»Windows Defender Offline« v sistemu Windows 10 odpravlja zapleteno zlonamerno programsko opremo

Skeniranje brez povezave Windows Defender je ena od novih nastavitev, ki jih je dodala posodobitev za obletnico sistema Windows 10. Čeprav je bil Defender Offline že vgrajena funkcija v sistemu Windows 10 od zgodnjih gradenj, je GUI možnost je dodana na strani z nastavitvami programa Windows Defender šele po namestitvi posodobitve obletnice (v1607).

Dandanes je zlonamerna programska oprema bolj zapletena kot pred mnogimi leti. Delujejo na ravni gonilnika filtra, storitve ali rootkita in jih je zelo težko odpraviti. V nekaterih primerih se morate zagnati v okolje Windows RE (ali z uporabo zagonskega medija Linux) in nato izbrisati osnovne datoteke in storitve zlonamerne programske opreme, dodane v vaši namestitvi sistema Windows.

Windows Defender Offline poskrbi za to situacijo tako, da zažene hitro skeniranje, še preden se naloži operacijski sistem. Ko Windows Defender zazna rootkit ali katero koli drugo težko zlonamerno programsko opremo, ko Windows deluje, predlaga, da zaženete skeniranje brez povezave, pri čemer se prikaže naslednje sporočilo ali podobno.

Potrebno je dodatno čiščenje.
Za dokončanje postopka čiščenja morate računalnik znova zagnati in očistiti s programom Windows Defender Offline. To bo trajalo približno 15 minut. Prosimo, shranite vse svoje datoteke, preden kliknete gumb.

Zaženite skeniranje »Windows Defender Offline« z nastavitvami programa Windows Defender

Odprite Nastavitve (WinKey + i), kliknite Posodobitev in varnost in izberite Windows Defender.

Windows Defender brez povezave v posodobitvi ob obletnici

Kliknite Skeniraj brez povezave. Tiho prenese lahek skener brez povezave, znova zažene sistem in zažene skeniranje, preden naloži Windows.

Lahka slika za skeniranje brez povezave je približno 2 MB, v njej pa so naslednje datoteke:

EppManifest.dll. mpasdesc.dll. MpClient.dll. MpCmdRun.exe. MpCommu.dll. MpSvc.dll. MpTpmAtt.dll. MsMpCom.dll. MsMpEng.exe. MsMpLics.dll. MsMpRes.dll. msseces.exe. OfflineScannerShell.exe. SL-US\MpSwpHelp. RTF. EN-US\MsMpRes.dll.mui. SL-US\offlinescannershell.exe.mui. EN-US\EppManifest.dll.mui. EN-US\EULA.RTF. SL-US\mpasdesc.dll.mui

Verjetno je OfflineScannerShell.exe tisti, ki poganja skeniranje v sistemu Windows RE, vključno z nalogo iskanja pravilnega operacijskega sistema, v katerem je treba skeniranje zagnati. Je popolnoma avtomatiziran in vnaprej konfiguriran za izvajanje hitrega skeniranja z uporabo definicij, ki so že v sistemu.

Windows Defender brez povezave v posodobitvi ob obletnici

Zaženite skeniranje »Windows Defender Offline« z uporabo PowerShell

Prej je bilo skeniranje brez povezave Windows Defender mogoče začeti samo z naslednjim ukaznim ukazom PowerShell ali če Windows Defender samodejno predlaga skeniranje brez povezave, ko se ukvarjate s kompleksno zlonamerno programsko opremo ali okužbo z rootkiti.

Če želite zagnati skeniranje programa Windows Defender brez povezave z uporabo PowerShell, zaženite PowerShell kot skrbnik in nato zaženite naslednji ukaz:

Start-MpWDOScan
Windows Defender brez povezave v posodobitvi ob obletnici

Pritisnite ENTER. Sistem se bo samodejno znova zagnal v eni minuti in dokončal hitro skeniranje način brez povezave. Vendar ni na voljo nobene nastavitve, s katero bi ga spremenili v popolno skeniranje.

Windows Defender brez povezave v operacijskih sistemih Windows 7 in Windows 8

Windows Defender Offline je zdaj integrirana funkcija v sistemu Windows 10. Če uporabljate Windows 7 ali 8, lahko ustvarite zagonski medij Windows Defender Offline (pogon USB ali CD/DVD) s sliko skeniranja, ki jo lahko prenesete z Microsoftovega spletnega mesta. Preveri Pomagajte zaščititi moj računalnik s programom Windows Defender Offline – Pomoč za Windows če želite prenesti zagonsko sliko skeniranja programa Windows Defender Offline v sistemu Windows 7 ali Windows 8. Prepričajte se, da ste prenesli pravilno različico (x86 proti x64) za vaš sistem.

Poglej tudi Kako ustvariti zagonski medij Windows Defender brez povezave in zagnati skeniranje.


Ena majhna prošnja: če vam je bila objava všeč, jo delite?

En "droben" vaš delež bi resno pomagal pri rasti tega bloga. Nekaj ​​odličnih predlogov:
  • Pripnete!
  • Delite ga na svoj najljubši blog + Facebook, Reddit
  • Tweetajte!
Najlepša hvala za vašo podporo, moj bralec. Ne bo vzelo več kot 10 sekund vašega časa. Gumbi za skupno rabo so spodaj. :)