Чому автономне сканування бачить те, що не бачить звичайне
Звичайне сканування Defender працює всередині Windows — поруч з усіма іншими процесами машини. Сучасні шкідливі програми цим користуються: вони працюють із тими самими правами, перехоплюють ті самі API, якими антивірус перелічує файли, і просто ховають власне тіло від перевірки. Автономне сканування забирає цю перевагу: ПК перезавантажується в мінімальне довірене середовище на базі Windows RE, повноцінна Windows не завантажується — і шкідник не запускається взагалі. Звідти Defender читає диск напряму і бачить усе: завантажувальні записи, заблоковані файли, замасковані копії.
Ціль цього сканування — найзліша категорія загроз: руткіти та буткіти, що закріплюються нижче працюючої системи, і шкідники, які вбивають антивірусні процеси щойно ті з'являються. Це не «глибша» версія швидкої перевірки: диск той самий, але точка огляду недосяжна для інфекції. У цій різниці й увесь сенс перезавантаження.
- Швидке чи повне сканування каже, що ПК чистий, а спливові вікна, підмінена домашня сторінка чи невідомі процеси не зникають
- Одна й та сама загроза з'являється в журналі захисту після кожного перезавантаження, скільки її не видаляй
- Сам Defender поводиться дивно: вимикається, його пункти неактивні, захист у реальному часі постійно гасне
- Файли масово зашифровано чи перейменовано — класична поведінка шифрувальників — і машину треба очистити насамперед
- Браузер підмінює пошук і вставляє рекламу, хоча кожна перевірка завершується словом «чисто»
- Ви запустили від імені адміністратора сумнівну безкоштовну утиліту й хочете пересвідчитися, що нічого не осіло
Як запустити сканування
Відкрийте «Безпека Windows» — Параметри → «Конфіденційність і захист» → «Безпека Windows» або просто почніть вводити «безпека» в «Пуск» — і перейдіть у «Захист від вірусів і загроз» → «Параметри сканування». Прокрутіть список до пункту «Автономне сканування Microsoft Defender», позначте його та натисніть «Сканувати зараз»; з'явиться запит UAC. Спершу збережіть роботу й під'єднайте ноутбук до мережі: ПК одразу перезавантажиться, хвилин п'ятнадцять показуватиме екран із прогресом Defender і сам повернеться до екрана блокування. Не затискайте кнопку живлення під час перевірки — файли вона не пошкодить, але прохід доведеться починати заново.
Те саме робиться з командного рядка: в PowerShell із правами адміністратора команда Start-MpWDOScan запланує автономне сканування й перезавантажить машину. Якщо встановлено й активний сторонній антивірус, Defender переходить у пасивний режим, і пункт автономного сканування зникає зі списку. Це очікувана поведінка, а не збій, і стосується вона всіх перевірок Defender однаково.
Після перезавантаження: читаємо результат
Завершивши перевірку, ПК перезавантажується у Windows і показує підсумок знахідок; подробиці лишаються в розділі «Захист від вірусів і загроз» → «Журнал захисту». Якщо щось знайшлося й було видалено, вважайте це початком прибирання, а не його кінцем: приберіть програми, через які прийшла зараза, перевірте розширення й домашню сторінку браузера, подивіться, що запускається разом із системою. Шкідник, що працював із правами адміністратора, міг зачепити системні файли — контрольний sfc /scannow коштує копійок.
Ганяти автономне сканування за розкладом немає жодних причин: воно коштує перезавантаження й чверті години. Запускайте його за підозрою: дивна поведінка за «чистого» звичайного сканування — якраз той випадок, заради якого воно існує. Перед стартом оновіть сигнатури Defender («Захист від вірусів і загроз» → «Оновлення захисту» → «Перевірити наявність оновлень»), щоб офлайн-прохід ішов зі свіжими базами.
Питання та відповіді
Скільки триває автономне сканування Microsoft Defender?
Зазвичай близько 15 хвилин разом із перезавантаженням, на повільному HDD — 20–25. Користуватися комп'ютером у цей час не можна.
Чи видаляє автономне сканування особисті файли?
Ні. У карантин або на видалення йдуть лише об'єкти, розпізнані як шкідливі, — документи, фото та програми лишаються на місці.
Чому в списку немає пункту «Автономне сканування Microsoft Defender»?
Майже завжди тому, що активний сторонній антивірус і Defender працює в пасивному режимі. Видаліть або вимкніть його — пункт повернеться.
Перевірте склад ліцензії до покупки.
Разовий 30-хвилинний тест охоплює базові функції. Інструменти з позначкою PRO залишаються заблокованими до активації платної ліцензії.
Читайте також
Написати нам: [email protected]