設定和執行隨選 Microsoft Defender 防毒軟體掃描

你可以對個別端點執行按需掃描。 這些掃描會立即開始,你可以定義掃描的參數,例如位置或類型。 執行掃描時,你可以從三種類型中選擇:快速掃描、完整掃描和自訂掃描。 大多數情況下,請使用快速掃描。 快速掃描會檢查所有惡意軟體可能登錄為隨系統啟動的位置,例如登錄機碼和已知的 Windows 啟動資料夾。

結合持續啟用的即時保護功能(會在檔案開啟與關閉時,以及使用者瀏覽至資料夾時掃描檔案),快速掃描有助於提供強大的防護,以對抗隨系統啟動的惡意軟體及核心層級惡意軟體。 在大多數情況下,快速掃描即可,且是預約或按需掃描的推薦選擇。 比較快速掃描、全掃描和自訂掃描類型

重要事項

Microsoft Defender 防毒軟體在執行本地掃描時,會在 LocalSystem 帳號的情境中執行。 對於網路掃描,它會根據裝置帳號的上下文來進行。 如果網域裝置帳號沒有適當的權限來存取該分享,掃描就無法成功。 確保裝置有權限存取網路共享。

使用 Microsoft Defender 入口網站來執行掃描

要從 Microsoft Defender 入口網站執行掃描,請執行以下步驟:

  1. 前往 Microsoft Defender 入口網站並登入。
  2. 前往你想遠端掃描的 裝置頁面
  3. 按一下省略符號 (...)
  4. 點擊 執行防毒掃描
  5. 選擇掃描類型中,選擇 快速掃描全掃描的單選按鈕。
  6. 請留言。
  7. 點擊 確認

確認狀況:

  1. 「行動 & 提交」中,選擇 「行動中心 」,然後選擇 「歷史」 標籤。
  2. 點擊 篩選器
  3. 行動類型中,勾選 「開始防毒掃描」的選項。
  4. 點擊 「申請」。
  5. 選取其中一個選項按鈕
  6. 「行動狀態」中,你會看到「 完成」等狀態。

欲檢查偵測結果,請參閱檢視 Microsoft Defender 防毒掃描結果

使用 Microsoft Intune 執行掃描

使用端點安全系統在 Windows 裝置上執行掃描

若要在 Intune 中從端點安全執行掃描,請參閱 反惡意軟體與防火牆任務:如何執行按需掃描 (可在 Intune 文件的新分頁開啟)。

用裝置對單一裝置進行掃描

要在單一裝置上執行掃描,請完成以下步驟:

  1. 前往 Microsoft Intune 管理中心並登入。

  2. 從側邊欄選擇「 裝置>全部裝置 」,然後選擇你想掃描的裝置。

  3. 選擇 ......更多 內容,並從選項中選擇快速 掃描 (推薦的) 或 全掃描

使用 Windows 安全性應用程式來執行掃描

關於在個別 Windows 裝置上執行掃描的說明,請參閱在 Windows 安全性 應用程式中執行掃描

用 PowerShell 來執行掃描

執行下列命令:

Start-MpScan

如需詳細語法與參數資訊,請參見 Start-MpScan

使用 PowerShell 執行不含排除項目的快速掃描

重要事項

在快速掃描中加入非常大的目錄,可能會大幅延長快速掃描完成的時間。

執行下列命令:

Set-MpPreference -QuickScanIncludeExclusions ScanRtpExclusions

值 ScanRtpExclusions 或 1 會納入使用內容相關排除項目從防毒掃描中排除的路徑,但有下列限制:ScanTrigger:OnAccessScanTrigger:BMProcess:。 欲了解更多如何設定這些排除事項,請參閱 情境檔案與資料夾排除

預設值 Disabled 或 0 會停用納入內容相關排除路徑的功能。

欲了解更多如何使用 PowerShell 搭配 Microsoft Defender 防毒軟體的資訊,請參閱「使用 PowerShell 指令匣來設定並執行 Microsoft Defender 防毒軟體及 Defender 防毒軟體指令匣

使用 MpCmdRun 命令列工具執行快速掃描

若要從命令列工具快速掃描,請先切換到目前的 Defender 平台資料夾,然後呼叫 MpCmdRun.exe。 在提升權限的命令提示字元中(亦即你透過選取 以系統管理員身分執行 開啟的命令提示字元視窗),執行下列命令:

提示

第一個指令會將目錄變更至 < 中最新版本的 >反惡意程式平台版本%ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>。 如果該路徑不存在,指令會改為 %ProgramFiles%\Windows Defender

(set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1

MpCmdRun.exe -Scan -ScanType 1

欲了解更多關於 MpCmdRun 及其不同-ScanType數值的資訊,請參閱「使用 MpCmdRun 命令列工具配置與管理 Microsoft Defender 防毒軟體」。

使用 Windows Management Instrumentation (WMI) 來執行掃描

使用MSFT_MpScan類別的 Start 方法

關於允許的參數,請參閱 Windows Defender WMIv2 API。