Noen ganger er ikke konvensjonell antivirusprogramvare nok til å rense en datamaskin som oppfører seg merkelig. Når vi støter på vedvarende trusler som gjemmer seg dypt inne i systemet, trenger vi verktøy som reagerer før Windows selv laster inn sine vanlige prosesser, og det er her Microsoft Defenders kraftige offline skannefunksjonalitet kommer inn i bildet.
Dette verktøyet er i hovedsak en livredder i tilfeller der skadelig programvare har klart å infiltrere Master Boot Record (MBR) eller gjemme seg i systemminnet for å unngå standard deteksjon. Ved å kjøre i et klarert miljø og utenfor den vanlige kjernen, tillater det deteksjon av rootkits og sofistikerte virus som ellers ville forblitt usynlige mens operativsystemet kjører.
Hva består egentlig den offline eksamenen av?
I bunn og grunn er det et deteksjonssystem som starter PC-en din i et sikkert gjenopprettingsmiljø (WinRE) . Ved å ikke laste inn Windows-skallet, har skadelig programvare ingen sjanse til å kjøre eller beskytte seg selv, slik at verktøyet kan skanne maskinvare, fastvare og drivere grundig . Det er det ideelle alternativet hvis du mistenker en alvorlig infeksjon eller bare vil sørge for at datamaskinen din er helt ren etter et virusutbrudd.
Tekniske krav og kompatibilitet
For at denne funksjonen skal fungere problemfritt, trenger du en kompatibel arkitektur. Den fungerer på Windows 11 (x64) og på versjoner av Windows 10, 8.1 og Windows 7 Service Pack 1 (både x64 og x86). Et viktig krav er at Windows Recovery Environment (WinRE) må være aktivert for at prosessen skal starte riktig.
I tillegg må Microsofts antivirusprogramvare være systemets primære beskyttelsesprogramvare (det kan ikke være i passiv modus), og brukeren som starter prosessen må ha lokale administratorrettigheter for at intelligensoppdateringer skal kunne brukes riktig.
Måter å kjøre skanningen på, avhengig av Windows-versjonen din
Avhengig av hvilken operativsystemversjon du bruker, varierer prosessen litt. I moderne versjoner er det mye enklere og raskere.
- Fra Windows-sikkerhetsgrensesnittet: Dette er den vanligste metoden i Windows 10 (versjon 1607 og nyere) og Windows 11. Du trenger bare å gå til Beskyttelse mot virus og trusler, gå inn i Eksamensmuligheter, merk av i boksen for skanning uten nett og trykk på Bla nåSystemet vil be deg om å lagre eventuelle åpne filer, og etter at du har bekreftet, vil PC-en starte på nytt automatisk.
- Via PowerShell: For de som foretrekker konsollen, kan prosessen utløses ved hjelp av kommandoen Start-MpWDOScan.
- Via WMI: Mer avanserte brukere eller administratorer kan bruke klassen MSFT_MpWDOScan kalle Start-metoden gjennom kommandokonsollen.
- For eldre versjoner (Windows 7 og 8.1): Her endrer ting seg, siden vi må Last ned verktøyet til en flyttbar stasjon (USB, CD eller DVD) med minst 250 MB ledig plass, start datamaskinen på nytt og oppstart systemet fra det mediet konfigurere BIOS eller UEFI om nødvendig.
Hva skal man gjøre hvis prosessen mislykkes eller fryser?
Ikke alt er perfekt, og noen ganger kan det oppstå problemer. Noen brukere rapporterer svarte skjermer eller uendelige løkker . Hvis du merker at eksamen fryser på produsentens skjerm med sirkelen som spinner i mer enn tre timer , er den beste handlingen å tvinge frem en avslutning og omstart. Hvis du gjentatte ganger støter på en Blue Screen of Death (BSOD)-feil , er det best å kontakte Microsofts tekniske støtte.
Hvis du prøver å kjøre en skanning fra Windows-sikkerhetsappen eller PowerShell og ingenting skjer , og datamaskinen ikke starter på nytt, kan det være et problem med systemfiler, eller Windows Defender fungerer kanskje ikke som den skal . I slike tilfeller anbefales det å kjøre kommandoen `sfc /scannow` i ledeteksten som administrator for å reparere eventuelle ødelagte Windows-filer.
Ytterligere trinn for en fullstendig rengjøring
Hvis du mistenker at PC-en din har blitt kompromittert, bør du ikke stole utelukkende på ett verktøy. En robust strategi innebærer å oppdatere virusdefinisjoner , midlertidig deaktivere Systemgjenoppretting for å forhindre at skadelig programvare lagres i gjenopprettingspunkter, og starte opp i sikkermodus . Det anbefales også på det sterkeste å kjøre en komplementær skanner som Malwarebytes Free for en ny vurdering før du fullfører Defenders frakoblede skanning.
Slik sjekker du resultater og historikk
Når PC-en starter på nytt i normal modus, kan du sjekke hva som skjedde. I Windows 10 og 11 går du til Innstillinger > Oppdatering og sikkerhet > Windows-sikkerhet og ser gjennom beskyttelsesloggen . Hvis du er teknisk nysgjerrig, kan du åpne Hendelsesvisning og se i Defender-driftsloggene for hendelse 2030 , som bekrefter at skanningen ble konfigurert og kjørt uten problemer.
Å holde systemet oppdatert og utføre disse dypskanningene fra tid til annen er den beste måten å sikre at datamaskinen din er fri for skjulte ondsinnede prosesser. Å kombinere hurtigskanning med frakoblet skanning og reparasjon av systemfiler gir robust beskyttelse mot de mest vedvarende truslene som prøver å omgå standard kjerneforsvar. Del denne veiledningen for å hjelpe andre brukere med å lære om dette emnet.
