Kompletní průvodce offline skenováním a obnovou v programu Windows Defender

  • Umožňuje vám v bezpečném prostředí odstranit rootkity a trvalý malware běžící mimo jádro systému Windows.
  • Je kompatibilní s Windows 7 SP1 až Windows 11 a vyžaduje oprávnění správce a aktivní prostředí WinRE.
  • Lze jej spustit z rozhraní Zabezpečení systému Windows, přes PowerShell nebo ve starších verzích pomocí externího spouštěcího média.
  • Doplnění procesu příkazem sfc /scannow a dalšími analyzátory pomáhá vyřešit chyby při provádění a zajistit úplné vyčištění.

Offline skenování a obnovení v programu Windows Defender

Někdy konvenční antivirový software nestačí k vyčištění počítače, který se chová podivně. Když narazíme na přetrvávající hrozby, které se skrývají hluboko v systému, potřebujeme nástroje, které zasáhnou dříve, než systém Windows sám načte své obvyklé procesy, a právě zde přichází na řadu výkonná funkce offline skenování v programu Microsoft Defender.

Tento nástroj je v podstatě záchranou v případech, kdy se malwaru podařilo infiltrovat hlavní spouštěcí záznam (MBR) nebo se skrýt v systémové paměti, aby se vyhnul standardní detekci. Spuštěním v důvěryhodném prostředí a mimo běžné jádro umožňuje detekci rootkitů a sofistikovaných virů, které by jinak zůstaly za běhu operačního systému neviditelné.

Z čeho přesně offline zkouška spočívá?

V podstatě se jedná o detekční systém, který spustí váš počítač do zabezpečeného prostředí pro obnovení (WinRE) . Tím, že se nenačte prostředí Windows, nemá malware šanci se spustit nebo se chránit, což nástroji umožňuje důkladně prohledat váš hardware, firmware a ovladače . Je to ideální volba, pokud máte podezření na vážnou infekci nebo se chcete jednoduše ujistit, že je váš počítač po virové epidemii zcela čistý.

Jak krok za krokem aktivovat a optimalizovat program Windows Defender
Související článek:
Jak krok za krokem aktivovat a optimalizovat program Windows Defender

Technické požadavky a kompatibilita

Aby tato funkce fungovala hladce, potřebujete kompatibilní architekturu. Funguje v systému Windows 11 (x64) a ve verzích Windows 10, 8.1 a Windows 7 Service Pack 1 (x64 i x86). Klíčovým požadavkem je, aby bylo pro správné spuštění procesu povoleno prostředí Windows Recovery Environment (WinRE) .

Aby se aktualizace informací správně použily, musí být antivirový program od společnosti Microsoft primárním ochranným softwarem systému (nesmí být v pasivním režimu) a uživatel, který proces spouští, musí mít oprávnění místního správce.

Způsoby spuštění kontroly v závislosti na verzi systému Windows

V závislosti na používané verzi operačního systému se proces mírně liší. V moderních verzích je mnohem jednodušší a rychlejší.

  • Z rozhraní Zabezpečení systému Windows: Toto je nejběžnější metoda ve Windows 10 (verze 1607 a novější) a Windows 11. Stačí přejít na Ochrana před viry a hrozbami, vejít Možnosti zkoušky, zaškrtněte políčko offline skenování a stiskněte Procházet nyníSystém vás požádá o uložení všech otevřených souborů a po potvrzení se počítač automaticky restartuje.
  • Prostřednictvím PowerShellu: Pro ty, kteří dávají přednost konzoli, lze proces spustit pomocí příkazu Start-MpWDOScan.
  • Prostřednictvím WMI: Třídu mohou používat pokročilejší uživatelé nebo administrátoři. MSFT_MpWDOScan volání metody Start prostřednictvím příkazové konzole.
  • Pro starší verze (Windows 7 a 8.1): Tady se věci mění, protože musíme Stáhněte si nástroj na vyměnitelný disk (USB, CD nebo DVD) s alespoň 250 MB volného místa, restartujte počítač a spustit systém z tohoto média v případě potřeby konfigurace systému BIOS nebo UEFI.
Jaké jsou nejlepší antivirové programy pro Windows 11?
Související článek:
Porovnání zabezpečení: nejlepší antivirus pro Windows 11

Co dělat, když proces selže nebo zamrzne?

Ne všechno je dokonalé a někdy se mohou vyskytnout problémy. Někteří uživatelé hlásí černé obrazovky nebo nekonečné smyčky . Pokud si všimnete, že se test zasekne na obrazovce výrobce s kruhem, který se otáčí déle než tři hodiny , nejlepším postupem je vynutit vypnutí a restartování počítače. Pokud se opakovaně setkáváte s chybou modrá obrazovka smrti (BSOD) , je nejlepší kontaktovat technickou podporu společnosti Microsoft.

Pokud se pokusíte spustit skenování z aplikace Zabezpečení systému Windows nebo PowerShellu a nic se nestane a počítač se nerestartuje, může být problém se systémovými soubory nebo program Windows Defender nemusí fungovat správně . V těchto případech se doporučuje spustit příkaz `sfc /scannow` v příkazovém řádku jako správce, aby se opravily všechny poškozené soubory systému Windows.

Další kroky pro kompletní čištění

Pokud máte podezření, že byl váš počítač napaden virem, nespoléhejte se pouze na jeden nástroj. Robustní strategie zahrnuje aktualizaci definic virů , dočasné vypnutí Obnovení systému, aby se zabránilo ukládání malwaru do bodů obnovení, a spuštění systému v nouzovém režimu . Před dokončením offline kontroly Defenderem se také důrazně doporučuje spustit doplňkový skener, jako je Malwarebytes Free, a získat další názor.

Jak zkontrolovat výsledky a historii

Jakmile se počítač restartuje v normálním režimu, můžete zkontrolovat, co se stalo. Ve Windows 10 a 11 přejděte do Nastavení > Aktualizace a zabezpečení > Zabezpečení systému Windows a zkontrolujte historii ochrany . Pokud vás to technicky zajímá, můžete otevřít Prohlížeč událostí a vyhledat v provozních protokolech Defenderu událost 2030 , která potvrzuje, že kontrola byla nakonfigurována a úspěšně spuštěna.

Vyloučení složek nebo jednotek z prohledávání v programu Windows Defender
Související článek:
Vyloučení složek nebo jednotek z prohledávání v programu Windows Defender

Udržování systému v aktuálním stavu a provádění těchto hloubkových kontrol čas od času je nejlepším způsobem, jak zajistit, aby váš počítač neobsahoval skryté škodlivé procesy. Kombinace rychlých kontrol s offline kontrolou a opravou systémových souborů poskytuje robustní ochranu před těmi nejtrvalejšími hrozbami, které se pokoušejí obejít standardní obranu jádra. Sdílejte tuto příručku, abyste pomohli ostatním uživatelům dozvědět se o tomto tématu.


Přidat jako preferovaný zdroj v Googlu