Program antywirusowy i oprogramowanie chroniące przed złośliwym kodem: FAQ

Dotyczy
Security Windows Windows 11

Ważne

Naruszenie krajowych danych publicznych ujawniło dane osobowe, w tym nazwiska, adresy i numery PESEL. Dowiedz się, jak chronić siebie i jak Microsoft Defender pomaga zapobiegać oszustwom. Zobacz: Naruszenie krajowych danych publicznych: Co należy wiedzieć.

Tutaj znajdziesz odpowiedzi na często zadawane pytania dotyczące oprogramowania zabezpieczającego firmy Microsoft, w tym aktualizacji, pobierania i typowych błędów oprogramowania.

Jaka jest różnica między pełnym skanowaniem a szybkim skanowaniem?

Szybkie skanowanie wyszukuj wirusy i inne złośliwe oprogramowanie we wszystkich miejscach, które są najbardziej narażone na ukrycie. Dobrze jest wybrać tę opcję, gdy po prostu chcesz sprawdzić stan swojego komputera.

Jeśli uważasz, że Twój komputer został zainfekowany złośliwym oprogramowaniem, zalecamy wykonanie pełnego skanowania. Twój komputer może być nieco wolniejszy podczas wykonywania pełnego skanowania, ponieważ szuka wszędzie ewentualnych problemów.

Po uruchomieniu pełnego skanowania, komputer przestaje działać lub zawiesza się

  • Upewnij się, że wszystkie aplikacje na komputerze zostały zaktualizowane. Zobacz Aktualizowanie i usuwanie oprogramowania: FAQ, aby uzyskać łącza do typowych aplikacji.
  • Możesz również spróbować zainstalować najnowsze definicje, które mogą być nowsze niż te oferowane w Oprogramowaniu zabezpieczającym.
  • Podczas skanowania zamknij wszystkie aplikacje, które nie są istotne. Otwarte aplikacje zajmują zasoby, nawet te, których aktywnie nie używasz, i mogą powodować wolniejsze lub niewiarygodne działanie komputera.

Jeśli nadal występują problemy, możesz poprosić o pomoc w Społeczności wirusów i złośliwego oprogramowania Microsoft.
 

Co to znaczy, że zagrożenie zostało usunięte „częściowo”?

Częściowe usunięcie oznacza, że udało nam się wyczyścić niektóre pliki złośliwego oprogramowania, które zostały znalezione na Twoim komputerze, ale być może nie wszystkie.

Dołożymy wszelkich starań, aby oczyścić Twój komputer jak najlepiej, ale niektóre trudne do usunięcia złośliwe oprogramowanie może wymagać dodatkowych kroków:

Najpierw uruchom pełne skanowanie za pomocą narzędzie do usuwania złośliwego oprogramowania:

  1. Otwórz monit Uruchom, naciskając klawisz z logo systemu Windows WindowsLogo + R lub wpisując polecenie Uruchom w polu wyszukiwania na pasku zadań.

  2. Wpisz %windir%\system32\mrt.exe i wybierz OK.
     

    Porada

    Aby to ułatwić, zaznacz tekst polecenia w kroku 2 i naciśnij klawisze CTRL+C w celu skopiowania, a następnie wklej go w polu Uruchom za pomocą klawiszy CTRL+V.

  3. Jeśli zostanie wyświetlony monit o zezwolenie aplikacji na wprowadzenie zmian na tym komputerze, wybierz opcję Tak.

  4. Postępuj zgodnie z monitami, aby zeskanować i oczyścić komputer.

Następnie uruchom ponownie komputer, i ręcznie zainstaluj najnowsze aktualizacje.

Jeśli potrzebujesz dalszej pomocy, wykonaj czynności opisane na stronie Zaawansowane rozwiązywanie problemów. W niektórych przypadkach może być konieczne użycie Microsoft Defender offline.

Czy należy uruchomić oprogramowanie zabezpieczające Microsoft razem z innymi produktami bezpieczeństwa?

Zalecamy, aby nie uruchamiać innych programów antywirusowych ani antyszpiegów jednocześnie z usługą Windows Defender.

Używanie więcej niż jednego produktu zabezpieczającego w czasie rzeczywistym może wpłynąć na wydajność komputera. Może również pojawić się kod błędu podczas próby aktualizacji lub instalacji, np. 0x80070643.

Oprogramowanie zabezpieczające Microsoft zapewnia ochronę przed złośliwym oprogramowaniem, programami szpiegującymi, programami typu adware i innego rodzaju niechcianymi programami; nie trzeba instalować żadnego innego oprogramowania antywirusowego ani antyszpiegowskiego działających w czasie rzeczywistym.

Po zainstalowaniu oprogramowania:

  • Odinstaluj poprzednią wersję oprogramowania zabezpieczającego
  • Pobierz i uruchom Skaner bezpieczeństwa Microsoft, aby usunąć wszelkie złośliwe oprogramowania z komputera.

Zawsze możesz pobrać i uruchomić nasze skanery bezpieczeństwa na żądanie, takie jak Skaner bezpieczeństwa Microsoft lub Microsoft Defender Offline. Te skanery można zainstalować w tym samym czasie, co każde oprogramowanie zabezpieczające w czasie rzeczywistym, ponieważ działają tylko wtedy, gdy o to prosisz, lub jeśli skonfigurowano zaplanowane skanowania.

Jak mogę wyłączyć, wyłączyć lub włączyć program antywirusowy Microsoft Defender?

Aby włączyć lub wyłączyć program antywirusowy Microsoft Defender:

  1. Wybierz pozycję StartWindowsLogo>SettingsSettings>Update & SecuritySync>Zabezpieczenia WindowsDefenderApp>Virus & threat protection.
  2. W obszarze Ustawienia ochrony przed wirusami i zagrożeniami wybierz opcję Zarządzaj ustawieniami.
  3. W obszarze Ochrony w czasie rzeczywistym zmień ustawienie na Włączone lub Wyłączone.
  4. Aby zapewnić optymalną ochronę, włącz ustawienia ochrony chmurowej i automatycznego przesyłania próbek.

Microsoft Defender Program antywirusowy jest wbudowany w Windows 10 i Windows 11. Jeśli zdecydujesz się na korzystanie z innego produktu zabezpieczającego, możesz wyłączyć program antywirusowy Microsoft Defender.

Przestroga

Twoje urządzenie będzie narażone na złośliwe oprogramowanie, jeśli wyłączysz program antywirusowy Microsoft Defender i nie będziesz mieć innego produktu zabezpieczającego.

Jeśli nie masz innego produktu zabezpieczającego lub wygasł, program antywirusowy Microsoft Defender zostanie automatycznie włączony. Możesz również włączyć go ręcznie, jeśli nie masz jeszcze zainstalowanego produktu zabezpieczającego.

Co to jest Ochrona punktu końcowego w usłudze Microsoft Defender?

Ochrona punktu końcowego w usłudze Microsoft Defender jest produktem dla firm i przedsiębiorstw, które pomagają chronić urządzenia firmowe. Udostępnia wiele tych samych funkcji i możliwości dostępnych w Zabezpieczenia Windows. Aby dowiedzieć się więcej o Ochrona punktu końcowego w usłudze Microsoft Defender zobacz stronę Ochrona punktu końcowego w usłudze Microsoft Defender.

Jak zaktualizować oprogramowanie zabezpieczające Microsoft?

Aktualizacje powinna zostać zainstalowana automatycznie w ramach Windows Update. Aby uzyskać więcej informacji, przejdź na stronę aktualizacji oprogramowania chroniącego przed złośliwym kodem firmy Microsoft.

Co zrobić, jeśli moje oprogramowanie zabezpieczające wykryje zagrożenie?

Ogólnie rzecz biorąc, nie trzeba nic robić; oprogramowanie zabezpieczające usunie zagrożenie samodzielnie.

Jeśli na Twoim urządzeniu znaleziono niechciane oprogramowanie, może pojawić się monit o wybranie, co ma wydarzyć się dalej. W takim wypadku zostanie wyświetlony komunikat w dolnym rogu ekranu z opcjami do wyboru: Oczyść komputer lub Pokaż szczegóły.

Jeśli wybierzesz Oczyść komputer, plik zostanie usunięty.

Przycisk Pokaż szczegóły pozwala wybrać usunięcie pliku, poddanie go kwarantannie lub dopuszczenie pliku.

Każdemu zagrożeniu zostaje przypisany poziom alertu ułatwiający podjęcie decyzji, co zrobić dalej.

Czy plik należy usunąć, poddać kwarantannie czy dopuścić?

To zależy od tego, co wiesz o wykrytym pliku.

  • Opcja Usuń usuwa plik z komputera.
  • Kwarantanna przenosi plik do bezpiecznej lokalizacji i blokuje go, aby nie można było go uruchomić.
  • Opcja Zezwalaj dodaje plik do listy dozwolonych i umożliwia jego uruchamianie na komputerze.

Jeśli dopuścisz plik, nie otrzymasz kolejnych alertów o nim. Dopuszczać należy tylko pliki pochodzące z oprogramowania lub od wydawcy oprogramowania, którym ufasz.

Jak sprawdzić plik poddany kwarantannie?

W Windows 10 i w nowszych Windows 10:

  1. Wybierz pozycję StartWindowsLogo>SettingsSettings>Update & SecuritySync>Zabezpieczenia WindowsDefenderApp>Virus & threat protection.
  2. W obszarze Bieżące zagrożenia wybierz Historia zagrożeń.
  3. W obszarze Zagrożenia poddane kwarantannie wybierz opcję Zobacz pełną historię.

Po przejrzeniu zagrożeń poddanych kwarantannie masz do wyboru następujące opcje:

  • Wybierz Usuń wszystkie, aby usunąć oprogramowanie poddane kwarantannie.
  • Wybierz poszczególne pliki, a następnie wybierz Usuń lub Przywróć. Przywracanie spowoduje przeniesienie pliku z kwarantanny z powrotem do jego pierwotnej lokalizacji, w której możesz ponownie uruchomić plik.
  • Wybierz Zagrożenia poddane kwarantannie, a następnie Wyświetl szczegóły. Może zostać wyświetlony monit o podanie hasła administratora lub potwierdzenie dokonanego wyboru.

Większość plików wykrytych przez oprogramowanie zabezpieczające Microsoft zostało poddanych kwarantannie. Oznacza to, plik został przeniesiony i zablokowany na Twoim komputerze.

Plik poddany kwarantannie nie stanowi zagrożenia dla Twojego komputera. Można pozostawić plik w kwarantannie dla tak długo, jak chcesz.

Co oznaczają poziomy alertów?

Poziomy ostrzegania pomagają wybrać, co zrobić, gdy niechciane oprogramowanie znajduje się na komputerze.

Microsoft wykorzystuje cztery poziomy alertów:

  • Poważne— szeroko rozpowszechnione lub wysoce niebezpieczne złośliwe oprogramowanie, które może mieć wpływ na Twoją prywatność i uszkodzić komputer.
  • Wysokie—programy, które mogą zbierać dane osobowe lub wprowadzić zmiany do komputera.
  • Średnie—programy, które mogą mieć wpływ na Twoją prywatność lub zmienić sposób działania komputera.
  • Niskie—niechciane oprogramowanie, które może zbierać informacje o użytkowniku, komputerze lub zmienić sposób działania komputera.

Poziomy ostrzegania pomagają zrozumieć, jak niebezpieczne zagrożenie może być i zdecydować, co należy robić dalej.

Jak skanować dysk wymienny, taki jak dysk flash USB?

Aby wymusić skanowanie dysku wymiennego:

  1. Otwórz Eksploratora plików.
  2. Kliknij prawym przyciskiem myszy dysk wymienny.
  3. Wybierz pozycję Skanuj lub Skanuj za pomocą <nazwy> naszego oprogramowania zabezpieczającego.

Aby zawsze skanować dyski wymienne, gdy robisz pełne skanowanie:

  1. Otwórz oprogramowanie zabezpieczające Microsoft.
  2. Przejdź do karty Ustawienia.
  3. W zaawansowane zaznacz pole wyboru Skanuj dyski wymienne.
  4. Kliknij przycisk Zapisz zmiany. Zawsze, gdy będziesz robić pełne skanowanie, będą też skanowane dyski wymienne.

Jak pozbyć się ostrzeżenia, czy na pewno wiem, że pliki są bezpieczne?

Można wykluczyć pliki ze skanowania, jeśli wiadomo, że są całkowicie bezpieczne.

Rób to tylko w przypadku plików, co do których masz 100% pewności, że są czyste. Jeśli otrzymujesz powtarzające się powiadomienia o zagrożeniu, najpierw zaktualizuj swoje oprogramowanie zabezpieczające, a potem sprawdź, czy są jakieś ważne informacje na ten temat w encyklopedii złośliwego oprogramowania.

Należy zachować ostrożność — wszystkie pliki, które wykluczysz, nie będą skanowane, co może narazić komputer na infekcje. Wykluczaj pliki tylko wtedy, jeśli masz absolutną pewność, że nie są zainfekowane.

Aby wykluczyć plik ze skanowania:

  1. Przejdź do menu Start i wpisz Zabezpieczenia.
  2. Wybierz Zabezpieczenia Windows z wyników
  3. Przejdź do ustawień > ochrony przed wirusami & ochrony przed > zagrożeniami Wirus & ochrona przed zagrożeniami Dodaj lub usuń wykluczenia.
  4. Wybierz pozycję Dodaj wykluczenie i postępuj zgodnie z instrukcjami, aby skonfigurować wykluczenie dla pliku, folderu, typu pliku lub procesu.

Aby uzyskać więcej informacji, zobacz Co to są wykluczenia w Zabezpieczenia Windows?

Co to są "definicje"?

Oprogramowanie zabezpieczające używana definicji do identyfikowania zagrożeń. To zestaw znanych wzorców lub zachowań, z którymi oprogramowanie zabezpieczające porównuje skanowane oprogramowanie w celu ustalenia, czy dany plik może stanowić zagrożenie.

Definicje są również nazywane analizą zabezpieczeń, podpisami, plikami DAT, plikami wzorcowymi, plikami tożsamości lub bazami danych antywirusowymi.

Microsoft Defender automatycznie pobiera nowe analizy zabezpieczeń za pośrednictwem Windows Update. Możesz ręcznie wymusić wyszukanie nowej analizy zabezpieczeń. Na stronie Ochrona przed zagrożeniami & wirusami w obszarze Aktualizacje ochrony przed zagrożeniami & wirusami wybierz pozycję Sprawdź aktualizacje , aby sprawdzić, czy są dostępne najnowsze analizy zabezpieczeń.

Gdzie można zobaczyć dziennik zmian, w którym znajdują się najnowsze aktualizacje?

Przejdź do strony dziennika zmian.

Nie mogę zaktualizować oprogramowania zabezpieczeń

Może to być niemożliwe, ponieważ:

  • Złośliwe oprogramowanie wyłączyło oprogramowanie antywirusowe.
  • Złośliwe oprogramowanie wprowadziło zmiany na komputerze, więc nie można uzyskać dostęp do Internetu lub witryn sieci Web związanych z zabezpieczeniami.
  • Istnieją inne problemy z usługą Windows update.
  • Używasz wersji systemu Windows, która nie jest już obsługiwana i nie otrzymujesz aktualizacji. Aby uzyskać więcej informacji, zobacz Co oznacza brak obsługi systemu Windows?

Aby rozwiązać ten problem, spróbuj ręcznie zainstalować najnowsze aktualizacje. Jeśli nadal nie można zaktualizować, przejdź na naszą stronę zaawansowanego rozwiązywania problemów, aby uzyskać dodatkową pomoc.

Gdzie można uzyskać dodatkową pomoc dotyczącą infekcji złośliwym oprogramowaniem i wirusami?

Przejdź do tych witryn, aby uzyskać dodatkową pomoc:

Jeśli podejrzewasz, że plik zawiera złośliwe oprogramowanie lub niechciane oprogramowanie, możesz przesłać go do nas do analizy.

Zobacz też

Zabezpieczenia firmy Microsoft — pomoc i informacje

Jak złośliwe oprogramowanie może zainfekować komputer