你可以對個別端點執行按需掃描。 這些掃描會立即開始,你可以定義掃描的參數,例如位置或類型。 執行掃描時,你可以從三種類型中選擇:快速掃描、完整掃描和自訂掃描。 大多數情況下,請使用快速掃描。 快速掃描會檢查所有惡意軟體可能登錄為隨系統啟動的位置,例如登錄機碼和已知的 Windows 啟動資料夾。
結合持續啟用的即時保護功能(會在檔案開啟與關閉時,以及使用者瀏覽至資料夾時掃描檔案),快速掃描有助於提供強大的防護,以對抗隨系統啟動的惡意軟體及核心層級惡意軟體。 在大多數情況下,快速掃描即可,且是預約或按需掃描的推薦選擇。 比較快速掃描、全掃描和自訂掃描類型。
重要事項
Microsoft Defender 防毒軟體在執行本地掃描時,會在 LocalSystem 帳號的情境中執行。 對於網路掃描,它會根據裝置帳號的上下文來進行。 如果網域裝置帳號沒有適當的權限來存取該分享,掃描就無法成功。 確保裝置有權限存取網路共享。
使用 Microsoft Defender 入口網站來執行掃描
要從 Microsoft Defender 入口網站執行掃描,請執行以下步驟:
- 前往 Microsoft Defender 入口網站並登入。
- 前往你想遠端掃描的 裝置頁面 。
- 按一下省略符號 (...)。
- 點擊 執行防毒掃描。
- 在 選擇掃描類型中,選擇 快速掃描 或 全掃描的單選按鈕。
- 請留言。
- 點擊 確認。
確認狀況:
- 在 「行動 & 提交」中,選擇 「行動中心 」,然後選擇 「歷史」 標籤。
- 點擊 篩選器。
- 在 行動類型中,勾選 「開始防毒掃描」的選項。
- 點擊 「申請」。
- 選取其中一個選項按鈕。
- 在 「行動狀態」中,你會看到「 完成」等狀態。
欲檢查偵測結果,請參閱檢視 Microsoft Defender 防毒掃描結果
使用 Microsoft Intune 執行掃描
使用端點安全系統在 Windows 裝置上執行掃描
若要在 Intune 中從端點安全執行掃描,請參閱 反惡意軟體與防火牆任務:如何執行按需掃描 (可在 Intune 文件的新分頁開啟)。
用裝置對單一裝置進行掃描
要在單一裝置上執行掃描,請完成以下步驟:
前往 Microsoft Intune 管理中心並登入。
從側邊欄選擇「 裝置>全部裝置 」,然後選擇你想掃描的裝置。
選擇 ......更多 內容,並從選項中選擇快速 掃描 (推薦的) 或 全掃描 。
使用 Windows 安全性應用程式來執行掃描
關於在個別 Windows 裝置上執行掃描的說明,請參閱在 Windows 安全性 應用程式中執行掃描。
用 PowerShell 來執行掃描
執行下列命令:
Start-MpScan
如需詳細語法與參數資訊,請參見 Start-MpScan。
使用 PowerShell 執行不含排除項目的快速掃描
重要事項
在快速掃描中加入非常大的目錄,可能會大幅延長快速掃描完成的時間。
執行下列命令:
Set-MpPreference -QuickScanIncludeExclusions ScanRtpExclusions
值 ScanRtpExclusions 或 1 會納入使用內容相關排除項目從防毒掃描中排除的路徑,但有下列限制:ScanTrigger:OnAccess、ScanTrigger:BM 和 Process:。 欲了解更多如何設定這些排除事項,請參閱 情境檔案與資料夾排除。
預設值 Disabled 或 0 會停用納入內容相關排除路徑的功能。
欲了解更多如何使用 PowerShell 搭配 Microsoft Defender 防毒軟體的資訊,請參閱「使用 PowerShell 指令匣來設定並執行 Microsoft Defender 防毒軟體及 Defender 防毒軟體指令匣。
使用 MpCmdRun 命令列工具執行快速掃描
若要從命令列工具快速掃描,請先切換到目前的 Defender 平台資料夾,然後呼叫 MpCmdRun.exe。 在提升權限的命令提示字元中(亦即你透過選取 以系統管理員身分執行 開啟的命令提示字元視窗),執行下列命令:
提示
第一個指令會將目錄變更至 < 中最新版本的 >反惡意程式平台版本%ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>。 如果該路徑不存在,指令會改為 %ProgramFiles%\Windows Defender。
(set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1
MpCmdRun.exe -Scan -ScanType 1
欲了解更多關於 MpCmdRun 及其不同-ScanType數值的資訊,請參閱「使用 MpCmdRun 命令列工具配置與管理 Microsoft Defender 防毒軟體」。
使用 Windows Management Instrumentation (WMI) 來執行掃描
使用MSFT_MpScan類別的 Start 方法。
關於允許的參數,請參閱 Windows Defender WMIv2 API。
提示
如果您在尋找其他平台適用的防毒軟體相關資訊,請參閱: