Windows defender offline update

Microsoft Defender update for Windows operating system installation images

Summary

The first hours of a newly installed Windows deployment can leave the system vulnerable because of a Microsoft Defender protection gap. This is because the OS installation images may contain outdated antimalware software binaries.

The devices on which these deployments are made are inadequately protected until they receive the first antimalware software update. We recommend that you regularly service OS installation images in order to update Microsoft Defender binaries and minimize this protection gap in new deployments.

This article describes antimalware update package for Microsoft Defender in the OS installation images (WIM and VHD files). This feature supports the following OS installation images:

Windows 10 (Enterprise, Pro, and Home editions)

Windows Server 2019

Windows Server 2016

Version information

After a new package version is released, support for the previous two versions will be reduced to technical support only.

Versions prior to the previous two versions will no longer be supported. For more information, see Manage Windows Defender Antivirus updates and apply baselines.

New version: 1.1.2104.1

This package updates the anti-malware client, anti-malware engine, and signature versions in the OS installation images to following versions:

Platform version: 4.18.2102.4

Engine version: 1.1.18000.5

Signature version: 1.335.232.0

Package information

The package size is approximately 96 MB.

Known issues in this update

Update information

This package includes monthly updates and fixes to the Microsoft Defender antimalware platform and engine that’s used by Microsoft Defender Antivirus in Windows 10.

This package also includes the latest security intelligence update that is available up to the date of release.

How to obtain this update

Different update packages are required for different Windows OS image architectures. Select the architecture that matches the installation image to which you will apply this update:

Microsoft Defender update for Windows Operating system installation image: 32-bit | 64-bit

Note: These links point to defender-update-kit-[x86|x64].zip. Extract this .zip file to get the Defender update package ( defender-dism-[x86|x64].cab) and an update patching tool ( DefenderUpdateWinimage.ps1) that assists the update operation for OS installation images.

Package update tool

The following prerequisites apply to running this patching tool ( DefenderUpdateWinImage.ps1):

You must be running a 64-bit Windows 10 or later OS environment that includes PowerShell 5.1 or a later version.

The Microsoft.Powershell.Security and DISM modules must be installed.

You must start PowerShell on the device by using administrator privileges.

Do not use this package to update live images because it can damage the Windows installation that Is running inside the Virtual Machine.

The DefenderUpdateWinImage.ps1 tool provides an option to remove the update. However, you may still want to keep a backup copy of images before you apply the update.

How to apply this update

PS C:\> DefenderUpdateWinImage.ps1 — WorkingDirectory

Читайте также:  Не меняется размер экрана windows 10

— Action AddUpdate — ImagePath

How to remove or roll back this update

PS C:\> DefenderUpdateWinImage.ps1 — WorkingDirectory

— Action RemoveUpdate — ImagePath

How to list the details of installed update

PS C:\> DefenderUpdateWinImage.ps1 — WorkingDirectory

— Action ShowUpdate — ImagePath

References

Learn about the terminology that Microsoft uses to describe software updates.

Защита компьютера с помощью автономного Microsoft Defender

Автономный Microsoft Defender — это мощный автономный инструмент проверки, который можно запустить из доверенной среды без загрузки ОС. В этом разделе описываются способы использования автономного Microsoft Defender в Windows 10, Windows 8.1 и Windows 7.

В каких случаях следует использовать автономный Microsoft Defender?

Запустите автономный Microsoft Defender, если:

Безопасность Windows (в предыдущих версиях Windows — «Центр безопасности Защитника Windows») обнаруживает на вашем компьютере пакеты программ rootkit или сложно удаляемые вредоносные программы и оповещает вас о необходимости запуска автономного Microsoft Defender. Возможно, появится сообщение о том, что на вашем устройстве обнаружена вредоносная программа, или в системе безопасности Windows появляется сообщение о том, что требуется дополнительная очистка.

Вы подозреваете, что на вашем компьютере есть вредоносные программы, которые скрываются, но программа для обеспечения безопасности не обнаруживает ничего. В этом случае можно запустить проверку компьютера автономным Microsoft Defender, перейдя в раздел «Параметры» меню «Безопасность Windows». Для этого выполните следующие действия.

Нажмите кнопку Пуск и выберите Параметры > Обновление и безопасность > Безопасность Windows > Защита от вирусов и угроз .

На экране «Защита от вирусов и угроз» выполните одно из следующих действий:

В последней версии Windows 10: в разделе текущие угрозывыберите Параметры сканирования.

В предыдущих версиях Windows: в области Ж урнал угроз выберите Запустить новое расширенное сканирование.

Выберите Проверка автономного Microsoft Defender, а затем — Проверить сейчас.

Вам будет предложено выйти из Windows. После этого компьютер должен выполнить перезапуск. Загрузится автономный Microsoft Defender, и он выполнит быструю проверку компьютера в среде восстановления. После завершения проверки (как правило, она занимает около 15 минут) компьютер автоматически выполнит перезапуск.

Перед использованием автономного Microsoft Defender сохраните все открытые файлы и закройте все приложения и программы.

Обычно требуются права администратора на компьютере, на котором планируется запустить автономный Microsoft Defender.

При возникновении неустранимой системной ошибки на синем экране во время автономной проверки выполните принудительный перезапуск и попробуйте еще раз запустить проверку автономного Microsoft Defender. Если ошибка на синем экране снова исчезнет, обратитесь в службу поддержки Майкрософт.

Где найти результаты проверки?

Чтобы просмотреть результаты проверки автономного Microsoft Defender:

Нажмите кнопку Пуск и выберите параметры > Обновление & безопасность > Безопасность Windows > вирус & защита от угроз .

На экране Защита от вирусов & угроз в Windows 10 в разделе текущие угрозывыберите Параметры сканирования, а затем выберите Журнал защиты (в предыдущих версиях Windows это может сказать История угроз).

Использование автономного Защитника Windows в Windows 7 и Windows 8.1

Примечание: В более ранних версиях Windows автономный защитник Майкрософт по-прежнему вызывается старым именем: автономный защитник Windows

Если вы используете автономный Защитник Windows в Windows 7 или Windows 8.1, выполните эти четыре простых действия.

Скачайте автономный Защитник Windows и установите его на компакт-диск, DVD-диск или USB-устройство флэш-памяти.

Перезагрузите компьютер, используя носитель, содержащий автономный Защитник Windows. Это означает, что компакт-диск, DVD-диск или устройство флэш-памяти, созданное на шаге 1, должно быть установлено в компьютер во время перезапуска. Следуйте указаниям для загрузки с диска, содержащего данный носитель.

Проверьте компьютер на предмет наличия вирусов и других вредоносных программ.

Удалите все вредоносные программы, обнаруженные на компьютере.

Автономный Защитник Windows предоставит пошаговые указания по выполнению этих четырех действий. Если Microsoft Security Essentials или Центр безопасности Защитника Windows предлагает скачать и запустить автономный Защитник Windows, важно это сделать. Это поможет обеспечить сохранность данных и компьютера.

Для начала найдите пустой компакт-диск или DVD-диск либо USB-устройство флэш-памяти, на котором свободно не менее 250 МБ, а затем скачайте и запустите средство по созданию съемного носителя. Вам будут предложены подробные указания для создания съемного носителя.

Читайте также:  Как восстановить систему msi windows

Примечание: Рекомендуется скачивать автономный Защитник Windows и создавать компакт-диск, DVD-диск или USB-устройство флэш-памяти на компьютере, который не заражен вредоносными программами, поскольку они могут препятствовать созданию носителя.

Update for Microsoft Defender antimalware platform

Summary

This article describes an antimalware platform update package for Microsoft Defender for the following operating systems:

Windows 10 (Enterprise, Pro, and Home editions)

Windows Server 2019

Windows Server 2016

Version information

Note: After a new platform version is released, support for older versions (N-2) will reduce to technical support only. Platform versions older than N-2 will no longer be supported. See Manage Windows Defender Antivirus updates and apply baselines for details.

This update changes the antimalware client version.

New version: 4.18.2103.7

Note Version 4.18.2001.10 is re-released to prevent supersedence. For more information, see Manage Windows Defender Antivirus updates and apply baselines.

How to find the client version information

Windows 10, version 1709 and later versions

Open the Microsoft Defender Security Center app, select the Settings icon, and then select About. The version number is listed under Antimalware Client Version.

Windows 10, version 1607, version 1703, and later versions

Open the Microsoft Defender app, select Help, and then select About. The version number is listed under Antimalware Client Version.

Package information

The package name is listed as Update for Microsoft Defender antimalware platform. The package size is approximately 2–3 MB.

Known issues in this update

Because of a change in the file path location in the update, many downloads are blocked when AppLocker is enabled.

To work around this issue, open Group Policy, and then change the setting to Allow for the following path:

Update information

This package includes monthly updates and fixes to the Microsoft Defender antimalware platform that is used by Microsoft Defender Antivirus in Windows 10.

Monthly updates are installed in addition to major Windows 10 releases. Both types of updates should be installed to ensure continued protection against malware and other threats.

For more information about the product versions and about how the updates work and how you can configure and manage them, see the Manage Windows Defender Antivirus updates and apply baselines topic.

File location changes

This update makes the following binary location changes.

Windows Defender Antivirus service (MsMpEng.exe)

Network Realtime Inspection service (NisSrv.exe)

Windows Defender Antivirus drivers

All third-party applications that have references to these binaries must be updated to the new locations.

How to obtain this update

This update is available from Microsoft Update and WSUS.

Restart requirement

You do not have to restart the system after you install this update.

Note Platform update 4.18.2001.10 might require a restart.

How to roll back this update

To roll back this update, use the appropriate method:

To roll back this update to the previous version, run the following command:

«%programdata%\microsoft\windows defender\platform\ \mpcmdrun.exe» -revertplatform

To roll back this update to the Inbox CAMP version, run the following command:

«%programfiles%\Windows Defender\MpCmdRun.exe» -resetplatform

References

Learn about the terminology that Microsoft uses to describe software updates.

Third-party information disclaimer

The third-party products that this article discusses are manufactured by companies that are independent of Microsoft. Microsoft makes no warranty, implied or otherwise, about the performance or reliability of these products.

Help protect my PC with Microsoft Defender Offline

Microsoft Defender Offline is a powerful offline scanning tool that runs from a trusted environment, without starting your operating system. This topic describes how to use Microsoft Defender Offline in Windows 10, Windows 8.1, and Windows 7.

Читайте также:  Как убрать шипение микрофона windows 10

When should I use Microsoft Defender Offline?

Run Microsoft Defender Offline if:

Windows Security (named Windows Defender Security Center in previous versions of Windows) detects rootkits or other highly persistent malware on your PC and alerts you to use Microsoft Defender Offline. You might see a message stating that malware was found on your device, or receive a message in Windows Security notifying you that additional cleaning is required.

You suspect your PC might have malware that’s hiding on it, but your security software doesn’t detect anything. In this situation, you can start a Microsoft Defender Offline scan from Windows Security settings. Here’s how:

Select Start , and then select Settings > Update & Security > Windows Security > Virus & threat protection .

On the Virus & threat protection screen, do one of the following:

In an up-to-date version of Windows 10: Under Current threats, select Scan options.

In previous versions of Windows: Under T hreat history, select Run a new advanced scan.

Select Microsoft Defender Offline scan, and then select Scan now.

You’ll be prompted that you’re about to be signed out of Windows. After you are, your PC should restart. Microsoft Defender Offline will load and perform a quick scan of your PC in the recovery environment. When the scan has finished (usually takes about 15 minutes), your PC will automatically restart.

Before you use Microsoft Defender Offline, make sure you save any open files and close all apps and programs.

You typically need administrator rights on the PC on which you plan to run Microsoft Defender Offline.

If you experience a Stop error on a blue screen when you run the offline scan, force a restart and try running a Microsoft Defender Offline scan again. If the blue-screen error happens again, contact Microsoft Support.

Where can I find scan results?

To see the Microsoft Defender Offline scan results:

Select Start , and then select Settings > Update & Security > Windows Security > Virus & threat protection .

On the Virus & threat protection screen in Windows 10, under Current threats, select Scan options, and then select Protection history (In previous versions of Windows it may say Threat history).

Using Windows Defender Offline on Windows 7 and Windows 8.1

Note: On older versions of Windows, Microsoft Defender Offline is still called by its old name: Windows Defender Offline

If you’re running Windows Defender Offline on Windows 7 or Windows 8.1, follow these four basic steps:

Download Windows Defender Offline and install it to a CD, DVD, or USB flash drive.

Restart your PC using the Windows Defender Offline media. This means having the CD, DVD, or flash drive you created in step 1 inserted in the PC when you restart it. Follow the prompts to boot from the drive containing this media.

Scan your PC for viruses and other malware.

Remove any malware that’s found from your PC.

Windows Defender Offline will walk you through these four steps when you’re using the tool. If you’ve been prompted in Microsoft Security Essentials or Windows Defender Security Center to download and run Windows Defender Offline, it’s important to do so. Doing this helps make sure that your data and PC aren’t compromised.

To get started, find a blank CD, DVD, or USB flash drive with at least 250 MB of free space, and then download and run the tool. You’ll be guided through the steps to create the removable media.

Note: We recommend that you download Windows Defender Offline and create the CD, DVD, or USB flash drive on a PC that isn’t infected with malware—the malware can interfere with the media creation.

Оцените статью