Kommandoer til at køre Windows Defender Windows 10

Windows 10 tænker på hver enkelt brugers sikkerhed ved som standard at integrere et antivirusprogram, der gradvist har udviklet sig i dets egenskaber, funktionaliteter og endda udseende.

Således har vi set udviklingen af ​​Windows Defender til Windows Defender Security Center med beskyttelse til mange aspekter såsom skyen, eksekverbare filer, mapper, malware -scanninger og mere. Dette for os som Windows 10 -brugere er en lettelse, da Windows Defender -opgaver udføres i realtid, og opdateringer er automatiske.

Windows Defender giver os omfattende antivirusbeskyttelse i forbindelse med sikkerheden i Windows 10, der er baseret på søjler som:

Cloud -sikkerhedsanalyseMed denne analyse, baseret på store data, vil Windows Defender være i stand til at opdage enhver trussel, uanset hvor lille den er, for at forhindre os i at blive angrebet via cloud -tjenester.

Slutpunkt adfærdssensorerDet er sensorer, der allerede er integreret i Windows 10, som har til opgave at indsamle og behandle signaler baseret på operativsystemets adfærd. Efter denne analyse sendes resultaterne til de private og isolerede cloud -forekomster af Windows Defender til behandling.

TrusselintelligensUdviklet af Microsofts sikkerhedsteam er de processer, der kan identificere værktøjer, teknikker og enhver procedure, som en angriber implementerer for at være et skridt foran i deres planer.

Windows Defender håndterer forskellige zoner eller parametre i Windows 10 såsom:

Reduktion af angrebsoverfladeNår du opretter skjolde i den første forsvarslinje, det vil sige at foretage indstillingerne korrekt.

Trussel- og sårbarhedsstyringMed hvilke sårbarheder og fejlagtige konfigurationer analyseres med de respektive korrektioner.

Automatiseret undersøgelseSom tilbyder forsvar mod pludselige angreb.

Næste generations beskyttelseSom analyserer og opdager alle former for sårbarheder og trusler.

Integration af en ny trusselsøgningstjenesteSom administreres af Windows Defender ATP.

Når vi får adgang til Windows Defender Security Center -konsollen, ser vi følgende:

Der kan vi styre og udføre opgaver som f.eks

  • Beskyttelse af tilknyttede konti i Windows 10.
  • Få adgang til og konfigurer familieindstillinger.
  • Konfigurer firewallen.
  • Administrer netværkssikkerhed.
  • Kør scanninger efter vira eller malware.
  • Se holdpræstationer og mere.

FORSTØRRE

1. Kommandoer til at køre Windows Defender Windows 10


Selvom den grafiske grænseflade for Windows Defender er ideel for mange, har Solvetic en overraskelse til dig (især hvis du kan lide systemkonsollen), da vi vil forklare, hvordan du udfører nogle Windows Defender -opgaver fra kommandoprompten.

Trin 1
For at nå vores mål skal vi få adgang til kommandoprompten som administratorer, for dette indtaster vi "cmd" i Windows 10 -søgefeltet, og i den viste indstilling klikker vi på linjen "Kør som administrator". Vi accepterer UAC -meddelelsen, og vi får adgang til konsollen som administratorer.

Trin 2
Windows Defender tilbyder os tre typer scanning, som er:

Hurtig scanningDet er en mild scanning, hvor elementer som registreringsnøgler og hjemmemapper analyseres, naturligvis er dens udførelsestid kort, syntaksen i kommandoprompten er med parameteren -ScanType 1

Fuld scanningDette er et mere avanceret niveau, da det scanner hvert systemobjekt for trusler, dets parameter ved kommandoprompten er -ScanType 2.

Brugerdefineret scanningDette gælder, når vi vil have Windows Defender til kun at scanne nogle elementer (f.eks. Filer eller mapper) i systemet, dens parameter, der skal bruges, er -ScanType 3.

Nu har Windows Defender sin eksekverbare i følgende sti:

 C: \ Program Files \ Windows Defender
Dens eksekverbare er MpCmdRun.exe, nu skal denne sti være knyttet til parameteren for scanningens udførelse, hvis vi vil udføre en hurtig analyse, vil vi udføre følgende:
 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 1
På samme måde vil vi, hvis vi ønsker en komplet analyse, udføre:
 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 2
Først og fremmest vil vi se, at scanningsprocessen starter:

FORSTØRRE

Trin 4
Når processen er fuldført ser vi følgende:

FORSTØRRE

Det er normalt, at vi ønsker at udføre en scanning på en bestemt fil eller mappe, vi opnår dette ved hjælp af den brugerdefinerede scanning, for dette vil vi udføre følgende syntaks:

 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 3 -fil "Fil"
Trin 5
For eksempel vil vi i dette tilfælde analysere følgende:
 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 3 -File D: \ Solvetic1 \ Solvetic

FORSTØRRE

Trin 6
En anden af ​​de store fordele ved at bruge Windows Defender via kommandolinjen er muligheden for at aktivere en analyse for systemstartsektoren for at opdage enhver sårbarhed, hvis der opdages noget der, ville det allerede være et virkelig kritisk problem Vi taler om grundlæggende sektor på harddisken, for at aktivere scanningen i harddiskens boot -sektor, skal vi udføre følgende kommando ved kommandoprompten.

 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType -BootSectorScan

FORSTØRRE

Trin 7
I det øjeblik Windows Defender opdager en trussel, vil den flytte den til karantæne, så den ikke inficerer operativsystemet. Men det er muligt, at en fil på et tidspunkt opdages som en trussel, når den ikke er i virkeligheden, så det vil være nødvendigt at gendanne det element, så det ikke påvirkes, for dette skal vi liste alle filerne i karantæne med følgende kommando:

 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Restore -ListAll

FORSTØRRE

Trin 8
I dette tilfælde har vi ikke nogen fil i karantæne, hvis der er en fil i karantæne, skal vi udføre følgende syntaks:

 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Restore -Name "Navn"
Som vi nævnte tidligere, opdaterer Windows Defender automatisk, vi kan kontrollere, om det opdateres ved at udføre følgende:
 "% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -SignatureUpdate

FORSTØRRE

2. Sådan bruges kommandoen MpCmdRun.exe i Windows 10


Som sagt i begyndelsen af ​​denne vejledning bruger Windows Defender kommandoen MpCmdRun.exe til at udføre forskellige opgaver på den, den generelle syntaks er som følger:
 MpCmdRun.exe [kommando] [-valg]
For at gøre brug af denne mulighed skal vi få adgang til stien C: \ Program Files \ Windows Defender fra kommandoprompten sådan:
 cd C: \ Programmer \ Windows Defender
Der er en række parametre, der skal bruges med denne kommando, disse er:

Denne indstilling viser hjælpeprogrammet

 ? eller -h

Denne indstilling udfører en scanning efter malware

 Scan [-ScanType #] [-File [-DisableRemediation] [-BootSectorScan]] [-Timeout] [-Annullering]

Denne indstilling kører en routingsdiagnose

 Spor [-Gruppe #] [-Niveau #]

Denne indstilling indsamler supportoplysninger.

 GetFiles

FORSTØRRE

Denne indstilling omdirigerer resultaterne midlertidigt til DiagTrack -mappen

 GetFilesDiagTrack

Denne indstilling gendanner funktionen d

 RemoveDefinitions [-All]

Med disse kommandoer, som vi har vist dig, kan du hurtigt og nemt køre Windows Server i Windows 10.

wave wave wave wave wave