Использование Windows Defender Offline

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,444
Реакции
5,471

Использование LiveCD Windows Defender Offline для Windows 7 и Windows 8.1​


  1. На заведомо чистом компьютере скачайте установщик Windows Defender Offline (x86 / x64).
  2. Запустите программу установщика.
    1693667234018.png
  3. Выберите расположение, куда Вы хотите установить Windows Defender Offline:
    • На пустой компакт-диск;
    • На USB-устройство;
    • Создать образ диска в формате .iso.
    1693667271761.png
  4. Нажмите Далее. Программа уточнит, где сохранить готовый ISO образ. Укажите более удобный путь к файлу, при необходимости.
    1693667362212.png
  5. Нажмите кнопку Далее. Программа начнет скачивать с интернета последнюю версию Windows Defender Offline и выполнять выбранные действия.
    1693667409819.png
  6. Дождитесь окончания работы программы и нажмите кнопку Завершить.
    1693667441479.png
  7. Если вы выбрали создание образа диска, то в дальнейшем записать его на CD можно таким образом, а на USB - таким.
  8. В BIOS зараженного компьютера выставьте загрузку с CD или USB и загрузитесь с полученного диска или флеш-накопителя.
  9. Перед началом лечения необходимо подключить к компьютеру все внешние накопители, чтобы утилита смогла удалить или вылечить зараженные файлы, находящиеся на них.
  10. На загрузочном экране выберите Windows Setup (EMS Enabled) и нажмите кнопку Enter.

  11. Дождитесь окончания загрузки с диска.
  12. После окончания загрузки начнется Быстрая проверка. Отмените быструю проверку нажатием на кнопку Отменить проверку.

  13. Установите переключатель Параметры проверки в положение Полная и нажмите кнопку Проверить сейчас.

  14. Дождитесь окончания сканирования. По окончанию сканирования нажмите кнопку Очистить компьютер.

  15. В процессе очистки все зараженные объекты будут вылечены, неизлечимые - перемещены в карантин. После окончания очистки программа предложит перезагрузить компьютер, нажимаем Да.

  16. Снова загружаемся в среду Windows Defender Offline и дожидаемся окончания Быстрой проверки

  17. Как правило после Быстрой проверки зараженные объекты больше не обнаруживаются, закройте программу для перезагрузки компьютера и нажмите Да.

  18. Если утилита не смогла найти зараженных файлов, запакуйте несколько зараженных файлов в архив и отправьте через эту форму, указав в поле Product - Microsoft Security Essentials. Примерно через 3 - 4 суток, исключая выходные дни, аналитики смогут разработать методику лечения. Снова запустите установщик Windows Defender Offline (будет скачана версия с обновленными базами), создайте загрузочный носитель и повторите сканирование и лечение, как было описано выше.
  19. После окончания сканирования и лечения перезагрузите компьютер, подготовьте логи в соответствие Правилам оформления запроса. Если Вы уже скачивали данные утилиты, скачайте их заново - в процессе лечения они могли быть повреждены.

Примечание модератора:
Автор статьи сам таким образом вылечил систему от вируса Virus.Win32.Sality.bh (Win32.Sector.22 - по терминологии Dr.Web) и после лечения выявлены следующие недостатки:
  1. У всех вылеченных файлов пропали цифровые подписи и изменилась контрольная сумма, но на их работоспособности это не сказалось. Рекомендуется переустановка программ и проверка системных файлов.
  2. Повреждены настройки Безопасного режима
  3. В реестре осталась запись о драйвере, создаваемом вирусом - amsint32

- что было исправлено с помощью скрипта AVZ
 
Последнее редактирование модератором:

Использование Windows Defender Offline для Windows 10 и выше

  1. Сохраните все открытые файлы и закройте все приложения и программы.
  2. Нажмите кнопку Пуск и выберите Параметры => Обновление и безопасность => Безопасность Windows => Защита от вирусов и угроз => Параметры сканирования.
    1. На экране "Защита от вирусов и угроз" выполните одно из следующих действий:
      • В последней версии Windows 10 или Windows 11: в разделе "Текущие угрозы" выберите параметры сканирования.
      • В более старых версиях Windows 10: в журнале Threat выберите "Выполнить новую расширенную проверку".
  3. Выберите Проверка автономного модуля Microsoft Defender, а затем — Выполнить сканирование сейчас.

    1693670248297.png
  4. Перед запуском будет предупреждение, что система будет перезагружена

    1693670300624.png
  5. После перезапуска, начнется проверка системы

    1693670465048.png
  6. Если сканер, что-то найдет, то вылечит или удалит в автоматическом режиме
 
Последнее редактирование:
Назад
Сверху Снизу