Microsoft Defender Offline: Skanowanie wirusów, gdy Windows nie działa

Microsoft Defender Offline: Skanowanie wirusów, gdy Windows nie działa

2026-09-21 0 przez redakcja
Czas czytania: 3 minuty

Microsoft Defender Offline to twoje ostatnie koło ratunkowe, kiedy system odmawia posłuszeństwa. Umożliwia skanowanie i usuwanie złośliwego oprogramowania z dysku, zanim Windows w ogóle zacznie się ładować. To kluczowe, bo wiele wirusów i rootkitów potrafi skutecznie blokować standardowe narzędzia bezpieczeństwa i uniemożliwić uruchomienie OS-u. Kiedy Windows umiera, Defender Offline daje szansę na twardą diagnostykę i czyszczenie.

Dlaczego Microsoft Defender Offline jest niezbędny?

Złośliwe oprogramowanie, zwłaszcza to mocno osadzone w systemie, potrafi ukrywać się przed klasycznymi skanerami działającymi pod kontrolą uruchomionego Windowsa. Dzieje się tak, ponieważ ma już kontrolę nad systemem operacyjnym. Kiedy skanujesz z poziomu Defender Offline, system operacyjny nie jest załadowany. Program działa z własnego, niezależnego środowiska, co pozwala mu na dostęp do wszystkich plików i sektorów dysku, gdzie wirusy lubią się zakopywać. Widziałem przypadki, gdzie zwykły skan nic nie znajdował, a dopiero Defender Offline wyciągał na wierzch totalną masakrę.

Kiedy sięgnąć po Defender Offline?

  • Windows w ogóle się nie uruchamia: To jasny sygnał, że coś jest mocno nie tak. Często to sprawka wirusa.
  • System działa bardzo wolno, zawiesza się, wyskakują dziwne błędy: Jeśli standardowe skany nic nie dają, pora na głębsze czyszczenie.
  • Podejrzewasz rootkita lub zaawansowane złośliwe oprogramowanie: Te bestie ukrywają się w najgłębszych zakamarkach.
  • Masz problem z usunięciem malware’u: Niektóre wirusy uparcie wracają.
  • Program antywirusowy został wyłączony lub uszkodzony: Bez kitu, często tak to się zaczyna.

Przygotowanie do skanowania offline

Zanim przystąpisz do działania, potrzebujesz innego, działającego komputera z dostępem do internetu. Musisz stworzyć nośnik rozruchowy – pendrive lub płytę CD/DVD. Pendrive jest zdecydowanie lepszy, bo jest szybszy i łatwiejszy w użyciu.

Tworzenie nośnika rozruchowego: Krok po kroku

1. Przygotuj pendrive: Podłącz go do komputera. Musi mieć co najmniej 1 GB wolnego miejsca. Pamiętaj, że wszystkie dane na nim zostaną usunięte. To ważne.

2. Pobierz narzędzie: Na działającym komputerze otwórz Ustawienia > Aktualizacja i zabezpieczenia > Zabezpieczenia Windows > Ochrona przed wirusami i zagrożeniami. Przewiń w dół do sekcji Opcje Ochrony przed wirusami i zagrożeniami i kliknij Skanowanie w trybie offline programu Microsoft Defender.

3. Utwórz nośnik: Kliknij Skanuj teraz. System poprosi Cię o wybór nośnika. Wybierz swój pendrive. Windows pobierze potrzebne pliki i utworzy bootowalny nośnik. To chwilę potrwa. Cierpliwości.

Skanowanie komputera zainfekowanego

Nośnik gotowy? Czas na właściwą akcję.

1. Podłącz pendrive: Włóż go do komputera, który ma problem z uruchomieniem.

2. Uruchom komputer z pendrive’a: To jest kluczowy moment. Musisz wejść do BIOS/UEFI i zmienić kolejność rozruchu. Zazwyczaj robi się to, naciskając klawisz Del, F2, F10 lub F12 zaraz po włączeniu komputera (dokładny klawisz zależy od producenta płyty głównej). Znajdź sekcję Boot Options i ustaw pendrive jako pierwsze urządzenie rozruchowe. Zapisz zmiany i wyjdź z BIOS/UEFI. (Tak, wiem, to może być upierdliwe, ale bez tego się nie obejdzie).

3. Rozpocznij skanowanie: Komputer powinien uruchomić się z pendrive’a i załadować interfejs Microsoft Defender Offline. System może poprosić o wybranie języka i potwierdzenie licencji. Następnie automatycznie rozpocznie się pełne skanowanie systemu. Nie musisz nic klikać. Po prostu czekaj.

4. Działaj po skanowaniu: Po zakończeniu skanowania, Defender wyświetli listę znalezionych zagrożeń. Masz opcje: Usuń, Kwarantanna lub Zezwól. Zawsze wybieraj Usuń, chyba że jesteś pewien, co robisz. Czasem lepiej dać na kwarantannę, żeby sprawdzić, czy to nie fałszywy alarm, ale w przypadku poważnych infekcji – usuwamy bez ceregieli.

5. Restart: Po usunięciu zagrożeń, wyjmij pendrive i uruchom komputer ponownie. Miejmy nadzieję, że Windows wstanie bez problemu. Jeśli nie, być może system operacyjny jest już tak uszkodzony, że konieczna będzie reinstalacja. Ale przynajmniej wiesz, że dysk jest czysty.

Po skanowaniu: Co dalej?

Po udanym usunięciu wirusów i uruchomieniu systemu Windows, to nie koniec. Zawsze wykonaj pełną aktualizację systemu i wszystkich programów. Przeskanuj komputer ponownie zwykłym Defenderem (tym działającym z poziomu Windowsa) i pomyśl o zmianie wszystkich haseł. Serio. Jeśli złapałeś tak poważnego wirusa, to znaczy, że gdzieś był błąd – albo w twoich nawykach, albo w zabezpieczeniach. Wyciągnij wnioski.

Najczęstsze pytania

Czy Microsoft Defender Offline jest skuteczny?

Tak, jest bardzo skuteczny, zwłaszcza przeciwko złośliwemu oprogramowaniu, które ukrywa się lub blokuje dostęp do systemu operacyjnego. Działa „poniżej” systemu Windows, co daje mu przewagę.

Ile czasu zajmuje skanowanie offline?

Czas skanowania zależy od pojemności dysku, liczby plików i wydajności komputera, ale zazwyczaj trwa od kilkudziesięciu minut do kilku godzin. Przygotuj się na dłuższą sesję.

Co jeśli nie mogę uruchomić komputera z pendrive’a?

Sprawdź w instrukcji płyty głównej lub poszukaj w internecie, jaki klawisz służy do wejścia w BIOS/UEFI oraz jak zmienić kolejność rozruchu. Czasem trzeba też wyłączyć funkcję Secure Boot w BIOSie.

Sprzęt uratowany, system działa. Reszta to już twoja robota – pilnowanie, by więcej się to nie powtórzyło.

Udostępnij treści przy pomocy: