Skydd mot virus och hot i appen Windows-säkerhet
Applies To
Windows 11 Windows 10Sidan skydd mot virus och hot i appen Windows-säkerhet är utformad för att skydda enheten mot olika hot, till exempel virus, skadlig kod och utpressningstrojaner. Sidan ger tillgång till flera funktioner och inställningar för att säkerställa ett omfattande skydd, och den är uppdelad i följande avsnitt:
-
Aktuella hot: I det här avsnittet visas alla hot som för närvarande finns på din enhet, den senaste gången en genomsökning gjordes, hur lång tid det tog och hur många filer som genomsöktes. Du kan också starta en ny snabbsökning eller välja bland andra genomsökningsalternativ för en mer omfattande eller anpassad genomsökning
-
Inställningar för skydd mot virus & hot: I det här avsnittet kan du hantera inställningar för Microsoft Defender Antivirus- och antivirusprodukter från tredje part
-
Uppdateringar av skydd mot virus & hot: Det här avsnittet är avsett att säkerställa att din enhet skyddas med de senaste säkerhetsuppdateringarna
-
Skydd mot utpressningstrojaner: I det här avsnittet kan du konfigurera reglerad mappåtkomst, vilket hindrar okända appar från att ändra filer i skyddade mappar. Det finns också alternativ för att konfigurera OneDrive så att du kan återställa från en utpressningstrojanattack
Om du vill öppna sidan öppnar du appen Windows-säkerhet på din Windows-enhet och väljer Skydd mot virus & hot eller använder följande genväg:
Aktuella hot
Under Aktuella hot kan du:
-
Se alla hot som för närvarande hittas på din enhet
-
Se senaste gången en genomsökning kördes på din enhet, hur lång tid det tog och hur många filer som genomsöktes
-
Starta en ny snabbsökning eller öppna sökalternativen för att köra en mer omfattande eller anpassad genomsökning
-
Se hot som har placerats i karantän innan de kan påverka dig och allt som identifieras som ett hot som du har tillåtit att köra på din enhet
Även om Windows-säkerhet är aktivt och söker igenom enheten automatiskt kan du göra ytterligare sökningar när du vill.
-
Snabbsökning: Det här alternativet är användbart när du inte vill ägna tid åt att köra en fullständig genomsökning av alla filer och mappar. Om Windows-säkerhet rekommenderar att du kör någon av de andra typerna av genomsökningar får du ett meddelande när snabbsökningen är klar
-
Fullständig sökning: Söker igenom alla filer och program på enheten
-
Anpassad sökning: Söker bara igenom filer och mappar som du väljer
-
Microsoft Defender Antivirus (offlinesökning): Använder de senaste definitionerna för att söka igenom enheten efter de senaste hoten. Detta inträffar efter en omstart, utan att windows läses in, så det blir svårare att dölja eller försvara sig med beständig skadlig kod. Kör den när du är orolig för att enheten kan ha utsatts för skadlig kod eller virus, eller om du vill söka igenom din enhet när den inte är ansluten till Internet. Då startas din enhet på nytt, så se till att spara filer som är öppna. Microsoft Defender Offline läses in och görs en snabbsökning av datorn i Windows Återställningsmiljö. När genomsökningen är klar startas datorn automatiskt om
Obs!: Om du vill se resultatet av offlinesökningen öppnar du appen Windows-säkerhet på din Windows-enhet och väljer Skyddshistorik.
Om du vill se resultatet av offlinesökningen öppnar du appen Windows-säkerhet på din Windows-enhet och väljer Skyddshistorik
På sidan Tillåtna hot visas en lista över objekt som Windows-säkerhet har identifierat som hot, men som du har valt att tillåta. Windows-säkerhet vidtar inga åtgärder mot hot som du har tillåtit.
Om du av misstag har tillåtit ett hot och vill ta bort det markerar du det i listan och väljer sedan knappen Tillåt inte . Hotet kommer att tas bort från listan och Windows-säkerhet kommer återigen att agera på det nästa gång det ser detta hot.
Inställningar för skydd mot virus & hot
Använd inställningarna för skydd mot virus och hot när du vill anpassa din skyddsnivå, skicka provfiler till Microsoft, utesluta betrodda filer och mappar efter upprepade sökningar eller inaktivera skyddet tillfälligt.
I Windows-säkerhet-appen på din Windows-enhet väljer du Skydd mot virus & hot > Hantera inställningar eller använd följande genväg:
Inställningar för skydd mot virus & hot
Realtidsskydd är en funktion i Windows-säkerhet-appen som kontinuerligt övervakar din enhet efter potentiella hot som virus, skadlig kod och spionprogram. Den här funktionen säkerställer att enheten skyddas aktivt genom att skanna filer och program när de används eller körs. Om någon misstänkt aktivitet upptäcks kommer realtidsskyddet att varna dig och vidta lämpliga åtgärder för att förhindra att hotet orsakar skada.
Du kan använda inställningen Realtidsskydd för att inaktivera den tillfälligt. Realtidsskyddet aktiveras dock automatiskt igen efter en kort stund för att fortsätta skydda enheten. När realtidsskyddet är avstängt genomsöks inte de filer du öppnar eller laddar ned efter hot. Tänk på att om du gör det kan din enhet vara sårbar för hot och att schemalagda genomsökningar fortsätter att köras. Filer som laddas ned eller installeras genomsöks dock inte förrän nästa schemalagda genomsökning.
Du kan aktivera eller inaktivera realtidsskydd med växlingsknappen.
Meddelanden:
-
Om du bara vill utesluta en enda fil eller mapp från antivirusgenomsökning kan du göra det genom att lägga till ett undantag. Det är säkrare än att inaktivera hela antivirusskyddet
-
Om du installerar ett kompatibelt antivirusprogram som inte kommer från Microsoft Microsoft Defender inaktiveras antivirus automatiskt
-
Om manipulationsskydd är aktiverat måste du inaktivera det innan du kan inaktivera realtidsskyddet
Obs!: Dev Drive-skydd är inte tillgängligt på Windows 10.
Dev Drive Protection ger ett säkert och isolerat utrymme för utvecklare att lagra och arbeta med sin kod, vilket säkerställer att deras utvecklingsmiljö skyddas från potentiella hot och sårbarheter.
Dev Drive Protection innehåller ett prestandaläge som söker igenom Dev Drive asynkront. Det innebär att säkerhetsgenomsökningar skjuts upp tills filåtgärden har slutförts, i stället för att utföras synkront medan filåtgärden bearbetas. Det här asynkrona skanningsläget ger en balans mellan skydd mot hot och prestanda, vilket säkerställer att utvecklare kan arbeta effektivt utan betydande fördröjningar på grund av säkerhetsgenomsökningar.
-
Du kan aktivera eller inaktivera Dev Drive-skydd med växlingsknappen
-
Välj Visa volymer för att granska listan över volymer som har Dev Drive-skydd aktiverat
Mer information finns i Skydda Dev Drive med prestandaläge.
Med den här inställningen kan Microsoft Defender få ständigt uppdaterade förbättringar från Microsoft när du är ansluten till Internet. Det leder till att hot identifieras, stoppas och åtgärdas på ett mer exakt sätt.
Om du är ansluten till molnet med molnbaserat skydd kan du låta Defender automatiskt skicka misstänkta filer till Microsoft för att kontrollera om det finns potentiella hot. Microsoft meddelar dig om du behöver skicka ytterligare filer och meddelar dig om en begärd fil innehåller personlig information så att du kan bestämma om du vill skicka filen eller inte.
Om du är orolig för en fil och vill vara säker på att den har skickats in för utvärdering kan du välja Skicka ett exempel manuellt för att skicka en fil till oss.
Manipulationsskydd är en funktion som förhindrar att skadliga appar ändrar viktiga Microsoft Defender antivirusinställningar. Detta omfattar inställningar som realtidsskydd och molnbaserat skydd. Genom att se till att de här inställningarna inte ändras kan manipuleringsskyddet upprätthålla integriteten för enhetens säkerhetskonfiguration och förhindrar att skadliga appar inaktiverar viktiga säkerhetsfunktioner.
Om manipulationsskyddet är aktiverat och du är administratör på enheten kan du fortfarande ändra de här inställningarna i Windows-säkerhet-appen. Men andra appar kan inte ändra dessa inställningar.
Du kan aktivera eller inaktivera manipulationsskyddet med växlingsknappen.
Obs!: Manipulationsskyddet påverkar inte hur antivirusappar från tredje part fungerar eller hur de registreras i Windows-säkerhet.
Använd inställningen Reglerad mappåtkomst för att hantera vilka mappar som inte är betrodda appar kan göra ändringar i. Du kan också lägga till ytterligare appar i listan över betrodda appar så att de kan göra ändringar i de mapparna. Det här är ett kraftfullt verktyg för att göra dina filer säkrare från utpressningstrojaner.
När du aktiverar Reglerad mappåtkomst skyddas många av de mappar som du använder oftast som standard. Det innebär att okända eller ej betrodda appar inte kan komma åt eller ändra innehållet i dessa mappar. Om du lägger till fler mappar skyddas de också.
Som standard körs Microsoft Defender Antivirus i bakgrunden, genomsökningsfiler och processer som du öppnar eller laddar ned och letar efter skadlig kod.
Det kan finnas instanser när du har en viss fil eller process som du inte vill skanna i realtid. När det inträffar kan du lägga till ett undantag för filen, filtypen, mappen eller processen.
Varning!: Om du lägger till ett undantag i Windows-säkerhet innebär det att Microsoft Defender Antivirus inte längre kontrollerar dessa typer av filer efter hot, vilket kan göra din enhet och dina data sårbara. Se till att du verkligen vill göra detta innan du fortsätter.
Undantag gäller endast för realtidsgenomsökning med Microsoft Defender Antivirus. Alla schemalagda genomsökningar med Microsoft Defender Antivirus, eller produkter mot skadlig kod från tredje part, kan fortfarande söka igenom dessa filer eller processer.
Så här lägger du till ett undantag
-
Välj Lägg till eller ta bort undantag
-
Välj ett av de fyra alternativen beroende på vilken typ av undantag du försöker lägga till:
-
Fil: Exkluderar en viss fil
-
Mapp: Exkluderar en särskild mapp (och alla filer i den mappen)
-
Filtyp: Exkluderar alla filer av en viss typ, till exempel .docxeller .pdf
-
Process: Om du lägger till ett undantag för en process innebär det att alla filer som öppnas av processen utesluts från realtidsgenomsökning. Dessa filer genomsöks fortfarande av alla sökningar på begäran eller schemalagda genomsökningar, såvida inte ett fil- eller mappundantag också har skapats som undantar dem
Tips: Vi rekommenderar att du använder den fullständiga sökvägen och filnamnet för att utesluta en viss process. Detta gör det mindre troligt att skadlig kod kan använda samma filnamn som en betrodd och utesluten process och undvika identifiering.
Så här tar du bort ett undantag
Varning!: Om du utesluter en fil eller process från antivirusgenomsökning kan din enhet eller dina data bli mer sårbara. Var säker på att du vill göra detta innan du fortsätter.
-
Välj Lägg till eller ta bort undantag
-
Markera det undantag som du vill ta bort och välj Ta bort
Använda jokertecken eller miljövariabler
Du kan använda ett jokertecken "*" för att ersätta valfritt antal tecken.
-
I filtyps undantag: Om du använder en asterisk i filnamnstillägget fungerar den som ett jokertecken för valfritt antal tecken. "*st" exkluderar .test, .past, .invest och andra filtyper där tillägget slutar på en st
-
I processaa undantag:
-
C:\MyProcess\* exkluderar filer som öppnas av alla processer, som finns i C:\MyProcess eller undermappar till C:\MyProcess
-
test.* exkluderar filer som öppnas av alla processer med namnet test, oavsett filnamnstillägget
-
Du kan också använda miljövariabler i processexkluderingar. Till exempel:
-
%ALLUSERSPROFILE%\CustomLogFiles\test.exe
Detta utesluter alla filer som öppnas av C:\ProgramData\CustomLogFiles\test.exe. En fullständig lista över miljövariabler i Windows finns i: Identifierade miljövariabler.
Uppdateringar av skydd mot virus & hot
Säkerhetsinformation (kallas ibland definitioner) är filer som innehåller information om de senaste hoten som kan smitta din enhet. Windows-säkerhet använder definitioner varje gång en genomsökning körs.
Windows laddar automatiskt ned den senaste säkerhetsintelligensen som en del av Windows Update, men du kan också söka efter den manuellt.
I Windows-säkerhet-appen på din Windows-enhet väljer du Skydd mot virus & hot> Skyddsuppdateringar > Sök efter uppdateringar eller använd följande genväg:
Skydd mot utpressningstrojaner
På sidan utpressningstrojanskydd i Windows-säkerhet finns inställningar för både skydd mot utpressningstrojaner och återställning om du blir attackerad.
I Windows-säkerhet-appen på din Windows-enhet väljer du Skydd mot virus & hot> Hantera utpressningstrojanskydd eller använd följande genväg:
Hantera utpressningstrojanskydd
Reglerad mappåtkomst är utformad för att skydda dina värdefulla data från skadliga appar och hot, till exempel utpressningstrojaner. Den här funktionen fungerar genom att kontrollera appar mot en lista över kända, betrodda appar och blockera obehöriga eller osäkra appar från att komma åt eller ändra filer i skyddade mappar.
När Reglerad mappåtkomst är aktiverad skyddar den dina data genom att:
-
Blockera obehöriga ändringar: Endast betrodda appar får göra ändringar i filer i skyddade mappar. Om en app bedöms vara skadlig eller misstänkt blockeras den från att göra ändringar
-
Skydda viktiga mappar: Som standard skyddar Reglerad mappåtkomst vanliga mappar som Dokument, Bilder, Videor, Musik och Skrivbord. Du kan också lägga till ytterligare mappar som ska skyddas
-
Tillhandahålla aviseringar: Om en app blockeras från att göra ändringar får du ett meddelande som gör att du kan vidta lämpliga åtgärder
Om du vill lägga till eller ta bort skyddade mappar väljer du Skyddade mappar eller använder följande genväg:
Om du vill lägga till eller ta bort en app via Reglerad mappåtkomst väljer du Tillåt en app via Reglerad mappåtkomst eller använder följande genväg:
Tillåt en app via reglerad mappåtkomst
Varning!: Tänk igenom vilka appar du lägger till. Alla tillagda appar kommer att kunna komma åt filerna i de skyddade mapparna och om appen komprometteras kan data i dessa mappar vara i riskzonen.
Om du får meddelandet App blockeras när du försöker använda en välbekant app kan du häva blockeringen med hjälp av följande steg:
-
Notera sökvägen till den blockerade appen
-
Markera meddelandet och välj sedan Lägg till en tillåten app
-
Bläddra till det program som du vill tillåta åtkomst till
Obs!: Om du försöker spara en fil i en mapp och mappen är blockerad innebär det att appen du använder är blockerad från att spara på den platsen. Om det inträffar kan du bara spara filen på en annan plats på enheten. Använd sedan föregående steg för att avblockera appen och du kommer att kunna spara filerna på den önskade platsen.
Mer information om reglerad mappåtkomst finns i Skydda viktiga mappar med reglerad mappåtkomst.
Avsnittet Återställning av utpressningstrojandata är utformat för att hjälpa dig att återställa dina filer i händelse av en utpressningstrojanattack. Den innehåller flera viktiga funktioner för att säkerställa att dina data förblir säkra och kan återställas om de krypteras eller blockeras av utpressningstrojaner.
Avsnittet Återställning av utpressningstrojandata är integrerat med Microsoft OneDrive. På så sätt kan du säkerhetskopiera viktiga filer till OneDrive och se till att du har en säker kopia av dina data som kan återställas i händelse av en utpressningstrojanattack. Om dina filer påverkas av utpressningstrojaner vägleder Windows-säkerhet-appen dig genom processen att återställa dina filer från OneDrive. På så sätt kan du snabbt återställa dina data utan att behöva betala lösensumman.
Du får meddelanden och aviseringar om utpressningstrojaner identifieras eller om det finns några problem med din OneDrive-säkerhetskopia. Detta säkerställer att du alltid är medveten om statusen för ditt dataskydd.