Komplet guide til offline scanning og gendannelse i Windows Defender

  • Det giver dig mulighed for at fjerne rootkits og vedvarende malware, der kører uden for Windows-kernen, i et sikkert miljø.
  • Den er kompatibel med Windows 7 SP1 til og med Windows 11 og kræver administratorrettigheder og det aktive WinRE-miljø.
  • Den kan startes fra Windows-sikkerhedsgrænsefladen, via PowerShell eller ved hjælp af eksterne bootmedier i ældre versioner.
  • Supplering af processen med kommandoen sfc /scannow og andre analysatorer hjælper med at løse udførelsesfejl og sikre fuldstændig oprydning.

Windows Defender offline scanning og gendannelse

Nogle gange er konventionel antivirussoftware ikke nok til at rense en computer, der opfører sig mærkeligt. Når vi støder på vedvarende trusler, der gemmer sig dybt inde i systemet, har vi brug for værktøjer, der reagerer, før Windows selv indlæser sine sædvanlige processer, og det er her, Microsoft Defenders kraftfulde offline-scanningsfunktion kommer ind i billedet.

Dette værktøj er i bund og grund en livredder i tilfælde, hvor malware har formået at infiltrere Master Boot Record (MBR) eller gemme sig i systemhukommelsen for at undgå standarddetektion. Ved at køre i et betroet miljø og uden for den normale kerne, muliggør det detektering af rootkits og sofistikerede vira, der ellers ville forblive usynlige, mens operativsystemet kører.

Hvad består offline-eksamenen præcist af?

Det er grundlæggende et detektionssystem, der starter din pc i et sikkert gendannelsesmiljø (WinRE) . Ved ikke at indlæse Windows-shell'en har malware ingen chance for at køre eller beskytte sig selv, hvilket giver værktøjet mulighed for grundigt at scanne din hardware, firmware og drivere . Det er den ideelle løsning, hvis du har mistanke om en alvorlig infektion eller blot vil sikre dig, at din computer er helt ren efter et virusudbrud.

Sådan aktiverer og optimerer du Windows Defender trin for trin
relateret artikel:
Sådan aktiverer og optimerer du Windows Defender trin for trin

Tekniske krav og kompatibilitet

For at denne funktion kan fungere problemfrit, skal du have en kompatibel arkitektur. Den fungerer på Windows 11 (x64) og på versioner af Windows 10, 8.1 og Windows 7 Service Pack 1 (både x64 og x86). Et vigtigt krav er, at Windows Recovery Environment (WinRE) skal være aktiveret for at processen kan starte korrekt.

Derudover skal Microsofts antivirusprogram være systemets primære beskyttelsessoftware (det må ikke være i passiv tilstand), og den bruger, der starter processen, skal have lokale administratorrettigheder, for at intelligensopdateringer kan anvendes korrekt.

Måder at køre scanningen på afhængigt af din Windows-version

Afhængigt af hvilken version af operativsystemet du bruger, varierer processen en smule. I moderne versioner er det meget enklere og hurtigere.

  • Fra Windows Sikkerhedsgrænsefladen: Dette er den mest almindelige metode i Windows 10 (version 1607 og nyere) og Windows 11. Du skal blot gå til Beskyttelse mod vira og trusler, gå ind i Eksamensmuligheder, markér feltet for offline scanning og tryk på Gennemse nuSystemet vil bede dig om at gemme alle åbne filer, og når du har bekræftet, genstarter pc'en automatisk.
  • Via PowerShell: For dem, der foretrækker konsollen, kan processen udløses ved hjælp af kommandoen Start-MpWDOScan.
  • Via WMI: Mere avancerede brugere eller administratorer kan bruge klassen MSFT_MpWDOScan kald af Start-metoden via kommandokonsollen.
  • For ældre versioner (Windows 7 og 8.1): Her ændrer tingene sig, da vi er nødt til at Download værktøjet til et flytbart drev (USB, CD eller DVD) med mindst 250 MB ledig plads, genstart computeren og opstart systemet fra det medie konfigurere BIOS eller UEFI, hvis det er nødvendigt.
Hvad er de bedste antivirusprogrammer til Windows 11?
relateret artikel:
Sikkerhedssammenligning: bedste antivirus til Windows 11

Hvad skal man gøre, hvis processen fejler eller fryser?

Ikke alt er perfekt, og nogle gange kan der opstå problemer. Nogle brugere rapporterer sorte skærme eller uendelige loops . Hvis du bemærker, at eksamen fryser på producentens skærm med cirklen, der drejer i mere end tre timer , er den bedste fremgangsmåde at tvinge en nedlukning og genstart. Hvis du gentagne gange støder på en Blue Screen of Death (BSOD)-fejl , er det bedst at kontakte Microsofts tekniske support.

Hvis du forsøger at køre en scanning fra Windows Sikkerheds-appen eller PowerShell, og der ikke sker noget , og din computer ikke genstarter, kan der være et problem med systemfiler, eller Windows Defender fungerer muligvis ikke korrekt . I disse tilfælde anbefales det at køre kommandoen `sfc /scannow` i kommandoprompten som administrator for at reparere eventuelle beskadigede Windows-filer.

Yderligere trin til en komplet rengøring

Hvis du har mistanke om, at din pc er blevet kompromitteret, skal du ikke udelukkende stole på ét værktøj. En robust strategi involverer at opdatere virusdefinitioner , midlertidigt deaktivere Systemgendannelse for at forhindre, at malware gemmes i gendannelsespunkter, og opstart i fejlsikret tilstand . Det anbefales også kraftigt at køre en supplerende scanner som Malwarebytes Free for at få en second opinion, før du udfører offlinescanningen med Windows Defender.

Sådan tjekker du resultater og historik

Når din pc genstarter i normal tilstand, kan du kontrollere, hvad der er sket. I Windows 10 og 11 skal du gå til Indstillinger > Opdatering og sikkerhed > Windows-sikkerhed og gennemgå beskyttelseshistorikken . Hvis du er teknisk nysgerrig, kan du åbne Logbog og se i Defenders driftslogfiler for hændelse 2030 , som bekræfter, at scanningen blev konfigureret og kørt korrekt.

Udelad mapper eller drev fra Windows Defender-scanning
relateret artikel:
Udelad mapper eller drev fra Windows Defender-scanning

Den bedste måde at sikre, at din computer er fri for skjulte, ondsindede processer, er at holde dit system opdateret og udføre disse dybe scanninger fra tid til anden. Kombinationen af ​​hurtige scanninger med offlinescanning og reparation af systemfiler giver robust beskyttelse mod de mest vedvarende trusler, der forsøger at omgå standard kernelforsvar. Del denne vejledning for at hjælpe andre brugere med at lære om dette emne.


Tilføj som foretrukken kilde i Google