microsoft defender提供四种扫描方式:一、快速扫描用于日常轻度感染检测;二、完全扫描覆盖全盘文件,适合深度排查;三、脱机扫描清除顽固rootkit等高级威胁;四、手动扫描可针对性检查可疑文件或文件夹。

如果您希望对 Windows 系统执行病毒查杀,但不确定应从何处入手或如何选择合适扫描类型,则可直接调用系统内置的 Microsoft Defender。以下是针对不同风险场景所对应的两种核心扫描方式的操作流程:
一、执行快速扫描
快速扫描适用于日常检测,它聚焦于内存、启动项、系统核心目录及当前运行进程,能在数分钟内完成,适合怀疑轻度感染时优先使用。
1、点击任务栏右下角通知区域的盾牌图标(Windows 安全中心),或按 Win + I 打开设置,进入【更新和安全】→【Windows 安全中心】→【打开 Windows 安全中心】。
2、在左侧菜单中选择【病毒和威胁防护】。
3、在“当前威胁”下方,点击【快速扫描】按钮。
4、等待扫描完成,系统将自动隔离或删除检测到的威胁。
二、运行完全扫描
完全扫描会遍历整个系统磁盘,检查所有可执行文件、脚本、压缩包及隐藏文件,覆盖范围最广,适用于确认性排查或已知存在深层感染的情况。
1、进入【病毒和威胁防护】页面后,点击【扫描选项】。
2、在扫描类型列表中,选择【完全扫描】。
3、点击【立即扫描】,系统开始逐个扇区读取并分析文件。
4、扫描过程可能持续 30 分钟至 2 小时以上,取决于硬盘容量与性能,请保持电脑通电并避免休眠。
三、启用 Microsoft Defender 脱机扫描
脱机扫描在 Windows 系统未加载的状态下启动,可清除驻留于启动扇区、驱动层或内核模式的顽固型病毒(如 rootkit),是应对高级威胁的关键手段。
1、在【扫描选项】中,选择【Microsoft Defender 脱机扫描】。
2、点击【立即扫描】,系统提示保存工作并重启。
3、点击【继续扫描】,电脑将注销当前用户并自动重启进入脱机环境。
4、扫描全程约 15 分钟,期间屏幕显示蓝色进度界面,不可中断或操作键盘鼠标。
四、对指定文件或文件夹进行手动扫描
当您收到可疑附件、下载了未知来源的压缩包,或某文件夹频繁出现异常行为时,可针对性地发起即时扫描,避免全盘耗时。
1、在文件资源管理器中,右键单击目标文件或文件夹。
2、选择【显示更多选项】,再点击【使用 Microsoft Defender 扫描】。
3、扫描启动后,若发现威胁,系统将直接弹出警报窗口,并提供【立即处理】按钮。










