
Сканер безпеки Microsoft (msert.exe): оновлено сканування на вимогу.
Ще один офіційний інструмент, за яким варто стежити, – це Microsoft Safety Scanner, портативний виконуваний файл, який можна завантажити та запустити за потреби. Його метою є сканування та видалення шкідливих програм з комп’ютерів Windows і спроба скасувати зміни, спричинені виявленими загрозами . Він ідеально підходить як друга думка, коли ви підозрюєте, що щось прослизнуло, і доповнює інші інструменти та хитрощі обслуговування.
Слід пам’ятати кілька ключових моментів: визначення Safety Scanner часто оновлюються, а термін дії інструмента закінчується через 10 днів після завантаження . Якщо ви хочете використовувати його знову після цього, завантажте останню версію та запустіть її ще раз, щоб переконатися, що вона містить найактуальніші дані безпеки.
Програма «Сканер безпеки» не встановлюється та не відображається в меню «Пуск» чи на робочому столі. Збережіть файл там, де ви його пам’ятатимете (зазвичай, msert.exe) і відкрийте його, щоб розпочати іспит. Ви можете вибрати між швидкими, повними або персоналізованими іспитами.А в кінці ви побачите на екрані короткий зміст.
Якщо ви хочете переглянути повну інформацію про виявлені об'єкти, перевірте журнал, який інструмент залишає в %SYSTEMROOT%\\debug\\msert.logЩоб «видалити» його, просто видалити виконуваний файл коли він вам більше не потрібен. Пам’ятайте: він не замінює ваш антивірус, і для захисту в режимі реального часу рекомендується залишати Microsoft Defender увімкненим.
Найкращі практики запобігання шкідливим програмам у Windows 11
Жоден тест не може замінити профілактику. Чим більше ви зменшуєте поверхню атаки, тим менше шансів на проникнення шкідливого програмного забезпечення. Windows 11 постачається з кількома функціями та налаштуваннями, які в поєднанні зі здоровим глуздом представляють собою значний крок вперед у сфері безпеки.
-
Оновлюйте Windows та свої програми : перейдіть до меню «Налаштування» > «Центр оновлення Windows» і натисніть «Перевірити наявність оновлень». Ці виправлення часто містять виправлення безпеки, які усувають вразливості, що можуть бути використані.
-
Завантажуйте програмне забезпечення лише з перевірених джерел : в ідеалі, з веб-сайту виробника або з магазину Microsoft Store. Уникайте неофіційних веб-сайтів або незаконних версій платного програмного забезпечення, які часто постачаються з небажаними пакетними продуктами.
-
Активуйте брандмауер у всіх профілях : перейдіть до розділу Безпека Windows > «Захист брандмауера та мережі» та перегляньте доменну, приватну та публічну мережі. Увімкніть брандмауер у кожній з них, щоб блокувати несанкціонований доступ. Ви також можете використовувати безкоштовну програму для керування брандмауером.
-
Використовуйте надійні, унікальні паролі та вмикайте багатофакторну автентифікацію, коли це можливо. Менеджер паролів може спростити ваше життя без шкоди для безпеки.
-
Регулярно створюйте резервні копії важливих файлів на зовнішньому диску або в хмарі. У разі серйозного інциденту ви будете раді, що зможете відновити свої дані.
-
Будьте обережні з вкладеннями та посиланнями в електронних листах : перевіряйте відправника, остерігайтеся повідомлень, які мають терміновий характер, та уникайте відкриття виконуваних файлів, які ви не очікували отримати.
Якщо ви підозрюєте, що джерелом проблеми є певний файл, видаліть його та очистіть кошик . Якщо ви не можете його видалити, дивіться, як видалити файли, які неможливо видалити, у Windows.
Рекомендовані сканування та способи реагування на виявлення
Коли проблема виглядає серйозною, варто запустити повне сканування за допомогою Defender, а потім виконати офлайн-сканування . Цей режим перезавантажує систему та сканує її перед завантаженням служб і драйверів, що ускладнює приховування шкідливого програмного забезпечення.
Якщо Microsoft Defender виявить шкідливе програмне забезпечення, він запропонує дії: найпоширеніші – помістити файл у карантин або видалити його. Поміщення файлу в карантин нейтралізує ризик без його остаточного видалення , що дозволяє відновити його, якщо результат був хибнопозитивним. Якщо файл вам не потрібен, продовжте видалення.
Якщо ви налаштували виключення, пам’ятайте, що вони застосовуються лише до сканувань у реальному часі . Ручне або заплановане сканування все одно може перевіряти наявність виключених елементів, якщо вони також не виключені в цьому типі сканування або в іншому встановленому вами антивірусному продукті.
Коли ви закінчите, перевірте історію захисту в програмі «Безпека Windows» (у розділі «Захист від вірусів і загроз»), щоб побачити, які дії було вжито та коли . Цей запис допоможе вам зрозуміти масштаб інциденту.
Якщо шкідливе програмне забезпечення не зникає: додаткові кроки
Бувають стійкі ситуації, коли, незважаючи на сканування, система продовжує працювати неправильно. У таких випадках поєднайте кілька рівнів: запустіть автономне сканування Defender, використовуйте MSRT та покладайтеся на нещодавно завантажений Microsoft Safety Scanner для отримання актуальних визначень. За допомогою цієї стратегії видаляється багато інфекцій.
Якщо нічого іншого не допомагає, розгляньте можливість повної перевстановлення Windows як крайній захід. Перш ніж робити цей крок, скопіюйте важливі файли на зовнішній диск або в хмару. А якщо вам потрібна допомога, зверніться до офіційної документації, форумів спільноти та служби підтримки виробника, щоб вирішити конкретні питання.
Більше ресурсів та навчання
Сама корпорація Майкрософт пропонує ресурси, які допоможуть вам зрозуміти, як шкідливе програмне забезпечення проникає в системи, яку тактику воно використовує ( фішинг , оманливі завантаження, експлойти) та як зменшити ризик. Перегляньте розділи довідки та навчання з безпеки Microsoft, щоб покращити свої навички захисту та дізнатися про нові інструменти, щойно вони стануть доступними.
Пам’ятайте, що безпека — це не кнопка, яку ви просто натискаєте, і все; це безперервний процес. Регулярно оновлюйте свою систему, використовуйте вбудовані функції Windows 11, регулярно запускайте сканування та мінімізуйте встановлення програмного забезпечення з невідомих джерел.
З огляду на все вищезазначене, підтримка справної системи Windows 11 не повинна бути головним болем: Defender забезпечує захист у режимі реального часу , Explorer дозволяє перевіряти файли на льоту, винятки надають вам точний контроль, коли вам це потрібно, а MSRT та Safety Scanner пропонують швидку другу думку, коли щось здається не так. Якщо ви також будете оновлювати систему, активувати брандмауер та бути обережними під час завантаження та відкриття файлів, ваш комп’ютер буде набагато краще захищений від вірусів та інших цифрових загроз.

