Ghid complet pentru scanarea și recuperarea offline cu Windows Defender

  • Vă permite să eliminați rootkit-urile și programele malware persistente care rulează în afara kernelului Windows într-un mediu securizat.
  • Este compatibil cu Windows 7 SP1 până la Windows 11, necesitând privilegii de administrator și mediul WinRE activ.
  • Poate fi lansat din interfața de securitate Windows, prin PowerShell sau utilizând un mediu de boot extern în versiunile mai vechi.
  • Suplimentarea procesului cu comanda sfc /scannow și alte analizoare ajută la rezolvarea erorilor de execuție și asigură curățarea completă.

Scanare și recuperare offline în Windows Defender

Uneori, software-ul antivirus convențional nu este suficient pentru a curăța un computer care se comportă ciudat. Când întâlnim amenințări persistente care se ascund adânc în sistem, avem nevoie de instrumente care acționează înainte ca Windows să încarce procesele sale obișnuite, iar aici intervine funcționalitatea puternică de scanare offline a Microsoft Defender.

Acest instrument este practic o salvare în cazurile în care programele malware au reușit să se infiltreze în Master Boot Record (MBR) sau să se ascundă în memoria sistemului pentru a evita detectarea standard. Prin rularea într-un mediu de încredere și în afara kernelului normal, permite detectarea rootkit-urilor și a virușilor sofisticați care altfel ar rămâne invizibili în timp ce sistemul de operare rulează.

În ce constă mai exact examenul offline?

Practic, este un sistem de detectare care pornește PC-ul într-un mediu de recuperare securizat (WinRE) . Neîncărcând shell-ul Windows, malware-ul nu are nicio șansă să ruleze sau să se protejeze, permițând instrumentului să scaneze temeinic hardware-ul, firmware-ul și driverele . Este opțiunea ideală dacă suspectați o infecție gravă sau pur și simplu doriți să vă asigurați că computerul este complet curat după o izbucnire de virus.

Cum să activezi și să optimizezi Windows Defender pas cu pas
Articol asociat:
Cum să activezi și să optimizezi Windows Defender pas cu pas

Cerințe tehnice și compatibilitate

Pentru ca această funcție să funcționeze fără probleme, aveți nevoie de o arhitectură compatibilă. Funcționează pe Windows 11 (x64) și pe versiunile de Windows 10, 8.1 și Windows 7 Service Pack 1 (atât x64, cât și x86). O cerință cheie este ca Windows Recovery Environment (WinRE) să fie activat pentru ca procesul să pornească corect.

În plus, pentru ca actualizările de inteligență să fie aplicate corect, antivirusul Microsoft trebuie să fie software-ul principal de protecție al sistemului (nu poate fi în modul pasiv), iar utilizatorul care lansează procesul trebuie să aibă privilegii de administrator local.

Modalități de a executa scanarea în funcție de versiunea de Windows

În funcție de versiunea sistemului de operare pe care o utilizați, procesul variază ușor. În versiunile moderne, este mult mai simplu și mai rapid.

  • Din interfața de Securitate Windows: Aceasta este cea mai comună metodă în Windows 10 (versiunea 1607 și versiunile ulterioare) și Windows 11. Trebuie doar să accesați Protecție împotriva virușilor și amenințărilor, a merge in Opțiuni de examen, bifați caseta de scanare offline și apăsați Răsfoiește acumSistemul vă va solicita să salvați toate fișierele deschise, iar după confirmare, PC-ul va reporni automat.
  • Prin PowerShell: Pentru cei care preferă consola, procesul poate fi declanșat folosind comanda Start-MpWDOScan.
  • Prin intermediul WMI: Utilizatorii sau administratorii mai avansați pot folosi clasa MSFT_MpWDOScan apelarea metodei Start prin consola de comenzi.
  • Pentru versiunile mai vechi (Windows 7 și 8.1): Aici lucrurile se schimbă, deoarece trebuie să Descărcați instrumentul pe o unitate amovibilă (USB, CD sau DVD) cu cel puțin 250 MB liberi, reporniți computerul și pornește sistemul de pe acel mediu configurarea BIOS-ului sau UEFI, dacă este necesar.
Care sunt cele mai bune programe antivirus pentru Windows 11?
Articol asociat:
Comparație de securitate: cel mai bun antivirus pentru Windows 11

Ce trebuie făcut dacă procesul eșuează sau se blochează?

Nu totul este perfect și, uneori, pot apărea probleme. Unii utilizatori raportează ecrane negre sau bucle infinite . Dacă observați că examenul se blochează pe ecranul producătorului, cercul rotindu-se mai mult de trei ore , cea mai bună acțiune este să forțați oprirea și repornirea. Dacă întâmpinați în mod repetat o eroare Ecran albastru al morții (BSOD) , cel mai bine este să contactați asistența tehnică Microsoft.

Dacă încercați să rulați o scanare din aplicația Securitate Windows sau din PowerShell și nu se întâmplă nimic și computerul nu repornește, este posibil să existe o problemă cu fișierele de sistem sau este posibil ca Windows Defender să nu funcționeze corect . În aceste cazuri, este recomandat să rulați comanda `sfc /scannow` în Linia de comandă ca administrator pentru a repara orice fișiere Windows corupte.

Pași suplimentari pentru o curățare completă

Dacă bănuiți că PC-ul dvs. a fost compromis, nu vă bazați exclusiv pe un singur instrument. O strategie robustă implică actualizarea definițiilor virușilor , dezactivarea temporară a funcției System Restore pentru a împiedica salvarea programelor malware în punctele de restaurare și pornirea în Safe Mode . De asemenea, este foarte recomandat să rulați un scaner complementar, cum ar fi Malwarebytes Free, pentru o a doua opinie înainte de a finaliza scanarea offline a Defender.

Cum se verifică rezultatele și istoricul

După ce PC-ul repornește în modul normal, puteți verifica ce s-a întâmplat. În Windows 10 și 11, accesați Setări > Actualizare și securitate > Securitate Windows și verificați istoricul protecției . Dacă sunteți curioși din punct de vedere tehnic, puteți deschide Vizualizator evenimente și căuta în jurnalele operaționale Defender evenimentul 2030 , care confirmă că scanarea a fost configurată și executată cu succes.

Excluderea folderelor sau unităților de la scanarea Windows Defender
Articol asociat:
Excluderea folderelor sau unităților de la scanarea Windows Defender

Menținerea sistemului actualizat și efectuarea acestor scanări aprofundate din când în când este cea mai bună modalitate de a vă asigura că computerul nu conține procese rău intenționate ascunse. Combinarea scanărilor rapide cu scanarea offline și repararea fișierelor de sistem oferă o protecție robustă împotriva celor mai persistente amenințări care încearcă să ocolească apărarea standard a kernelului. Distribuiți acest ghid pentru a ajuta alți utilizatori să învețe despre acest subiect.


Adăugați ca sursă preferată în Google