לפעמים, תוכנת אנטי-וירוס קונבנציונלית אינה מספיקה כדי לנקות מחשב שמתנהג בצורה מוזרה. כאשר אנו נתקלים באיומים מתמשכים המסתתרים עמוק בתוך המערכת, אנו זקוקים לכלים שפועלים לפני ש-Windows עצמו טוען את התהליכים הרגילים שלו, וכאן נכנסת לתמונה פונקציונליות הסריקה הלא מקוונת החזקה של Microsoft Defender.
כלי זה הוא למעשה מציל חיים במקרים בהם תוכנות זדוניות הצליחו לחדור לרשומת האתחול הראשית (MBR) או להסתתר בזיכרון המערכת כדי להתחמק מזיהוי סטנדרטי. על ידי הפעלה בסביבה מהימנה ומחוץ לגרעין הרגיל, הוא מאפשר זיהוי של רוטקיטים ווירוסים מתוחכמים שאחרת היו נשארים בלתי נראים בזמן שמערכת ההפעלה פועלת.
מה בדיוק כוללת הבחינה הלא מקוונת?
בעיקרון, זוהי מערכת גילוי שמפעילה את המחשב שלך לסביבת שחזור מאובטחת (WinRE) . בכך שהיא לא טוענת את מעטפת Windows, לתוכנות זדוניות אין סיכוי לפעול או להגן על עצמן, מה שמאפשר לכלי לסרוק ביסודיות את החומרה, הקושחה ומנהלי ההתקנים שלך . זוהי האפשרות האידיאלית אם אתה חושד בזיהום חמור או פשוט רוצה לוודא שהמחשב שלך נקי לחלוטין לאחר התפרצות וירוס.
דרישות טכניות ותאימות
כדי שתכונה זו תפעל בצורה חלקה, תזדקק לארכיטקטורה תואמת. היא פועלת ב- Windows 11 (x64) ובגירסאות של Windows 10, 8.1 ו-Windows 7 Service Pack 1 (x64 ו-x86 כאחד). דרישה מרכזית היא שסביבת השחזור של Windows (WinRE) חייבת להיות מופעלת כדי שהתהליך יופעל כראוי.
בנוסף, כדי שעדכוני מודיעין יוחלו כהלכה, האנטי-וירוס של מיקרוסופט חייב להיות תוכנת ההגנה העיקרית של המערכת (היא לא יכולה להיות במצב פסיבי) והמשתמש המפעיל את התהליך חייב להיות בעל הרשאות מנהל מקומיות.
דרכים להפעיל את הסריקה בהתאם לגרסת Windows שלך
בהתאם לגרסת מערכת ההפעלה שבה אתם משתמשים, התהליך משתנה מעט. בגרסאות מודרניות, זה הרבה יותר פשוט ומהיר.
- מממשק האבטחה של Windows: זוהי השיטה הנפוצה ביותר ב-Windows 10 (גרסה 1607 ואילך) וב-Windows 11. כל שעליכם לעשות הוא לגשת אל הגנה מפני וירוסים ואיומים, נכנס ל אפשרויות בחינה, סמן את תיבת הסריקה הלא מקוונת ולחץ על עיין עכשיוהמערכת תבקש ממך לשמור את כל הקבצים הפתוחים, ולאחר שתאשר, המחשב יופעל מחדש באופן אוטומטי.
- דרך PowerShell: עבור אלו המעדיפים את הקונסולה, ניתן להפעיל את התהליך באמצעות הפקודה התחל-MpWDOScan.
- דרך WMI: משתמשים מתקדמים יותר או מנהלים יכולים להשתמש בכיתה MSFT_MpWDOScan קריאה לשיטת Start דרך קונסולת הפקודות.
- עבור גרסאות ישנות יותר (Windows 7 ו-8.1): כאן דברים משתנים, מכיוון שאנחנו צריכים הורד את הכלי לכונן נשלף (USB, CD או DVD) עם לפחות 250 MB פנוי, הפעל מחדש את המחשב ו אתחל את המערכת מאותו מדיום הגדרת ה-BIOS או ה-UEFI במידת הצורך.
מה לעשות אם התהליך נכשל או קופא?
לא הכל מושלם, ולפעמים עלולות להתעורר בעיות. חלק מהמשתמשים מדווחים על מסכים שחורים או לולאות אינסופיות . אם אתם מבחינים שהמבחן קופא על מסך היצרן עם עיגול שמסתובב במשך יותר משלוש שעות , דרך הפעולה הטובה ביותר היא לכפות כיבוי והפעלה מחדש. אם אתם נתקלים שוב ושוב בשגיאת מסך כחול של מוות (BSOD) , עדיף ליצור קשר עם התמיכה הטכנית של מיקרוסופט.
אם תנסה להפעיל סריקה מאפליקציית האבטחה של Windows או מ-PowerShell ושום דבר לא קורה , והמחשב שלך לא מופעל מחדש, ייתכן שיש בעיה בקבצי מערכת או ש- Windows Defender אינו פועל כראוי . במקרים אלה, מומלץ להפעיל את הפקודה `sfc /scannow` בשורת הפקודה כמנהל כדי לתקן קבצי Windows פגומים.
שלבים נוספים לניקוי מלא
אם אתם חושדים שהמחשב שלכם נפרץ, אל תסתמכו רק על כלי אחד. אסטרטגיה יעילה כוללת עדכון הגדרות וירוסים , השבתה זמנית של שחזור המערכת כדי למנוע שמירת תוכנות זדוניות בנקודות שחזור, ואתחול למצב בטוח . מומלץ מאוד גם להפעיל סורק משלים כמו Malwarebytes Free לקבלת חוות דעת שנייה לפני השלמת הסריקה הלא מקוונת של Defender.
כיצד לבדוק תוצאות והיסטוריה
לאחר שהמחשב יופעל מחדש במצב רגיל, תוכלו לבדוק מה קרה. ב-Windows 10 וב-11, עברו אל הגדרות > עדכון ואבטחה > אבטחת Windows ועיינו בהיסטוריית ההגנה . אם אתם סקרנים מבחינה טכנית, תוכלו לפתוח את מציג האירועים ולחפש ביומני הפעולה של Defender את אירוע 2030 , המאשר שהסריקה הוגדרה והופעלה בהצלחה.
שמירה על המערכת מעודכנת וביצוע סריקות עמוקות מעת לעת הן הדרך הטובה ביותר להבטיח שהמחשב שלך נקי מתהליכים זדוניים נסתרים. שילוב סריקות מהירות עם סריקה לא מקוונת ותיקון קבצי מערכת מספק הגנה חזקה מפני האיומים העקשניים ביותר שמנסים לעקוף הגנות ליבה סטנדרטיות. שתפו מדריך זה כדי לעזור למשתמשים אחרים ללמוד על נושא זה.
