Siden for virus- og trusselbeskyttelse i Windows Sikkerhet-appen er utformet for å hjelpe deg med å beskytte enheten mot ulike trusler, for eksempel virus, skadelig programvare og løsepengevirus. Siden gir tilgang til flere funksjoner og innstillinger for å sikre omfattende beskyttelse, og den er delt inn i følgende deler:
- Gjeldende trusler: Denne delen viser alle trusler som finnes på enheten, siste gang en skanning ble kjørt, hvor lang tid det tok, og hvor mange filer som ble skannet. Du kan også starte en ny hurtigskanning eller velge blant andre skannealternativer for en mer omfattende eller egendefinert skanning
- Innstillinger for beskyttelse mot virus & trusler: I denne delen kan du administrere innstillinger for Microsoft Defender antivirus og antivirusprodukter fra tredjeparter
- Oppdateringer for virus- & trusselbeskyttelse: Denne delen er dedikert til å sikre at enheten er beskyttet med de nyeste oppdateringene for sikkerhetsintelligens
- Beskyttelse mot løsepengevirus: I denne delen kan du konfigurere styrt mappetilgang, som forhindrer at ukjente apper endrer filer i beskyttede mapper. Den tilbyr også alternativer for å konfigurere OneDrive for å hjelpe deg med å gjenopprette fra et løsepengevirusangrep
Velg Virus- & trusselbeskyttelse i Windows Sikkerhet-appen
på PC-en, eller bruk følgende snarvei:
Gjeldende trusler
Under Gjeldende trusler kan du:
- Se alle trusler som finnes på enheten for øyeblikket
- Se siste gang en skanning ble kjørt på enheten din, hvor lang tid et tok, og hvor mange filer som ble skannet
- Start en ny hurtigskanning eller åpne Skannealternativer for å kjøre en mer omfattende eller egendefinert skanning
- Se trusler som ble satt i karantene før de kunne påvirke deg, og alt som identifiseres som en trussel som du har latt kjøre på enheten
Skannealternativer
Selv om Windows Sikkerhet er aktivert og søker gjennom enheten automatisk, kan du når som helst utføre en ekstra skanning.
Hurtigskanning: Dette alternativet er nyttig når du ikke vil bruke tid på å kjøre en fullstendig skanning på alle filer og mapper. Hvis Windows Sikkerhet anbefaler at du kjører en av de andre typene skanning, blir du varslet når hurtigskanningen er fullført
Fullstendig skanning: Skanner alle filer og programmer på enheten
Egendefinert skanning: Skanner bare filer og mapper du velger
Microsoft Defender Antivirus (frakoblet skanning): Bruker de nyeste definisjonene til å skanne enheten for de nyeste truslene. Dette skjer etter en omstart uten å laste inn Windows, slik at en vedvarende skadelig programvare har vanskeligere tid for å skjule eller beskytte seg. Kjør den når du er bekymret for at enheten har blitt utsatt for skadelig programvare eller et virus, eller hvis du vil skanne enheten uten å være koblet til Internett. Dette starter enheten på nytt, så pass på at du lagrer filer du har åpne. Microsoft Defender for frakoblet modus lastes inn og utfører en rask skanning av PC-en i Windows Recovery Environment. Når søket er fullført, starter PC-en på nytt automatisk
Obs!
Hvis du vil se resultatene av frakoblet skanning, åpner du Windows Sikkerhet-appen
på Windows-enheten og velger Beskyttelseslogg.
Tillatte trusler
Tillatte trusler-siden viser en liste over elementer som Windows Sikkerhet har identifisert som trusler, men som du har valgt å tillate. Windows Sikkerhet vil ikke iverksette tiltak mot trusler du har tillatt.
Hvis du utilsiktet har tillatt en trussel og vil fjerne den, velger du den fra listen og velger deretter Ikke tillat-knappen . Trusselen vil bli fjernet fra listen, og Windows Sikkerhet vil igjen gjøre noe med den neste gang den ser denne trusselen.
Innstillinger for virus- & trusselbeskyttelse
Bruk innstillingene for virus- og trusselbeskyttelse når du vil tilpasse beskyttelsesnivået, sende eksempelfiler til Microsoft, utelate klarerte filer og mapper fra gjentatt skanning eller midlertidig deaktivere beskyttelsen.
Velg Virus- & trusselbeskyttelse> i Windows Sikkerhet-appen
på PC-enAdministrer innstillinger eller bruk følgende snarvei:
Sanntidsbeskyttelse
Sanntidsbeskyttelse er en funksjon i Windows Sikkerhet-appen som hele tiden overvåker enheten for å se etter potensielle trusler, for eksempel virus, skadelig programvare og spionprogrammer. Denne funksjonen sikrer at enheten beskyttes aktivt ved å skanne filer og programmer idet de åpnes eller kjøres. Hvis mistenkelig aktivitet oppdages, varsler sanntidsbeskyttelsen deg og iverksetter nødvendige tiltak for å hindre at trusselen forårsaker skade.
Du kan bruke innstillingen for sanntidsbeskyttelse til å deaktivere den midlertidig. Sanntidsbeskyttelsen aktiveres imidlertid automatisk igjen etter en kort tid for å fortsette å beskytte enheten din. Når sanntidsbeskyttelsen er deaktivert, blir ikke filer du åpner eller laster ned, skannet for trusler. Vær oppmerksom på at hvis du gjør det, kan enheten være sårbar overfor trusler, og at planlagte søk vil fortsette å kjøre. Filer som er lastet ned eller installert, blir imidlertid ikke gjennomsøkt før neste planlagte søk.
Du kan aktivere ellerdeaktivere sanntidsbeskyttelse ved hjelp av veksleknappen.
Obs!
- Hvis du bare vil utelate én enkelt fil eller mappe fra antivirusskanning, kan du gjøre dette ved å legge til en utelatelse. Dette er tryggere enn å deaktivere hele antivirusbeskyttelsen
- Hvis du installerer et kompatibelt antivirusprogram som ikke er fra Microsoft, deaktiveres Microsoft Defender antivirus automatisk.
- Hvis manipulasjonsbeskyttelse er aktivert, må du deaktivere den før du kan deaktivere sanntidsbeskyttelse
Beskyttelse av utviklerstasjon
Obs!
Beskyttelse av utviklerstasjon er ikke tilgjengelig på Windows 10.
Beskyttelse av utviklerstasjon gir et sikkert og isolert område for utviklere å lagre og jobbe med koden, noe som sikrer at utviklingsmiljøet er beskyttet mot potensielle trusler og sårbarheter.
Utviklerstasjonsbeskyttelse inkluderer en ytelsesmodus som skanner utviklerstasjonen asynkront. Dette betyr at sikkerhetsskanninger utsettes til etter at filoperasjonen er fullført, i stedet for å utføres synkront mens filoperasjonen behandles. Denne asynkrone skannemodusen gir en balanse mellom trusselbeskyttelse og ytelse, noe som sikrer at utviklere kan arbeide effektivt uten å oppleve betydelige forsinkelser på grunn av sikkerhetsskanninger.
- Du kan aktivere ellerdeaktivere beskyttelse av utviklerstasjon ved hjelp av veksleknappen
- Velg Se volumer for å se gjennom listen over volumer som har beskyttelse av utviklerstasjon aktivert
Hvis du vil ha mer informasjon, kan du se Beskytte utviklerstasjon ved hjelp av ytelsesmodus.
Skybasert beskyttelse
Denne innstillingen gjør at Microsoft Defender kan få kontinuerlig oppdaterte forbedringer fra Microsoft mens du er koblet til Internett. Dette vil føre til mer nøyaktig identifisering, stopp og løsning av trusler.
Automatisk eksempelinnsending
Hvis du er koblet til skyen med skybasert beskyttelse, kan du få Defender til å automatisk sende mistenkelige filer til Microsoft for å se om de er potensielle trusler. Microsoft varsler deg hvis du må sende flere filer og den forespurte filen inneholder personlige opplysninger, slik at du kan bestemme om du vil sende den filen eller ikke.
Hvis du er bekymret for en fil og vil forsikre deg om at den ble sendt til evaluering, kan du velge Send inn et utvalg manuelt for å sende oss hvilken som helst fil du vil.
Beskyttelse mot ulovlig endring
Manipulasjonsbeskyttelse er en funksjon som bidrar til å hindre at skadelige apper endrer viktige innstillinger for Microsoft Defender Antivirus. Dette inkluderer innstillinger som sanntidsbeskyttelse og skybasert beskyttelse. Ved å sørge for at disse innstillingene forblir uendret, bidrar manipulasjonsbeskyttelse til å opprettholde integriteten til enhetens sikkerhetskonfigurasjon og forhindrer at skadelige apper deaktiverer kritiske sikkerhetsfunksjoner.
Hvis manipulasjonsbeskyttelse er aktivert og du er administrator på enheten, kan du fortsatt endre disse innstillingene i Windows Sikkerhet-appen. Andre apper kan imidlertid ikke endre disse innstillingene.
Du kan aktivere eller deaktivere manipuleringsbeskyttelse ved hjelp av veksleknappen.
Obs!
Manipulasjonsbeskyttelse påvirker ikke hvordan tredjeparts antivirusapper fungerer, eller hvordan de registreres med Windows Sikkerhet.
Styrt mappetilgang
Bruk Kontrollert mappetilgang-innstillingen til å administrere mapper uklarerte apper kan gjøre endringer i. Du kan også legge til flere apper i klareringslisten, slik at de kan gjøre endringer i disse mappene. Dette er et kraftig verktøy for å gjøre filene dine tryggere mot løsepengevirus.
Når du aktiverer Kontrollert mappetilgang, er mange av mappene du bruker oftest, beskyttet som standard. Dette betyr at ukjente eller uklarerte apper verken har tilgang til eller kan endre innhold i disse mappene. Hvis du legger til flere mapper, blir disse også beskyttet.
Finn ut mer om hvordan du bruker Kontrollert mappetilgang
Utelatelser
Som standard kjører Microsoft Defender Antivirus i bakgrunnen og skanner etter skadelig programvare i filer og prosesser du åpner eller laster ned.
Det kan være tilfeller når du har en bestemt fil eller prosess som du ikke vil skal skannes i sanntid. Når dette skjer, kan du legge til en utelatelse for filen, filtypen, mappen eller prosessen.
Obs!
Hvis du legger til en utelukkelse i Windows Sikkerhet, betyr det at Microsoft Defender Antivirus ikke lenger sjekker disse filtypene for trusler, noe som kan gjøre enheten og dataene sårbare. Forsikre deg om at du er helt sikker på at du ønsker å gjøre dette før du fortsetter.
Unntak gjelder bare sanntidsskanning med Microsoft Defender Antivirus. Alle planlagte skanninger med Microsoft Defender Antivirus eller tredjepartsprodukter for beskyttelse mot skadelig programvare kan fortsatt skanne disse filene eller prosessene.
Slik legger du til en utelatelse
- Velg Legg til eller fjern utelatelser
- Velg ett av de fire alternativene avhengig av hvilken type utelatelse du prøver å legge til:
Fil: Utelater en bestemt fil
Mappe: Utelater en bestemt mappe (og alle filene i denne mappen)
Filtype: Utelater alle filer av en angitt type, for eksempel .docx eller .pdf
Prosess: Hvis du legger til en utelukkelse for en prosess, betyr det at alle filer som åpnes av denne prosessen, utelates fra sanntidsskanning. Disse filene vil fortsatt bli skannet av behovsbetingede eller planlagte skanninger, med mindre en fil- eller mappeekskludering også er opprettet som unntar dem
Tips
Det anbefales at du bruker hele banen og filnavnet for å utelate en bestemt prosess. Dette gjør det mindre sannsynlig at skadelig programvare kan bruke samme filnavn som en klarert og ekskludert prosess og unndra seg oppdagelse.
Slik fjerner du en utelatelse
Obs!
Hvis du utelater en fil eller prosess fra antivirusskanning, kan du gjøre enheten eller dataene mer sårbare. Forsikre deg om at du ønsker å gjøre dette før du fortsetter.
- Velg Legg til eller fjern utelatelser
- Velg utelatelsen du vil fjerne, og velg Fjern
Bruke jokertegn eller miljøvariabler
Du kan bruke jokertegnet «*» som erstatning for et hvilket som helst antall tegn.
I filtypeutelatelser: Hvis du bruker en stjerne i filtypen, fungerer den som et jokertegn for et vilkårlig antall tegn. "*st" utelukker .test, .past, .invest og alle andre filtyper der filtypen slutter på en st
Utelatelser under behandling:
- C:\MyProcess\* utelukker filer som er åpnet av alle prosesser, plassert i C:\MyProcess, eller en hvilken som helst undermappe av C:\MyProcess
- Test.* utelater filer som er åpnet av alle prosesser kalt Test, uavhengig av filtypen
Du kan også bruke miljøvariabler i prosessutelukkelsene. Eksempel:
- %ALLUSERSPROFILE%\CustomLogFiles\test.exe
Dette utelater alle filer som er åpnet av C:\ProgramData\CustomLogFiles\test.exe. Hvis du vil ha en fullstendig liste over miljøvariabler for Windows, kan du se: Gjenkjente miljøvariabler.
Oppdateringer for virus- & trusselbeskyttelse
Sikkerhetsintelligens (også kalt definisjoner) er filer som inneholder informasjon om de nyeste truslene som kan infisere enheten. Windows Sikkerhet bruker sikkerhetsintelligens hver gang en skanning kjøres.
Windows laster automatisk ned de nyeste sikkerhetsintelligensene som en del av Windows Update, men du kan også se etter dem manuelt.
Velg Virus- & trusselbeskyttelse> i Windows Sikkerhet-appen
på PC-enBeskyttelsesoppdateringer>Se etter oppdateringer, eller bruk følgende snarvei:
Beskyttelse mot løsepengevirus
Siden for beskyttelse mot løsepengevirus i Windows Sikkerhet har innstillinger for både beskyttelse mot løsepengevirus og gjenoppretting hvis du blir angrepet.
Velg Virus- & trusselbeskyttelse> i Windows Sikkerhet-appen
på PC-enAdministrer beskyttelse mot løsepengevirus, eller bruk følgende snarvei:
Styrt mappetilgang
Styrt mappetilgang er utformet for å beskytte verdifulle data mot skadelige apper og trusler, for eksempel løsepengevirus. Denne funksjonen virker ved å kontrollere apper mot en liste over kjente, klarerte apper og blokkere uautoriserte eller usikre apper fra å få tilgang til eller endre filer i beskyttede mapper.
Når styrt mappetilgang er aktivert, bidrar det til å beskytte dataene dine ved å:
- Blokkere uautoriserte endringer: Bare klarerte apper har lov til å gjøre endringer i filer i beskyttede mapper. Hvis en app anses som skadelig eller mistenkelig, blokkeres den fra å gjøre endringer
- Beskytte viktige mapper: Styrt mappetilgang beskytter som standard vanlige mapper som Dokumenter, Bilder, Videoer, Musikk og Skrivebord. Du kan også legge til flere mapper som skal beskyttes
- Gir varsler: Hvis en app er blokkert fra å gjøre endringer, vil du motta et varsel som lar deg utføre nødvendige handlinger
Hvis du vil legge til eller fjerne beskyttede mapper, velger du Beskyttede mapper eller bruker følgende snarvei:
Hvis du vil legge til eller fjerne en app via Kontrollert mappetilgang, velger du Tillat en app gjennom Kontrollert mappetilgang eller bruker følgende snarvei:
Obs!
Tenk over hvilke apper du legger til. Alle apper som er lagt til, vil få tilgang til filene i de beskyttede mappene, og hvis denne appen blir kompromittert, kan dataene i disse mappene være i fare.
Hvis du mottar meldingen Appen er blokkert når du prøver å bruke en velkjent app, kan du oppheve blokkeringen ved å bruke følgende fremgangsmåte:
- Noter deg banen til den blokkerte appen
- Velg meldingen, og velg deretter Legg til en tillatt app
- Bla deg frem til programmet du vil gi tilgang til
Obs!
Hvis du prøver å lagre en fil i en mappe og mappen er blokkert, betyr det at appen du bruker, blokkeres fra å lagre i denne plasseringen. Hvis dette skjer, lagrer du filen et annet sted på enheten. Bruk deretter de forrige trinnene å oppheve blokkeringen av appen, slik at du kan lagre filene i ønsket plassering.
Hvis du vil ha mer informasjon om styrt mappetilgang, kan du se Beskytte viktige mapper med kontrollert mappetilgang.
Datagjenoppretting for løsepengevirus
Ransomware Data Recovery-delen er utformet for å hjelpe deg med å gjenopprette filene dine i tilfelle et løsepengevirusangrep. Den har flere viktige funksjoner for å sikre at dataene dine forblir trygge og kan gjenopprettes hvis de krypteres eller blokkeres av løsepengevirus.
Delen for datagjenoppretting for løsepengevirus er integrert med Microsoft OneDrive. Dette gjør at du kan sikkerhetskopiere viktige filer til OneDrive, slik at du har en sikker kopi av dataene dine som kan gjenopprettes i tilfelle et løsepengevirusangrep. Hvis filene er berørt av løsepengevirus, veileder Windows Sikkerhet-appen deg gjennom prosessen med å gjenopprette filene dine fra OneDrive. Dette hjelper deg med raskt å gjenopprette dataene dine uten å måtte betale løsepengene.
Du vil motta varsler og varsler hvis løsepengevirus oppdages eller hvis det er problemer med OneDrive-sikkerhetskopien. Dette sikrer at du alltid er klar over statusen for databeskyttelsen.