Včasih običajna protivirusna programska oprema ni dovolj za čiščenje računalnika, ki se čudno obnaša. Ko naletimo na trdovratne grožnje, ki se skrivajo globoko v sistemu, potrebujemo orodja, ki delujejo, preden Windows sam naloži svoje običajne procese, in tukaj pride prav zmogljiva funkcija skeniranja brez povezave programa Microsoft Defender.
To orodje je v bistvu rešilna rešitev v primerih, ko je zlonamerni programski opremi uspelo prodreti v glavni zagonski zapis (MBR) ali se skriti v sistemskem pomnilniku, da bi se izognila standardnemu zaznavanju. Z delovanjem v zaupanja vrednem okolju in zunaj običajnega jedra omogoča zaznavanje rootkitov in sofisticiranih virusov, ki bi sicer ostali nevidni med delovanjem operacijskega sistema.
Kaj točno obsega izpit brez povezave?
V bistvu gre za sistem za zaznavanje, ki zažene vaš računalnik v varno okolje za obnovitev (WinRE) . Ker se lupina sistema Windows ne naloži, zlonamerna programska oprema nima možnosti za zagon ali zaščito, kar orodju omogoča temeljito skeniranje vaše strojne opreme, vdelane programske opreme in gonilnikov . To je idealna možnost, če sumite na resno okužbo ali preprosto želite zagotoviti, da je vaš računalnik po izbruhu virusa popolnoma čist.
Tehnične zahteve in združljivost
Za nemoteno delovanje te funkcije potrebujete združljivo arhitekturo. Deluje v sistemu Windows 11 (x64) in v različicah sistema Windows 10, 8.1 in Windows 7 s servisnim paketom 1 (x64 in x86). Ključna zahteva je, da je za pravilen zagon postopka omogočeno okolje za obnovitev sistema Windows (WinRE) .
Poleg tega mora biti za pravilno uporabo posodobitev obveščevalnih podatkov Microsoftov protivirusni program primarna zaščitna programska oprema sistema (ne sme biti v pasivnem načinu) in mora imeti uporabnik, ki zažene postopek, lokalne skrbniške pravice.
Načini izvajanja skeniranja glede na vašo različico sistema Windows
Postopek se nekoliko razlikuje glede na različico operacijskega sistema, ki jo uporabljate. V sodobnih različicah je veliko preprostejši in hitrejši.
- Iz vmesnika Varnost sistema Windows: To je najpogostejša metoda v sistemih Windows 10 (različica 1607 in novejše) in Windows 11. Samo pojdite na Zaščita pred virusi in grožnjami, vstopi možnosti izpita, označite polje za skeniranje brez povezave in pritisnite Brskajte zdajSistem vas bo pozval k shranjevanju vseh odprtih datotek, po potrditvi pa se bo računalnik samodejno znova zagnal.
- Preko PowerShella: Za tiste, ki imajo raje konzolo, lahko postopek sprožite z ukazom Start-MpWDOScan.
- Prek WMI-ja: Razred lahko uporabljajo naprednejši uporabniki ali skrbniki MSFT_MpWDOScan klic metode Start prek ukazne konzole.
- Za starejše različice (Windows 7 in 8.1): Tukaj se stvari spremenijo, saj moramo Prenesite orodje na izmenljivi pogon (USB, CD ali DVD) z vsaj 250 MB prostega prostora, znova zaženite računalnik in zaženite sistem s tega medija po potrebi konfigurirajte BIOS ali UEFI.
Kaj storiti, če postopek ne uspe ali se zamrzne?
Ni vse popolno in včasih se lahko pojavijo težave. Nekateri uporabniki poročajo o črnih zaslonih ali neskončnih zankah . Če opazite, da se izpit na proizvajalčevem zaslonu zamrzne, krog pa se vrti več kot tri ure , je najboljši ukrep, da prisilno zaustavite računalnik in ga znova zaženete. Če se napaka modrega zaslona smrti (BSOD) pojavlja večkrat, se je najbolje obrniti na Microsoftovo tehnično podporo.
Če poskusite zagnati skeniranje iz aplikacije Varnost sistema Windows ali PowerShell in se nič ne zgodi in se računalnik ne zažene znova, je morda težava s sistemskimi datotekami ali pa Windows Defender morda ne deluje pravilno . V teh primerih je priporočljivo, da v ukaznem pozivu kot skrbnik zaženete ukaz `sfc /scannow`, da popravite morebitne poškodovane datoteke sistema Windows.
Dodatni koraki za popolno čiščenje
Če sumite, da je bil vaš računalnik ogrožen, se ne zanašajte samo na eno orodje. Robustna strategija vključuje posodabljanje definicij virusov , začasno onemogočanje obnovitve sistema, da preprečite shranjevanje zlonamerne programske opreme v obnovitvene točke, in zagon v varnem načinu . Prav tako je zelo priporočljivo, da pred dokončanjem skeniranja brez povezave s programom Windows Defender zaženete dopolnilni pregledovalnik, kot je Malwarebytes Free, za drugo mnenje.
Kako preveriti rezultate in zgodovino
Ko se računalnik znova zažene v običajnem načinu, lahko preverite, kaj se je zgodilo. V sistemih Windows 10 in 11 pojdite v Nastavitve > Posodobitev in varnost > Varnost sistema Windows in si oglejte zgodovino zaščite . Če ste tehnično radovedni, lahko odprete pregledovalnik dogodkov in v dnevnikih delovanja programa Defender poiščete dogodek 2030 , ki potrjuje, da je bil pregled konfiguriran in uspešno izveden.
Posodabljanje sistema in občasno izvajanje teh poglobljenih pregledov je najboljši način za zagotovitev, da v računalniku ni skritih zlonamernih procesov. Kombinacija hitrih pregledov s pregledovanjem brez povezave in popravilom sistemskih datotek zagotavlja robustno zaščito pred najbolj vztrajnimi grožnjami, ki poskušajo zaobiti standardno obrambo jedra. Delite ta vodnik, da boste drugim uporabnikom pomagali izvedeti več o tej temi.
