Настройте и запустите проверки антивирусной программы Microsoft Defender по запросу

Вы можете выполнить проверку по запросу для отдельных конечных точек. Эти проверки начнутся немедленно, и вы можете определить параметры для сканирования, такие как расположение или тип. При выполнении проверки можно выбрать один из трех типов: быстрая проверка, полная проверка и настраиваемая проверка. В большинстве случаев используйте быстрое сканирование. При быстрой проверке рассматриваются все расположения, в которых могут быть зарегистрированы вредоносные программы для начала работы с системой, например разделы реестра и известные папки запуска Windows.

В сочетании с постоянной защитой в режиме реального времени, которая проверяет файлы при открытии и закрытии, а также при каждом переходе пользователя в папку, быстрая проверка помогает обеспечить надежную защиту от вредоносных программ, которые начинаются с вредоносных программ на уровне системы и ядра. В большинстве случаев достаточно быстрой проверки, и это рекомендуемый вариант для запланированных проверок или проверок по запросу. Сравните быстрые, полные и пользовательские типы сканирования.

Важно!

Антивирус Microsoft Defender работает в контексте учетной записи LocalSystem при локальном сканировании. Для проверки сети используется контекст учетной записи устройства. Если учетная запись устройства в домене не имеет соответствующих разрешений на доступ к общему ресурсу, сканирование не будет выполняться. Убедитесь, что у устройства есть права доступа к сетевому ресурсу.

Использование портала Microsoft Defender для запуска проверки

Чтобы запустить проверку на портале Microsoft Defender, выполните следующие действия.

  1. Перейдите на портал Microsoft Defender и войдите.
  2. Перейдите на страницу устройства, для которого вы хотите запустить удаленное сканирование.
  3. Нажмите на значок многоточия (...).
  4. Щелкните Запустить антивирусную проверку.
  5. В разделе Выберите тип сканирования выберите переключатель Быстрая проверка или Полная проверка.
  6. Добавьте комментарий.
  7. Щелкните Подтвердить.

Чтобы проверить состояние:

  1. В разделе Действия и отправки выберите Центр действий, затем выберите вкладку История.
  2. Щелкните Фильтры.
  3. В поле Тип действия установите флажок Запустить антивирусное сканирование.
  4. Нажмите кнопку Применить.
  5. Выберите один из переключателей.
  6. В разделе Состояние действия вы увидите состояние , например Завершено.

Чтобы проверить обнаружения, ознакомьтесь с результатами проверки Microsoft Defender антивирусной программы

Использование Microsoft Intune для выполнения проверки

Использование безопасности конечных точек для запуска проверки на устройствах Windows

Также выполните сканирование из службы "Безопасность конечной точки" в Intune, см. статью "Задачи защиты от вредоносных программ и брандмауэра": как выполнить проверку по запросу (открывается на новой вкладке в документации Intune).

Использование устройств для выполнения проверки на одном устройстве

Чтобы запустить проверку на одном устройстве, выполните следующие действия.

  1. Перейдите в центр администрирования Microsoft Intune и войдите в систему.

  2. На боковой панели выберите Устройства>Все устройства и выберите устройство, которое нужно проверить.

  3. Выберите ... Дополнительные сведения и выберите Быстрая проверка (рекомендуется) или Полная проверка в параметрах.

Использование приложения Безопасность Windows для выполнения проверки

Инструкции по выполнению сканирования на отдельных Windows устройствах см. в разделе "Запуск сканирования" в приложении Безопасность Windows.

Запуск проверки с помощью PowerShell

Выполните следующую команду:

Start-MpScan

Подробные сведения о синтаксисе и параметрах см. в разделе Start-MpScan.

Использование PowerShell для быстрого сканирования без исключений

Важно!

Включение очень больших каталогов в быстрые проверки может значительно увеличить время, необходимое для быстрой проверки.

Выполните следующую команду:

Set-MpPreference -QuickScanIncludeExclusions ScanRtpExclusions

Значение ScanRtpExclusions или 1 включает пути, исключенные из антивирусной программы с помощью контекстных исключений со следующими ограничениями: ScanTrigger:OnAccess, ScanTrigger:BMи Process:. Дополнительные сведения о настройке этих исключений см. в разделе Исключения контекстных файлов и папок.

Значение по умолчанию Disabled или 0 отключает включение путей, исключённых по контексту.

Дополнительные сведения об использовании PowerShell с антивирусом Microsoft Defender см. в статьях Использование командлетов PowerShell для настройки и запуска антивируса Microsoft Defender и Командлеты антивируса Defender.

Использование программы командной строки MpCmdRun для запуска быстрой проверки

Чтобы выполнить быструю проверку из служебной программы командной строки, сначала перейдите в текущую папку платформы Defender, а затем вызовитеMpCmdRun.exe. В командной строке с повышенными привилегиями (окно командной строки, открытое путем выбора запуска от имени администратора) выполните следующие команды:

Совет

Первая команда изменяет каталог на последнюю версию платформы< защиты от вредоносных >программ в %ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>. Если этот путь не существует, команда изменится на %ProgramFiles%\Windows Defender.

(set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1

MpCmdRun.exe -Scan -ScanType 1

Дополнительные сведения о MpCmdRun и различных значениях -ScanType см. в статье Настройка и управление Microsoft Defender антивирусной программы с помощью средства командной строки MpCmdRun.

Использование инструментария управления Windows (WMI) для запуска сканирования

Используйте метод Start класса MSFT_MpScan.

Дополнительные сведения о допустимых параметрах см. в разделе API WMIv2 в Защитнике Windows.