Virus- og trusselsbeskyttelse i appen Windows Sikkerhed

Gælder for
Windows 11 Windows 10

Siden for virus- og trusselsbeskyttelse i appen Windows Sikkerhed er udviklet til at hjælpe dig med at beskytte enheden mod forskellige trusler som virus, malware og ransomware. Siden giver adgang til adskillige funktioner og indstillinger, der sikrer omfattende beskyttelse, og den er opdelt i følgende afsnit:

  • Aktuelle trusler: Dette afsnit viser de trusler, der i øjeblikket findes på din enhed, sidste gang en scanning blev kørt, hvor lang tid det tog, og hvor mange filer der blev scannet. Du kan også starte en ny hurtig scanning eller vælge mellem andre scanningsindstillinger for en mere omfattende eller brugerdefineret scanning
  • Indstillinger for virus- & trusselsbeskyttelse: I dette afsnit kan du administrere indstillingerne for Microsoft Defender antivirusprogrammer og antivirusprodukter fra tredjeparter
  • Opdateringer til virus- & trusselsbeskyttelse: Dette afsnit er dedikeret til at sikre, at enheden er beskyttet med de nyeste opdateringer til sikkerhedsviden
  • Ransomware-beskyttelse: I dette afsnit kan du konfigurere kontrolleret mappeadgang, som forhindrer ukendte apps i at ændre filer i beskyttede mapper. Her får du også mulighed for at konfigurere OneDrive for at hjælpe dig med at komme dig efter et ransomware-angreb

Vælg Virus- & trusselsbeskyttelse i appen Windows Sikkerhed på din pc, eller brug følgende genvej:

Skærmbillede af siden for virus- og trusselsbeskyttelse i appen Windows Sikkerhed.

Aktuelle trusler

Under Aktuelle trusler kan du:

  • Få vist de trusler, der i øjeblikket findes på din enhed
  • Se, hvornår der sidst blev kørt en scanning på enheden, hvor lang tid det tog, og hvor mange filer der blev scannet
  • Start en ny hurtig scanning, eller åbn scanningsindstillinger for at køre en mere omfattende eller brugerdefineret scanning
  • Få vist trusler, der har været sat i karantæne, før de kan påvirke dig, og alt, hvad der er identificeret som en trussel, og som du har givet tilladelse til at køre på din enhed

Scanningsindstillinger

Selvom Windows Sikkerhed er slået til, og det scanner din enhed automatisk, kan du når som helst udføre en yderligere scanning.

  • Hurtig scanning: Denne indstilling er nyttig, når du ikke vil bruge tid på at køre en fuld scanning på alle dine filer og mapper. Hvis Windows Sikkerhed anbefaler, at du kører en af de andre typer scanninger, får du besked, når den hurtige scanning er færdig

  • Fuld scanning: Scanner alle filer og programmer på din enhed

  • Brugerdefineret scanning: Scanner kun de filer og mapper, du vælger

  • Microsoft Defender Antivirus (offlinescanning): Bruger de nyeste definitioner til at scanne din enhed for de nyeste trusler. Dette sker efter en genstart uden indlæsning af Windows, så permanent malware har sværere ved at skjule eller forsvare sig selv. Kør den, når du er usikker på, om enheden har været udsat for malware eller en virus, eller hvis du vil scanne enheden uden at have forbindelse til internettet. Den genstarter enheden, så sørg for at gemme alle åbne filer. Microsoft Defender Offline indlæses og udfører en hurtig scanning af din pc i Windows Genoprettelsesmiljø. Når scanningen er fuldført, genstarter din pc automatisk

    Bemærk

    Hvis du vil se resultaterne af offlinescanningen, skal du åbne appen Windows Sikkerhed på din Windows-enhed og vælge Beskyttelsesoversigt.

Tilladte trusler

På siden Tilladte trusler vises der en liste over elementer, som Windows Sikkerhed har identificeret som trusler, men som du har valgt at tillade. Windows Sikkerhed udfører ikke nogen handlinger mod trusler, du har tilladt.

Hvis du ved et uheld har tilladt en trussel og vil fjerne den, skal du vælge den på listen og derefter vælge knappen Tillad ikke . Truslen vil blive fjernet fra listen, og Windows Sikkerhed vil igen reagere på den, næste gang den ser denne trussel.

Indstillinger for virus- & trusselsbeskyttelse

Brug indstillingerne for Virus- og trusselsbeskyttelse, når du vil tilpasse dit beskyttelsesniveau, sende eksempelfiler til Microsoft, udelukke filer og mapper, du har tillid til, fra at blive scannet igen eller midlertidigt slå din beskyttelse fra.

Vælg Virus- & trusselsbeskyttelse> i appen Windows Sikkerhed på din pcAdministrer indstillinger, eller brug følgende genvej:

Beskyttelse i realtid

Beskyttelse i realtid er en funktion i appen Windows Sikkerhed, der hele tiden overvåger din enhed for potentielle trusler som virus, malware og spyware. Denne funktion sikrer, at enheden er aktivt beskyttet ved at scanne filer og programmer, når de åbnes eller udføres. Hvis der registreres mistænkelig aktivitet, vil beskyttelse i realtid advare dig og træffe passende foranstaltninger for at forhindre, at truslen forårsager skade.

Du kan bruge indstillingen Beskyttelse i realtid til at slå den fra midlertidigt. Beskyttelse i realtid slås dog automatisk til igen efter kort tid for at fortsætte beskyttelsen af din enhed. Mens beskyttelse i realtid er slået fra, bliver de filer, du har åbnet eller downloadet, ikke scannet for trusler. Husk, at hvis du gør det, kan enheden være sårbar over for trusler, og at planlagte scanninger fortsat kører. Filer, der downloades eller installeres, scannes dog ikke før næste planlagte scanning.

Du kan slå beskyttelse i realtid til eller fra ved hjælp af til/fra-knappen.

Bemærk

  • Hvis du blot vil udelukke en enkelt fil eller mappe fra antivirusscanning, kan du gøre det ved at tilføje en udeladelse. Dette er mere sikkert end at slå hele antivirusbeskyttelsen fra
  • Hvis du installerer et kompatibelt antivirusprogram, der ikke er fra Microsoft, deaktiverer Microsoft Defender antivirus automatisk sig selv
  • Hvis manipulationsbeskyttelse er slået til, skal du slå det fra, før du kan slå Realtidsbeskyttelse fra

Dev Drive-beskyttelse

Bemærk

Dev Drive-beskyttelse er ikke tilgængelig på Windows 10.

Dev Drive Protection giver et sikkert og isoleret rum, hvor udviklere kan gemme og arbejde på deres kode, hvilket sikrer, at deres udviklingsmiljø er beskyttet mod potentielle trusler og sårbarheder.

Dev Drive Protection indeholder en ydeevnetilstand , der scanner Dev Drive asynkront. Det betyder, at sikkerhedsscanninger udskydes, indtil filhandlingen er fuldført, i stedet for at blive udført synkront, mens filhandlingen behandles. Denne asynkrone scanningstilstand giver en balance mellem trusselsbeskyttelse og ydeevne, hvilket sikrer, at udviklere kan arbejde effektivt uden at opleve betydelige forsinkelser på grund af sikkerhedsscanninger.

  • Du kan slå Dev Drive-beskyttelse til eller fra ved hjælp af til/fra-knappen
  • Vælg Se diskenheder for at gennemse listen over diskenheder, der har Dev Drive-beskyttelse aktiveret

Du kan få mere at vide under Beskyt Dev Drive ved hjælp af ydeevnetilstand.

Cloudleveret beskyttelse

Denne indstilling gør det muligt for Microsoft Defender at få konstant opdaterede forbedringer fra Microsoft, mens du har forbindelse til internettet. Dette vil resultere i mere præcis identifikation, stop og løsning af trusler.

Automatisk indsendelse af eksempel

Hvis du har forbindelse til skyen med cloudleveret beskyttelse, kan du få Defender til automatisk at sende mistænkelige filer til Microsoft for at kontrollere, om de er mulige trusler. Microsoft giver dig besked, hvis du skal sende yderligere filer, og advarer dig, hvis en fil indeholder personlige oplysninger, så du kan beslutte, om du vil sende den pågældende fil eller ej.

Hvis du er bekymret over en fil, og du vil sikre dig, at den blev sendt til evaluering, kan du vælge Send en prøve manuelt for at sende os en hvilken som helst fil, du ønsker.

Manipulationsbeskyttelse

Manipulationsbeskyttelse er en funktion, der hjælper med at forhindre skadelige apps i at ændre vigtige indstillinger for Microsoft Defender Antivirus. Dette omfatter indstillinger som beskyttelse i realtid og skyleveret beskyttelse. Ved at sikre, at disse indstillinger forbliver uændrede, hjælper manipulationsbeskyttelse med at bevare integriteten af enhedens sikkerhedskonfiguration og forhindrer skadelige apps i at deaktivere vigtige sikkerhedsfunktioner.

Hvis manipulationsbeskyttelse er slået til, og du er administrator på din enhed, kan du stadig ændre disse indstillinger i appen Windows Sikkerhed. Andre apps kan dog ikke ændre disse indstillinger.

Du kan slå manipulationsbeskyttelse til eller fra ved hjælp af til/fra-knappen.

Bemærk

Manipulationsbeskyttelse påvirker, hvordan antivirus-apps fra tredjepart fungerer, eller hvordan de registreres med Windows Sikkerhed.

Styret mappeadgang

Brug indstillingen Styret mappeadgang til at håndtere, hvilke mapper apps, der ikke er tillid til, kan foretage ændringer i. Du kan også føje flere apps til listen over apps, der er tillid til, så de kan foretage ændringer i disse mapper. Dette er et effektivt værktøj til at gøre dine filer mere sikre mod ransomware.

Når du slår Styret mappeadgang til, er mange af de mapper, du ofte bruger, beskyttet som standard. Det betyder, at indholdet i en af disse mapper, ikke kan åbnes eller ændres af ukendte apps eller apps, der ikke er tillid til. Hvis du tilføjer flere mapper, bliver de også beskyttet.

Få mere at vide mere om, hvordan du bruger Styret mappeadgang

Udeladelser

Microsoft Defender Antivirus kører som standard i baggrunden og scanner filer og processer, som du åbner eller downloader, og leder efter malware.

Der kan være tilfælde, hvor du har en bestemt fil eller proces, som du ikke vil have scannet i realtid. Når det sker, kan du tilføje en udeladelse for den pågældende fil, filtype, mappe eller proces.

Advarsel!

Tilføjelse af en udeladelse til Windows Sikkerhed betyder, at Microsoft Defender Antivirus ikke længere kontrollerer disse filtyper for trusler, hvilket kan gøre din enhed og dine data sårbare. Vær sikker på, at du virkelig ønsker at gøre dette, før du fortsætter.

Udeladelser gælder kun for scanning i realtid med Microsoft Defender Antivirus. Alle planlagte scanninger med Microsoft Defender Antivirus eller antimalwareprogrammer fra tredjepart scanner muligvis stadig disse filer eller processer.

Sådan tilføjer du en udeladelse

  1. Vælg Tilføj eller fjern udeladelser
  2. Vælg en af de fire indstillinger afhængigt af den type udeladelse, du forsøger at tilføje:
  • Fil: Udelader en bestemt fil

  • Mappe: Udelader en bestemt mappe (og alle filerne i den pågældende mappe)

  • Filtype: Udelader alle filer af en bestemt type, f.eks. .docx eller .pdf

  • Proces: Hvis du tilføjer en udeladelse for en proces, betyder det, at alle filer, der åbnes af den pågældende proces, vil blive udelukket fra scanning i realtid. Disse filer scannes stadig af alle on-demand-scanninger eller planlagte scanninger, medmindre der også er oprettet en fil- eller mappeudelukkelse, som fritager dem

    Tip

    Det anbefales, at du bruger den fulde sti og filnavnet for at udelukke en bestemt proces. Dette mindsker sandsynligheden for, at malware kan bruge det samme filnavn som en pålidelig og udelukket proces og unddrage sig opdagelse.

Sådan fjernes en udeladelse

Advarsel!

Hvis du udelukker en fil eller proces fra antivirusscanning, kan det gøre din enhed eller dine data mere sårbare. Du skal være sikker på, at du vil gøre dette, før du fortsætter.

  1. Vælg Tilføj eller fjern udeladelser
  2. Vælg den udeladelse, du vil fjerne, og vælg Fjern

Brug af jokertegn eller miljøvariabler

Du kan bruge et jokertegn "*" som erstatning for et vilkårligt antal tegn.

  • Ved filtypeudeladelser: Hvis du bruger en stjerne i filtypenavnet, fungerer den som et jokertegn for et vilkårligt antal tegn. "*st" udelader .test, .past, .invest og alle andre filtyper, hvor filtypenavnet slutter med st

  • I procesudeladelser:

    • C:\MyProcess\* udelader filer, der er åbnet af alle processer, der er placeret i C:\MyProcess eller nogen undermapper til C:\MyProcess
    • test.* udelader filer, der er åbnet af alle processer med navnet test, uanset filtypenavnet

Du kan også bruge miljøvariabler i dine procesudeladelser. Det kunne f.eks. være:

  • %ALLUSERSPROFILE%\CustomLogFiles\test.exe

Dette udelader filer, der er åbnet af C:\ProgramData\CustomLogFiles\test.exe. Du kan finde en komplet liste over Windows-miljøvariabler under: Genkendte miljøvariabler.

Opdateringer til virus- & trusselsbeskyttelse

Sikkerhedsviden (nogle gange kaldet definitioner) er filer, der indeholder oplysninger om de nyeste trusler, der kan inficere din enhed. Windows Sikkerhed bruger sikkerhedsviden, hver gang der køres en scanning.

Windows downloader automatisk de nyeste sikkerhedsviden som en del af Windows Update, men du kan også kontrollere dem manuelt.

I appen Windows Sikkerhed på din pc skal du vælge Virus- & trusselsbeskyttelse>Beskyttelsesopdateringer>Søg efter opdateringer, eller brug følgende genvej:

Ransomware-beskyttelse

Siden Ransomware-beskyttelse i Windows Sikkerhed indeholder indstillinger til både beskyttelse mod ransomware og til at genoprette, hvis du bliver udsat for et angreb.

Vælg Virus- & trusselsbeskyttelse> i appen Windows Sikkerhed på din pcAdministrer ransomware-beskyttelse eller brug følgende genvej:

Styret mappeadgang

Kontrolleret mappeadgang er udviklet til at beskytte dine værdifulde data mod skadelige apps og trusler som f.eks. ransomware. Denne funktion fungerer ved at kontrollere apps i forhold til en liste over kendte, pålidelige apps og blokere uautoriserede eller usikre apps i at få adgang til eller ændre filer i beskyttede mapper.

Når styret mappeadgang er aktiveret, hjælper det med at beskytte dine data ved at:

  • Blokering af uautoriserede ændringer: Kun apps, der er tillid til, har tilladelse til at foretage ændringer i filer i beskyttede mapper. Hvis en app vurderes som skadelig eller mistænkelig, blokeres den fra at foretage ændringer
  • Beskyttelse af vigtige mapper: Som standard beskytter kontrolleret mappeadgang almindelige mapper som f.eks. Dokumenter, Billeder, Videoer, Musik og Skrivebord. Du kan også tilføje flere mapper, der skal beskyttes
  • Meddelelse af meddelelser: Hvis en app er blokeret fra at foretage ændringer, modtager du en meddelelse, der giver dig mulighed for at tage de relevante skridt

Hvis du vil tilføje eller fjerne beskyttede mapper, skal du vælge Beskyttede mapper eller bruge følgende genvej:

Hvis du vil tilføje eller fjerne en app via styret mappeadgang, skal du vælge Tillad en app at passere styret mappeadgang eller bruge følgende genvej:

Advarsel!

Vær forsigtig med, hvilke apps du tilføjer. Alle tilføjede apps vil kunne få adgang til filerne i de beskyttede mapper, og hvis den pågældende app bliver kompromitteret, kan dataene i disse mapper være i fare.

Hvis du modtager meddelelsen, at appen blokeres , når du forsøger at bruge en velkendt app, kan du fjerne blokeringen ved at gøre følgende:

  1. Vær opmærksom på stien til den blokerede app
  2. Vælg meddelelsen, og vælg derefter Tilføj en tilladt app
  3. Gå til det program, du vil tillade adgang til

Bemærk

Hvis du forsøger at gemme en fil i en mappe, og mappen er blokeret, betyder det, at den app, du bruger, er blokeret og ikke kan gemme på den pågældende placering. Hvis det sker, skal du gemme filen på en anden placering på din enhed. Brug derefter de foregående trin for at fjerne blokeringen af appen, og så kan du gemme filerne på den ønskede placering.

Du kan få mere at vide om kontrolleret mappeadgang under Beskyt vigtige mapper med kontrolleret mappeadgang.

Gendannelse af ransomware-data

Afsnittet Ransomware Data Recovery er designet til at hjælpe dig med at gendanne dine filer i tilfælde af et ransomware-angreb. Den indeholder flere nøglefunktioner, der sikrer, at dine data forbliver sikre og kan gendannes, hvis de bliver krypteret eller blokeret af ransomware.

Afsnittet om gendannelse af ransomware-data er integreret med Microsoft OneDrive. Dette giver dig mulighed for at sikkerhedskopiere dine vigtige filer til OneDrive, hvilket sikrer, at du har en sikker kopi af dine data, der kan gendannes i tilfælde af et ransomware-angreb. Hvis dine filer er påvirket af ransomware, guider appen Windows Sikkerhed dig gennem processen med at gendanne dine filer fra OneDrive. På den måde kan du hurtigt gendanne dine data uden at skulle betale penge.

Du modtager meddelelser og advarsler, hvis der registreres ransomware, eller hvis der er problemer med din OneDrive-sikkerhedskopi. Dette sikrer, at du altid er opmærksom på status for din databeskyttelse.