"Windows Defender Offline" Windows 10-ში აღმოფხვრის კომპლექსურ მავნე პროგრამას

click fraud protection

Windows Defender ოფლაინ სკანირება არის Windows 10-ის საიუბილეო განახლების მიერ დამატებული ერთ-ერთი ახალი პარამეტრი. მიუხედავად იმისა, რომ Defender Offline უკვე იყო ჩაშენებული ფუნქცია Windows 10-ში ადრეული აწყობის დღიდან, GUI პარამეტრი დაემატება Windows Defender პარამეტრების გვერდზე მხოლოდ საიუბილეო განახლების (v1607) დაყენების შემდეგ.

დღესდღეობით მავნე პროგრამები უფრო რთულია, ვიდრე მრავალი წლის წინ იყო. ისინი მუშაობენ ფილტრის დრაივერის, სერვისის ან rootkit დონეზე და მათი აღმოფხვრა ძალიან რთულია. ზოგიერთ შემთხვევაში, თქვენ უნდა ჩატვირთოთ Windows RE გარემოში (ან გამოიყენოთ Linux ჩატვირთვის მედია) და შემდეგ წაშალოთ თქვენი Windows ინსტალაციაში დამატებული მავნე პროგრამების ძირითადი ფაილები და სერვისები.

Windows Defender Offline ზრუნავს ამ სიტუაციაზე სწრაფი სკანირებით ოპერაციული სისტემის ჩატვირთვამდეც კი. როდესაც Windows Defender აღმოაჩენს rootkit-ს ან სხვა რთულ მავნე პროგრამას Windows-ის გაშვებისას, ის გირჩევთ გაუშვათ ოფლაინ სკანირება, რომელშიც ნაჩვენებია შემდეგი შეტყობინება ან მსგავსი.

საჭიროა დამატებითი გაწმენდა.


გაწმენდის პროცესის დასასრულებლად საჭიროა თქვენი კომპიუტერის გადატვირთვა და გაწმენდა Windows Defender Offline-ით. ამას დაახლოებით 15 წუთი დასჭირდება. გთხოვთ, შეინახოთ ყველა თქვენი ფაილი ღილაკზე დაჭერამდე.

დაიწყეთ "Windows Defender Offline" სკანირება Windows Defender პარამეტრების გამოყენებით

გახსენით პარამეტრები (WinKey + i), დააჭირეთ განახლება და უსაფრთხოება და აირჩიეთ Windows Defender.

Windows Defender ოფლაინ საიუბილეო განახლებაში

დააჭირეთ ხაზგარეშე სკანირებას. ის ჩუმად ჩამოტვირთავს მსუბუქ ოფლაინ სკანერს, გადატვირთავს სისტემას და აწარმოებს სკანირებას Windows-ის ჩატვირთვამდე.

მსუბუქი ხაზგარეშე სკანირების სურათი არის დაახლოებით ~2 მბ, რომელიც მოიცავს შემდეგ ფაილებს:

EppManifest.dll. mpasdesc.dll. MpClient.dll. MpCmdRun.exe. MpCommu.dll. MpSvc.dll. MpTpmAtt.dll. MsMpCom.dll. MsMpEng.exe. MsMpLics.dll. MsMpRes.dll. msseces.exe. OfflineScannerShell.exe. EN-US\MpSwpHelp. RTF. EN-US\MsMpRes.dll.mui. EN-US\offlinescannershell.exe.mui. EN-US\EppManifest.dll.mui. EN-US\EULA.RTF. EN-US\mpasdesc.dll.mui

სავარაუდოდ, OfflineScannerShell.exe არის ის, რომელიც ახორციელებს სკანირებას Windows RE-ში, მათ შორის, სწორი ოპერაციული სისტემის მოძებნის ამოცანას, რომლის წინააღმდეგაც სკანირება უნდა განხორციელდეს. ის მთლიანად ავტომატიზირებულია და წინასწარ არის კონფიგურირებული სწრაფი სკანირების გასაშვებად იმ განმარტებების გამოყენებით, რომლებიც უკვე არის სისტემაში.

Windows Defender ოფლაინ საიუბილეო განახლებაში

დაიწყეთ „Windows Defender Offline“ სკანირება PowerShell-ის გამოყენებით

ადრე Windows Defender ოფლაინ სკანირების დაწყება შეიძლებოდა მხოლოდ შემდეგი PowerShell cmdlet-ის გამოყენებით, ან თუ Windows Defender ავტომატურად გვთავაზობს ოფლაინ სკანირებას, როდესაც საქმე გვაქვს კომპლექსურ მავნე პროგრამასთან ან rootkit ინფექციასთან.

Windows Defender Offline სკანირების დასაწყებად PowerShell-ის გამოყენებით გაუშვით PowerShell როგორც ადმინისტრატორი და შემდეგ გაუშვით შემდეგი ბრძანება:

დაწყება-MpWDOScan
Windows Defender ოფლაინ საიუბილეო განახლებაში

დააჭირეთ ENTER. სისტემა ავტომატურად გადაიტვირთება ერთ წუთში და დაასრულებს სწრაფ სკანირებას ოფლაინ რეჟიმი. თუმცა, არ არის ხელმისაწვდომი პარამეტრი მის სრულ სკანირებაზე გადასვლისთვის.

Windows Defender Offline Windows 7-სა და Windows 8-ში

Windows Defender Offline ახლა ინტეგრირებული ფუნქციაა Windows 10-ში. თუ იყენებთ Windows 7 ან 8-ს, შეგიძლიათ შექმნათ Windows Defender Offline ჩატვირთვის მედია (USB დისკი ან CD/DVD) სკანირების სურათის გამოყენებით, რომელიც შეგიძლიათ ჩამოტვირთოთ Microsoft-ის საიტიდან. შეამოწმეთ დამეხმარეთ ჩემი კომპიუტერის დაცვაში Windows Defender Offline-ით – Windows Help ჩამოტვირთეთ ჩამტვირთავი Windows Defender ოფლაინ სკანირების სურათი Windows 7 ან Windows 8-ში. დარწმუნდით, რომ გადმოწერეთ სწორი ვერსია (x86 vs x64) თქვენი სისტემისთვის.

Იხილეთ ასევე როგორ შევქმნათ Windows Defender ოფლაინ ჩამტვირთავი მედია და ჩავატაროთ სკანირება.


ერთი პატარა მოთხოვნა: თუ მოგეწონათ ეს პოსტი, გთხოვთ გააზიაროთ?

თქვენგან ერთი "პატარა" გაზიარება სერიოზულად დაგეხმარება ამ ბლოგის ზრდაში. რამდენიმე შესანიშნავი წინადადება:
  • ჩამაგრება!
  • გააზიარეთ ის თქვენს საყვარელ ბლოგზე + Facebook, Reddit
  • ტვიტერში!
ასე რომ, დიდი მადლობა მხარდაჭერისთვის, ჩემო მკითხველო. თქვენი დროის 10 წამზე მეტი არ დასჭირდება. გაზიარების ღილაკები ზუსტად ქვემოთ არის. :)