Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Sie können eine bedarfsgesteuerte Überprüfung für einzelne Endpunkte ausführen. Diese Überprüfungen werden sofort gestartet, und Sie können Parameter für die Überprüfung definieren, z. B. den Speicherort oder den Typ. Wenn Sie eine Überprüfung ausführen, können Sie zwischen drei Typen auswählen: Schnellüberprüfung, vollständige Überprüfung und benutzerdefinierte Überprüfung. Verwenden Sie in den meisten Fällen einen Schnellscan. Eine Schnellüberprüfung untersucht alle Speicherorte, an denen Schadsoftware registriert sein könnte, um mit dem System zu beginnen, z. B. Registrierungsschlüssel und bekannte Windows-Startordner.
In Kombination mit einem ständig aktiven Echtzeitschutz, der Dateien beim Öffnen und Schließen sowie beim Wechseln eines Benutzers zu einem Ordner überprüft, trägt ein Schnellscan zu einem starken Schutz vor Schadsoftware bei, die zusammen mit dem System startet, sowie vor Malware auf Kernel-Ebene. In den meisten Fällen ist eine Schnellüberprüfung ausreichend und die empfohlene Option für geplante oder bedarfsgesteuerte Überprüfungen. Vergleichen Sie schnelle, vollständige und benutzerdefinierte Scantypen.
Wichtig
Microsoft Defender Antivirus wird im Kontext des LocalSystem-Kontos ausgeführt, wenn ein lokaler Scan ausgeführt wird. Für Netzwerkscans wird der Kontext des Gerätekontos verwendet. Wenn das Domänengerätekonto nicht über die entsprechenden Berechtigungen für den Zugriff auf die Freigabe verfügt, funktioniert die Überprüfung nicht. Stellen Sie sicher, dass das Gerät über Berechtigungen für den Zugriff auf die Netzwerkfreigabe verfügt.
Verwenden Sie das Microsoft Defender-Portal, um eine Überprüfung auszuführen
Führen Sie die folgenden Schritte aus, um einen Scan aus dem Microsoft Defender-Portal auszuführen:
- Wechseln Sie zum Microsoft Defender Portal, und melden Sie sich an.
- Wechseln Sie zu der Geräteseite , auf der Sie eine Remoteüberprüfung ausführen möchten.
- Klicken Sie auf die Ellipse (...).
- Klicken Sie auf Antivirusscan ausführen.
- Wählen Sie unter Überprüfungstyp auswählen das Optionsfeld für Schnellüberprüfung oder Vollständige Überprüfung aus.
- Fügen Sie einen Kommentar hinzu.
- Klicken Sie auf Bestätigen.
So überprüfen Sie den Status:
- Wählen Sie unter Aktionen & EinreichungenAction Center aus und dann die Registerkarte Verlauf.
- Klicken Sie auf Filter.
- Aktivieren Sie unter Aktionstyp das Kontrollkästchen Für Antivirenscan starten.
- Klicken Sie auf Übernehmen.
- Wählen Sie eines der Optionsfelder aus.
- Unter Aktionsstatus sehen Sie den Status, wie z. B. Abgeschlossen.
Informationen zum Überprüfen der Erkennungen finden Sie unter "Überprüfen der Ergebnisse von Microsoft Defender Antivirusscans".
Verwenden von Microsoft Intune zum Ausführen einer Überprüfung
Verwenden der Endpunktsicherheit zum Ausführen einer Überprüfung auf Windows-Geräten
Um einen Scan über Endpunktsicherheit in Intune auszuführen, lesen Sie unter Antischadsoftware- und Firewallaufgaben: Ausführen eines On-Demand-Scans (wird in der Intune-Dokumentation auf einer neuen Registerkarte geöffnet).
Verwenden von Geräten zum Ausführen einer Überprüfung auf einem einzelnen Gerät
Führen Sie die folgenden Schritte aus, um einen Scan auf einem einzelnen Gerät auszuführen:
Wechseln Sie zum Microsoft Intune Admin Center, und melden Sie sich an.
Wählen Sie auf der Randleiste Geräte>Alle Geräte und dann das Gerät aus, das Sie überprüfen möchten.
Wählen Sie ... Mehr , und wählen Sie Schnellscan (empfohlen) oder Vollständige Überprüfung aus den Optionen aus.
Verwenden der Windows-Sicherheit-App zum Ausführen einer Überprüfung
Anweisungen zum Ausführen eines Scans auf einzelnen Windows Geräten finden Sie unter Ausführen eines Scans in der Windows-Sicherheit-App.
Ausführen einer Überprüfung mithilfe von PowerShell
Führen Sie den folgenden Befehl aus:
Start-MpScan
Ausführliche Informationen zu Syntax und Parametern finden Sie unter Start-MpScan.
Verwenden von PowerShell zum Ausführen einer Schnellüberprüfung ohne Ausschlüsse
Wichtig
Das Einbeziehen sehr großer Verzeichnisse in Schnellscans kann die Zeit, die für den Abschluss der Schnellüberprüfung benötigt wird, erheblich erhöhen.
Führen Sie den folgenden Befehl aus:
Set-MpPreference -QuickScanIncludeExclusions ScanRtpExclusions
Der Wert ScanRtpExclusions oder 1 enthält Pfade, die mithilfe kontextbezogener Ausschlüsse mit den folgenden Einschränkungen vom Antivirus ausgeschlossen werden: ScanTrigger:OnAccess, ScanTrigger:BMund Process:. Weitere Informationen zum Festlegen dieser Ausschlüsse finden Sie unter Kontextbezogene Datei- und Ordnerausschlüsse.
Der Standardwert „Deaktiviert“ oder 0 deaktiviert das Einbeziehen der kontextuell ausgeschlossenen Pfade.
Weitere Informationen zur Verwendung von PowerShell mit Microsoft Defender Antivirus finden Sie unter Verwenden von PowerShell-Cmdlets zum Konfigurieren und Ausführen von Microsoft Defender Antivirus- und Defender Antivirus-Cmdlets.
Verwenden des Befehlszeilentools MpCmdRun zum Ausführen einer Schnellüberprüfung
Um einen Schnellscan über das Befehlszeilenprogramm auszuführen, wechseln Sie zuerst zum aktuellen Defender Plattformordner, und rufen Sie dann aufMpCmdRun.exe. Führen Sie in einer Eingabeaufforderung mit erhöhten Rechten (ein Eingabeaufforderungsfenster, das Sie geöffnet haben, indem Sie Als Administrator ausführen ausgewählt haben) die folgenden Befehle aus:
Tipp
Der erste Befehl ändert das Verzeichnis in die neueste Version von <antimalware platform version> in %ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>. Wenn dieser Pfad nicht vorhanden ist, ändert sich der Befehl in %ProgramFiles%\Windows Defender.
(set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1
MpCmdRun.exe -Scan -ScanType 1
Weitere Informationen zu MpCmdRun und den verschiedenen -ScanType Werten finden Sie unter Konfigurieren und Verwalten Microsoft Defender Antivirus mit dem MpCmdRun-Befehlszeilentool.
Verwenden der Windows-Verwaltungsinstrumentation (WMI) zum Ausführen einer Überprüfung
Verwenden Sie die Start-Methode der MSFT_MpScan-Klasse.
Weitere Informationen dazu, welche Parameter zulässig sind, finden Sie unter Windows Defender WMIv2-APIs.
Tipp
Wenn Sie nach Informationen zu Antivirensoftware für andere Plattformen suchen, lesen Sie:
- Festlegen von Einstellungen für Microsoft Defender for Endpoint auf macOS
- Microsoft Defender for Endpoint auf dem Mac
- macOS Antivirus-Richtlinieneinstellungen für Microsoft Defender Antivirus für Intune
- Festlegen von Einstellungen für Microsoft Defender für Endpunkt unter Linux
- Microsoft Defender für Endpunkt unter Linux
- Funktionen von Defender for Endpoint unter Android konfigurieren
- Konfigurieren von Features für Microsoft Defender für Endpunkt unter iOS