Quét virus trong Windows 11 bằng Windows Defender: hướng dẫn và mẹo thực tế

Cập nhật lần cuối: 22 de noviembre de 2025
  • Defender cung cấp khả năng bảo vệ theo thời gian thực và cho phép kiểm tra nhanh chóng, toàn diện, tùy chỉnh và ngoại tuyến.
  • Quét tại chỗ từ Explorer và loại trừ bằng ký tự đại diện và biến môi trường.
  • MSRT và Safety Scanner bổ sung tính năng phát hiện bằng các phân tích thủ công được cập nhật.

Quét virus trong Windows 11 bằng Windows Defender

Nếu bạn sử dụng Windows 11, bạn đã có sẵn một công cụ hỗ trợ đắc lực để ngăn chặn virus: Microsoft Defender Antivirus . Hệ thống này giám sát trong nền và khi cần thiết, cho phép bạn chạy quét toàn diện để tìm và vô hiệu hóa các mối đe dọa. Hãy cùng xem xét tất cả những gì bạn có thể làm với công cụ này (và các công cụ khác của Microsoft) để phát hiện và loại bỏ phần mềm độc hại một cách dễ dàng.

Trong hướng dẫn này, bạn sẽ tìm thấy hướng dẫn từng bước và các mẹo thực tế về cách quét máy tính của mình bằng Windows Defender, cách chạy quét điểm từ Explorer, khi nào nên chạy quét , cách tạo ngoại lệ bằng ký tự đại diện và biến môi trường, và cách tăng cường bảo vệ bằng MSRT (công cụ có thể truy cập bằng "mrt") và Microsoft Safety Scanner (msert.exe). Chúng tôi cũng bao gồm các khuyến nghị bảo mật để ngăn ngừa sự cố và những việc cần làm nếu vấn đề vẫn tiếp diễn.

Khi nào thì nên kiểm tra an ninh?

Dấu hiệu của phần mềm độc hại trong Windows 11

Đôi khi, để an toàn, tốt nhất là nên chạy kiểm tra thủ công. Nếu bạn nghi ngờ bị nhiễm virus hoặc muốn xác minh rằng một vấn đề trước đó đã được giải quyết, thì nên chạy quét theo yêu cầu . Defender sẽ thông báo cho bạn sau khi hoàn tất nếu phát hiện thấy bất kỳ mối đe dọa nào và cần thực hiện hành động gì.

Một số dấu hiệu điển hình cho thấy máy tính của bạn đang gặp sự cố khá rõ ràng: hệ thống chạy chậm hơn bình thường , pin nhanh hết hơn bình thường, hoặc mức sử dụng dữ liệu tăng đột biến mà không rõ lý do. Những triệu chứng này thường cho thấy một tiến trình không xác định đang tiêu thụ tài nguyên ngầm.

Các chỉ số chung của phần mềm độc hại tiềm ẩn

  • Hiệu năng đột ngột giảm sút, các ứng dụng mở chậm hơn hoặc bị lỗi nhiều hơn dự kiến.

  • Thời lượng pin giảm đáng kể so với trước đây, ngay cả khi bạn không thay đổi thói quen sử dụng hàng ngày.

  • Lượng dữ liệu tiêu thụ bất thường, đặc biệt nếu bạn chưa cài đặt bất kỳ ứng dụng mới nào và không thực hiện các lượt tải xuống lớn.

Các dấu hiệu khác bao gồm cửa sổ bật lên liên tục xuất hiện, chuyển hướng trình duyệt bất thường , cài đặt tự thay đổi hoặc các chương trình mà bạn không nhớ đã cài đặt. Ngay khi có bất kỳ nghi ngờ nhỏ nhất, hãy kiểm tra hệ thống của bạn.

Quét PC của bạn bằng Windows Security (Microsoft Defender)

Phân tích bằng Microsoft Defender trên Windows 11

Windows 11 bao gồm ứng dụng Windows Security , cho phép bạn chạy quét bất cứ lúc nào. Phần mềm chống virus của Microsoft hoạt động tự động trong nền, giám sát các tệp và quy trình bạn mở hoặc tải xuống , nhưng bạn là người quyết định khi nào cần chạy các lần quét kỹ lưỡng hơn.

Để mở bảng điều khiển, hãy vào Cài đặt > Quyền riêng tư & bảo mật > Bảo mật Windows, rồi nhấn "Mở Bảo mật Windows". Sau đó, vào "Bảo vệ khỏi virus & mối đe dọa" và nhấn "Tùy chọn quét" để chọn cách tiếp tục. Các tùy chọn quét có sẵn bao gồm Quét nhanh, Quét toàn diện, Quét tùy chỉnh và Chế độ ngoại tuyến của Microsoft Defender Antivirus .

Quét nhanh kiểm tra các khu vực dễ bị tổn thương nhất; quét toàn diện kiểm tra kỹ lưỡng mọi ngóc ngách của hệ thống; và với quét tùy chỉnh, bạn chọn các thư mục hoặc ổ đĩa cụ thể. Quét ngoại tuyến khởi động lại PC và phân tích trước khi Windows tải , một tùy chọn rất hữu ích chống lại các mối đe dọa cứng đầu ẩn náu trong quá trình khởi động bình thường, chẳng hạn như UEFI bootkit.

Khi bạn nhấn "Quét ngay", Defender sẽ phân tích các tệp của bạn và cho bạn biết nếu phát hiện bất kỳ điều gì đáng ngờ. Nếu tìm thấy sự lây nhiễm, bạn có thể cách ly hoặc xóa các mục bị ảnh hưởng , với các đề xuất rõ ràng cho mỗi phát hiện. Nếu không tìm thấy gì, bạn sẽ thấy ngay lập tức.

Để xác nhận tính năng bảo vệ đang hoạt động, hãy mở ứng dụng Windows Security và vào "Bảo vệ khỏi virus và mối đe dọa". Trong phần "Ai đang bảo vệ tôi?", hãy nhấp vào "Quản lý nhà cung cấp" để kiểm tra phần mềm chống virus của bạn. Nếu bạn cần bật tính năng bảo vệ thời gian thực, hãy vào "Cài đặt bảo vệ khỏi virus và mối đe dọa" > "Quản lý cài đặt" và thay đổi " Bảo vệ thời gian thực" thành Bật.

  Chương trình bảo mật máy tính: công cụ, phương pháp và khóa

Phân tích các tập tin và thư mục từ Explorer

Phân tích thư mục bằng Microsoft Defender

Đôi khi bạn không muốn quét toàn bộ hệ thống, mà chỉ muốn quét một mục cụ thể gây lo ngại. Trong trường hợp đó, từ File Explorer, bạn có thể nhấp chuột phải vào bất kỳ tệp hoặc thư mục nào và chọn "Hiển thị thêm tùy chọn", sau đó chọn "Quét bằng Microsoft Defender ". Đây là cách nhanh chóng để xác minh xem tệp đính kèm, tệp tải xuống hoặc thư mục cụ thể có an toàn hay không.

Khi quá trình quét hoàn tất, bạn sẽ thấy kết quả. Nếu phát hiện bất kỳ mối đe dọa nào, ứng dụng sẽ đưa bạn đến trang tùy chọn quét để quản lý mối đe dọa mà không mất thời gian . Nếu không tìm thấy gì, bạn có thể yên tâm rằng yếu tố này không gây ra bất kỳ rủi ro nào đã biết.

Các loại trừ trong Microsoft Defender: Khi nào và cách cấu hình chúng

Trong một số trường hợp nâng cao, bạn có thể không muốn phần mềm diệt virus của mình giám sát một tệp, thư mục hoặc quy trình cụ thể nào đó trong thời gian thực. Ví dụ, trong môi trường phát triển hoặc với các công cụ mà bạn biết là an toàn nhưng lại tạo ra cảnh báo sai. Trong những trường hợp này, bạn có thể tạo các ngoại lệ, nhưng luôn phải thận trọng và chỉ khi thực sự cần thiết.

Xin lưu ý rằng các ngoại lệ này ảnh hưởng đến quá trình quét thời gian thực của Microsoft Defender Antivirus. Các lần quét theo lịch trình, dù là từ chính Defender hay giải pháp chống phần mềm độc hại của bên thứ ba, vẫn có thể quét các mục này trừ khi chúng cũng bị loại trừ trong các sản phẩm khác đó.

Để thêm hoặc xóa các ngoại lệ, hãy vào Windows Security > Virus & threat protection > Manage settings (trong phần Cài đặt bảo vệ chống virus & mối đe dọa) và nhấp vào Thêm hoặc xóa ngoại lệ. Bạn có thể chọn từ bốn loại tùy thuộc vào những gì bạn cần loại trừ.

  • Tệp : Loại trừ một tệp cụ thể mà bạn không muốn kiểm tra trong thời gian thực.

  • Thư mục : loại trừ một thư mục và tất cả nội dung bên trong nó, bao gồm cả các tệp trong các thư mục con.

  • Loại tệp: loại trừ toàn bộ phần mở rộng. Ví dụ, sử dụng một mẫu như *st sẽ loại trừ .test, .past, .invest và bất kỳ phần mở rộng nào kết thúc bằng “st”.

  • Quy trình : Bất kỳ tệp nào được mở bởi quy trình này đều bị loại trừ khỏi quá trình phân tích thời gian thực. Lưu ý: Các tệp này vẫn có thể được phân tích trong các lần quét thủ công hoặc theo lịch trình nếu chúng không bị loại trừ cùng với tệp hoặc thư mục khác.

Bạn có thể sử dụng ký tự đại diện để bao hàm nhiều trường hợp chỉ với một lần loại trừ. Dấu hoa thị (*) thay thế bất kỳ số lượng ký tự nào. Ví dụ thực tế:

  • Đang tiến hành: C:\\MyProcess\\* sẽ thực hiện tất cả các quy trình nằm trong C:\\MyProcess và các thư mục con của nó bị loại khỏi quá trình phân tích thời gian thực.

  • Trong các tiến trình theo tên: prueba.* Điều này không bao gồm các tệp được mở bởi bất kỳ tiến trình nào có tên là "test", bất kể phần mở rộng của chúng.

Hơn nữa, có thể sử dụng các biến môi trường để định nghĩa các tuyến đường một cách linh hoạt. Ví dụ, một loại trừ sử dụng %PROGRAMDATA%\\CustomLogFiles\\test.exe sẽ cho phép các tập tin được mở thông qua đường dẫn cụ thể đó Những biến này sẽ bị loại khỏi phân tích thời gian thực. Hãy kiểm tra danh sách các biến môi trường khả dụng trong tài liệu Windows nếu bạn cần các đường dẫn khác.

Việc xóa các ngoại lệ cũng dễ dàng như vậy: quay lại mục “Thêm hoặc xóa ngoại lệ”, chọn ngoại lệ bạn không cần và nhấn “Xóa” để hoàn tác thay đổi . Hãy nhớ thường xuyên xem lại các ngoại lệ của bạn để tránh những lỗ hổng không cần thiết trong quá trình bảo vệ.

MSRT (mrt): công cụ cổ điển để loại bỏ phần mềm độc hại

Bên cạnh Defender, Windows đã tích hợp một công cụ mà nhiều người thường bỏ qua từ lâu: Công cụ gỡ bỏ phần mềm của Microsoft (MSRT). Nó không thay thế phần mềm chống virus hay thực hiện quét thời gian thực, nhưng nó có thể phát hiện và loại bỏ một số họ phần mềm độc hại phổ biến , bao gồm cả một số rootkit , chỉ bằng một thao tác quét thủ công rất đơn giản.

  Cách phát hiện và xóa tiện ích mở rộng độc hại trong Chrome

Để chạy, hãy nhấn đồng thời phím Windows + R để mở hộp thoại "Chạy". Nhập mrt và xác nhận bằng OK. Windows sẽ yêu cầu quyền quản trị viên; hãy nhấp vào Có. Bạn sẽ thấy cửa sổ Công cụ Loại bỏ Phần mềm Độc hại của Microsoft, với phần giới thiệu ngắn gọn và nút Tiếp theo để bắt đầu.

Chọn loại quét: nhanh, toàn diện hoặc tùy chỉnh (tùy chọn tùy chỉnh cho phép bạn kiểm tra các đường dẫn cụ thể). Quá trình quét có thể mất từ ​​vài phút đến hơn một giờ, tùy thuộc vào dung lượng ổ đĩa và số lượng tệp . Khi hoàn tất, MSRT sẽ thông báo cho bạn nếu tìm thấy bất kỳ mối đe dọa nào và nếu có, sẽ cung cấp cho bạn tùy chọn xóa chúng.

MSRT rất hữu ích nếu bạn cảm thấy choáng ngợp trước quá nhiều tùy chọn của Defender hoặc nếu bạn đang tìm kiếm một phương pháp quét thủ công truyền thống . Tuy nhiên, hãy nhớ rằng phạm vi của nó được thiết kế cho các mối đe dọa phổ biến, và để quét kỹ lưỡng hơn, tốt nhất bạn nên sử dụng các công cụ quét tích hợp sẵn của Defender, bao gồm cả chế độ ngoại tuyến.

Microsoft Safety Scanner (msert.exe): Quét theo yêu cầu được cập nhật

Một công cụ chính thức khác đáng để theo dõi là Microsoft Safety Scanner, một tệp thực thi di động mà bạn có thể tải xuống và chạy bất cứ khi nào cần. Mục đích của nó là quét và loại bỏ phần mềm độc hại khỏi máy tính Windows và cố gắng khôi phục lại các thay đổi do các mối đe dọa đã được xác định gây ra . Nó lý tưởng như một công cụ kiểm tra bổ sung khi bạn nghi ngờ có điều gì đó đã lọt qua và bổ sung cho các công cụ và thủ thuật bảo trì khác.

Có một vài điểm quan trọng cần lưu ý: Định nghĩa của Safety Scanner được cập nhật thường xuyên và công cụ này sẽ hết hạn sau 10 ngày kể từ khi tải xuống . Nếu bạn muốn sử dụng lại sau thời gian đó, hãy tải xuống phiên bản mới nhất và chạy lại để đảm bảo nó có thông tin bảo mật cập nhật nhất.

Safety Scanner không cài đặt hoặc hiển thị trong menu Bắt đầu hoặc trên màn hình nền. Hãy lưu tệp ở nơi nào đó bạn dễ nhớ (thường là msert.exe) và mở nó để bắt đầu làm bài kiểm tra. Bạn có thể chọn giữa bài kiểm tra nhanh, đầy đủ hoặc cá nhân hóa.Và cuối cùng bạn sẽ thấy phần tóm tắt trên màn hình.

Nếu bạn muốn xem đầy đủ chi tiết về các phát hiện, hãy kiểm tra nhật ký mà công cụ để lại trong %SYSTEMROOT%\\debug\\msert.logĐể "gỡ cài đặt" nó, chỉ cần xóa tệp thực thi khi bạn không còn cần đến nó nữa. Hãy nhớ: nó không thay thế phần mềm diệt vi-rút của bạn và để được bảo vệ theo thời gian thực, bạn nên bật Microsoft Defender.

Các biện pháp tốt nhất để ngăn chặn phần mềm độc hại trong Windows 11

Không có thử nghiệm nào có thể thay thế phòng ngừa. Càng giảm thiểu bề mặt tấn công, khả năng phần mềm độc hại xâm nhập càng thấp. Windows 11 đi kèm với một số tính năng và cài đặt, khi kết hợp với sự hiểu biết thông thường, đại diện cho một bước tiến đáng kể trong bảo mật.

  • Luôn cập nhật Windows và các ứng dụng của bạn : Vào Cài đặt > Cập nhật Windows và nhấn "Kiểm tra cập nhật". Các bản vá này thường bao gồm các bản vá bảo mật nhằm khắc phục các lỗ hổng có thể bị khai thác.

  • Chỉ tải phần mềm từ các nguồn đáng tin cậy : lý tưởng nhất là trang web của nhà sản xuất hoặc Microsoft Store. Tránh các trang web không chính thức hoặc các phiên bản phần mềm trả phí không hợp pháp, vì chúng thường đi kèm với các sản phẩm không mong muốn.

  • Kích hoạt tường lửa trên tất cả các cấu hình : Vào Windows Security > “Firewall and Network Protection” và xem xét các mạng Domain, Private và Public. Bật tường lửa trên mỗi mạng để chặn truy cập trái phép. Bạn cũng có thể sử dụng một chương trình miễn phí để quản lý tường lửa.

  • Hãy sử dụng mật khẩu mạnh, độc đáo và bật xác thực đa yếu tố bất cứ khi nào có thể. Trình quản lý mật khẩu có thể giúp cuộc sống của bạn dễ dàng hơn mà không làm giảm tính bảo mật.

  • Hãy thường xuyên sao lưu các tập tin quan trọng của bạn, bằng ổ cứng ngoài hoặc trên đám mây. Trong trường hợp xảy ra sự cố nghiêm trọng, bạn sẽ rất vui vì có thể khôi phục dữ liệu của mình.

  • Hãy cẩn thận với các tệp đính kèm và liên kết trong email : xác minh người gửi, cảnh giác với những tin nhắn tạo ra sự khẩn cấp và tránh mở các tệp thực thi mà bạn không mong muốn nhận được.

  Cách chọn dịch vụ lưu trữ web đáng tin cậy, nhanh chóng và an toàn cho trang web của bạn

Nếu bạn nghi ngờ một tệp cụ thể là nguyên nhân gây ra sự cố, hãy xóa tệp đó và làm trống Thùng rác . Nếu bạn không thể xóa tệp đó, hãy xem hướng dẫn cách xóa các tệp không thể xóa trong Windows.

Quét được đề xuất và cách phản hồi khi phát hiện

Khi vấn đề có vẻ nghiêm trọng, bạn nên chạy quét toàn bộ hệ thống bằng Defender, sau đó là quét ngoại tuyến . Chế độ này khởi động lại hệ thống và quét trước khi tải các dịch vụ và trình điều khiển, khiến phần mềm độc hại khó ẩn náu hơn.

Nếu Microsoft Defender phát hiện phần mềm độc hại, nó sẽ đề xuất các hành động: phổ biến nhất là cách ly hoặc xóa tệp. Cách ly tệp sẽ vô hiệu hóa rủi ro mà không xóa vĩnh viễn tệp , cho phép bạn khôi phục tệp nếu đó là cảnh báo sai. Nếu bạn không cần tệp đó, hãy tiến hành xóa.

Nếu bạn đã cấu hình các ngoại lệ, hãy nhớ rằng chúng chỉ áp dụng cho các lần quét thời gian thực . Quá trình quét thủ công hoặc theo lịch trình vẫn có thể kiểm tra các mục bị loại trừ, trừ khi chúng cũng bị loại trừ trong loại quét đó hoặc trong sản phẩm chống phần mềm độc hại khác mà bạn đã cài đặt.

Khi hoàn tất, hãy kiểm tra lịch sử bảo vệ trong ứng dụng Bảo mật Windows (trong mục "Bảo vệ khỏi virus và mối đe dọa") để xem những hành động nào đã được thực hiện và khi nào . Bản ghi này sẽ giúp bạn hiểu rõ phạm vi của sự cố.

Nếu phần mềm độc hại vẫn tiếp diễn: các bước nâng cao

Có những trường hợp khó giải quyết, dù đã quét nhiều lần nhưng hệ thống vẫn tiếp tục hoạt động không đúng cách. Trong những trường hợp này, hãy kết hợp nhiều lớp bảo mật: chạy quét ngoại tuyến của Defender, sử dụng MSRT và dựa vào Microsoft Safety Scanner đã tải xuống gần đây để cập nhật định nghĩa virus mới nhất. Nhiều phần mềm độc hại sẽ được loại bỏ bằng chiến lược này.

Nếu mọi cách khác đều không hiệu quả, hãy cân nhắc cài đặt lại Windows hoàn toàn như một biện pháp cuối cùng. Trước khi thực hiện bước đó, hãy sao chép các tệp quan trọng của bạn vào ổ cứng ngoài hoặc đám mây. Và nếu bạn cần trợ giúp, hãy tham khảo tài liệu chính thức, diễn đàn cộng đồng và bộ phận hỗ trợ của nhà sản xuất để giải quyết các câu hỏi cụ thể.

Thêm tài nguyên và học tập

Bản thân Microsoft cung cấp các nguồn tài liệu giúp bạn hiểu cách phần mềm độc hại xâm nhập hệ thống, các chiến thuật mà chúng sử dụng ( lừa đảo , tải xuống gian lận, khai thác lỗ hổng) và cách giảm thiểu rủi ro. Khám phá các phần trợ giúp và học tập về bảo mật của Microsoft để củng cố thói quen bảo vệ của bạn và tìm hiểu về các công cụ mới khi chúng được phát hành.

Hãy nhớ rằng bảo mật không phải là một nút bấm bạn chỉ cần bật lên là xong; đó là một quá trình liên tục. Hãy luôn cập nhật hệ thống, sử dụng các tính năng tích hợp sẵn của Windows 11, chạy quét thường xuyên và hạn chế tối đa việc cài đặt phần mềm từ các nguồn không xác định.

Với tất cả những điều đã nêu ở trên, việc duy trì một hệ thống Windows 11 khỏe mạnh không nên là vấn đề khó khăn: Defender cung cấp khả năng bảo vệ theo thời gian thực , Explorer cho phép bạn kiểm tra tệp ngay lập tức, các ngoại lệ cung cấp cho bạn khả năng kiểm soát chi tiết khi cần thiết, và MSRT cùng Safety Scanner cung cấp khả năng kiểm tra nhanh chóng khi có điều gì đó không ổn. Nếu bạn cũng cập nhật hệ thống thường xuyên, kích hoạt tường lửa và cẩn thận khi tải xuống và mở tệp, máy tính của bạn sẽ được bảo vệ tốt hơn nhiều trước virus và các mối đe dọa kỹ thuật số khác.

Bộ khởi động UEFI
Bài viết liên quan:
UEFI Bootkit: Bootkitty trên Linux và di sản của BlackLotus