يزيل "Windows Defender Offline" في Windows 10 البرامج الضارة المعقدة

يعد فحص Windows Defender في وضع عدم الاتصال أحد الإعدادات الجديدة التي تمت إضافتها بواسطة Windows 10 Anniversary Update. على الرغم من أن Defender Offline كان بالفعل ميزة مضمنة في Windows 10 منذ الإنشاءات المبكرة ، واجهة المستخدم الرسومية تمت إضافة الخيار في صفحة إعدادات Windows Defender فقط بعد تثبيت تحديث الذكرى السنوية (v1607).

أصبحت البرامج الضارة في الوقت الحاضر أكثر تعقيدًا مما كانت عليه قبل سنوات عديدة. تعمل على مستوى سائق المرشح أو الخدمة أو الجذور الخفية والقضاء عليها أمر صعب للغاية. في بعض الحالات ، تحتاج إلى التمهيد إلى بيئة Windows RE (أو استخدام وسائط تمهيد Linux) ثم حذف ملفات وخدمات البرامج الضارة الأساسية المضافة في تثبيت Windows.

يعتني Windows Defender Offline بهذا الموقف عن طريق إجراء فحص سريع حتى قبل تحميل نظام التشغيل. عندما يكتشف Windows Defender وجود rootkit أو أي برنامج ضار قوي آخر أثناء تشغيل Windows ، فإنه يقترح عليك إجراء فحص دون اتصال بالإنترنت ، مع إظهار الرسالة التالية أو ما شابه ذلك.

مطلوب تنظيف إضافي.
لإكمال عملية التنظيف ، يحتاج جهاز الكمبيوتر الخاص بك إلى إعادة التشغيل والتنظيف باستخدام Windows Defender Offline. سيستغرق هذا حوالي 15 دقيقة. يرجى حفظ جميع ملفاتك قبل النقر فوق الزر.

ابدأ فحص "Windows Defender Offline" باستخدام إعدادات Windows Defender

افتح الإعدادات (WinKey + i) ، وانقر فوق Update & Security وحدد Windows Defender.

مدافع windows في وضع عدم الاتصال في التحديث السنوي

انقر فوق Scan Offline. يقوم بتنزيل ماسح ضوئي خفيف الوزن دون اتصال بالإنترنت بصمت ، ويعيد تشغيل النظام ويقوم بإجراء فحص قبل تحميل Windows.

تبلغ مساحة صورة المسح الضوئي خفيفة الوزن في وضع عدم الاتصال حوالي 2 ميغابايت وتشتمل على الملفات التالية بداخلها:

ملف EppManifest.dll. mpasdesc.dll. MpClient.dll. MpCmdRun.exe. MpCommu.dll. MpSvc.dll. MpTpmAtt.dll. MsMpCom.dll. MsMpEng.exe. MsMpLics.dll. MsMpRes.dll. msseces.exe. OfflineScannerShell.exe. EN-US \ MpSwpHelp. RTF. EN-US \ MsMpRes.dll.mui. EN-US \ offlinescannershell.exe.mui. EN-US \ EppManifest.dll.mui. EN-US \ EULA.RTF. EN-US \ mpasdesc.dll.mui

من المفترض أن OfflineScannerShell.exe هو الذي يقوم بتشغيل الفحص في Windows RE ، بما في ذلك مهمة تحديد موقع نظام التشغيل الصحيح الذي يجب تشغيل الفحص على أساسه. إنه مؤتمت بالكامل ومهيأ مسبقًا لإجراء فحص سريع باستخدام التعريفات الموجودة بالفعل في النظام.

مدافع windows في وضع عدم الاتصال في التحديث السنوي

ابدأ فحص "Windows Defender Offline" باستخدام PowerShell

في السابق ، كان يمكن بدء فحص Windows Defender دون اتصال بالإنترنت إلا باستخدام أمر PowerShell cmdlet التالي ، أو إذا كان يقترح Windows Defender تلقائيًا إجراء فحص دون اتصال بالإنترنت عند التعامل مع البرامج الضارة المعقدة أو عدوى الجذور الخفية.

لبدء فحص Windows Defender في وضع عدم الاتصال باستخدام PowerShell ، قم بتشغيل PowerShell كمسؤول ، ثم قم بتشغيل الأمر التالي:

بدء- MPWDOS
مدافع windows في وضع عدم الاتصال في التحديث السنوي

اضغط دخول. سيُعاد تشغيل النظام تلقائيًا في غضون دقيقة ويكمل مسحًا سريعًا وضع غير متصل بالشبكة. ومع ذلك ، لا يوجد إعداد متاح لتغييره إلى مسح كامل.

Windows Defender في وضع عدم الاتصال في Windows 7 و Windows 8

يعد Windows Defender Offline الآن ميزة متكاملة في Windows 10. إذا كنت تستخدم Windows 7 أو 8 ، فيمكنك إنشاء وسائط تمهيد Windows Defender Offline (محرك USB أو قرص مضغوط / قرص DVD) باستخدام صورة المسح التي يمكنك تنزيلها من موقع Microsoft. الدفع المساعدة في حماية جهاز الكمبيوتر الخاص بي باستخدام Windows Defender Offline - تعليمات Windows لتنزيل صورة المسح الضوئي لـ Windows Defender Offline القابلة للتشغيل في Windows 7 أو Windows 8. تأكد من تنزيل الإصدار الصحيح (x86 مقابل x64) لنظامك.

أنظر أيضا كيفية إنشاء وسائط قابلة للتشغيل في Windows Defender دون اتصال وتشغيل فحص.


طلب واحد صغير: إذا أعجبك هذا المنشور ، فيرجى مشاركة هذا؟

ستساعد مشاركة واحدة "صغيرة" منك كثيرًا في نمو هذه المدونة. بعض الاقتراحات الرائعة:
  • يعلق!
  • شاركها على مدونتك المفضلة + Facebook ، Reddit
  • غردها!
لذا أشكرك كثيرًا على دعمك أيها القارئ. لن يستغرق الأمر أكثر من 10 ثوانٍ من وقتك. أزرار المشاركة موجودة أدناه. :)