Как запустить проверку на вирусы в windows 10 через консоль

С выходом Windows 8, Защитник Windows поставляется предустановленным в операционные системы Microsoft. Антивирус уже “из коробки” обеспечивает защиту от

Содержание

  1. Как проверить систему Windows 10 на вирусы из командной строки
  2. Как обновить Защитник Windows из командной строки
  3. Как просканировать систему на угрозы из командной строки
  4. Как использовать Защитник Windows в Windows 10 в режиме командной строки
  5. Как использовать Защитник Windows в режиме командной строки
  6. Как использовать Защитник Windows в режиме командной строки в скрытом режиме
  7. Как удалить вирус с компьютера без антивируса
  8. Удалите вирус через командную строку
  9. Отключите подозрительные службы в диспетчере задач
  10. Используйте онлайн-сканер для обнаружения вируса на компьютере
  11. VirusTotal
  12. Metadefender
  13. Kaspersky VirusDesk
  14. Сканирование Windows 10 на вирусы через командную строку
  15. Методы удаление вируса в Виндовс 10
  16. Способ 1: Использование портативных утилит
  17. Способ 2: Применение полноценного антивируса
  18. Способ 3: Встроенный антивирус Windows
  19. Помогла ли вам эта статья?
  20. Защита Виндовс
  21. Средство устранения вредоносных программ
  22. Отключаем Защитник Виндовс
  23. Через «Параметры»
  24. Через реестр
  25. Через редактор групповых политик
  26. Как использовать PowerShell для сканирования Windows 10 на наличие вирусов
  27. Что такое PowerShell?
  28. Проверка состояния Защитника Windows с помощью PowerShell
  29. Как обновить Защитник Windows с помощью PowerShell
  30. Запустите быструю антивирусную проверку с помощью PowerShell
  31. Запуск полной антивирусной проверки с помощью PowerShell
  32. Проверка Защитником Windows в автономном режиме
  33. Планирование быстрой антивирусной проверки с помощью PowerShell
  34. Планирование полной антивирусной проверки с помощью PowerShell
  35. Сканирование Windows 10 на наличие вредоносных программ с помощью PowerShell
  36. Респект за пост! Спасибо за работу!

Как проверить систему Windows 10 на вирусы из командной строки

С выходом Windows 8, Защитник Windows поставляется предустановленным в операционные системы Microsoft. Антивирус уже “из коробки” обеспечивает защиту от вредоносных программ, и нетребовательные пользователи могут остановится на данном продукте для обеспечения безопасности системы.

Тем не менее, сохраняется вероятность, что в случае успешного заражения системы, вредоносная система сможет отключить графическую оболочки антивируса или заблокирует запуск сканирований из интерфейса. Благодаря тому, что Защитник Windows является нативным продуктом операционной системы, с ним можно легко взаимодействовать при помощи командной строки для запуска сканирований и обновлений.

Как обновить Защитник Windows из командной строки

Все нижеперечисленные команды взаимодействую с исполняемым файлом MpCmdRun.exe. Процесс Malware Protection engine можно запустить из командной строки, для этого нужно указать путь до исполняемого файла. Стандартный путь выглядит следующим образом:

Если вы установили Windows 10 на другой раздел (не С) или изменили расположение Защитника Windows, то вам нужно соответствующим образом изменить путь в команде.

Как просканировать систему на угрозы из командной строки

Для выполнения быстрой или полной проверки используйте следующую команду (замените X цифрой “1” или “2” в зависимости от необходимого режима проверки).

Чтобы запустить выборочную проверку, вам нужно указать местоположения директории, которую вы хотите просканировать. Например, для проверки папки с названием bgdftw, расположенной в корневой папке диска С используем следующую команду:

Вы также можете использовать командную строку для запуска сканирования загрузочного сектора. Эта функция особо полезна, когда вредоносная программа заражает загрузочный сектор и запускается до момента загрузки антивируса, препятствуя удалению и работе системы. Команда для сканирования загрузочного сектора имеет следующий вид:

Любая из приведенных команд может использоваться для скриптов или BAT файлов, которые помогут автоматизировать процессы сканирования одного или нескольких компьютеров в сети. Команды также можно использовать для эффективной антивирусной защиты или удаления угроз, когда вредоносное ПО смогло инфицировать большое количество устройств.

Источник

Как использовать Защитник Windows в Windows 10 в режиме командной строки

Программа преимущественно работает в фоновом режиме и имеет очень простой интерфейс. Не все пользователи знают, что Защитник Windows можно использовать в режиме командной строки. Эта возможность может быть полезна в различных сценариях, в частности при автоматизации определенных задач с помощью Планировщика задач.

Как использовать Защитник Windows в режиме командной строки

Нижеперечисленные команды для MSASCui.exe позволяют обновлять Защитник Windows и запускать различные режимы сканирования. Однако, при каждом исполнении будет запущено графическое приложение для выполнения задач, в итоге возможности будут ограничены по сравнению с MpCmdRun.exe.

Нажмите правой кнопкой мыши по меню Пуск и выберите опцию “Командная строка (администратор)”.

Затем вызовите проверку доступных обновлений и выполните быструю антивирусную проверку, введя следующую команду и нажав Enter:

2016 11 08 1005

Для того, чтобы загрузить и установить обновления для Защитника Windows, введите следующую команду и нажмите Enter:

Чтобы выполнить быстрое сканирование, введите следующую команду и нажмите Enter:

Чтобы выполнить полное сканирование, введите следующую команду и нажмите Enter:

Как использовать Защитник Windows в режиме командной строки в скрытом режиме

Утилита командной строки MpCmdRun.exe, позволяет автоматизировать и запускать различные задачи скрытно, без запуска графического клиентского приложения.

Нажмите правой кнопкой мыши по меню Пуск и выберите опцию “Командная строка (администратор)”.

Вызовите обновление сигнатур, введя команду и нажав Enter:

2016 11 08 1009

Чтобы выполнить быстрое сканирование, введите следующую команду и нажмите Enter:

Чтобы выполнить полное сканирование, введите следующую команду и нажмите Enter:

Чтобы выполнить выборочное сканирование файла или папки, введите следующую команду и нажмите Enter:

Приведем пример сканирования папки Public:

Можно провести сканирование загрузочного сектора и удаление разместившихся там вредоносных программ с помощью команды:

Мы перечислили самые основные команды, но вы можете запустить следующую команду, чтобы посмотреть полный список параметров, которые можно использовать с MpCmdRun.exe:

2016 11 08 1011

Важно подчеркнуть, что перечисленные инструкции должны подходить и для предыдущих версий ОС, включая Windows 8.1.

Источник

Как удалить вирус с компьютера без антивируса

kak udalit virus s kompyutera bez antivirusa ocompah.ru 00

Ваш компьютер может быть заражен вирусом разными способами, например, через интернет-браузер, USB устройство, а также путем установки зараженных программ. Более того, вирусы бывают разными: одни заставляют работать компьютер медленнее, а другие – воруют персональные данные. В любом случае, ничего хорошего вирусы не представляют, поэтому лучше как можно скорее удалить их.

В этой статье вы знаете о парочке способов как удалить вирус с компьютера без антивируса.

Удалите вирус через командную строку

1. Прежде всего, нажмите «Пуск» и введите cmd. Дальше щелкните правой кнопкой мыши на значке cmd и выберите «Запуск от имени администратора». Откроется окно командной строки.

kak udalit virus s kompyutera bez antivirusa ocompah.ru 01

kak udalit virus s kompyutera bez antivirusa ocompah.ru 02

3. В окне командной строки вы увидите все файлы, которые находятся на выбранном диске.

kak udalit virus s kompyutera bez antivirusa ocompah.ru 03

4. Внимательно посмотрите список, и если вы заметите необычный файл file.exe и любой файл autorun.inf, тогда переименуйте его с помощью команды rename filename.extension new filename.

kak udalit virus s kompyutera bez antivirusa ocompah.ru 04

Вот и все! Вирус обезврежен, и он больше не несет опасности вашему компьютеру.

Отключите подозрительные службы в диспетчере задач

1. Откройте диспетчер задач, нажав клавиши CTRL + SHIFT + ESCAPE. Дальше завершите все подозрительные службы в разделе «Службы».

kak udalit virus s kompyutera bez antivirusa ocompah.ru 05

2. В окне диспетчера задач нажмите на «Файл» и выберите «Запустить новую задачу». Введите msconfig и нажмите «ОК».

kak udalit virus s kompyutera bez antivirusa ocompah.ru 06

3. Дальше откройте вкладку «Службы», и снова проверьте список на наличие подозрительных служб. Если какая-либо из служб вам не нравится, уберите галочку рядом с ней, и нажмите «Применить».

4. Теперь перейдите к следующей вкладке «Автозагрузка». Здесь просмотрите все подозрительные и нежелательные программы, и в случае чего – отключите ее.

kak udalit virus s kompyutera bez antivirusa ocompah.ru 07

5. После того, как вы обнаружили все подозрительные службы, процессы и программы, откройте командную строку и измените атрибут файла, как описано в первом методе.

Используйте онлайн-сканер для обнаружения вируса на компьютере

VirusTotal

kak udalit virus s kompyutera bez antivirusa ocompah.ru 08

1. Перейдите на сайт www.virustotal.com со своего основного браузера.

3. Также Virustotal позволяет сканировать определенные URL-адреса и даже целые сайты. Для этого вам просто нужно ввести адрес сайта в строке «URL».

Metadefender

kak udalit virus s kompyutera bez antivirusa ocompah.ru 09

Metadefender является одним из самых популярных приложений и платформ для обнаружения вирусов. Сервис позволяет выбрать файл размером до 140 МБ.

1. Перейдите на веб-сайт Metadefender Online Scanner со своего веб-браузера.

2. Дальше выберите файл, который может быть заражен вирусом.

kak udalit virus s kompyutera bez antivirusa ocompah.ru 10

Если файл, который вы выбрали, действительно содержит вирус или вредоносное ПО, сервис предоставит детальный отчет об угрозе.

Kaspersky VirusDesk

kak udalit virus s kompyutera bez antivirusa ocompah.ru 11

Kaspersky VirusDesk проверяет файлы так же, как антивирусная программа «Лаборатории Касперского». Более того, онлайн сервис использует ту же антивирусную базу, что и полноценный антивирус на компьютере. Kaspersky VirusDesk уведомляет вас об известных угрозах и отображает подробную информацию о них. Тем не менее, онлайн-сервис не лечит файлы.

1. Сначала перейдите на сайт Kaspersky Virus Desk с вашего компьютера.

2. Вы увидите экран, на который можно перетащить файлы или вставить ссылку для сканирования. Затем нажмите кнопку «Сканировать».

3. Обычно сканирование занимает менее двух минут. Подождите, пока процесс будет завершен.

4. После этого вы увидите экран, как на изображении ниже. Если Kaspersky VirusDesk обнаружит вредоносное ПО или вирус, он даст вам знать.

Теперь вы знаете, как удалить вирус с компьютера без антивируса. С помощью специальных онлайн сервисов вы можете обнаружить вредоносные программы, а командная строка поможет удалить вирус.

Источник

Сканирование Windows 10 на вирусы через командную строку

pp image 83300 768cs7s1atKak udalit virus s kompyutera na Vindovs 10

Методы удаление вируса в Виндовс 10

Мы рассмотрим три основных метода. Все они подразумевают под собой использования специальных программ для очистки системы от вирусов. Вам же останется выбрать наиболее подходящий и следовать предложенным рекомендациям.

Способ 1: Использование портативных утилит

Иногда вирусы так глубоко проникают в систему, что поражают даже установленный в ней антивирус. Инсталлировать новый в подобных случаях вряд ли получится — вирус попросту не даст этого сделать. Оптимальным решением будет использование одной из специальных утилит, которые не требуют установки. Ранее мы писали о них в отдельной статье.

Подробнее: Проверка компьютера на наличие вирусов без антивируса

В качестве наглядного примера воспользуемся утилитой AVZ. Для поиска и удаления вирусов с ее помощью сделайте следующее:

pp image 83301 yo3f3jyyvtvybor obektov dlya poiska virusov utilitoj avz

Когда проверка закончится, вы увидите в нижней части окна, в области под названием «Протокол», соответствующее уведомление. Там же будет отображена информация о том, сколько файлов проверено и сколько угроз найдено. Для просмотра списка угроз нажмите кнопку с изображением очков с правой стороны от «Протокола».

pp image 83302 yf2cr9b0ctknopka otobrazheniya rezultatov proverki v utilite avz

В результате откроется новое окно со списком угроз. Для того чтобы удалить их, поставьте галочку рядом с названием и нажмите кнопку «Удалить отмеченные файлы» в нижней части окна. Обратите внимание, что программа сканирует очень качественно выбранные папки, поэтому может найти и модифицированные файлы системы. Если вы не уверены в их назначении, попробуйте сперва отправить файлы в карантин, нажав для этого на одноименную кнопку. После этого нажмите «OK».

pp image 83303 61qmkz4j0tudalenie i peremeshhenie v karantin virusov cherez utilitu avz

Для просмотра содержимого карантина в главном окне программы воспользуйтесь пунктом меню «Файл», а затем выберите строку «Просмотр карантина».

pp image 83304 g0r39jknutknopka prosmotra karantina v utilite avz

Откроется новое окно. Там будут отображены все файлы, которые вы добавили в карантин. Для восстановления их или полного удаления поставьте галочку рядом с названием и нажмите кнопку, которая соответствует вашему выбору. После этого можно закрыть окно.

pp image 83305 f91vv16dztvosstanovlenie ili udalenie fajlov iz karantina v utilite avz

По завершении всех операций настоятельно рекомендуем перезагрузить систему.

Способ 2: Применение полноценного антивируса

Многие пользователи предпочитают использовать сторонние многофункциональные антивирусы. Найти и удалить вредоносное программное обеспечение можно и с помощью них. Обзору популярнейшим и качественным продуктам у нас на сайте посвящен отдельный раздел.

Подробнее: Антивирусы для Windows

В данной статье мы используем бесплатную версию антивируса Avast. Вы же можете использовать его или любое другое решение, так как принцип действия у таких программ очень схож. Для поиска и удаления вируса вам нужно сделать следующее:

pp image 83306 ifu09bs6ktzapusk sknirovaniya obektov kompyutera s pomoshhyu avast antivirus

Откроется окно антивируса и в нем автоматически запустится проверка выбранных ранее папок и файлов. Нужно подождать, пока этот процесс завершится, после чего в этом же окне в виде списка будут отображены все потенциально опасные файлы, которые антивирус нашел в ходе сканирования. Напротив каждого из них находится кнопка «Авто», нажав на которую, вы можете изменить применяемое к файлу действие. Для начала очистки нажмите кнопку «Решить».

pp image 83307 sefyf8xavtvybor dejstviya s virusnymi fajlami v antiviruse avast

В результате появится уведомление об окончании очистки и количестве решенных проблем. Теперь можно закрыть окно антивируса, нажав кнопку «Готово».

pp image 83308 f14be7y09tuvedomlenie o hode proverki fajlov na nalichie virusov v avast antivirus

Перезагрузите систему для применения всех изменений. Это не обязательное, но рекомендованное действие.

Способ 3: Встроенный антивирус Windows

Данный способ подойдет тем пользователям, которые не любят использовать сторонние утилиты и антивирусы, при этом стоит учитывать, что в некоторых сборках операционной системы Windows Defender может отсутствовать. Проверка встроенным защитником выглядит следующим образом:

pp image 83309 lve4t1ui4tzapusk proverki fajlov na nalichie virusov cherez windows defender

Откроется новое окно, в котором будет отображен ход проверки. Время анализа будет зависеть от размера проверяемого объекта. После проверки в этом же окне появится перечень найденных угроз. Для выбора действия по отношению к конкретному файлу нажмите на его название.

pp image 83310 1o71rzu9ztspisok najdennyh virusov posle proverki v windows defender

Ниже появится список действий: «Удалить», «Поместить в карантин» и «Разрешить на устройстве». Поставьте отметку рядом с желаемым полем, после чего нажмите кнопку «Запуск действий».

pp image 83311 bi6tp3vr1tvybor dejstviya s najdennymi virusami cherez utilitu windows defender

Далее будет начат процесс лечения, удаления или добавления файла в исключения. Ход действий будет отображен в этом же окне.

pp image 83312 dyq8dl2zstproczess udaleniya i lecheniya virusov cherez windows defender

По завершении вы увидите общие сведения о проделанной работе. Тут же будут находиться ссылки на «Журнал защиты» и список разрешенных вирусов, если таковые будут. pp image 83313 j80txaxoztotchet o hode proverki fajlov na nalichie virusov v windows defender

Воспользовавшись одним или несколькими способами из данной статьи, вы обезопасите свой компьютер от вирусов. Однако следует помнить, что нет методов, которые дадут 100% гарантию. Например, при «встрече» с рекламными вирусами приходится иногда проверять уязвимые места вручную.

Подробнее: Борьба с рекламными вирусамиМы рады, что смогли помочь Вам в решении проблемы. Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.

Помогла ли вам эта статья?

Начало › Windows 10 › Разбираемся в Windows 10 с вирусами

Microsoft приложили максимум усилий, чтобы сделать Windows 10 самой безопасной операционной системой среди всего ряда оконных ОС. Одним из первых шагов к этому был брандмауэр, который появился еще в XP. C выходом Виндовс 8 разработчики внедрили в саму операционную систему антивирусную программу, которая с легкостью обнаруживает вирусы и препятствует заражению компьютера. Сегодня рассмотрим, каким образом в Windows 10 реализована защита от вирусов.

Защита Виндовс

Известны три распространённых пути, по которым вирусы попадают на компьютер:

Особенностями защитника являются:

Для проверки работоспособности встроенного в Windows 10 антивируса необходимо выполнить следующие операции.

Вызываем «Параметры» посредством «Win+I» и идем в последний пункт «Обновление, безопасность».

pp image 83314 uhthbij8atD0A4D0BED182D0BE 1 40

В подразделе «Защитник Windows» смотрим его состояние. Если ничего не изменяли, ползунок будет переключен в положение «Вкл.».

Для запуска антивирусного приложения листаем список настроек вниз и жмем по ссылке «Использовать Защитник…».

Вскоре откроется окно приложения на домашней вкладке, где содержатся основные сведения: статус или состояние, версия продукта и время последнего сканирования. Здесь же, правее, расположен фрейм, отвечающий за проверку системы:

Посмотрите ещё: Настройки конфиденциальности Windows 10

Выбираем последний вариант и жмем «Проверить сейчас». При помощи флажков отмечаем диски и каталоги, которые могут содержать вредоносное ПО и потенциально зараженные файлы.

По завершению проверки на вирусы ее результаты отобразятся в отдельной форме главного окна программы.

Во вкладке «Обновить» можно загрузить актуальную редакцию утилиты, а «Журнал» содержит данные о найденных и устраненных угрозах.

Средство устранения вредоносных программ

Кроме антивируса и файрвола, Майкрософт разработали приложение для удаления вредоносного ПО в Виндовс 10. Его отличие состоит в том, что софт работает не постоянно, а запускается пользователем с целью проверить систему на вирусы и/или обезвредить их в случае наличия.

Средство обновляется каждый месяц, потому для следующего сканирования компьютера с Виндовс 10 обязательно загружайте новую версию программы.

При выборе последнего варианта необходимо указать объекты для проверки.

Отключаем Защитник Виндовс

Если не доверяете программам от Майкрософт, они не удовлетворяют ваши запросы, не нравятся или по ряду других причин хотите отключить их, данный раздел поможет сделать это несколькими путями.

Через «Параметры»

Кроме защиты в реальном времени, приложение также отправляет Майкрософт массу информации о найденных угрозах, сканированных объектах.

При длительном отключении функции Windows 10 автоматически активирует защиту, поэтому с целью деактивации приложения на постоянной основе воспользуйтесь иными способами: через реестр и редактор групповых политик.

Посмотрите ещё: Настройки Outlook Windows 10

Через реестр

В Windows 10 практически все настройки хранятся в ее реестре. Потому изменить параметры защитника можно путем изменения значений соответствующих ключей.

Через редактор групповых политик

В целом, метод аналогичный предыдущему с тем лишь отличием, что значение ключа «DisableAntiSpyware» изменяется более понятным новичку образом.

После деактивации защитника обязательно установите антивирусную программу!

(Visited 9 314 times, 1 visits today) Опубликовано в Windows 10

pp image 83316 s6newxsf3t13 03 2017 11 53 22 mini

pp image 83317 p9p3gaax9t06 10 2016 17 30 08

pp image 83318 y255tjauqt28 05 2017 10 48 28 mini

Далее, у вас откроется окно защитника. Обратите внимание, в окне должен отображаться зелёный цвет – это значит ваш компьютер защищён. Также должно быть включено:

– Защита в реальном времени.

– Определения вирусов и программ-шпионов.

pp image 83319 x9ctpnxvxt28 05 2017 10 49 23 mini

Быстрая. При быстром сканировании проверяются области наиболее вероятного заражения вредоносным программным обеспечением, включая вирусы, шпионские и нежелательные программы.

Полная. При полном сканировании проверяются все файлы на жёстком диске и все выполняющиеся программы. В зависимости от системы такое сканирование может занять больше часа.

Особая. Проверяются только выбранные вами расположения и файлы.

После запуска, у вас начнётся процесс проверки компьютера на наличие вирусов и шпионских программ. Дождитесь окончания процесса.

pp image 83320 rfjaidsfct28 05 2017 11 09 48 mini

Далее, на вкладке “Обновить” вы можете проверить обновления защитника. Для защиты вашего компьютера определения вирусов и программ-шпионов автоматически обновляются.

pp image 83321 6ik481frat28 05 2017 11 09 13 mini

Источник

Как использовать PowerShell для сканирования Windows 10 на наличие вирусов

PowerShell — это мощный инструмент. Вот как его использовать для сканирования системы на наличие вредоносных программ.

internet screen security protection 60504

Защитник Windows (Microsoft Defender, ранее Windows Defender) — это эффективный, экономичный антивирус, который предустанавливается на устройствах с Windows 10. Он также предоставляет пользователям расширенную веб-защиту и защиту в режиме реального времени от опасных вирусов, троянов и других вредоносных программ.

Поскольку Microsoft Defender является собственным приложением Microsoft, вы можете управлять им с помощью Windows PowerShell.

Вы можете легко обновлять Защитник Windows, запускать сканирование системы, проверять текущее состояние антивируса и даже планировать сканирование — все это с помощью нескольких команд в PowerShell. Команды PowerShell ускоряют процесс настройки и дают доступ к опциям, которые недоступны в интерфейсе Защитника Windows.

microsoft defender

Что такое PowerShell?

Проверка состояния Защитника Windows с помощью PowerShell

Прежде чем начать использовать PowerShell для настройки Защитника Windows, необходимо сначала проверить текущее состояние. Приведенная ниже команда позволяет получить подробную информацию о состоянии антивирусного программного обеспечения, установленного на вашем компьютере под управлением Windows.

powershell cmd1

После запуска Windows PowerShell с правами администратора введите следующую команду и нажмите Enter, чтобы проверить состояние Защитника Windows:

После этого вы получите длинный список подробностей о Защитнике Windows. В настоящее время нас интересует только метка AntivirusEnabled; если она равна True, то Защитник Windows настроен правильно и работает на вашем компьютере.

После этого можно смело приступать к обновлению Защитник Windows и запуску сканирования на наличие вредоносных программ.

Как обновить Защитник Windows с помощью PowerShell

Антивирусное программное обеспечение необходимо регулярно обновлять, чтобы поддерживать актуальность определений. Вы можете обновить Защитник Windows через Windows PowerShell, введя следующую команду и нажав Enter:

После успешного выполнения этой команды она загрузит и установит новые обновления определений Защитник Windows, если они доступны. Эта команда работает путем загрузки последних обновлений из источника обновлений по умолчанию, с сервера обновлений Microsoft.

Кроме того, вы можете загрузить обновления из определенного источника с помощью следующей команды, заменив SourceName на выбранное вами местоположение.

Следующая команда обновит настройки Защитник Windows, чтобы автоматически проверять обновления определений каждый день недели:

Windows Defender

Запустите быструю антивирусную проверку с помощью PowerShell

Иногда требуется провести быструю проверку компьютера на наличие вирусов. Хотя это довольно легко сделать через интерфейс безопасности Windows, команда PowerShell делает это еще проще. Чтобы запустить быструю проверку на вирусы в Windows 10, введите следующую команду в PowerShell и нажмите Enter:

Запуск полной антивирусной проверки с помощью PowerShell

При полной проверке на наличие вредоносных программ проверяется каждый файл на компьютере с Windows, а иногда даже подключенные внешние USB-накопители. Переход к полному сканированию в Защитнике Windows может быть достаточно сложным, поэтому можно воспользоваться PowerShell для быстрого запуска глубокой проверки компьютера на наличие вредоносных программ. Запустить полное сканирование можно с помощью следующей команды:

Полное сканирование занимает некоторое время, чтобы просмотреть все папки на вашем компьютере. Вы можете запустить сканирование в фоновом режиме с помощью следующей команды:

После успешного выполнения вышеуказанных команд Microsoft Defender запустит углубленную полную проверку компьютера с Windows 10 на наличие вредоносных программ.

Проверка Защитником Windows в автономном режиме

Автономное сканирование — это мощная функция, позволяющая удалять вредоносные программы, которые трудно обнаружить. Иногда антивирусное программное обеспечение не может удалить вредоносное ПО во время работы Windows. Такие серьезные вредоносные программы можно безопасно удалить с компьютера с помощью Microsoft Defender Offline Scan.

Перед запуском автономного сканирования обязательно сохраните все открытые файлы. Чтобы запустить автономное сканирование на компьютере с Windows 10, введите следующую команду в консоли PowerShell:

Эта команда заставит Windows 10 загрузиться в автономном режиме Windows Defender и просканировать всю систему на наличие вредоносного ПО. После загрузки компьютера вы увидите экран загрузки Windows Defender Antivirus, а затем окно командной строки, в котором будет отображаться ход автономного сканирования.

microsoft security report

После завершения проверки можно просмотреть отчет об автономном сканировании, перейдя в раздел Безопасность Windows > Защита от вирусов и угроз > История защиты.

Планирование быстрой антивирусной проверки с помощью PowerShell

С помощью PowerShell можно также запланировать быстрое сканирование, которое будет проводиться в обычное время каждый день в течение недели. Чтобы запланировать быстрое сканирование в Защитнике Windows, введите следующую команду в PowerShell и нажмите Enter:

Вам нужно заменить Scan_Time на 24-часовое время, в которое вы хотите запустить тест. Следующая команда планирует быстрое сканирование на 14:00 каждый день:

Чтобы сбросить расписание быстрого сканирования, выполните ту же команду без параметра времени.

Планирование полной антивирусной проверки с помощью PowerShell

Аналогичным образом можно запланировать полное сканирование системы на компьютере с Windows 10 с помощью нескольких быстрых команд PowerShell:

Вы можете сбросить расписание полного сканирования системы на значение по умолчанию, выбрав «8» в Шаге 2. После успешной настройки расписания полного сканирования Защитник Windows будет автоматически выполнять полное сканирование системы в настроенный день и время.

Сканирование Windows 10 на наличие вредоносных программ с помощью PowerShell

Защитник Windows — это очень мощный антивирус, который постоянно входит в число лучших антивирусных программ, доступных на рынке. Встроенный бесплатный антивирус очень эффективно защищает вас от угроз вредоносного ПО.

PowerShell позволяет настраивать Microsoft Defender с помощью нескольких простых команд. Эти команды могут обновлять Microsoft Defender, запускать сканирование системы и даже настраивать сканирование по расписанию.

Спасибо, что читаете! Подписывайтесь на мои каналы в Telegram, Яндекс.Мессенджере и Яндекс.Дзен. Только там последние обновления блога и новости мира информационных технологий.

Респект за пост! Спасибо за работу!

Хотите больше постов? Узнавать новости технологий? Читать обзоры на гаджеты? Для всего этого, а также для продвижения сайта, покупки нового дизайна и оплаты хостинга, мне необходима помощь от вас, преданные и благодарные читатели. Подробнее о донатах читайте на специальной странице.

Заранее спасибо! Все собранные средства будут пущены на развитие сайта. Поддержка проекта является подарком владельцу сайта.

Источник

Защитник Windows представляет собой бесплатный антивирус, который Microsoft создала как первую линию обороны от вредоносного ПО. Антивирус встроен в системы Windows 10 и Windows 8.1, определяя и удаляя вирусы, шпионы, руткиты и буткиты, а также ряд других угроз.

Большую часть времени антивирус незаметно работает в фоновом режиме, а его интерфейс крайне прост для применения. Однако, ещё проще использование Защитника Windows через командную строку, что может быть полезно в ряде обстоятельств, в том числе при автоматизации действий через Диспетчер задач.

Есть минимум два способа использовать Защитник Windows через командную строку. При помощи MSASCui.exe можно управлять графическим интерфейсом антивируса, при помощи MpCmdRun.exe (официальная утилита командной строки) можно получить больше опций и команды по умолчанию незаметно выполняются в фоновом режиме.

В этом руководстве для Windows 10 мы расскажем о работе с Защитником Windows в командной строке.

Как работать с Защитником Windows в командной строке

Следующие команды используют MSASCui.exe и позволяют обновлять Защитник Windows и запускать разные режимы сканирования. Каждая команда запускает приложение для выполнения задачи, число опций ограничено по сравнению с возможностями утилиты MpCmdRun.exe.

Нажмите правой кнопкой мышь на меню «Пуск» и выберите «Командная строка (администратор)».

Для проверки наличия обновлений и быстрого сканирования на вирусы введите команду

"%ProgramFiles%\Windows Defender\MSASCui.exe" -UpdateAndQuickScan

Для скачивания и установки обновлений введите

"%ProgramFiles%\Windows Defender\MSASCui.exe" -Update

Для быстрого сканирования введите

"%ProgramFiles%\Windows Defender\MSASCui.exe" -QuickScan

Для полного сканирования введите

"%ProgramFiles%\Windows Defender\MSASCui.exe" -FullScan

В конце каждой команды можно добавлять переключатель -hide, чтобы не запускался интерфейс приложения. Например: «C:\Program Files\Windows Defender\MSASCui.exe» -UpdateAndQuickScan -hide.

Как незаметно использовать Защитник Windows через командную строку

Защитник Windows обладает утилитой командной строки MpCmdRun.exe, которая позволяет автоматизировать действия и запускать задачи незаметно без запуска настольного клиента.

Нажмите правой кнопкой мышь на меню «Пуск» и выберите «Командная строка (администратор)».

Для запуска обновлений сигнатур введите

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate

Для выполнения быстрого сканирования введите

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1

Для полного сканирования введите

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 2

Для выборочного сканирования файлов и папок введите

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 3 -File PATH-TO-FILE-OR-FOLDER

Вот пример сканирования файлов и папок внутри папки Public

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 3 -File C:\Users\Public

Можно сканировать и удалять вредоносный код загрузочного сектора

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType -BootSectorScan

Мы назвали только самые распространённые команды, можно ввести команду для просмотра других доступных команд

"%ProgramFiles%\Windows Defender\MpCmdRun.exe"

Эти команды совместимы и с операционными системами Windows 7 и Windows 8

Microsoft Defender (formerly Windows Defender) is an efficient, cost-effective antivirus that comes preinstalled on Windows 10 devices. It also provides users with advanced web and real-time protection against harmful viruses, trojans, and other malware.

As a native Microsoft application, you can manage Microsoft Defender through Windows PowerShell.

You can easily update Microsoft Defender, run system scans, check the current antivirus status, and even schedule scans, all through a few commands in PowerShell. PowerShell commands speed up the configuration process and give you access to options that are not available within the Microsoft Defender interface.

What Is PowerShell?

PowerShell is a modern cross-platform management framework that expands the standard command-line interface. It combines a configuration framework, a scripting language, and a command-line shell to provide a powerful tool for developers. PowerShell is built on the .NET framework and provides support for macOS, Linux, and Windows.

To launch Windows PowerShell on Windows 10:

  1. Input windows powershell in the Start menu search bar.
  2. Right-click on Windows PowerShell and click on Run as administrator

Check Microsoft Defender Status Using PowerShell

Before you begin using PowerShell to configure Microsoft Defender, you should first check the current status. The below command gets the detailed status of the anti-malware software installed on your Windows PC.

Update Microsoft Defender with PowerShell

Once you launch Windows PowerShell as administrator, type the following command and hit Enter to verify the status of Microsoft Defender:

 Get-MpComputerStatus 

You should then get a long list of details about Microsoft Defender. Currently, we are only interested in the AntivirusEnabled label; if this is True, then Microsoft Defender is configured correctly and running on your PC.

You can then safely proceed to updating Microsoft Defender and running anti-malware scans. In case Microsoft Defender is disabled on your PC, you can enable it in a few steps.

How to Update Microsoft Defender Using PowerShell

Antivirus software must be updated regularly to keep anti-malware definitions up-to-date. You can update Microsoft Defender through Windows PowerShell by typing the following command and pressing Enter:

 Update-MpSignature 

After successfully executing this cmdlet command, it will download and install new Microsoft Defender definition updates if available. This command works by downloading the latest updates from the default update source, the Microsoft Update Server.

Alternatively, you can also download updates from a specific source with the following command, switching out SourceName for the location of your choosing.

 Update-MpSignature -UpdateSource SourceName

The following command will update Microsoft Defender preferences to check for definition updates every day of the week automatically:

 Set-MpPreference -SignatureScheduleDay Everyday

Run a Quick Antivirus Scan Using PowerShell

Sometimes, you want to run a quick malware scan on your PC. While this is relatively easy to do through the Windows Security interface, the PowerShell command makes it even easier. To run a quick virus scan on Windows 10, type the following cmdlet command on PowerShell and press Enter:

 Start-MpScan -ScanType QuickScan

Run a Full Antivirus Scan Using PowerShell

A full malware scan will check every file on your Windows PC and sometimes even externally connected USB flash drives. Navigating to a Full Scan on the Microsoft Defender can be troublesome, so you may consider using PowerShell to run a deep malware scan of your PC quickly. You can run a Microsoft Defender full scan using the following cmdlet command:

 Start-MpScan -ScanType FullScan

The full scan tends to take some time to go through every folder on your PC. You can choose to run the scan in the background using the following command:

 Start-MpScan -ScanType FullScan -AsJob

After successfully running the above commands, Microsoft Defender will run an in-depth full malware scan of your Windows 10 PC.

Microsoft Defender Offline Scan

The offline scan is a powerful feature that can remove malware that is difficult to detect. The antivirus software sometimes cannot remove malware while Windows is running. Such severe malware can be safely removed from the PC using the Microsoft Defender Offline Scan.

Make sure you save all of your opened files before running the offline scan. To run an offline scan on your Windows 10 PC, enter the following command into the PowerShell console:

 Start-MpWDOScan

This cmdlet command will cause Windows 10 to boot in Windows Defender offline mode and scan the entire system for malware. Once your computer boots, you will see the Windows Defender Antivirus loading screen followed by a Command Prompt window that will display the progress of the offline scan.

Microsoft Security Offline Scan Report

Once the test is complete, you can view the offline scan report by navigating to Windows Security>Virus & threat protection > Protection history.

Schedule a Quick Antivirus Scan Using PowerShell

With PowerShell, you can also schedule quick scans to take place at a routine time every day throughout the week. To schedule a quick scan on Microsoft Defender, type the following command into PowerShell and press Enter:

 Set-MpPreference -ScanScheduleQuickScanTime Scan_Time

You need to replace Scan_Time with the 24-hour time you want to run the test. The following command schedules a quick scan for 2 PM every day:

 Set-MpPreference -ScanScheduleQuickScanTime 14:00:00

To reset the quick scan schedule, run the same cmdlet command without the time parameter.

Schedule a Full Antivirus Scan Using PowerShell

You can also similarly schedule a full system scan of your Windows 10 PC with a few quick commands on PowerShell:

  1. Type the below command in PowerShell and press Enter
     Set-MpPreference -ScanParameters 2 
  2. Enter the following command, but replace «Scan_Day» with a number between “0” and “7”, where “0” indicates every day and numbers 1-7 indicate the specific day of the week starting from Sunday
     Set-MpPreference -RemediationScheduleDay Scan_Day 
  3. Finally, type the below command on PowerShell and replace Scan_Time with the 24-hour time you wish to choose
     Set-MpPreference -RemediationScheduleTime Scan_Time 

You can reset the entire system scan schedule to default by choosing «8» in Step 2. After successfully configuring the full scan schedule, Microsoft Defender will automatically carry out a full system scan at the configured day and time.

Scan Windows 10 For Malware With PowerShell

Microsoft Defender is a very powerful antivirus and has consistently been one of the top antivirus software available in the market. As a built-in free-of-cost antivirus, it is very efficient in protecting you from malware threats.

PowerShell allows you to configure Microsoft Defender through a few simple commands. These commands can update Microsoft Defender, run system scans, and even set up scheduled scans.

Microsoft Defender (formerly Windows Defender) is an efficient, cost-effective antivirus that comes preinstalled on Windows 10 devices. It also provides users with advanced web and real-time protection against harmful viruses, trojans, and other malware.

As a native Microsoft application, you can manage Microsoft Defender through Windows PowerShell.

You can easily update Microsoft Defender, run system scans, check the current antivirus status, and even schedule scans, all through a few commands in PowerShell. PowerShell commands speed up the configuration process and give you access to options that are not available within the Microsoft Defender interface.

What Is PowerShell?

PowerShell is a modern cross-platform management framework that expands the standard command-line interface. It combines a configuration framework, a scripting language, and a command-line shell to provide a powerful tool for developers. PowerShell is built on the .NET framework and provides support for macOS, Linux, and Windows.

To launch Windows PowerShell on Windows 10:

  1. Input windows powershell in the Start menu search bar.
  2. Right-click on Windows PowerShell and click on Run as administrator

Check Microsoft Defender Status Using PowerShell

Before you begin using PowerShell to configure Microsoft Defender, you should first check the current status. The below command gets the detailed status of the anti-malware software installed on your Windows PC.

Update Microsoft Defender with PowerShell

Once you launch Windows PowerShell as administrator, type the following command and hit Enter to verify the status of Microsoft Defender:

 Get-MpComputerStatus 

You should then get a long list of details about Microsoft Defender. Currently, we are only interested in the AntivirusEnabled label; if this is True, then Microsoft Defender is configured correctly and running on your PC.

You can then safely proceed to updating Microsoft Defender and running anti-malware scans. In case Microsoft Defender is disabled on your PC, you can enable it in a few steps.

How to Update Microsoft Defender Using PowerShell

Antivirus software must be updated regularly to keep anti-malware definitions up-to-date. You can update Microsoft Defender through Windows PowerShell by typing the following command and pressing Enter:

 Update-MpSignature 

After successfully executing this cmdlet command, it will download and install new Microsoft Defender definition updates if available. This command works by downloading the latest updates from the default update source, the Microsoft Update Server.

Alternatively, you can also download updates from a specific source with the following command, switching out SourceName for the location of your choosing.

 Update-MpSignature -UpdateSource SourceName

The following command will update Microsoft Defender preferences to check for definition updates every day of the week automatically:

 Set-MpPreference -SignatureScheduleDay Everyday

Run a Quick Antivirus Scan Using PowerShell

Sometimes, you want to run a quick malware scan on your PC. While this is relatively easy to do through the Windows Security interface, the PowerShell command makes it even easier. To run a quick virus scan on Windows 10, type the following cmdlet command on PowerShell and press Enter:

 Start-MpScan -ScanType QuickScan

Run a Full Antivirus Scan Using PowerShell

A full malware scan will check every file on your Windows PC and sometimes even externally connected USB flash drives. Navigating to a Full Scan on the Microsoft Defender can be troublesome, so you may consider using PowerShell to run a deep malware scan of your PC quickly. You can run a Microsoft Defender full scan using the following cmdlet command:

 Start-MpScan -ScanType FullScan

The full scan tends to take some time to go through every folder on your PC. You can choose to run the scan in the background using the following command:

 Start-MpScan -ScanType FullScan -AsJob

After successfully running the above commands, Microsoft Defender will run an in-depth full malware scan of your Windows 10 PC.

Microsoft Defender Offline Scan

The offline scan is a powerful feature that can remove malware that is difficult to detect. The antivirus software sometimes cannot remove malware while Windows is running. Such severe malware can be safely removed from the PC using the Microsoft Defender Offline Scan.

Make sure you save all of your opened files before running the offline scan. To run an offline scan on your Windows 10 PC, enter the following command into the PowerShell console:

 Start-MpWDOScan

This cmdlet command will cause Windows 10 to boot in Windows Defender offline mode and scan the entire system for malware. Once your computer boots, you will see the Windows Defender Antivirus loading screen followed by a Command Prompt window that will display the progress of the offline scan.

Microsoft Security Offline Scan Report

Once the test is complete, you can view the offline scan report by navigating to Windows Security>Virus & threat protection > Protection history.

Schedule a Quick Antivirus Scan Using PowerShell

With PowerShell, you can also schedule quick scans to take place at a routine time every day throughout the week. To schedule a quick scan on Microsoft Defender, type the following command into PowerShell and press Enter:

 Set-MpPreference -ScanScheduleQuickScanTime Scan_Time

You need to replace Scan_Time with the 24-hour time you want to run the test. The following command schedules a quick scan for 2 PM every day:

 Set-MpPreference -ScanScheduleQuickScanTime 14:00:00

To reset the quick scan schedule, run the same cmdlet command without the time parameter.

Schedule a Full Antivirus Scan Using PowerShell

You can also similarly schedule a full system scan of your Windows 10 PC with a few quick commands on PowerShell:

  1. Type the below command in PowerShell and press Enter
     Set-MpPreference -ScanParameters 2 
  2. Enter the following command, but replace «Scan_Day» with a number between “0” and “7”, where “0” indicates every day and numbers 1-7 indicate the specific day of the week starting from Sunday
     Set-MpPreference -RemediationScheduleDay Scan_Day 
  3. Finally, type the below command on PowerShell and replace Scan_Time with the 24-hour time you wish to choose
     Set-MpPreference -RemediationScheduleTime Scan_Time 

You can reset the entire system scan schedule to default by choosing «8» in Step 2. After successfully configuring the full scan schedule, Microsoft Defender will automatically carry out a full system scan at the configured day and time.

Scan Windows 10 For Malware With PowerShell

Microsoft Defender is a very powerful antivirus and has consistently been one of the top antivirus software available in the market. As a built-in free-of-cost antivirus, it is very efficient in protecting you from malware threats.

PowerShell allows you to configure Microsoft Defender through a few simple commands. These commands can update Microsoft Defender, run system scans, and even set up scheduled scans.


Загрузить PDF


Загрузить PDF

Из этой статьи вы узнаете, как на компьютере с Windows найти и удалить вирус, название которого вам известно. Для этого нужно воспользоваться командной строкой.

  1. Изображение с названием Locate Viruses Using the Attrib Command Step 1

    1

    Откройте меню «Пуск». Нажмите на логотип Windows в нижнем левом углу экрана или нажмите клавишу Win на клавиатуре.

    • В Windows 8 поместите указатель мыши в верхнем правом углу экрана, а затем щелкните по значку в виде лупы.
  2. Изображение с названием Locate Viruses Using the Attrib Command Step 2

    2

    Введите командная строка в строке поиска меню «Пуск». Начнется поиск командной строки, которая отобразится в верхней части меню «Пуск».

    • В Windows XP нажмите «Выполнить» в правой части меню «Пуск».
  3. Изображение с названием Locate Viruses Using the Attrib Command Step 3

    3

    Щелкните правой кнопкой мыши по командной строке. Это значок в виде черного квадрата. Раскроется меню.

    • В Windows XP введите cmd.exe в окне «Выполнить».
  4. Изображение с названием Locate Viruses Using the Attrib Command Step 4

    4

    Нажмите Запуск от имени администратора. Эта опция находится в верхней части меню. Откроется командная строка с правами администратора.

    • Чтобы подтвердить свои действия, нажмите «Да» в окне с запросом.
    • В Windows XP нажмите «OK», чтобы открыть командную строку.
    • Вы не сможете открыть командную строку с правами администратора, если работаете за публичным, корпоративным или школьным компьютером.

    Реклама

  1. Изображение с названием Locate Viruses Using the Attrib Command Step 5

    1

    Введите имя каталога. Обычно это буква диска (например, «C:»).

  2. Изображение с названием Locate Viruses Using the Attrib Command Step 6

    2

    Нажмите Enter. В командной строке вы перейдете в указанный каталог.

  3. Изображение с названием Locate Viruses Using the Attrib Command Step 7

    3

    Введите attrib -r -a -s -h *.* в командной строке. Команда «attrib» отобразит в командной строке все скрытые, заархивированные и системные файлы, а параметры «-r -a -s -h *.*» удалят эти атрибуты из вредоносных файлов.

    • Атрибуты нормальных системных файлов удалены не будут — слева от них отобразится «Access Denied» (Доступ запрещен).
  4. Изображение с названием Locate Viruses Using the Attrib Command Step 8

    4

    Нажмите Enter. Отобразятся имена скрытых системных файлов.

  5. Изображение с названием Locate Viruses Using the Attrib Command Step 9

    5

    Прокрутите вверх, чтобы найти вирус. Если вы знаете имя вируса, прокрутите вверх, чтобы найти его. В противном случае ищите файлы с расширением «.inf» или «.exe», которые вы не знаете.

    • Прежде чем продолжить, в интернете найдите имена файлов, которые кажутся вам вредоносными, и почитайте о них.
    • Распространенными именами вирусов являются «autorun.inf» и «New Folder.exe». [1]
  6. Изображение с названием Locate Viruses Using the Attrib Command Step 10

    6

    Введите del [имя файла] и нажмите Enter. Вирус будет удален. [2]

    • Например, чтобы удалить вирус «autorun.inf», введите del autorun.inf.
  7. Изображение с названием Locate Viruses Using the Attrib Command Step 11

    7

    Закройте командную строку. Вирус больше не будет мешать вам. Возможно, немного увеличится производительность компьютера или время отклика программ.

    Реклама

Об этой статье

Эту страницу просматривали 18 904 раза.

Была ли эта статья полезной?

Понравилась статья? Поделить с друзьями:
  • Как запустить панель управления windows 10 через win r
  • Как запустить приложение jar на windows 10
  • Как запустить панель управления nvidia от имени администратора windows 10
  • Как запустить приложение 32 бит на 64 бит на windows 10
  • Как запустить проверку на вирусы в windows 10 через командную строку