Содержание
- Как проверить систему Windows 10 на вирусы из командной строки
- Как обновить Защитник Windows из командной строки
- Как просканировать систему на угрозы из командной строки
- Как использовать Защитник Windows в Windows 10 в режиме командной строки
- Как использовать Защитник Windows в режиме командной строки
- Как использовать Защитник Windows в режиме командной строки в скрытом режиме
- Как удалить вирус с компьютера без антивируса
- Удалите вирус через командную строку
- Отключите подозрительные службы в диспетчере задач
- Используйте онлайн-сканер для обнаружения вируса на компьютере
- VirusTotal
- Metadefender
- Kaspersky VirusDesk
- Сканирование Windows 10 на вирусы через командную строку
- Методы удаление вируса в Виндовс 10
- Способ 1: Использование портативных утилит
- Способ 2: Применение полноценного антивируса
- Способ 3: Встроенный антивирус Windows
- Помогла ли вам эта статья?
- Защита Виндовс
- Средство устранения вредоносных программ
- Отключаем Защитник Виндовс
- Через «Параметры»
- Через реестр
- Через редактор групповых политик
- Как использовать PowerShell для сканирования Windows 10 на наличие вирусов
- Что такое PowerShell?
- Проверка состояния Защитника Windows с помощью PowerShell
- Как обновить Защитник Windows с помощью PowerShell
- Запустите быструю антивирусную проверку с помощью PowerShell
- Запуск полной антивирусной проверки с помощью PowerShell
- Проверка Защитником Windows в автономном режиме
- Планирование быстрой антивирусной проверки с помощью PowerShell
- Планирование полной антивирусной проверки с помощью PowerShell
- Сканирование Windows 10 на наличие вредоносных программ с помощью PowerShell
- Респект за пост! Спасибо за работу!
Как проверить систему Windows 10 на вирусы из командной строки
С выходом Windows 8, Защитник Windows поставляется предустановленным в операционные системы Microsoft. Антивирус уже “из коробки” обеспечивает защиту от вредоносных программ, и нетребовательные пользователи могут остановится на данном продукте для обеспечения безопасности системы.
Тем не менее, сохраняется вероятность, что в случае успешного заражения системы, вредоносная система сможет отключить графическую оболочки антивируса или заблокирует запуск сканирований из интерфейса. Благодаря тому, что Защитник Windows является нативным продуктом операционной системы, с ним можно легко взаимодействовать при помощи командной строки для запуска сканирований и обновлений.
Как обновить Защитник Windows из командной строки
Все нижеперечисленные команды взаимодействую с исполняемым файлом MpCmdRun.exe. Процесс Malware Protection engine можно запустить из командной строки, для этого нужно указать путь до исполняемого файла. Стандартный путь выглядит следующим образом:
Если вы установили Windows 10 на другой раздел (не С) или изменили расположение Защитника Windows, то вам нужно соответствующим образом изменить путь в команде.
Как просканировать систему на угрозы из командной строки
Для выполнения быстрой или полной проверки используйте следующую команду (замените X цифрой “1” или “2” в зависимости от необходимого режима проверки).
Чтобы запустить выборочную проверку, вам нужно указать местоположения директории, которую вы хотите просканировать. Например, для проверки папки с названием bgdftw, расположенной в корневой папке диска С используем следующую команду:
Вы также можете использовать командную строку для запуска сканирования загрузочного сектора. Эта функция особо полезна, когда вредоносная программа заражает загрузочный сектор и запускается до момента загрузки антивируса, препятствуя удалению и работе системы. Команда для сканирования загрузочного сектора имеет следующий вид:
Любая из приведенных команд может использоваться для скриптов или BAT файлов, которые помогут автоматизировать процессы сканирования одного или нескольких компьютеров в сети. Команды также можно использовать для эффективной антивирусной защиты или удаления угроз, когда вредоносное ПО смогло инфицировать большое количество устройств.
Источник
Как использовать Защитник Windows в Windows 10 в режиме командной строки
Программа преимущественно работает в фоновом режиме и имеет очень простой интерфейс. Не все пользователи знают, что Защитник Windows можно использовать в режиме командной строки. Эта возможность может быть полезна в различных сценариях, в частности при автоматизации определенных задач с помощью Планировщика задач.
Как использовать Защитник Windows в режиме командной строки
Нижеперечисленные команды для MSASCui.exe позволяют обновлять Защитник Windows и запускать различные режимы сканирования. Однако, при каждом исполнении будет запущено графическое приложение для выполнения задач, в итоге возможности будут ограничены по сравнению с MpCmdRun.exe.
Нажмите правой кнопкой мыши по меню Пуск и выберите опцию “Командная строка (администратор)”.
Затем вызовите проверку доступных обновлений и выполните быструю антивирусную проверку, введя следующую команду и нажав Enter:
Для того, чтобы загрузить и установить обновления для Защитника Windows, введите следующую команду и нажмите Enter:
Чтобы выполнить быстрое сканирование, введите следующую команду и нажмите Enter:
Чтобы выполнить полное сканирование, введите следующую команду и нажмите Enter:
Как использовать Защитник Windows в режиме командной строки в скрытом режиме
Утилита командной строки MpCmdRun.exe, позволяет автоматизировать и запускать различные задачи скрытно, без запуска графического клиентского приложения.
Нажмите правой кнопкой мыши по меню Пуск и выберите опцию “Командная строка (администратор)”.
Вызовите обновление сигнатур, введя команду и нажав Enter:
Чтобы выполнить быстрое сканирование, введите следующую команду и нажмите Enter:
Чтобы выполнить полное сканирование, введите следующую команду и нажмите Enter:
Чтобы выполнить выборочное сканирование файла или папки, введите следующую команду и нажмите Enter:
Приведем пример сканирования папки Public:
Можно провести сканирование загрузочного сектора и удаление разместившихся там вредоносных программ с помощью команды:
Мы перечислили самые основные команды, но вы можете запустить следующую команду, чтобы посмотреть полный список параметров, которые можно использовать с MpCmdRun.exe:
Важно подчеркнуть, что перечисленные инструкции должны подходить и для предыдущих версий ОС, включая Windows 8.1.
Источник
Как удалить вирус с компьютера без антивируса
Ваш компьютер может быть заражен вирусом разными способами, например, через интернет-браузер, USB устройство, а также путем установки зараженных программ. Более того, вирусы бывают разными: одни заставляют работать компьютер медленнее, а другие – воруют персональные данные. В любом случае, ничего хорошего вирусы не представляют, поэтому лучше как можно скорее удалить их.
В этой статье вы знаете о парочке способов как удалить вирус с компьютера без антивируса.
Удалите вирус через командную строку
1. Прежде всего, нажмите «Пуск» и введите cmd. Дальше щелкните правой кнопкой мыши на значке cmd и выберите «Запуск от имени администратора». Откроется окно командной строки.
3. В окне командной строки вы увидите все файлы, которые находятся на выбранном диске.
4. Внимательно посмотрите список, и если вы заметите необычный файл file.exe и любой файл autorun.inf, тогда переименуйте его с помощью команды rename filename.extension new filename.
Вот и все! Вирус обезврежен, и он больше не несет опасности вашему компьютеру.
Отключите подозрительные службы в диспетчере задач
1. Откройте диспетчер задач, нажав клавиши CTRL + SHIFT + ESCAPE. Дальше завершите все подозрительные службы в разделе «Службы».
2. В окне диспетчера задач нажмите на «Файл» и выберите «Запустить новую задачу». Введите msconfig и нажмите «ОК».
3. Дальше откройте вкладку «Службы», и снова проверьте список на наличие подозрительных служб. Если какая-либо из служб вам не нравится, уберите галочку рядом с ней, и нажмите «Применить».
4. Теперь перейдите к следующей вкладке «Автозагрузка». Здесь просмотрите все подозрительные и нежелательные программы, и в случае чего – отключите ее.
5. После того, как вы обнаружили все подозрительные службы, процессы и программы, откройте командную строку и измените атрибут файла, как описано в первом методе.
Используйте онлайн-сканер для обнаружения вируса на компьютере
VirusTotal
1. Перейдите на сайт www.virustotal.com со своего основного браузера.
3. Также Virustotal позволяет сканировать определенные URL-адреса и даже целые сайты. Для этого вам просто нужно ввести адрес сайта в строке «URL».
Metadefender
Metadefender является одним из самых популярных приложений и платформ для обнаружения вирусов. Сервис позволяет выбрать файл размером до 140 МБ.
1. Перейдите на веб-сайт Metadefender Online Scanner со своего веб-браузера.
2. Дальше выберите файл, который может быть заражен вирусом.
Если файл, который вы выбрали, действительно содержит вирус или вредоносное ПО, сервис предоставит детальный отчет об угрозе.
Kaspersky VirusDesk
Kaspersky VirusDesk проверяет файлы так же, как антивирусная программа «Лаборатории Касперского». Более того, онлайн сервис использует ту же антивирусную базу, что и полноценный антивирус на компьютере. Kaspersky VirusDesk уведомляет вас об известных угрозах и отображает подробную информацию о них. Тем не менее, онлайн-сервис не лечит файлы.
1. Сначала перейдите на сайт Kaspersky Virus Desk с вашего компьютера.
2. Вы увидите экран, на который можно перетащить файлы или вставить ссылку для сканирования. Затем нажмите кнопку «Сканировать».
3. Обычно сканирование занимает менее двух минут. Подождите, пока процесс будет завершен.
4. После этого вы увидите экран, как на изображении ниже. Если Kaspersky VirusDesk обнаружит вредоносное ПО или вирус, он даст вам знать.
Теперь вы знаете, как удалить вирус с компьютера без антивируса. С помощью специальных онлайн сервисов вы можете обнаружить вредоносные программы, а командная строка поможет удалить вирус.
Источник
Сканирование Windows 10 на вирусы через командную строку
Методы удаление вируса в Виндовс 10
Мы рассмотрим три основных метода. Все они подразумевают под собой использования специальных программ для очистки системы от вирусов. Вам же останется выбрать наиболее подходящий и следовать предложенным рекомендациям.
Способ 1: Использование портативных утилит
Иногда вирусы так глубоко проникают в систему, что поражают даже установленный в ней антивирус. Инсталлировать новый в подобных случаях вряд ли получится — вирус попросту не даст этого сделать. Оптимальным решением будет использование одной из специальных утилит, которые не требуют установки. Ранее мы писали о них в отдельной статье.
Подробнее: Проверка компьютера на наличие вирусов без антивируса
В качестве наглядного примера воспользуемся утилитой AVZ. Для поиска и удаления вирусов с ее помощью сделайте следующее:
Когда проверка закончится, вы увидите в нижней части окна, в области под названием «Протокол», соответствующее уведомление. Там же будет отображена информация о том, сколько файлов проверено и сколько угроз найдено. Для просмотра списка угроз нажмите кнопку с изображением очков с правой стороны от «Протокола».
В результате откроется новое окно со списком угроз. Для того чтобы удалить их, поставьте галочку рядом с названием и нажмите кнопку «Удалить отмеченные файлы» в нижней части окна. Обратите внимание, что программа сканирует очень качественно выбранные папки, поэтому может найти и модифицированные файлы системы. Если вы не уверены в их назначении, попробуйте сперва отправить файлы в карантин, нажав для этого на одноименную кнопку. После этого нажмите «OK».
Для просмотра содержимого карантина в главном окне программы воспользуйтесь пунктом меню «Файл», а затем выберите строку «Просмотр карантина».
Откроется новое окно. Там будут отображены все файлы, которые вы добавили в карантин. Для восстановления их или полного удаления поставьте галочку рядом с названием и нажмите кнопку, которая соответствует вашему выбору. После этого можно закрыть окно.
По завершении всех операций настоятельно рекомендуем перезагрузить систему.
Способ 2: Применение полноценного антивируса
Многие пользователи предпочитают использовать сторонние многофункциональные антивирусы. Найти и удалить вредоносное программное обеспечение можно и с помощью них. Обзору популярнейшим и качественным продуктам у нас на сайте посвящен отдельный раздел.
Подробнее: Антивирусы для Windows
В данной статье мы используем бесплатную версию антивируса Avast. Вы же можете использовать его или любое другое решение, так как принцип действия у таких программ очень схож. Для поиска и удаления вируса вам нужно сделать следующее:
Откроется окно антивируса и в нем автоматически запустится проверка выбранных ранее папок и файлов. Нужно подождать, пока этот процесс завершится, после чего в этом же окне в виде списка будут отображены все потенциально опасные файлы, которые антивирус нашел в ходе сканирования. Напротив каждого из них находится кнопка «Авто», нажав на которую, вы можете изменить применяемое к файлу действие. Для начала очистки нажмите кнопку «Решить».
В результате появится уведомление об окончании очистки и количестве решенных проблем. Теперь можно закрыть окно антивируса, нажав кнопку «Готово».
Перезагрузите систему для применения всех изменений. Это не обязательное, но рекомендованное действие.
Способ 3: Встроенный антивирус Windows
Данный способ подойдет тем пользователям, которые не любят использовать сторонние утилиты и антивирусы, при этом стоит учитывать, что в некоторых сборках операционной системы Windows Defender может отсутствовать. Проверка встроенным защитником выглядит следующим образом:
Откроется новое окно, в котором будет отображен ход проверки. Время анализа будет зависеть от размера проверяемого объекта. После проверки в этом же окне появится перечень найденных угроз. Для выбора действия по отношению к конкретному файлу нажмите на его название.
Ниже появится список действий: «Удалить», «Поместить в карантин» и «Разрешить на устройстве». Поставьте отметку рядом с желаемым полем, после чего нажмите кнопку «Запуск действий».
Далее будет начат процесс лечения, удаления или добавления файла в исключения. Ход действий будет отображен в этом же окне.
По завершении вы увидите общие сведения о проделанной работе. Тут же будут находиться ссылки на «Журнал защиты» и список разрешенных вирусов, если таковые будут.
Воспользовавшись одним или несколькими способами из данной статьи, вы обезопасите свой компьютер от вирусов. Однако следует помнить, что нет методов, которые дадут 100% гарантию. Например, при «встрече» с рекламными вирусами приходится иногда проверять уязвимые места вручную.
Подробнее: Борьба с рекламными вирусамиМы рады, что смогли помочь Вам в решении проблемы. Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.
Помогла ли вам эта статья?
Начало › Windows 10 › Разбираемся в Windows 10 с вирусами
Microsoft приложили максимум усилий, чтобы сделать Windows 10 самой безопасной операционной системой среди всего ряда оконных ОС. Одним из первых шагов к этому был брандмауэр, который появился еще в XP. C выходом Виндовс 8 разработчики внедрили в саму операционную систему антивирусную программу, которая с легкостью обнаруживает вирусы и препятствует заражению компьютера. Сегодня рассмотрим, каким образом в Windows 10 реализована защита от вирусов.
Защита Виндовс
Известны три распространённых пути, по которым вирусы попадают на компьютер:
Особенностями защитника являются:
Для проверки работоспособности встроенного в Windows 10 антивируса необходимо выполнить следующие операции.
Вызываем «Параметры» посредством «Win+I» и идем в последний пункт «Обновление, безопасность».
В подразделе «Защитник Windows» смотрим его состояние. Если ничего не изменяли, ползунок будет переключен в положение «Вкл.».
Для запуска антивирусного приложения листаем список настроек вниз и жмем по ссылке «Использовать Защитник…».
Вскоре откроется окно приложения на домашней вкладке, где содержатся основные сведения: статус или состояние, версия продукта и время последнего сканирования. Здесь же, правее, расположен фрейм, отвечающий за проверку системы:
Посмотрите ещё: Настройки конфиденциальности Windows 10
Выбираем последний вариант и жмем «Проверить сейчас». При помощи флажков отмечаем диски и каталоги, которые могут содержать вредоносное ПО и потенциально зараженные файлы.
По завершению проверки на вирусы ее результаты отобразятся в отдельной форме главного окна программы.
Во вкладке «Обновить» можно загрузить актуальную редакцию утилиты, а «Журнал» содержит данные о найденных и устраненных угрозах.
Средство устранения вредоносных программ
Кроме антивируса и файрвола, Майкрософт разработали приложение для удаления вредоносного ПО в Виндовс 10. Его отличие состоит в том, что софт работает не постоянно, а запускается пользователем с целью проверить систему на вирусы и/или обезвредить их в случае наличия.
Средство обновляется каждый месяц, потому для следующего сканирования компьютера с Виндовс 10 обязательно загружайте новую версию программы.
При выборе последнего варианта необходимо указать объекты для проверки.
Отключаем Защитник Виндовс
Если не доверяете программам от Майкрософт, они не удовлетворяют ваши запросы, не нравятся или по ряду других причин хотите отключить их, данный раздел поможет сделать это несколькими путями.
Через «Параметры»
Кроме защиты в реальном времени, приложение также отправляет Майкрософт массу информации о найденных угрозах, сканированных объектах.
При длительном отключении функции Windows 10 автоматически активирует защиту, поэтому с целью деактивации приложения на постоянной основе воспользуйтесь иными способами: через реестр и редактор групповых политик.
Посмотрите ещё: Настройки Outlook Windows 10
Через реестр
В Windows 10 практически все настройки хранятся в ее реестре. Потому изменить параметры защитника можно путем изменения значений соответствующих ключей.
Через редактор групповых политик
В целом, метод аналогичный предыдущему с тем лишь отличием, что значение ключа «DisableAntiSpyware» изменяется более понятным новичку образом.
После деактивации защитника обязательно установите антивирусную программу!
(Visited 9 314 times, 1 visits today) Опубликовано в Windows 10
Далее, у вас откроется окно защитника. Обратите внимание, в окне должен отображаться зелёный цвет – это значит ваш компьютер защищён. Также должно быть включено:
– Защита в реальном времени.
– Определения вирусов и программ-шпионов.
– Быстрая. При быстром сканировании проверяются области наиболее вероятного заражения вредоносным программным обеспечением, включая вирусы, шпионские и нежелательные программы.
– Полная. При полном сканировании проверяются все файлы на жёстком диске и все выполняющиеся программы. В зависимости от системы такое сканирование может занять больше часа.
– Особая. Проверяются только выбранные вами расположения и файлы.
После запуска, у вас начнётся процесс проверки компьютера на наличие вирусов и шпионских программ. Дождитесь окончания процесса.
Далее, на вкладке “Обновить” вы можете проверить обновления защитника. Для защиты вашего компьютера определения вирусов и программ-шпионов автоматически обновляются.
Источник
Как использовать PowerShell для сканирования Windows 10 на наличие вирусов
PowerShell — это мощный инструмент. Вот как его использовать для сканирования системы на наличие вредоносных программ.
Защитник Windows (Microsoft Defender, ранее Windows Defender) — это эффективный, экономичный антивирус, который предустанавливается на устройствах с Windows 10. Он также предоставляет пользователям расширенную веб-защиту и защиту в режиме реального времени от опасных вирусов, троянов и других вредоносных программ.
Поскольку Microsoft Defender является собственным приложением Microsoft, вы можете управлять им с помощью Windows PowerShell.
Вы можете легко обновлять Защитник Windows, запускать сканирование системы, проверять текущее состояние антивируса и даже планировать сканирование — все это с помощью нескольких команд в PowerShell. Команды PowerShell ускоряют процесс настройки и дают доступ к опциям, которые недоступны в интерфейсе Защитника Windows.
Что такое PowerShell?
Проверка состояния Защитника Windows с помощью PowerShell
Прежде чем начать использовать PowerShell для настройки Защитника Windows, необходимо сначала проверить текущее состояние. Приведенная ниже команда позволяет получить подробную информацию о состоянии антивирусного программного обеспечения, установленного на вашем компьютере под управлением Windows.
После запуска Windows PowerShell с правами администратора введите следующую команду и нажмите Enter, чтобы проверить состояние Защитника Windows:
После этого вы получите длинный список подробностей о Защитнике Windows. В настоящее время нас интересует только метка AntivirusEnabled; если она равна True, то Защитник Windows настроен правильно и работает на вашем компьютере.
После этого можно смело приступать к обновлению Защитник Windows и запуску сканирования на наличие вредоносных программ.
Как обновить Защитник Windows с помощью PowerShell
Антивирусное программное обеспечение необходимо регулярно обновлять, чтобы поддерживать актуальность определений. Вы можете обновить Защитник Windows через Windows PowerShell, введя следующую команду и нажав Enter:
После успешного выполнения этой команды она загрузит и установит новые обновления определений Защитник Windows, если они доступны. Эта команда работает путем загрузки последних обновлений из источника обновлений по умолчанию, с сервера обновлений Microsoft.
Кроме того, вы можете загрузить обновления из определенного источника с помощью следующей команды, заменив SourceName на выбранное вами местоположение.
Следующая команда обновит настройки Защитник Windows, чтобы автоматически проверять обновления определений каждый день недели:
Запустите быструю антивирусную проверку с помощью PowerShell
Иногда требуется провести быструю проверку компьютера на наличие вирусов. Хотя это довольно легко сделать через интерфейс безопасности Windows, команда PowerShell делает это еще проще. Чтобы запустить быструю проверку на вирусы в Windows 10, введите следующую команду в PowerShell и нажмите Enter:
Запуск полной антивирусной проверки с помощью PowerShell
При полной проверке на наличие вредоносных программ проверяется каждый файл на компьютере с Windows, а иногда даже подключенные внешние USB-накопители. Переход к полному сканированию в Защитнике Windows может быть достаточно сложным, поэтому можно воспользоваться PowerShell для быстрого запуска глубокой проверки компьютера на наличие вредоносных программ. Запустить полное сканирование можно с помощью следующей команды:
Полное сканирование занимает некоторое время, чтобы просмотреть все папки на вашем компьютере. Вы можете запустить сканирование в фоновом режиме с помощью следующей команды:
После успешного выполнения вышеуказанных команд Microsoft Defender запустит углубленную полную проверку компьютера с Windows 10 на наличие вредоносных программ.
Проверка Защитником Windows в автономном режиме
Автономное сканирование — это мощная функция, позволяющая удалять вредоносные программы, которые трудно обнаружить. Иногда антивирусное программное обеспечение не может удалить вредоносное ПО во время работы Windows. Такие серьезные вредоносные программы можно безопасно удалить с компьютера с помощью Microsoft Defender Offline Scan.
Перед запуском автономного сканирования обязательно сохраните все открытые файлы. Чтобы запустить автономное сканирование на компьютере с Windows 10, введите следующую команду в консоли PowerShell:
Эта команда заставит Windows 10 загрузиться в автономном режиме Windows Defender и просканировать всю систему на наличие вредоносного ПО. После загрузки компьютера вы увидите экран загрузки Windows Defender Antivirus, а затем окно командной строки, в котором будет отображаться ход автономного сканирования.
После завершения проверки можно просмотреть отчет об автономном сканировании, перейдя в раздел Безопасность Windows > Защита от вирусов и угроз > История защиты.
Планирование быстрой антивирусной проверки с помощью PowerShell
С помощью PowerShell можно также запланировать быстрое сканирование, которое будет проводиться в обычное время каждый день в течение недели. Чтобы запланировать быстрое сканирование в Защитнике Windows, введите следующую команду в PowerShell и нажмите Enter:
Вам нужно заменить Scan_Time на 24-часовое время, в которое вы хотите запустить тест. Следующая команда планирует быстрое сканирование на 14:00 каждый день:
Чтобы сбросить расписание быстрого сканирования, выполните ту же команду без параметра времени.
Планирование полной антивирусной проверки с помощью PowerShell
Аналогичным образом можно запланировать полное сканирование системы на компьютере с Windows 10 с помощью нескольких быстрых команд PowerShell:
Вы можете сбросить расписание полного сканирования системы на значение по умолчанию, выбрав «8» в Шаге 2. После успешной настройки расписания полного сканирования Защитник Windows будет автоматически выполнять полное сканирование системы в настроенный день и время.
Сканирование Windows 10 на наличие вредоносных программ с помощью PowerShell
Защитник Windows — это очень мощный антивирус, который постоянно входит в число лучших антивирусных программ, доступных на рынке. Встроенный бесплатный антивирус очень эффективно защищает вас от угроз вредоносного ПО.
PowerShell позволяет настраивать Microsoft Defender с помощью нескольких простых команд. Эти команды могут обновлять Microsoft Defender, запускать сканирование системы и даже настраивать сканирование по расписанию.
Спасибо, что читаете! Подписывайтесь на мои каналы в Telegram, Яндекс.Мессенджере и Яндекс.Дзен. Только там последние обновления блога и новости мира информационных технологий.
Респект за пост! Спасибо за работу!
Хотите больше постов? Узнавать новости технологий? Читать обзоры на гаджеты? Для всего этого, а также для продвижения сайта, покупки нового дизайна и оплаты хостинга, мне необходима помощь от вас, преданные и благодарные читатели. Подробнее о донатах читайте на специальной странице.
Заранее спасибо! Все собранные средства будут пущены на развитие сайта. Поддержка проекта является подарком владельцу сайта.
Источник
Защитник Windows представляет собой бесплатный антивирус, который Microsoft создала как первую линию обороны от вредоносного ПО. Антивирус встроен в системы Windows 10 и Windows 8.1, определяя и удаляя вирусы, шпионы, руткиты и буткиты, а также ряд других угроз.
Большую часть времени антивирус незаметно работает в фоновом режиме, а его интерфейс крайне прост для применения. Однако, ещё проще использование Защитника Windows через командную строку, что может быть полезно в ряде обстоятельств, в том числе при автоматизации действий через Диспетчер задач.
Есть минимум два способа использовать Защитник Windows через командную строку. При помощи MSASCui.exe можно управлять графическим интерфейсом антивируса, при помощи MpCmdRun.exe (официальная утилита командной строки) можно получить больше опций и команды по умолчанию незаметно выполняются в фоновом режиме.
В этом руководстве для Windows 10 мы расскажем о работе с Защитником Windows в командной строке.
Как работать с Защитником Windows в командной строке
Следующие команды используют MSASCui.exe и позволяют обновлять Защитник Windows и запускать разные режимы сканирования. Каждая команда запускает приложение для выполнения задачи, число опций ограничено по сравнению с возможностями утилиты MpCmdRun.exe.
Нажмите правой кнопкой мышь на меню «Пуск» и выберите «Командная строка (администратор)».
Для проверки наличия обновлений и быстрого сканирования на вирусы введите команду
"%ProgramFiles%\Windows Defender\MSASCui.exe" -UpdateAndQuickScan
Для скачивания и установки обновлений введите
"%ProgramFiles%\Windows Defender\MSASCui.exe" -Update
Для быстрого сканирования введите
"%ProgramFiles%\Windows Defender\MSASCui.exe" -QuickScan
Для полного сканирования введите
"%ProgramFiles%\Windows Defender\MSASCui.exe" -FullScan
В конце каждой команды можно добавлять переключатель -hide, чтобы не запускался интерфейс приложения. Например: «C:\Program Files\Windows Defender\MSASCui.exe» -UpdateAndQuickScan -hide.
Как незаметно использовать Защитник Windows через командную строку
Защитник Windows обладает утилитой командной строки MpCmdRun.exe, которая позволяет автоматизировать действия и запускать задачи незаметно без запуска настольного клиента.
Нажмите правой кнопкой мышь на меню «Пуск» и выберите «Командная строка (администратор)».
Для запуска обновлений сигнатур введите
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate
Для выполнения быстрого сканирования введите
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1
Для полного сканирования введите
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 2
Для выборочного сканирования файлов и папок введите
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 3 -File PATH-TO-FILE-OR-FOLDER
Вот пример сканирования файлов и папок внутри папки Public
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 3 -File C:\Users\Public
Можно сканировать и удалять вредоносный код загрузочного сектора
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType -BootSectorScan
Мы назвали только самые распространённые команды, можно ввести команду для просмотра других доступных команд
"%ProgramFiles%\Windows Defender\MpCmdRun.exe"
Эти команды совместимы и с операционными системами Windows 7 и Windows 8
Microsoft Defender (formerly Windows Defender) is an efficient, cost-effective antivirus that comes preinstalled on Windows 10 devices. It also provides users with advanced web and real-time protection against harmful viruses, trojans, and other malware.
As a native Microsoft application, you can manage Microsoft Defender through Windows PowerShell.
You can easily update Microsoft Defender, run system scans, check the current antivirus status, and even schedule scans, all through a few commands in PowerShell. PowerShell commands speed up the configuration process and give you access to options that are not available within the Microsoft Defender interface.
What Is PowerShell?
PowerShell is a modern cross-platform management framework that expands the standard command-line interface. It combines a configuration framework, a scripting language, and a command-line shell to provide a powerful tool for developers. PowerShell is built on the .NET framework and provides support for macOS, Linux, and Windows.
To launch Windows PowerShell on Windows 10:
- Input windows powershell in the Start menu search bar.
- Right-click on Windows PowerShell and click on Run as administrator
Check Microsoft Defender Status Using PowerShell
Before you begin using PowerShell to configure Microsoft Defender, you should first check the current status. The below command gets the detailed status of the anti-malware software installed on your Windows PC.
Once you launch Windows PowerShell as administrator, type the following command and hit Enter to verify the status of Microsoft Defender:
Get-MpComputerStatus
You should then get a long list of details about Microsoft Defender. Currently, we are only interested in the AntivirusEnabled label; if this is True, then Microsoft Defender is configured correctly and running on your PC.
You can then safely proceed to updating Microsoft Defender and running anti-malware scans. In case Microsoft Defender is disabled on your PC, you can enable it in a few steps.
How to Update Microsoft Defender Using PowerShell
Antivirus software must be updated regularly to keep anti-malware definitions up-to-date. You can update Microsoft Defender through Windows PowerShell by typing the following command and pressing Enter:
Update-MpSignature
After successfully executing this cmdlet command, it will download and install new Microsoft Defender definition updates if available. This command works by downloading the latest updates from the default update source, the Microsoft Update Server.
Alternatively, you can also download updates from a specific source with the following command, switching out SourceName for the location of your choosing.
Update-MpSignature -UpdateSource SourceName
The following command will update Microsoft Defender preferences to check for definition updates every day of the week automatically:
Set-MpPreference -SignatureScheduleDay Everyday
Run a Quick Antivirus Scan Using PowerShell
Sometimes, you want to run a quick malware scan on your PC. While this is relatively easy to do through the Windows Security interface, the PowerShell command makes it even easier. To run a quick virus scan on Windows 10, type the following cmdlet command on PowerShell and press Enter:
Start-MpScan -ScanType QuickScan
Run a Full Antivirus Scan Using PowerShell
A full malware scan will check every file on your Windows PC and sometimes even externally connected USB flash drives. Navigating to a Full Scan on the Microsoft Defender can be troublesome, so you may consider using PowerShell to run a deep malware scan of your PC quickly. You can run a Microsoft Defender full scan using the following cmdlet command:
Start-MpScan -ScanType FullScan
The full scan tends to take some time to go through every folder on your PC. You can choose to run the scan in the background using the following command:
Start-MpScan -ScanType FullScan -AsJob
After successfully running the above commands, Microsoft Defender will run an in-depth full malware scan of your Windows 10 PC.
Microsoft Defender Offline Scan
The offline scan is a powerful feature that can remove malware that is difficult to detect. The antivirus software sometimes cannot remove malware while Windows is running. Such severe malware can be safely removed from the PC using the Microsoft Defender Offline Scan.
Make sure you save all of your opened files before running the offline scan. To run an offline scan on your Windows 10 PC, enter the following command into the PowerShell console:
Start-MpWDOScan
This cmdlet command will cause Windows 10 to boot in Windows Defender offline mode and scan the entire system for malware. Once your computer boots, you will see the Windows Defender Antivirus loading screen followed by a Command Prompt window that will display the progress of the offline scan.
Once the test is complete, you can view the offline scan report by navigating to Windows Security>Virus & threat protection > Protection history.
Schedule a Quick Antivirus Scan Using PowerShell
With PowerShell, you can also schedule quick scans to take place at a routine time every day throughout the week. To schedule a quick scan on Microsoft Defender, type the following command into PowerShell and press Enter:
Set-MpPreference -ScanScheduleQuickScanTime Scan_Time
You need to replace Scan_Time with the 24-hour time you want to run the test. The following command schedules a quick scan for 2 PM every day:
Set-MpPreference -ScanScheduleQuickScanTime 14:00:00
To reset the quick scan schedule, run the same cmdlet command without the time parameter.
Schedule a Full Antivirus Scan Using PowerShell
You can also similarly schedule a full system scan of your Windows 10 PC with a few quick commands on PowerShell:
- Type the below command in PowerShell and press Enter
Set-MpPreference -ScanParameters 2
- Enter the following command, but replace «Scan_Day» with a number between “0” and “7”, where “0” indicates every day and numbers 1-7 indicate the specific day of the week starting from Sunday
Set-MpPreference -RemediationScheduleDay Scan_Day
- Finally, type the below command on PowerShell and replace Scan_Time with the 24-hour time you wish to choose
Set-MpPreference -RemediationScheduleTime Scan_Time
You can reset the entire system scan schedule to default by choosing «8» in Step 2. After successfully configuring the full scan schedule, Microsoft Defender will automatically carry out a full system scan at the configured day and time.
Scan Windows 10 For Malware With PowerShell
Microsoft Defender is a very powerful antivirus and has consistently been one of the top antivirus software available in the market. As a built-in free-of-cost antivirus, it is very efficient in protecting you from malware threats.
PowerShell allows you to configure Microsoft Defender through a few simple commands. These commands can update Microsoft Defender, run system scans, and even set up scheduled scans.
Microsoft Defender (formerly Windows Defender) is an efficient, cost-effective antivirus that comes preinstalled on Windows 10 devices. It also provides users with advanced web and real-time protection against harmful viruses, trojans, and other malware.
As a native Microsoft application, you can manage Microsoft Defender through Windows PowerShell.
You can easily update Microsoft Defender, run system scans, check the current antivirus status, and even schedule scans, all through a few commands in PowerShell. PowerShell commands speed up the configuration process and give you access to options that are not available within the Microsoft Defender interface.
What Is PowerShell?
PowerShell is a modern cross-platform management framework that expands the standard command-line interface. It combines a configuration framework, a scripting language, and a command-line shell to provide a powerful tool for developers. PowerShell is built on the .NET framework and provides support for macOS, Linux, and Windows.
To launch Windows PowerShell on Windows 10:
- Input windows powershell in the Start menu search bar.
- Right-click on Windows PowerShell and click on Run as administrator
Check Microsoft Defender Status Using PowerShell
Before you begin using PowerShell to configure Microsoft Defender, you should first check the current status. The below command gets the detailed status of the anti-malware software installed on your Windows PC.
Once you launch Windows PowerShell as administrator, type the following command and hit Enter to verify the status of Microsoft Defender:
Get-MpComputerStatus
You should then get a long list of details about Microsoft Defender. Currently, we are only interested in the AntivirusEnabled label; if this is True, then Microsoft Defender is configured correctly and running on your PC.
You can then safely proceed to updating Microsoft Defender and running anti-malware scans. In case Microsoft Defender is disabled on your PC, you can enable it in a few steps.
How to Update Microsoft Defender Using PowerShell
Antivirus software must be updated regularly to keep anti-malware definitions up-to-date. You can update Microsoft Defender through Windows PowerShell by typing the following command and pressing Enter:
Update-MpSignature
After successfully executing this cmdlet command, it will download and install new Microsoft Defender definition updates if available. This command works by downloading the latest updates from the default update source, the Microsoft Update Server.
Alternatively, you can also download updates from a specific source with the following command, switching out SourceName for the location of your choosing.
Update-MpSignature -UpdateSource SourceName
The following command will update Microsoft Defender preferences to check for definition updates every day of the week automatically:
Set-MpPreference -SignatureScheduleDay Everyday
Run a Quick Antivirus Scan Using PowerShell
Sometimes, you want to run a quick malware scan on your PC. While this is relatively easy to do through the Windows Security interface, the PowerShell command makes it even easier. To run a quick virus scan on Windows 10, type the following cmdlet command on PowerShell and press Enter:
Start-MpScan -ScanType QuickScan
Run a Full Antivirus Scan Using PowerShell
A full malware scan will check every file on your Windows PC and sometimes even externally connected USB flash drives. Navigating to a Full Scan on the Microsoft Defender can be troublesome, so you may consider using PowerShell to run a deep malware scan of your PC quickly. You can run a Microsoft Defender full scan using the following cmdlet command:
Start-MpScan -ScanType FullScan
The full scan tends to take some time to go through every folder on your PC. You can choose to run the scan in the background using the following command:
Start-MpScan -ScanType FullScan -AsJob
After successfully running the above commands, Microsoft Defender will run an in-depth full malware scan of your Windows 10 PC.
Microsoft Defender Offline Scan
The offline scan is a powerful feature that can remove malware that is difficult to detect. The antivirus software sometimes cannot remove malware while Windows is running. Such severe malware can be safely removed from the PC using the Microsoft Defender Offline Scan.
Make sure you save all of your opened files before running the offline scan. To run an offline scan on your Windows 10 PC, enter the following command into the PowerShell console:
Start-MpWDOScan
This cmdlet command will cause Windows 10 to boot in Windows Defender offline mode and scan the entire system for malware. Once your computer boots, you will see the Windows Defender Antivirus loading screen followed by a Command Prompt window that will display the progress of the offline scan.
Once the test is complete, you can view the offline scan report by navigating to Windows Security>Virus & threat protection > Protection history.
Schedule a Quick Antivirus Scan Using PowerShell
With PowerShell, you can also schedule quick scans to take place at a routine time every day throughout the week. To schedule a quick scan on Microsoft Defender, type the following command into PowerShell and press Enter:
Set-MpPreference -ScanScheduleQuickScanTime Scan_Time
You need to replace Scan_Time with the 24-hour time you want to run the test. The following command schedules a quick scan for 2 PM every day:
Set-MpPreference -ScanScheduleQuickScanTime 14:00:00
To reset the quick scan schedule, run the same cmdlet command without the time parameter.
Schedule a Full Antivirus Scan Using PowerShell
You can also similarly schedule a full system scan of your Windows 10 PC with a few quick commands on PowerShell:
- Type the below command in PowerShell and press Enter
Set-MpPreference -ScanParameters 2
- Enter the following command, but replace «Scan_Day» with a number between “0” and “7”, where “0” indicates every day and numbers 1-7 indicate the specific day of the week starting from Sunday
Set-MpPreference -RemediationScheduleDay Scan_Day
- Finally, type the below command on PowerShell and replace Scan_Time with the 24-hour time you wish to choose
Set-MpPreference -RemediationScheduleTime Scan_Time
You can reset the entire system scan schedule to default by choosing «8» in Step 2. After successfully configuring the full scan schedule, Microsoft Defender will automatically carry out a full system scan at the configured day and time.
Scan Windows 10 For Malware With PowerShell
Microsoft Defender is a very powerful antivirus and has consistently been one of the top antivirus software available in the market. As a built-in free-of-cost antivirus, it is very efficient in protecting you from malware threats.
PowerShell allows you to configure Microsoft Defender through a few simple commands. These commands can update Microsoft Defender, run system scans, and even set up scheduled scans.
Загрузить PDF
Загрузить PDF
Из этой статьи вы узнаете, как на компьютере с Windows найти и удалить вирус, название которого вам известно. Для этого нужно воспользоваться командной строкой.
-
1
Откройте меню «Пуск». Нажмите на логотип Windows в нижнем левом углу экрана или нажмите клавишу ⊞ Win на клавиатуре.
- В Windows 8 поместите указатель мыши в верхнем правом углу экрана, а затем щелкните по значку в виде лупы.
-
2
Введите командная строка в строке поиска меню «Пуск». Начнется поиск командной строки, которая отобразится в верхней части меню «Пуск».
- В Windows XP нажмите «Выполнить» в правой части меню «Пуск».
-
3
Щелкните правой кнопкой мыши по командной строке. Это значок в виде черного квадрата. Раскроется меню.
- В Windows XP введите cmd.exe в окне «Выполнить».
-
4
Нажмите Запуск от имени администратора. Эта опция находится в верхней части меню. Откроется командная строка с правами администратора.
- Чтобы подтвердить свои действия, нажмите «Да» в окне с запросом.
- В Windows XP нажмите «OK», чтобы открыть командную строку.
- Вы не сможете открыть командную строку с правами администратора, если работаете за публичным, корпоративным или школьным компьютером.
Реклама
-
1
Введите имя каталога. Обычно это буква диска (например, «C:»).
-
2
Нажмите ↵ Enter. В командной строке вы перейдете в указанный каталог.
-
3
Введите
attrib -r -a -s -h *.
* в командной строке. Команда «attrib» отобразит в командной строке все скрытые, заархивированные и системные файлы, а параметры «-r -a -s -h *.*» удалят эти атрибуты из вредоносных файлов.- Атрибуты нормальных системных файлов удалены не будут — слева от них отобразится «Access Denied» (Доступ запрещен).
-
4
Нажмите ↵ Enter. Отобразятся имена скрытых системных файлов.
-
5
Прокрутите вверх, чтобы найти вирус. Если вы знаете имя вируса, прокрутите вверх, чтобы найти его. В противном случае ищите файлы с расширением «.inf» или «.exe», которые вы не знаете.
- Прежде чем продолжить, в интернете найдите имена файлов, которые кажутся вам вредоносными, и почитайте о них.
- Распространенными именами вирусов являются «autorun.inf» и «New Folder.exe». [1]
-
6
Введите del [имя файла] и нажмите ↵ Enter. Вирус будет удален. [2]
- Например, чтобы удалить вирус «autorun.inf», введите del autorun.inf.
-
7
Закройте командную строку. Вирус больше не будет мешать вам. Возможно, немного увеличится производительность компьютера или время отклика программ.
Реклама
Об этой статье
Эту страницу просматривали 18 904 раза.