Perlindungan Dari Virus dan Ancaman di Aplikasi Keamanan Windows
Applies To
Windows 11 Windows 10Halaman perlindungan virus dan ancaman aplikasi Keamanan Windows dirancang untuk membantu Anda menjaga perangkat Anda dari berbagai ancaman seperti virus, malware, dan ransomware. Halaman ini menyediakan akses ke beberapa fitur dan pengaturan untuk memastikan perlindungan komprehensif, dan dibagi dalam bagian berikut:
-
Ancaman saat ini: Bagian ini menampilkan setiap ancaman yang saat ini ditemukan di perangkat Anda, terakhir kali pemindaian dijalankan, berapa lama waktu yang diperlukan, dan berapa banyak file yang dipindai. Anda juga dapat memulai pemindaian cepat baru atau memilih dari opsi pemindaian lain untuk pemindaian yang lebih ekstensif atau kustom
-
Pengaturan proteksi ancaman & virus: Di bagian ini Anda dapat mengelola pengaturan untuk Microsoft Defender Antivirus dan produk antivirus pihak ketiga
-
Pembaruan perlindungan ancaman & virus: Bagian ini didedikasikan untuk memastikan bahwa perangkat Anda dilindungi dengan pembaruan kecerdasan keamanan terbaru
-
Perlindungan ransomware: Di bagian ini Anda dapat mengonfigurasi akses folder Terkontrol, yang mencegah aplikasi yang tidak diketahui mengubah file dalam folder yang diproteksi. Ini juga menawarkan opsi untuk mengonfigurasi OneDrive untuk membantu Anda memulihkan diri dari serangan ransomware
Untuk mengakses halaman, buka aplikasi Keamanan Windows di perangkat Windows Anda dan pilih Proteksi ancaman & virus,atau gunakan pintasan berikut:
Perlindungan dari ancaman virus &
Ancaman saat ini
Di bawah Ancaman saat ini, Anda dapat:
-
Lihat ancaman apa pun yang saat ini ditemukan di perangkat Anda
-
Lihat terakhir kali pemindaian dijalankan di perangkat Anda, berapa lama waktu yang diperlukan, dan berapa banyak file yang dipindai
-
Mulai pemindaian cepat baru atau buka Opsi pemindaian untuk menjalankan pemindaian yang lebih ekstensif atau kustom
-
Lihat ancaman yang telah dikarantina sebelum dapat memengaruhi Anda dan apa pun yang diidentifikasi sebagai ancaman yang telah Anda izinkan untuk dijalankan di perangkat Anda
Meskipun Keamanan Windows diaktifkan dan memindai perangkat secara otomatis, Anda dapat melakukan pemindaian tambahan kapan saja.
-
Pemindaian cepat: Opsi ini berguna ketika Anda tidak ingin menghabiskan waktu menjalankan pemindaian penuh pada semua file dan folder Anda. Jika Keamanan Windows merekomendasikan agar Anda menjalankan salah satu tipe pemindaian lainnya, Anda akan diberi tahu saat pemindaian cepat selesai
-
Pemindaian penuh: Memindai setiap file dan program di perangkat Anda
-
Pemindaian kustom: Hanya memindai file dan folder yang Anda pilih
-
Microsoft Defender Antivirus (pemindaian offline): Menggunakan definisi terbaru untuk memindai perangkat Anda untuk mendapatkan ancaman terbaru. Ini terjadi setelah restart, tanpa memuat Windows, sehingga malware persisten memiliki waktu yang lebih sulit untuk menyembunyikan atau mempertahankan dirinya sendiri. Jalankan ketika Anda khawatir bahwa perangkat Anda telah terpapar malware atau virus, atau jika Anda ingin memindai perangkat Anda tanpa tersambung ke Internet. Ini akan memulai ulang perangkat Anda, jadi pastikan untuk menyimpan file yang mungkin telah Anda buka. Microsoft Defender Offline akan memuat dan melakukan pemindaian cepat PC Anda di Lingkungan Pemulihan Windows. Setelah pemindaian selesai, PC Anda akan dimulai ulang secara otomatis
Catatan: Untuk melihat hasil pemindaian offline, buka aplikasi Keamanan Windows di perangkat Windows Anda dan pilih Riwayat perlindungan.
Untuk melihat hasil pemindaian offline, buka aplikasi Keamanan Windows di perangkat Windows Anda dan pilih Riwayat perlindungan
Halaman Ancaman yang diperbolehkan memperlihatkan daftar item yang telah Keamanan Windows identifikasi sebagai ancaman, tapi yang telah Anda izinkan. Keamanan Windows tidak akan melakukan tindakan apa pun terhadap ancaman yang telah Anda izinkan.
Jika Anda tidak sengaja mengizinkan ancaman dan ingin menghapusnya, pilih dari daftar, lalu pilih tombol Jangan izinkan . Ancaman akan dihapus dari daftar dan Keamanan Windows akan sekali lagi menindaknya di lain waktu ketika melihat ancaman ini.
Pengaturan perlindungan ancaman & virus
Gunakan pengaturan proteksi ancaman virus & saat Anda ingin mengkustomisasi tingkat perlindungan Anda, mengirim file sampel ke Microsoft, mengecualikan file dan folder tepercaya dari pemindaian berulang kali, atau menonaktifkan perlindungan Anda untuk sementara waktu.
Di aplikasi Keamanan Windows di perangkat Windows Anda, pilih Proteksi ancaman & virus > Kelola pengaturan atau gunakan pintasan berikut:
Pengaturan perlindungan ancaman & virus
Perlindungan real-time adalah fitur dalam aplikasi Keamanan Windows yang terus memantau perangkat Anda untuk potensi ancaman seperti virus, malware, dan spyware. Fitur ini memastikan bahwa perangkat Anda dilindungi secara aktif dengan memindai file dan program saat diakses atau dijalankan. Jika ada aktivitas mencurigakan yang terdeteksi, perlindungan secara real-time akan memberi tahu Anda dan mengambil tindakan yang tepat untuk mencegah ancaman menyebabkan bahaya.
Anda dapat menggunakan pengaturan Proteksi real-time untuk menonaktifkannya untuk sementara; namun, perlindungan real-time akan diaktifkan kembali secara otomatis setelah beberapa saat untuk melanjutkan melindungi perangkat Anda. Saat perlindungan real-time nonaktif, file yang Anda buka atau unduh tidak akan dipindai untuk ancaman. Ingatlah bahwa jika Anda melakukannya, perangkat Anda mungkin rentan terhadap ancaman dan pemindaian terjadwal tersebut akan terus berjalan. Namun, file yang diunduh atau diinstal tidak akan dipindai hingga pemindaian terjadwal berikutnya.
Anda dapat mengaktifkan atau Menonaktifkan Proteksi real-time menggunakan tombol alih.
Catatan:
-
Jika Anda hanya ingin mengecualikan satu file atau folder dari pemindaian antivirus, Anda bisa melakukannya dengan menambahkan pengecualian. Ini lebih aman daripada menonaktifkan seluruh perlindungan antivirus
-
Jika Anda menginstal program antivirus non-Microsoft yang kompatibel Microsoft Defender antivirus akan secara otomatis dinonaktifkan
-
Jika proteksi perusak diaktifkan, Anda harus menonaktifkannya sebelum Anda dapat menonaktifkan Proteksi real-time
Catatan: Perlindungan Dev Drive tidak tersedia di Windows 10.
Dev Drive Protection menyediakan ruang yang aman dan terisolasi bagi pengembang untuk menyimpan dan mengerjakan kode mereka, memastikan bahwa lingkungan pengembangan mereka dilindungi dari potensi ancaman dan kerentanan.
Dev Drive Protection menyertakan mode kinerja yang memindai Dev Drive secara asinkron. Ini berarti bahwa pemindaian keamanan ditunda hingga setelah operasi file selesai, daripada dilakukan secara sinkron saat operasi file sedang diproses. Mode pemindaian asinkron ini memberikan keseimbangan antara perlindungan ancaman dan kinerja, memastikan bahwa pengembang dapat bekerja secara efisien tanpa mengalami penundaan signifikan karena pemindaian keamanan.
-
Anda dapat mengaktifkan atau menonaktifkan proteksi Dev Drive menggunakan tombol alih
-
Pilih Lihat volume untuk meninjau daftar volume yang mengaktifkan perlindungan Dev Drive
Untuk mempelajari selengkapnya, lihat Melindungi Dev Drive menggunakan mode kinerja.
Pengaturan ini memungkinkan Microsoft Defendermendapatkan penyempurnaan yang terus diperbarui dari Microsoft saat Anda tersambung ke internet. Hal ini akan mengakibatkan pengidentifikasian, penghentian, dan perbaikan ancaman secara lebih akurat.
Jika Anda tersambung ke awan dengan proteksi yang dikirim awan, Anda dapat meminta Defender mengirim file yang mencurigakan secara otomatis ke Microsoft untuk memeriksa potensi ancaman. Microsoft akan memberi tahu Anda jika Anda perlu mengirim file tambahan, dan memberi tahu Anda jika file yang diminta berisi informasi pribadi sehingga Anda bisa memutuskan apakah Anda ingin mengirim file tersebut atau tidak.
Jika Anda khawatir tentang file dan ingin memastikan file telah dikirim untuk dievaluasi, Anda dapat memilih Kirim sampel secara manual untuk mengirimi kami file apa pun yang Anda inginkan.
Proteksi perusak adalah fitur yang membantu mencegah aplikasi berbahaya mengubah pengaturan penting Microsoft Defender Antivirus. Ini termasuk pengaturan seperti perlindungan real-time dan perlindungan yang dikirimkan ke cloud. Dengan memastikan pengaturan ini tetap tidak berubah, perlindungan perusak membantu menjaga integritas konfigurasi keamanan perangkat Anda dan mencegah aplikasi berbahaya menonaktifkan fitur keamanan penting.
Jika proteksi pengutak diaktifkan dan Anda merupakan administrator di perangkat, Anda masih dapat mengubah pengaturan ini di aplikasi Keamanan Windows. Namun, aplikasi lain tidak dapat mengubah pengaturan ini.
Anda dapat mengaktifkan atau menonaktifkan proteksi pengalih menggunakan tombol alih.
Catatan: Proteksi perusak tidak memengaruhi cara kerja aplikasi antivirus pihak ketiga atau cara mereka mendaftar dengan Keamanan Windows.
Gunakan pengaturan Akses folder terkontrol untuk mengelola folder mana aplikasi yang tidak tepercaya dapat membuat perubahan. Anda juga dapat menambahkan aplikasi tambahan ke daftar tepercaya sehingga mereka dapat membuat perubahan dalam folder tersebut. Ini adalah alat canggih untuk membuat file Anda lebih aman dari ransomware.
Saat Anda mengaktifkan akses folder Terkontrol, banyak folder yang paling sering Anda gunakan diproteksi secara default. Ini berarti bahwa konten di salah satu folder ini tidak dapat diakses atau diubah oleh aplikasi apa pun yang tidak diketahui atau tidak tepercaya. Jika Anda menambahkan folder tambahan, folder tersebut juga akan dilindungi.
Pelajari selengkapnya tentang menggunakan akses folder Terkontrol
Secara default, Microsoft Defender Antivirus berjalan di latar belakang, memindai file dan proses yang Anda buka atau unduh untuk mencari malware.
Mungkin ada contoh ketika Anda memiliki file atau proses tertentu yang tidak ingin Anda pindai secara real-time. Ketika hal tersebut terjadi, Anda dapat menambahkan pengecualian untuk file, tipe file, folder, atau proses tersebut.
Perhatian: Menambahkan pengecualian ke Keamanan Windows berarti bahwa antivirus Microsoft Defender tidak akan lagi memeriksa tipe file tersebut untuk ancaman, yang dapat membuat perangkat dan data Anda rentan. Pastikan Anda benar-benar ingin melakukan ini sebelum melanjutkan.
Pengecualian hanya berlaku untuk pemindaian real-time dengan Antivirus Microsoft Defender. Pemindaian terjadwal apa pun dengan Microsoft Defender Antivirus, atau produk antimalware pihak ketiga, mungkin masih memindai file atau proses ini.
Untuk menambahkan pengecualian
-
Pilih Tambahkan atau hapus pengecualian
-
Pilih salah satu dari empat opsi tergantung pada tipe pengecualian yang ingin Anda tambahkan:
-
Arsip: Tidak termasuk file tertentu
-
Map: Tidak termasuk folder tertentu (dan semua file di dalam folder tersebut)
-
Tipe file: Tidak termasuk semua file dari tipe tertentu, seperti .docx, atau .pdf
-
Proses: Menambahkan pengecualian untuk proses berarti bahwa setiap file yang dibuka oleh proses tersebut akan dikecualikan dari pemindaian real-time. File ini masih akan dipindai oleh pemindaian sesuai permintaan atau terjadwal, kecuali jika pengecualian file atau folder juga telah dibuat yang mengecualikannya
Tips: Disarankan agar Anda menggunakan jalur lengkap dan nama file untuk mengecualikan proses tertentu. Hal ini memperkecil kemungkinan malware dapat menggunakan nama file yang sama dengan proses tepercaya dan dikecualikan serta menghindari deteksi.
Untuk menghapus pengecualian
Perhatian: Mengecualikan file atau proses pemindaian antivirus dapat membuat perangkat atau data Anda lebih rentan. Pastikan Anda ingin melakukan ini sebelum melanjutkan.
-
Pilih Tambahkan atau hapus pengecualian
-
Pilih pengecualian yang ingin Anda hapus dan pilih Hapus
Menggunakan wildcard atau variabel lingkungan
Anda dapat menggunakan wildcard "*" untuk mengganti jumlah karakter apa pun.
-
Dalam pengecualian tipe file: Jika Anda menggunakan tanda bintang di ekstensi file, tanda bintang bertindak sebagai wildcard untuk sejumlah karakter. "*st" akan mengecualikan .test, .past, .invest, dan tipe file lainnya di mana ekstensi berakhiran st
-
Dalam pengecualian proses:
-
C:\MyProcess\* akan mengecualikan file yang dibuka oleh semua proses, yang terletak di C:\MyProcess, atau subfolder C:\MyProcess
-
test.* akan mengecualikan file yang dibuka oleh semua proses bernama test, terlepas dari ekstensi file
-
Anda juga dapat menggunakan variabel lingkungan dalam pengecualian proses. Misalnya:
-
%ALLUSERSPROFILE%\CustomLogFiles\test.exe
Ini akan mengecualikan file apa pun yang dibuka oleh C:\ProgramData\CustomLogFiles\test.exe. Untuk daftar lengkap variabel lingkungan Windows, lihat: Variabel Lingkungan yang Dikenali.
Pembaruan perlindungan ancaman & virus
Kecerdasan keamanan (terkadang disebut sebagai definisi) adalah file yang berisi informasi tentang ancaman terbaru yang dapat menginfeksi perangkat Anda. Keamanan Windows menggunakan kecerdasan keamanan setiap kali pemindaian dijalankan.
Windows secara otomatis mengunduh kecerdasan keamanan terbaru sebagai bagian dari Windows Update, tetapi Anda juga dapat memeriksanya secara manual.
Di aplikasi Keamanan Windows di perangkat Windows Anda, pilih Perlindungan & ancaman virus> Pembaruan Proteksi > Periksa pembaruan atau gunakan pintasan berikut:
Perlindungan ransomware
Halaman perlindungan Ransomware di Keamanan Windows memiliki pengaturan untuk melindungi terhadap ransomware, dan memulihkan jika Anda terserang.
Di aplikasi Keamanan Windows di perangkat Windows Anda, pilih Proteksi ancaman & virus> Kelola perlindungan ransomware atau gunakan pintasan berikut:
Kelola perlindungan ransomware
Akses folder terkontrol dirancang untuk melindungi data berharga Anda dari aplikasi dan ancaman berbahaya, seperti ransomware. Fitur ini berfungsi dengan memeriksa aplikasi terhadap daftar aplikasi tepercaya yang diketahui dan memblokir aplikasi yang tidak sah atau tidak aman untuk mengakses atau mengubah file dalam folder yang dilindungi.
Saat Akses folder terkontrol diaktifkan, ini membantu melindungi data Anda dengan:
-
Memblokir perubahan yang tidak sah: Hanya aplikasi tepercaya yang diizinkan untuk membuat perubahan pada file dalam folder yang diproteksi. Jika aplikasi dianggap berbahaya atau mencurigakan, aplikasi akan diblokir untuk membuat perubahan apa pun
-
Melindungi folder penting: Secara default, Controlled Folder Access melindungi folder umum seperti Dokumen, Gambar, Video, Musik, dan Desktop. Anda juga bisa menambahkan folder tambahan untuk diproteksi
-
Menyediakan pemberitahuan: Jika aplikasi diblokir untuk membuat perubahan, Anda akan menerima pemberitahuan, yang memungkinkan Anda untuk mengambil tindakan yang tepat
Untuk menambahkan atau menghapus folder yang diproteksi, pilih Folder terproteksi atau gunakan pintasan berikut:
Untuk menambahkan atau menghapus aplikasi melalui akses folder Terkontrol, pilih Izinkan aplikasi melalui Akses folder Terkontrol atau gunakan pintasan berikut:
Izinkan aplikasi melalui akses folder Terkontrol
Perhatian: Berhati-hatilah dengan aplikasi mana yang Anda tambahkan. Aplikasi apa pun yang ditambahkan akan dapat mengakses file dalam folder yang dilindungi dan jika aplikasi tersebut disusupi data dalam folder tersebut dapat berisiko.
Jika Anda menerima pesan Aplikasi diblokir saat Anda mencoba menggunakan aplikasi yang sudah tidak asing lagi, Anda bisa membuka blokir menggunakan langkah-langkah berikut:
-
Catat jalur aplikasi yang diblokir
-
Pilih pesan, lalu pilih Tambahkan aplikasi yang diperbolehkan
-
Telusuri program yang ingin Anda izinkan aksesnya
Catatan: Jika Anda mencoba menyimpan file ke folder dan folder diblokir, itu berarti aplikasi yang Anda gunakan diblokir agar tidak menyimpan ke lokasi tersebut. Jika hal tersebut terjadi, simpan file ke lokasi lain di perangkat Anda. Lalu gunakan langkah-langkah sebelumnya untuk membuka blokir aplikasi, dan Anda akan dapat menyimpan file ke lokasi yang diinginkan.
Untuk detail selengkapnya tentang akses folder terkontrol, lihat Melindungi folder penting dengan akses folder terkontrol.
Bagian Pemulihan Data Ransomware dirancang untuk membantu Anda memulihkan file jika terjadi serangan ransomware. Ini menyediakan beberapa fungsi utama untuk memastikan bahwa data Anda tetap aman dan dapat dipulihkan jika data dienkripsi atau diblokir oleh ransomware.
Bagian Pemulihan Data Ransomware terintegrasi dengan Microsoft OneDrive. Ini memungkinkan Anda mencadangkan file penting ke OneDrive, memastikan bahwa Anda memiliki salinan data yang aman yang dapat dipulihkan jika terjadi serangan ransomware. Jika file Anda terpengaruh oleh ransomware, aplikasi Keamanan Windows akan memandu Anda melalui proses pemulihan file dari OneDrive. Ini membantu Anda memulihkan data dengan cepat tanpa harus membayar tebusan.
Anda akan menerima pemberitahuan dan peringatan jika ransomware terdeteksi atau jika ada masalah dengan cadangan OneDrive. Ini memastikan bahwa Anda selalu mengetahui status perlindungan data Anda.