„Windows Defender Offline“ sistemoje „Windows 10“ pašalina sudėtingas kenkėjiškas programas

click fraud protection

„Windows Defender“ nuskaitymas neprisijungus yra vienas iš naujų nustatymų, pridėtų „Windows 10 Anniversary Update“. Nors „Defender Offline“ jau buvo integruota „Windows 10“ funkcija nuo pat pirmųjų versijų, GUI parinktis įtraukiama į „Windows Defender“ nustatymų puslapį tik tada, kai įdiegiate jubiliejinį naujinimą (v1607).

Šiais laikais kenkėjiškos programos yra sudėtingesnės nei prieš daugelį metų. Jie veikia filtro tvarkyklės, aptarnavimo ar rootkit lygiu ir juos pašalinti yra labai sunku. Kai kuriais atvejais reikia paleisti iš „Windows RE“ aplinkos (arba naudojant „Linux“ įkrovos laikmeną) ir ištrinti pagrindinius kenkėjiškų programų failus ir paslaugas, įtrauktas į „Windows“ diegimą.

„Windows Defender Offline“ pasirūpina šia situacija vykdydama greitą nuskaitymą dar prieš įkeliant operacinę sistemą. Kai „Windows Defender“ aptinka šaknų rinkinį ar bet kokią kitą sudėtingą kenkėjišką programą, kai veikia „Windows“, ji siūlo atlikti nuskaitymą neprisijungus, rodant šį pranešimą ar panašiai.

Reikalingas papildomas valymas.
Norint užbaigti valymo procesą, kompiuterį reikia paleisti iš naujo ir išvalyti naudojant „Windows Defender Offline“. Tai užtruks maždaug 15 minučių. Išsaugokite visus failus prieš spustelėdami mygtuką.

Paleiskite „Windows Defender Offline“ nuskaitymą naudodami „Windows Defender“ nustatymus

Atidarykite nustatymus (WinKey + i), spustelėkite Update & Security ir pasirinkite Windows Defender.

„Windows Defense“ neprisijungęs jubiliejiniame atnaujinime

Spustelėkite Nuskaityti neprisijungus. Jis tyliai atsisiunčia lengvą skaitytuvą neprisijungus, iš naujo paleidžia sistemą ir nuskaito prieš įkeldamas „Windows“.

Lengvas nuskaitymo neprisijungus vaizdas yra apie ~ 2 MB, kurį sudaro šie failai:

EppManifest.dll. mpasdesc.dll. MpClient.dll. MpCmdRun.exe. MpCommu.dll. MpSvc.dll. MpTpmAtt.dll. MsMpCom.dll. MsMpEng.exe. MsMpLics.dll. MsMpRes.dll. msseces.exe. OfflineScannerShell.exe. LT-US\MpSwpHelp. RTF. LT-US\MsMpRes.dll.mui. LT-US\offlinescannershell.exe.mui. LT-US\EppManifest.dll.mui. LT-US\EULA.RTF. LT-US\mpasdesc.dll.mui

Tikriausiai „OfflineScannerShell.exe“ yra ta, kuri atlieka nuskaitymą sistemoje „Windows RE“, įskaitant užduotį surasti tinkamą operacinę sistemą, kurioje turi būti vykdomas nuskaitymas. Jis visiškai automatizuotas ir iš anksto sukonfigūruotas, kad būtų atliktas greitas nuskaitymas naudojant sistemoje jau esančius apibrėžimus.

„Windows Defense“ neprisijungęs jubiliejiniame atnaujinime

Paleiskite „Windows Defender Offline“ nuskaitymą naudodami „PowerShell“.

Anksčiau „Windows Defender“ nuskaitymas neprisijungus galėjo būti pradėtas tik naudojant toliau nurodytą „PowerShell“ cmdlet arba „Windows Defender“ automatiškai siūlo nuskaitymą neprisijungus, kai susiduriama su sudėtinga kenkėjiška programa arba „rootkit“ infekcija.

Norėdami pradėti „Windows Defender“ nuskaitymą neprisijungus naudodami „PowerShell“, paleiskite „PowerShell“ kaip administratorių ir paleiskite šią komandą:

Pradėti - MpWDOScan
„Windows Defense“ neprisijungęs jubiliejiniame atnaujinime

Paspauskite ENTER. Sistema bus automatiškai paleista iš naujo per minutę ir užbaigs greitą nuskaitymą neprisijungus režimu. Tačiau nėra jokio nustatymo, kad būtų galima jį pakeisti į visą nuskaitymą.

„Windows Defender“ neprisijungus „Windows 7“ ir „Windows 8“.

„Windows Defender Offline“ dabar yra integruota „Windows 10“ funkcija. Jei naudojate „Windows 7“ arba „Windows 8“, galite sukurti „Windows Defender Offline“ įkrovos laikmeną (USB diską arba CD / DVD) naudodami nuskaitymo vaizdą, kurį galite atsisiųsti iš „Microsoft“ svetainės. Patikrinkite Padėkite apsaugoti mano kompiuterį naudodami „Windows Defender“ neprisijungus – „Windows“ žinynas Norėdami atsisiųsti paleidžiamą „Windows Defender“ neprisijungus nuskaitymo vaizdą sistemoje „Windows 7“ arba „Windows 8“. Įsitikinkite, kad atsisiuntėte tinkamą savo sistemos versiją (x86 vs 64).

Taip pat žr Kaip sukurti „Windows Defender“ neprisijungus paleidžiamą laikmeną ir paleisti nuskaitymą.


Vienas mažas prašymas: jei jums patiko šis įrašas, pasidalinkite juo?

Viena „mažytė“ jūsų dalis labai padėtų šio tinklaraščio augimui. Keletas puikių pasiūlymų:
  • Prisek tai!
  • Pasidalykite juo savo mėgstamame tinklaraštyje + Facebook, Reddit
  • Paskelbkite „Twitter“!
Taigi labai ačiū už palaikymą, mano skaitytojau. Tai užtruks ne daugiau kaip 10 sekundžių jūsų laiko. Bendrinimo mygtukai yra tiesiai žemiau. :)