Μερικές φορές, το συμβατικό λογισμικό προστασίας από ιούς δεν επαρκεί για να καθαρίσει έναν υπολογιστή που συμπεριφέρεται παράξενα. Όταν αντιμετωπίζουμε επίμονες απειλές που κρύβονται βαθιά μέσα στο σύστημα, χρειαζόμαστε εργαλεία που να ενεργούν πριν τα ίδια τα Windows φορτώσουν τις συνήθεις διεργασίες τους και εδώ έρχεται να βοηθήσει η ισχυρή λειτουργία σάρωσης εκτός σύνδεσης του Microsoft Defender.
Αυτό το εργαλείο είναι ουσιαστικά σωτήριο σε περιπτώσεις όπου κακόβουλο λογισμικό έχει καταφέρει να διεισδύσει στην Κύρια Εγγραφή Εκκίνησης (MBR) ή να κρυφτεί στη μνήμη του συστήματος για να αποφύγει την τυπική ανίχνευση. Εκτελώντας σε ένα αξιόπιστο περιβάλλον και εκτός του κανονικού πυρήνα, επιτρέπει την ανίχνευση rootkit και εξελιγμένων ιών που διαφορετικά θα παρέμεναν αόρατοι ενώ εκτελείται το λειτουργικό σύστημα.
Τι ακριβώς περιλαμβάνει η εξέταση εκτός σύνδεσης;
Ουσιαστικά, πρόκειται για ένα σύστημα ανίχνευσης που εκκινεί τον υπολογιστή σας σε ένα ασφαλές περιβάλλον ανάκτησης (WinRE) . Μη φορτώνοντας το κέλυφος των Windows, το κακόβουλο λογισμικό δεν έχει καμία πιθανότητα να εκτελεστεί ή να προστατευτεί, επιτρέποντας στο εργαλείο να σαρώσει διεξοδικά το υλικό, το υλικολογισμικό και τα προγράμματα οδήγησης . Είναι η ιδανική επιλογή εάν υποψιάζεστε μια σοβαρή μόλυνση ή απλώς θέλετε να βεβαιωθείτε ότι ο υπολογιστής σας είναι εντελώς καθαρός μετά από μια έξαρση ιού.
Τεχνικές απαιτήσεις και συμβατότητα
Για να λειτουργήσει ομαλά αυτή η λειτουργία, χρειάζεστε μια συμβατή αρχιτεκτονική. Λειτουργεί στα Windows 11 (x64) και σε εκδόσεις των Windows 10, 8.1 και Windows 7 Service Pack 1 (x64 και x86). Μια βασική απαίτηση είναι ότι το Περιβάλλον Ανάκαμψης των Windows (WinRE) πρέπει να είναι ενεργοποιημένο για να ξεκινήσει σωστά η διαδικασία.
Επιπλέον, για να εφαρμοστούν σωστά οι ενημερώσεις πληροφοριών, το πρόγραμμα προστασίας από ιούς της Microsoft πρέπει να είναι το κύριο λογισμικό προστασίας του συστήματος (δεν μπορεί να βρίσκεται σε παθητική λειτουργία) και ο χρήστης που εκκινεί τη διαδικασία πρέπει να έχει δικαιώματα τοπικού διαχειριστή.
Τρόποι εκτέλεσης της σάρωσης ανάλογα με την έκδοση των Windows που διαθέτετε
Ανάλογα με την έκδοση του λειτουργικού συστήματος που χρησιμοποιείτε, η διαδικασία διαφέρει ελαφρώς. Στις σύγχρονες εκδόσεις, είναι πολύ πιο απλή και γρήγορη.
- Από το περιβάλλον εργασίας ασφαλείας των Windows: Αυτή είναι η πιο συνηθισμένη μέθοδος στα Windows 10 (έκδοση 1607 και νεότερες) και στα Windows 11. Απλώς πρέπει να μεταβείτε στη διεύθυνση Προστασία από ιούς και απειλές, μπαίνω στο επιλογές εξετάσεων, επιλέξτε το πλαίσιο σάρωσης εκτός σύνδεσης και πατήστε Περιηγηθείτε τώραΤο σύστημα θα σας ζητήσει να αποθηκεύσετε τυχόν ανοιχτά αρχεία και, αφού επιβεβαιώσετε, ο υπολογιστής θα επανεκκινηθεί αυτόματα.
- Μέσω PowerShell: Για όσους προτιμούν την κονσόλα, η διαδικασία μπορεί να ενεργοποιηθεί χρησιμοποιώντας την εντολή Έναρξη-MpWDOScan.
- Μέσω WMI: Πιο προχωρημένοι χρήστες ή διαχειριστές μπορούν να χρησιμοποιήσουν την κλάση MSFT_MpWDOScan κλήση της μεθόδου Start μέσω της κονσόλας εντολών.
- Για παλαιότερες εκδόσεις (Windows 7 και 8.1): Εδώ τα πράγματα αλλάζουν, αφού πρέπει να Λήψη του εργαλείου σε μια αφαιρούμενη μονάδα δίσκου (USB, CD ή DVD) με τουλάχιστον 250 MB ελεύθερο χώρο, επανεκκινήστε τον υπολογιστή και εκκινήστε το σύστημα από αυτό το μέσο διαμόρφωση του BIOS ή του UEFI, εάν είναι απαραίτητο.
Τι πρέπει να κάνετε εάν η διαδικασία αποτύχει ή παγώσει;
Δεν είναι όλα τέλεια και μερικές φορές μπορεί να προκύψουν προβλήματα. Ορισμένοι χρήστες αναφέρουν μαύρες οθόνες ή ατελείωτους βρόχους . Εάν παρατηρήσετε ότι η εξέταση παγώνει στην οθόνη του κατασκευαστή με τον κύκλο να περιστρέφεται για περισσότερο από τρεις ώρες , η καλύτερη πορεία δράσης είναι να επιβάλετε τερματισμό λειτουργίας και επανεκκίνηση. Εάν αντιμετωπίζετε επανειλημμένα σφάλμα Μπλε Οθόνης Θανάτου (BSOD) , είναι καλύτερο να επικοινωνήσετε με την τεχνική υποστήριξη της Microsoft.
Εάν προσπαθήσετε να εκτελέσετε μια σάρωση από την εφαρμογή Ασφάλεια των Windows ή το PowerShell και δεν συμβεί τίποτα και ο υπολογιστής σας δεν επανεκκινηθεί, ενδέχεται να υπάρχει πρόβλημα με τα αρχεία συστήματος ή το Windows Defender να μην λειτουργεί σωστά . Σε αυτές τις περιπτώσεις, συνιστάται να εκτελέσετε την εντολή `sfc /scannow` στη Γραμμή εντολών ως διαχειριστής για να επιδιορθώσετε τυχόν κατεστραμμένα αρχεία των Windows.
Επιπλέον βήματα για έναν πλήρη καθαρισμό
Εάν υποψιάζεστε ότι ο υπολογιστής σας έχει παραβιαστεί, μην βασίζεστε αποκλειστικά σε ένα εργαλείο. Μια ισχυρή στρατηγική περιλαμβάνει την ενημέρωση των ορισμών ιών , την προσωρινή απενεργοποίηση της Επαναφοράς Συστήματος για να αποτρέψετε την αποθήκευση κακόβουλου λογισμικού σε σημεία επαναφοράς και την εκκίνηση σε ασφαλή λειτουργία . Συνιστάται επίσης να εκτελέσετε έναν συμπληρωματικό σαρωτή όπως το Malwarebytes Free για μια δεύτερη γνώμη πριν ολοκληρώσετε τη σάρωση εκτός σύνδεσης του Defender.
Πώς να ελέγξετε τα αποτελέσματα και το ιστορικό
Μόλις επανεκκινηθεί ο υπολογιστής σας σε κανονική λειτουργία, μπορείτε να ελέγξετε τι συνέβη. Στα Windows 10 και 11, μεταβείτε στις Ρυθμίσεις > Ενημέρωση και ασφάλεια > Ασφάλεια των Windows και ελέγξτε το Ιστορικό προστασίας . Εάν είστε τεχνικά περίεργοι, μπορείτε να ανοίξετε το Event Viewer και να αναζητήσετε στα αρχεία καταγραφής λειτουργίας του Defender το συμβάν 2030 , το οποίο επιβεβαιώνει ότι η σάρωση διαμορφώθηκε και εκτελέστηκε με επιτυχία.
Η ενημέρωση του συστήματός σας και η εκτέλεση αυτών των εις βάθος σαρώσεων κατά διαστήματα είναι ο καλύτερος τρόπος για να διασφαλίσετε ότι ο υπολογιστής σας δεν περιέχει κρυφές κακόβουλες διεργασίες. Ο συνδυασμός γρήγορων σαρώσεων με σάρωση εκτός σύνδεσης και επιδιόρθωση αρχείων συστήματος παρέχει ισχυρή προστασία από τις πιο επίμονες απειλές που επιχειρούν να παρακάμψουν τις τυπικές άμυνες του πυρήνα. Κοινοποιήστε αυτόν τον οδηγό για να βοηθήσετε άλλους χρήστες να μάθουν για αυτό το θέμα.
