База знань →5 хв читанняОновлено: 2026-09-21

Як виконати автономне сканування Microsoft Defender у Windows 11

Автономне сканування Microsoft Defender перезавантажує комп'ютер і перевіряє всю систему з довіреного середовища Windows RE ще до завантаження самої Windows — активна шкідлива програма не може йому завадити. Запускається воно в застосунку «Безпека Windows»: «Захист від вірусів і загроз» → «Параметри сканування». Повний цикл триває близько 15 хвилин, після чого ПК сам повертає вас на робочий стіл.

Чому автономне сканування бачить те, що не бачить звичайне

Звичайне сканування Defender працює всередині Windows — поруч з усіма іншими процесами машини. Сучасні шкідливі програми цим користуються: вони працюють із тими самими правами, перехоплюють ті самі API, якими антивірус перелічує файли, і просто ховають власне тіло від перевірки. Автономне сканування забирає цю перевагу: ПК перезавантажується в мінімальне довірене середовище на базі Windows RE, повноцінна Windows не завантажується — і шкідник не запускається взагалі. Звідти Defender читає диск напряму і бачить усе: завантажувальні записи, заблоковані файли, замасковані копії.

Ціль цього сканування — найзліша категорія загроз: руткіти та буткіти, що закріплюються нижче працюючої системи, і шкідники, які вбивають антивірусні процеси щойно ті з'являються. Це не «глибша» версія швидкої перевірки: диск той самий, але точка огляду недосяжна для інфекції. У цій різниці й увесь сенс перезавантаження.

  • Швидке чи повне сканування каже, що ПК чистий, а спливові вікна, підмінена домашня сторінка чи невідомі процеси не зникають
  • Одна й та сама загроза з'являється в журналі захисту після кожного перезавантаження, скільки її не видаляй
  • Сам Defender поводиться дивно: вимикається, його пункти неактивні, захист у реальному часі постійно гасне
  • Файли масово зашифровано чи перейменовано — класична поведінка шифрувальників — і машину треба очистити насамперед
  • Браузер підмінює пошук і вставляє рекламу, хоча кожна перевірка завершується словом «чисто»
  • Ви запустили від імені адміністратора сумнівну безкоштовну утиліту й хочете пересвідчитися, що нічого не осіло

Як запустити сканування

Відкрийте «Безпека Windows» — Параметри → «Конфіденційність і захист» → «Безпека Windows» або просто почніть вводити «безпека» в «Пуск» — і перейдіть у «Захист від вірусів і загроз» → «Параметри сканування». Прокрутіть список до пункту «Автономне сканування Microsoft Defender», позначте його та натисніть «Сканувати зараз»; з'явиться запит UAC. Спершу збережіть роботу й під'єднайте ноутбук до мережі: ПК одразу перезавантажиться, хвилин п'ятнадцять показуватиме екран із прогресом Defender і сам повернеться до екрана блокування. Не затискайте кнопку живлення під час перевірки — файли вона не пошкодить, але прохід доведеться починати заново.

Те саме робиться з командного рядка: в PowerShell із правами адміністратора команда Start-MpWDOScan запланує автономне сканування й перезавантажить машину. Якщо встановлено й активний сторонній антивірус, Defender переходить у пасивний режим, і пункт автономного сканування зникає зі списку. Це очікувана поведінка, а не збій, і стосується вона всіх перевірок Defender однаково.

Після перезавантаження: читаємо результат

Завершивши перевірку, ПК перезавантажується у Windows і показує підсумок знахідок; подробиці лишаються в розділі «Захист від вірусів і загроз» → «Журнал захисту». Якщо щось знайшлося й було видалено, вважайте це початком прибирання, а не його кінцем: приберіть програми, через які прийшла зараза, перевірте розширення й домашню сторінку браузера, подивіться, що запускається разом із системою. Шкідник, що працював із правами адміністратора, міг зачепити системні файли — контрольний sfc /scannow коштує копійок.

Ганяти автономне сканування за розкладом немає жодних причин: воно коштує перезавантаження й чверті години. Запускайте його за підозрою: дивна поведінка за «чистого» звичайного сканування — якраз той випадок, заради якого воно існує. Перед стартом оновіть сигнатури Defender («Захист від вірусів і загроз» → «Оновлення захисту» → «Перевірити наявність оновлень»), щоб офлайн-прохід ішов зі свіжими базами.

Питання та відповіді

Скільки триває автономне сканування Microsoft Defender?

Зазвичай близько 15 хвилин разом із перезавантаженням, на повільному HDD — 20–25. Користуватися комп'ютером у цей час не можна.

Чи видаляє автономне сканування особисті файли?

Ні. У карантин або на видалення йдуть лише об'єкти, розпізнані як шкідливі, — документи, фото та програми лишаються на місці.

Чому в списку немає пункту «Автономне сканування Microsoft Defender»?

Майже завжди тому, що активний сторонній антивірус і Defender працює в пасивному режимі. Видаліть або вимкніть його — пункт повернеться.

Перевірте склад ліцензії до покупки.

Разовий 30-хвилинний тест охоплює базові функції. Інструменти з позначкою PRO залишаються заблокованими до активації платної ліцензії.

Читайте також

Усі статті · Питання

Написати нам: [email protected]