К обсуждениям

Defender Offline остановился на 93%: проверяем результат, а не индикатор

Редакция VOne Технологии

Как разобрать офлайн-проверку Microsoft Defender, которая дошла до 93% и перезапустила компьютер: Protection History, обновления защиты, повторяемость обнаружения и безопасная эскалация.

Определите, как завершился сеанс

Официальная автономная проверка перезапускает компьютер, загружает Microsoft Defender Offline в среде восстановления, выполняет быструю проверку и после завершения автоматически возвращает Windows. Запишите три наблюдения: был ли автоматический перезапуск, сколько примерно длилась проверка и вернулась ли система без ошибки. Не считайте последнюю увиденную цифру итоговым кодом. Если экран действительно неподвижен длительное время и компьютер не реагирует, не повторяйте принудительные выключения без необходимости.

Смотрите Protection History

После входа откройте Windows Security → Virus & threat protection → Protection history. Microsoft прямо указывает это место для результатов Defender Offline. Для каждой относящейся ко времени проверки записи сохраните название обнаружения, статус действия и безопасно сокращённый путь. Не раскрывайте имя профиля, полные пути документов или содержимое файла на публичном форуме. Отсутствие записи и запись со статусом Blocked или Quarantined — разные ветви и требуют разных вопросов.

Разберите повторное обнаружение

Если одно название появляется снова, сравните время, путь-контейнер и действие. Повтор может относиться к оставшемуся архиву, повторной загрузке, синхронизируемой копии или другому объекту; форумный сигнал не позволяет выбрать вариант заранее. Не удаляйте вручную папку Windows и не отключайте защиту, чтобы «проверить». Обновите security intelligence штатной кнопкой и выполните обычную полную проверку, если Windows Security её рекомендует, сохраняя результат каждого этапа.

Отделите подозрение от ложного срабатывания

Microsoft предлагает отправлять конкретный файл в Security Intelligence, если требуется анализ подозрительного или ошибочно классифицированного объекта. Делать это можно только когда Protection History указывает доступный файл и его передача не нарушает конфиденциальность. Не извлекайте исполняемый файл из карантина ради загрузки на случайный сервис и не публикуйте его. Если объект содержит рабочие или личные данные, обратитесь к администратору или Microsoft с названием детекта, хешем и временем без передачи содержимого через форум.

Задайте критерий остановки

Успех — Protection History показывает завершённое действие, обновления защиты актуальны, а контрольная проверка не создаёт новую запись по тому же объекту. Эскалация нужна, если офлайн-среда каждый раз не возвращает Windows, история остаётся пустой при повторяемом обнаружении, защита не обновляется или система ведёт себя нестабильно. Подготовьте версию Windows Security, время UTC, название обнаружения, статус, сокращённый путь и последовательность перезапусков. Не прикладывайте дампы памяти, файлы карантина и персональные папки без отдельного запроса защищённого канала.

Материал подготовлен самостоятельно с автоматизацией и редакционно проверен 29 июля 2026 года по обезличенному сигналу Microsoft Q&A и официальной документации Microsoft; сигнатуры, пути и файлы пользователя исключены.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.