База знаний →5 мин чтенияОбновлено: 2026-09-21

Как выполнить автономную проверку Microsoft Defender в Windows 11

Автономная проверка Microsoft Defender перезагружает компьютер и сканирует всю систему из доверенной среды Windows RE ещё до загрузки самой Windows — работающее вредоносное ПО не может ей помешать. Запускается она в приложении «Безопасность Windows»: «Защита от вирусов и угроз» → «Параметры сканирования». Полный цикл занимает около 15 минут, после чего ПК сам возвращает вас на рабочий стол.

Почему автономная проверка видит то, что не видит обычная

Обычное сканирование Defender работает внутри Windows — рядом со всеми остальными процессами машины. Современное вредоносное ПО этим пользуется: оно работает с теми же правами, перехватывает те самые API, которыми антивирус перечисляет файлы, и попросту прячет своё тело от проверки. Автономная проверка убирает это преимущество: ПК перезагружается в минимальную доверенную среду на базе Windows RE, полноценная Windows не загружается — и вредонос не запускается вовсе. Оттуда Defender читает диск напрямую и видит всё: загрузочные записи, заблокированные файлы, замаскированные копии.

Целевая аудитория этой проверки — самая неприятная категория: руткиты и буткиты, закрепляющиеся ниже работающей системы, и «самозащищающееся» ПО, убивающее антивирусные процессы при появлении. Это не «более глубокая» версия быстрой проверки: диск тот же, но точка обзора недоступна инфекции. В этом отличии и весь смысл перезагрузки.

  • Быстрая или полная проверка говорит, что ПК чист, а всплывающие окна, подменённая домашняя страница или неизвестные процессы не исчезают
  • Одна и та же угроза появляется в журнале защиты после каждой перезагрузки, сколько её ни удаляй
  • Сам Defender ведёт себя странно: отключается, его пункты серые, защита в реальном времени постоянно гаснет
  • Файлы массово зашифрованы или переименованы — классическое поведение шифровальщиков — и машину нужно обеззаразить в первую очередь
  • Браузер подменяет поиск и вставляет рекламу, хотя каждая проверка заканчивается словом «чисто»
  • Вы запустили от имени администратора сомнительную бесплатную утилиту и хотите убедиться, что ничего не осело

Как запустить проверку

Откройте «Безопасность Windows» — Параметры → «Конфиденциальность и защита» → «Безопасность Windows» или просто начните вводить «безопасность» в «Пуск» — и перейдите в «Защита от вирусов и угроз» → «Параметры сканирования». Прокрутите список до пункта «Автономная проверка Microsoft Defender», отметьте его и нажмите «Сканировать сейчас»; появится запрос UAC. Сначала сохраните работу и подключите ноутбук к сети: ПК сразу перезагрузится, минут пятнадцать покажет экран с прогрессом Defender и сам вернётся к экрану блокировки. Не зажимайте кнопку питания во время проверки — файлы она не повредит, но проход придётся начинать заново.

То же самое делается из командной строки: в PowerShell с правами администратора команда Start-MpWDOScan запланирует автономную проверку и перезагрузит машину. Если установлен и активен сторонний антивирус, Defender переходит в пассивный режим, и пункт автономной проверки исчезает из списка. Это ожидаемое поведение, а не сбой, и касается оно всех сканирований Defender одинаково.

После перезагрузки: читаем результат

Завершив проверку, ПК перезагружается в Windows и показывает сводку находок; подробности остаются в разделе «Защита от вирусов и угроз» → «Журнал защиты». Если что-то нашлось и удалилось, считайте это началом уборки, а не её концом: удалите программы, через которые пришла зараза, проверьте расширения и домашнюю страницу браузера, посмотрите, что стартует вместе с системой. Вредонос, работавший с правами администратора, мог задеть системные файлы — контрольный sfc /scannow стоит копейки.

Гонять автономную проверку по расписанию нет никаких причин: она стоит перезагрузку и четверть часа. Запускайте её по подозрению: странное поведение при «чистом» обычном сканировании — ровно тот случай, ради которого она существует. Перед стартом обновите сигнатуры Defender («Защита от вирусов и угроз» → «Обновления защиты» → «Проверить наличие обновлений»), чтобы офлайн-проход шёл со свежими базами.

Вопросы и ответы

Сколько длится автономная проверка Microsoft Defender?

Обычно около 15 минут вместе с перезагрузкой, на медленном HDD — 20–25. Пользоваться компьютером в это время нельзя.

Удаляет ли автономная проверка личные файлы?

Нет. В карантин или на удаление уходят только объекты, распознанные как вредоносные, — документы, фото и программы остаются на месте.

Почему в списке нет пункта «Автономная проверка Microsoft Defender»?

Почти всегда потому, что активен сторонний антивирус и Defender работает в пассивном режиме. Удалите или отключите его — пункт вернётся.

Понятно до покупки: что входит в лицензию

Разовый 30-минутный триал даёт доступ к базовым инструментам. Возможности с меткой PRO остаются закрыты до активации платной лицензии.

Читайте также

Все статьи · Вопросы

Написать нам: [email protected]