Guia completa de Windows Defensar anàlisi offline i recuperació

  • Permet eliminar rootkits i malware persistent executant-se fora del nucli de Windows en un entorn segur.
  • És compatible amb Windows 7 SP1 fins a Windows 11, i requereix privilegis d'administrador i l'entorn WinRE actiu.
  • Es pot llançar des de la interfície de seguretat del Windows, mitjançant PowerShell o utilitzant mitjans d'arrencada externs en versions antigues.
  • Complementar el procés amb l'ordre sfc /scannow i altres analitzadors ajuda a resoldre errors d'execució i assegurar-ne la neteja total.

Windows Defensar anàlisi offline i recuperació

De vegades, l'antivirus convencional no és suficient per netejar un ordinador que es comporta de manera estranya. Quan ens topem amb amenaces persistents que es camuflen al més profund del sistema, necessitem eines que actuïn abans que el mateix Windows carregui els seus processos habituals, i aquí és on entra en joc la potent funcionalitat d' anàlisi sense connexió de Microsoft Defender.

Aquesta eina és bàsicament un salvavides per a aquells casos on el malware ha aconseguit colar-se al registre d'arrencada mestre (MBR) o s'amaga a la memòria del sistema per evadir les deteccions estàndard. En executar-se en un entorn de confiança i fora del nucli normal, permet caçar rootkits i virus sofisticats que, altrament, serien invisibles mentre el sistema operatiu està actiu.

En què consisteix exactament l'examen fora de línia?

Bàsicament, és un sistema de detecció que arrenca el PC en un entorn de recuperació segur (WinRE) . En no carregar l'intèrpret d'ordres de Windows, el codi maliciós (malware) no té oportunitat d'executar-se ni de protegir-se, cosa que facilita que l'eina pugui escanejar el maquinari, el firmware i els controladors de manera exhaustiva. És l'opció ideal si sospites que tens una infecció greu o si simplement vols assegurar-te que el teu equip ha quedat totalment net després d'un brot de virus.

Com activar i optimitzar Windows Defensar pas a pas
Article relacionat:
Com activar i optimitzar Windows Defensar pas a pas

Requisits tècnics i compatibilitat

Perquè aquesta funció rodi sense problemes, necessiteu tenir una arquitectura compatible. Funciona en Windows 11 (x64) i en versions de Windows 10, 8.1 i Windows 7 Service Pack 1 (tant a x64 com a x86). Un punt clau és que l' Entorn de Recuperació de Windows (WinRE) ha d'estar habilitat perquè s'iniciï correctament el procés.

A més, perquè les actualitzacions d'intel·ligència s'apliquin bé, l'antivirus de Microsoft ha de ser el programari de protecció principal del sistema (no pot estar en mode passiu) i l'usuari que llança el procés ha de tenir privilegis d'administrador local.

Formes d'executar l'anàlisi segons la versió del Windows

Depenent de quina versió de sistema operatiu utilitzis, el procés varia una mica. A les versions modernes, tot és molt més senzill i ràpid.

  • Des de la interfície de Seguretat de Windows: És el mètode més comú a Windows 10 (versió 1607 en endavant) i Windows 11. Només cal anar a Protecció contra virus i amenaces, Entrar a Opcions d'examen, marcar la casella d'anàlisi sense connexió i donar-lo a Examinar ara. El sistema us demanarà desar els arxius oberts i, després de confirmar, el PC es reiniciarà sol.
  • Via PowerShell: Per als que prefereixen la consola, es pot disparar el procés usant l'ordre Inici-MpWDOScan.
  • Mitjançant WMI: Els usuaris més avançats o administradors poden fer servir la classe MSFT_MpWDOScan trucant al mètode Start a través de la consola d'ordres.
  • Per a versions antigues (Windows 7 i 8.1): Aquí la cosa canvia, ja que cal descarregar l'eina en un suport extraïble (USB, CD o DVD) amb almenys 250 MB lliures, reinicieu l'ordinador i arrencar el sistema des d'aquest mitjà configurant la BIOS o l'UEFI si cal.
quins són els millors antivirus per a Windows 11
Article relacionat:
Comparativa de seguretat: millors antivirus per a Windows 11

Què cal fer si el procés falla o es queda penjat?

No tot és color de rosa i de vegades poden sorgir trastorns. Hi ha usuaris que reporten pantalles negres o bucles infinits . Si notes que l'examen es queda congelat a la pantalla del fabricant amb el cercle fent voltes durant més de tres hores , el més assenyat és forçar l'apagat i reiniciar. Si trobes un error de pantalla blava (BSOD) repetidament, el millor és contactar amb el suport tècnic de Microsoft.

En intentar llançar l'anàlisi des de l'app de Seguretat de Windows o des de PowerShell no passa absolutament res i l'equip no es reinicia, hi podria haver un problema amb els fitxers del sistema o que Windows Defender no funcioni correctament . En aquests casos, es recomana executar l'ordre sfc /scannow al CMD com a administrador per reparar possibles fitxers corruptes de Windows.

Passos addicionals per a una neteja total

Si creus que el teu PC ha estat compromès, no et refiïs només d'una eina. Una estratègia robusta implica actualitzar les definicions de virus , deshabilitar temporalment la restauració del sistema perquè el codi maliciós no es guardi en els punts de control i arrencar en mode segur . També és molt útil passar un escàner complementari com Malwarebytes Free per donar una segona opinió abans de finalitzar amb l'anàlisi offline de Defender.

Com verificar els resultats i l'historial

Quan el PC torna a arrencar en mode normal, pots comprovar què ha passat. A Windows 10 i 11, aneu a Configuració > Actualització i Seguretat > Seguretat de Windows i revisa l' Historial de protecció . Si teniu curiositat tècnica, podeu entrar al Visor d'esdeveniments i buscar als registres operatius de Defensar l' esdeveniment 2030 , que confirma que l'anàlisi es va configurar i executar correctament.

Excloure carpetes o unitats de lanàlisi de Windows Defender
Article relacionat:
Excloure carpetes o unitats de lanàlisi de Windows Defender

Tenir el sistema al dia i fer aquestes comprovacions profundes de tant en tant és la millor manera de garantir que l'ordinador no tingui processos maliciosos ocults. Combinant l'anàlisi ràpida amb l'examen sense connexió i la reparació d'arxius del sistema, s'aconsegueix un blindatge molt sòlid contra les amenaces més persistents que intenten saltar-se les defenses habituals del nucli. Comparteix la guia i ajuda altres usuaris a conèixer del tema.


Afegir com a font preferida a Google