Halaman perlindungan virus dan ancaman aplikasi Keamanan Windows dirancang untuk membantu melindungi perangkat dari berbagai ancaman seperti virus, malware, dan ransomware. Halaman ini menyediakan akses ke beberapa fitur dan pengaturan untuk memastikan perlindungan yang komprehensif, dan dibagi menjadi beberapa bagian berikut:
- Ancaman saat ini: Bagian ini menampilkan ancaman apa pun yang saat ini ditemukan di perangkat Anda, waktu terakhir kali pemindaian dijalankan, berapa lama waktu yang dibutuhkan, dan berapa banyak file yang dipindai. Anda juga dapat memulai pemindaian cepat baru atau memilih dari opsi pemindaian lain untuk pemindaian yang lebih luas atau kustom
- Pengaturan perlindungan virus & ancaman: Di bagian ini Anda dapat mengelola pengaturan untuk Antivirus Microsoft Defender dan produk antivirus pihak ketiga
- Pembaruan perlindungan dari virus & ancaman: Bagian ini didedikasikan untuk memastikan perangkat Anda terlindungi dengan pembaruan intelijen keamanan terbaru
- Perlindungan ransomware: Di bagian ini Anda dapat mengonfigurasi Akses folder terkontrol, yang mencegah aplikasi yang tidak dikenal mengubah file dalam folder yang dilindungi. Aplikasi ini juga menawarkan opsi untuk mengonfigurasi OneDrive guna membantu Anda pulih dari serangan ransomware
Di aplikasi
Keamanan Windows di PC Anda, pilih Perlindungan dari virus & ancaman, atau gunakan pintasan berikut:
Ancaman saat ini
Di bawah Ancaman saat ini , Anda dapat:
- Lihat ancaman yang saat ini ditemukan di perangkat Anda
- Lihat kapan terakhir kali pemindaian dijalankan di perangkat Anda, berapa lama waktu yang dibutuhkan, dan berapa banyak file yang dipindai
- Mulai pemindaian cepat baru atau buka Opsi pemindaian untuk menjalankan pemindaian yang lebih luas atau kustom
- Lihat ancaman yang telah dikarantina sebelum dapat memengaruhi Anda dan apa pun yang diidentifikasi sebagai ancaman yang telah Anda izinkan untuk berjalan di perangkat Anda
Opsi pemindaian
Meskipun Keamanan Windows diaktifkan dan memindai perangkat Anda secara otomatis, Anda dapat melakukan pemindaian tambahan kapan pun Anda mau.
Pemindaian cepat: Opsi ini berguna jika Anda tidak ingin menghabiskan waktu untuk menjalankan pemindaian penuh pada semua file dan folder. Jika Keamanan Windows menyarankan agar Anda menjalankan salah satu tipe pemindaian lainnya, Anda akan diberi tahu saat pemindaian cepat selesai
Pemindaian penuh: Memindai setiap file dan program di perangkat Anda
Pemindaian kustom: Memindai file dan folder yang Anda pilih saja
Antivirus Microsoft Defender (pemindaian offline): Menggunakan definisi terbaru untuk memindai perangkat Anda dari ancaman terbaru. Ini terjadi setelah dihidupkan ulang, tanpa memuat Windows, sehingga setiap malware yang terus-menerus memiliki waktu yang lebih sulit untuk bersembunyi atau mempertahankan diri. Jalankan saat Anda khawatir perangkat Anda telah terpapar malware atau virus, atau jika Anda ingin memindai perangkat tanpa tersambung ke Internet. Tindakan ini akan menghidupkan ulang perangkat Anda, jadi pastikan untuk menyimpan file yang mungkin telah dibuka. Microsoft Defender Offline akan memuat dan melakukan pemindaian cepat PC Anda di Lingkungan Pemulihan Windows. Setelah pemindaian selesai, PC Anda akan dimulai ulang secara otomatis
Catatan
Untuk melihat hasil pemindaian offline, buka aplikasi
Keamanan Windows di perangkat Windows Anda dan pilih Riwayat proteksi.
Ancaman yang diperbolehkan
Halaman Ancaman yang diizinkan menampilkan daftar item yang telah diidentifikasi oleh Keamanan Windows sebagai ancaman, tetapi Anda telah memilih untuk diizinkan. Keamanan Windows tidak akan mengambil tindakan apa pun terhadap ancaman yang Anda izinkan.
Jika Anda tidak sengaja mengizinkan ancaman dan ingin menghapusnya, pilih ancaman dari daftar, lalu pilih tombol Jangan izinkan . Ancaman akan dihapus dari daftar dan Keamanan Windows akan menindaklanjutinya lagi jika melihat ancaman ini lagi.
Pengaturan perlindungan terhadap ancaman & virus
Gunakan pengaturan perlindungan Virus & ancaman ketika Anda ingin menyesuaikan tingkat perlindungan, mengirim file sampel ke Microsoft, mengecualikan file dan folder tepercaya dari pemindaian berulang, atau menonaktifkan perlindungan Anda untuk sementara.
Di aplikasi
Keamanan Windows di PC Anda, pilih Perlindungan >dari virus & ancamanKelola pengaturan atau gunakan pintasan berikut:
Perlindungan real-time
Perlindungan real time adalah fitur dalam aplikasi Keamanan Windows yang terus memantau perangkat Anda untuk potensi ancaman seperti virus, malware, dan spyware. Fitur ini memastikan bahwa perangkat Anda dilindungi secara aktif dengan memindai file dan program saat diakses atau dijalankan. Jika ada aktivitas mencurigakan yang terdeteksi, perlindungan waktu nyata akan memperingatkan Anda dan mengambil tindakan yang tepat untuk mencegah ancaman tersebut menyebabkan kerugian.
Anda dapat menggunakan pengaturan perlindungan Real-time untuk menonaktifkannya sementara; Namun, perlindungan real-time akan aktif kembali secara otomatis setelah beberapa saat untuk melanjutkan perlindungan perangkat Anda. Saat proteksi real time dinonaktifkan, file yang Anda buka atau unduh tidak akan dipindai untuk menemukan ancaman. Perlu diingat bahwa jika Anda melakukannya, perangkat Anda mungkin rentan terhadap ancaman dan pemindaian terjadwal akan terus berjalan. Namun, file yang diunduh atau diinstal tidak akan dipindai hingga pemindaian terjadwal berikutnya.
Anda dapat mengaktifkan ataumenonaktifkan perlindungan waktu nyata menggunakan tombol alih.
Catatan
- Jika hanya ingin mengecualikan satu file atau folder dari pemindaian antivirus, Anda dapat melakukannya dengan menambahkan pengecualian. Ini lebih aman daripada menonaktifkan seluruh perlindungan antivirus
- Jika Anda menginstal program antivirus non-Microsoft yang kompatibel, antivirus Microsoft Defender akan dinonaktifkan secara otomatis
- Jika perlindungan gangguan diaktifkan, Anda harus menonaktifkannya sebelum dapat menonaktifkan perlindungan Real-time
Perlindungan Dev Drive
Catatan
Perlindungan Dev Drive tidak tersedia di Windows 10.
Dev Drive Protection menyediakan ruang yang aman dan terisolasi bagi pengembang untuk menyimpan dan mengerjakan kode mereka, memastikan bahwa lingkungan pengembangan mereka terlindungi dari potensi ancaman dan kerentanan.
Perlindungan Dev Drive mencakup mode performa yang memindai Dev Drive secara asinkron. Artinya, pemindaian keamanan ditunda hingga operasi file selesai, bukan dilakukan secara sinkron saat operasi file sedang diproses. Mode pemindaian asinkron ini memberikan keseimbangan antara perlindungan dan kinerja ancaman, memastikan bahwa pengembang dapat bekerja secara efisien tanpa mengalami penundaan yang signifikan karena pemindaian keamanan.
- Anda dapat mengaktifkan ataumenonaktifkan perlindungan Dev Drive menggunakan tombol alih
- Pilih Lihat volume untuk meninjau daftar volume yang mengaktifkan perlindungan Dev Drive
Untuk mempelajari selengkapnya, lihat Melindungi Dev Drive menggunakan mode performa.
Perlindungan yang disediakan cloud
Pengaturan ini memungkinkan Microsoft Defender mendapatkan peningkatan yang terus diperbarui dari Microsoft saat Anda tersambung ke internet. Hal ini akan menghasilkan identifikasi, penghentian, dan perbaikan ancaman yang lebih akurat.
Pengiriman sampel otomatis
Jika tersambung ke cloud dengan perlindungan cloud, Anda dapat meminta Defender mengirim file mencurigakan secara otomatis ke Microsoft untuk memeriksanya pada potensi ancaman. Microsoft akan memberi tahu jika Anda perlu mengirim file tambahan, dan memperingatkan Anda jika file yang diminta berisi informasi pribadi sehingga Anda dapat memutuskan apakah Anda ingin mengirim file tersebut atau tidak.
Jika Anda khawatir tentang file dan ingin memastikan file tersebut telah diserahkan untuk evaluasi, Anda dapat memilih Kirim sampel secara manual untuk mengirimkan file apa pun yang Anda inginkan.
Perlindungan terhadap gangguan
Perlindungan terhadap gangguan adalah fitur yang membantu mencegah aplikasi berbahaya mengubah pengaturan penting Antivirus Microsoft Defender. Ini termasuk pengaturan seperti perlindungan real-time dan perlindungan cloud-delivery. Dengan memastikan pengaturan ini tetap tidak berubah, perlindungan terhadap gangguan membantu menjaga integritas konfigurasi keamanan perangkat Anda dan mencegah aplikasi berbahaya menonaktifkan fitur keamanan penting.
Jika perlindungan terhadap gangguan telah diaktifkan dan Anda adalah administrator perangkat, Anda masih dapat mengubah pengaturan ini di aplikasi Keamanan Windows. Namun, aplikasi lain tidak dapat mengubah pengaturan ini.
Anda dapat mengaktifkan ataumenonaktifkan perlindungan tamper menggunakan tombol alih.
Catatan
Perlindungan terhadap gangguan tidak memengaruhi cara kerja aplikasi antivirus pihak ketiga atau cara pendaftarannya ke Keamanan Windows.
Akses folder terkontrol
Gunakan pengaturan Akses folder terkontrol untuk mengelola folder mana yang dapat diubah oleh aplikasi yang tidak tepercaya. Anda juga dapat menambahkan aplikasi tambahan ke daftar tepercaya sehingga mereka dapat membuat perubahan di folder tersebut. Ini adalah alat yang ampuh untuk membuat file Anda lebih aman dari ransomware.
Saat Anda mengaktifkan Akses folder terkontrol, banyak folder yang paling sering Anda gunakan dilindungi secara default. Artinya, konten dalam salah satu folder ini tidak dapat diakses atau diubah oleh aplikasi yang tidak dikenal atau tidak tepercaya. Jika Anda menambahkan folder tambahan, folder juga akan dilindungi.
Pelajari selengkapnya tentang menggunakan Akses folder terkontrol
Pengecualian
Secara default, Antivirus Microsoft Defender berjalan di latar belakang, memindai file dan proses yang Anda buka atau unduh untuk mencari malware.
Mungkin ada kondisi ketika Anda memiliki file atau proses tertentu yang tidak ingin dipindai secara real time. Ketika hal tersebut terjadi, Anda dapat menambahkan pengecualian untuk file, tipe file, folder, atau proses tersebut.
Peringatan
Menambahkan pengecualian ke Keamanan Windows berarti bahwa Antivirus Microsoft Defender tidak akan lagi memeriksa jenis file tersebut untuk ancaman, yang dapat membuat perangkat dan data Anda rentan. Pastikan Anda benar-benar ingin melakukan hal ini sebelum melanjutkan.
Pengecualian hanya berlaku untuk pemindaian real time dengan Antivirus Microsoft Defender. Pemindaian terjadwal apa pun dengan Antivirus Microsoft Defender, atau produk antimalware pihak ketiga, mungkin masih memindai file atau proses ini.
Untuk menambahkan pengecualian
- Pilih Tambahkan atau hapus pengecualian
- Pilih salah satu dari empat opsi tergantung pada tipe pengecualian yang ingin Anda tambahkan:
Berkas: Mengecualikan file tertentu
Folder: Mengecualikan folder tertentu (dan semua file di dalam folder tersebut)
Tipe file: Mengecualikan semua file dari tipe tertentu, seperti .docx, atau .pdf
Proses: Menambahkan pengecualian untuk proses berarti file apa pun yang dibuka oleh proses tersebut akan dikecualikan dari pemindaian real time. File ini akan tetap dipindai oleh pemindaian sesuai permintaan atau terjadwal, kecuali jika pengecualian file atau folder juga telah dibuat yang mengecualikannya
Tips
Sebaiknya gunakan jalur dan nama file lengkap untuk mengecualikan proses tertentu. Hal ini memperkecil kemungkinan malware dapat menggunakan nama file yang sama dengan proses tepercaya dan dikecualikan serta menghindari deteksi.
Untuk menghapus pengecualian
Peringatan
Mengecualikan file atau proses dari pemindaian antivirus dapat membuat perangkat atau data Anda lebih rentan. Pastikan Anda ingin melakukan hal ini sebelum melanjutkan.
- Pilih Tambahkan atau hapus pengecualian
- Pilih pengecualian yang ingin Anda hapus dan pilih Hapus
Menggunakan wildcard atau variabel lingkungan
Anda dapat menggunakan wildcard "*" untuk mengganti jumlah karakter berapa pun.
Dalam pengecualian jenis file: Jika Anda menggunakan tanda bintang dalam ekstensi file, ekstensi tersebut bertindak sebagai wildcard untuk sejumlah karakter. "*st" akan mengecualikan .test, .past, .invest, dan tipe file lain yang ekstensi berakhiran st
Pengecualian dalam proses:
- C:\MyProcess\* akan mengecualikan file yang dibuka oleh semua proses, yang terletak di C:\MyProcess, atau subfolder apa pun dari C:\MyProcess
- test.* akan mengecualikan file yang dibuka oleh semua proses bernama test, terlepas dari ekstensi filenya
Anda juga dapat menggunakan variabel lingkungan dalam pengecualian proses. Misalnya:
- %ALLUSERSPROFILE%\CustomLogFiles\test.exe
Ini akan mengecualikan file apa pun yang dibuka oleh C:\ProgramData\CustomLogFiles\test.exe. Untuk daftar lengkap variabel lingkungan Windows, lihat: Variabel Lingkungan yang Dikenali.
Pembaruan perlindungan terhadap ancaman virus &
Intelijen keamanan (terkadang disebut sebagai definisi) adalah file yang berisi informasi tentang ancaman terbaru yang dapat menginfeksi perangkat Anda. Keamanan Windows menggunakan kecerdasan keamanan setiap kali pemindaian dijalankan.
Windows mengunduh intelijen keamanan terbaru secara otomatis sebagai bagian dari Windows Update, tetapi Anda juga dapat memeriksanya secara manual.
Di aplikasi
Keamanan Windows di PC Anda, pilih Perlindungan terhadap> ancaman & virusPembaruan> perlindunganPeriksa pembaruan atau gunakan pintasan berikut:
Perlindungan ransomware
Halaman perlindungan Ransomware di Keamanan Windows memiliki pengaturan untuk melindungi dari ransomware, dan memulihkan jika Anda terserang.
Di aplikasi
Keamanan Windows di PC Anda, pilih Perlindungan >dari virus & ancamanKelola perlindungan ransomware atau gunakan pintasan berikut:
Akses folder terkontrol
Akses folder terkontrol dirancang untuk melindungi data berharga Anda dari aplikasi dan ancaman berbahaya, seperti ransomware. Fitur ini berfungsi dengan memeriksa aplikasi terhadap daftar aplikasi yang diketahui dan tepercaya dan memblokir aplikasi yang tidak sah atau tidak aman agar tidak mengakses atau mengubah file dalam folder yang diproteksi.
Jika Akses folder terkontrol diaktifkan, akses ini membantu melindungi data Anda dengan:
- Memblokir perubahan yang tidak sah: Hanya aplikasi tepercaya yang diizinkan membuat perubahan pada file dalam folder yang diproteksi. Jika aplikasi diputuskan sebagai aplikasi berbahaya atau mencurigakan, aplikasi akan diblokir agar tidak dapat melakukan perubahan apa pun
- Melindungi folder penting: Secara default, Akses Folder Terkontrol melindungi folder umum seperti Dokumen, Gambar, Video, Musik, dan Desktop. Anda juga dapat menambahkan folder tambahan untuk dilindungi
- Memberikan pemberitahuan: Jika aplikasi diblokir agar tidak dapat melakukan perubahan, Anda akan menerima pemberitahuan, yang memungkinkan Anda untuk mengambil tindakan yang sesuai
Untuk menambahkan atau menghapus folder yang dilindungi, pilih Folder yang dilindungi atau gunakan pintasan berikut:
Untuk menambahkan atau menghapus aplikasi melalui Akses folder terkontrol, pilih Izinkan aplikasi melalui akses folder terkontrol atau gunakan pintasan berikut:
Peringatan
Pertimbangkan aplikasi mana yang Anda tambahkan. Setiap aplikasi yang ditambahkan akan dapat mengakses file dalam folder yang dilindungi, dan jika aplikasi tersebut disusupi, data dalam folder tersebut dapat berisiko.
Jika Anda menerima pesan Aplikasi diblokir saat mencoba menggunakan aplikasi yang sudah dikenal, Anda dapat membuka blokir menggunakan langkah-langkah berikut:
- Perhatikan jalur aplikasi yang diblokir
- Pilih pesan, lalu pilih Tambahkan aplikasi yang diizinkan
- Telusuri program yang ingin Anda berikan aksesnya
Catatan
Jika Anda mencoba menyimpan file ke folder dan folder diblokir, artinya aplikasi yang Anda gunakan diblokir agar tidak dapat disimpan ke lokasi tersebut. Jika hal tersebut terjadi, simpan file ke lokasi lain di perangkat Anda. Kemudian, gunakan langkah-langkah sebelumnya untuk membuka blokir aplikasi, dan Anda akan dapat menyimpan file ke lokasi yang diinginkan.
Untuk detail selengkapnya tentang akses folder yang dikontrol, lihat Melindungi folder penting dengan akses folder yang dikontrol.
Pemulihan data ransomware
Bagian Pemulihan Data Ransomware dirancang untuk membantu Anda memulihkan file jika terjadi serangan ransomware. Ini menyediakan beberapa fungsi utama untuk memastikan bahwa data Anda tetap aman dan dapat dipulihkan jika dienkripsi atau diblokir oleh ransomware.
Bagian Pemulihan Data Ransomware terintegrasi dengan Microsoft OneDrive. Hal ini memungkinkan Anda mencadangkan file penting ke OneDrive, memastikan bahwa Anda memiliki salinan data yang aman yang dapat dipulihkan jika terjadi serangan ransomware. Jika file Anda terkena dampak ransomware, aplikasi Keamanan Windows akan memandu Anda melalui proses pemulihan file dari OneDrive. Ini membantu Anda memulihkan data dengan cepat tanpa harus membayar uang tebusan.
Anda akan menerima pemberitahuan dan peringatan jika ransomware terdeteksi atau jika ada masalah dengan cadangan OneDrive Anda. Ini memastikan bahwa Anda selalu mengetahui status perlindungan data Anda.