云端查询秒级响应
对未知文件发起云端信誉查询,结合最新情报决定放行、拦截或进一步分析。
对未知文件发起云端信誉查询,结合最新情报决定放行、拦截或进一步分析。
利用模型识别异常执行链与文件特征,提升对变形恶意软件的检出率。
联网后自动更新病毒定义,即使短暂离线也能依赖本地引擎提供基础防护。
扫描任务可在空闲时段智能调度,减少对文档编辑、视频会议等场景的干扰。
针对可执行文件、脚本与宏文档进行检测,及时清除已知恶意程序。
观察进程对注册表、启动项与系统文件的异常改动,阻断可疑链式攻击。
将检出威胁移入隔离区,支持查看历史记录并在确认安全后谨慎还原。
对下载目录中的新文件即时扫描,降低捆绑安装与伪装安装包风险。
在访问移动存储或局域网共享时检查可执行内容,减少横向传播。
后台实时保护持续运行,适合需要长时间在线办公的 Windows 电脑。
获取适用于当前电脑的官方安装包。
按向导提示安装并保留推荐安全选项。
在安全中心启用云端保护与实时保护。
运行快速扫描,确认系统无活动威胁。
本站面向 Windows 10 与 Windows 11 个人电脑用户。请在下载前确认系统位数与版本,安装后通过 Windows 安全中心管理实时保护、扫描计划与威胁历史。非 Windows 桌面系统不在本页支持范围内。
云端查询与最新情报依赖网络连接;本地引擎与已缓存定义在离线时仍可工作。建议电脑定期联网更新定义库,以便及时获得对新威胁的检测能力。可在安全中心查看“病毒和威胁防护更新”时间。
打开 Windows 安全中心,确认“病毒和威胁防护”状态正常,实时保护开关为开启,并查看最近一次扫描结果。也可手动触发快速扫描。若显示需要操作,请按提示处理隔离项或完成更新。
Windows Defender 本身就是系统安全栈的一部分。通过官方通道下载/更新的目标是补齐组件、刷新定义或恢复防护能力,而不是叠加另一套冲突产品。安装后仍建议只保留一套主动实时防病毒方案。
完整扫描耗时与磁盘文件量相关。可优先使用快速扫描覆盖关键位置;将大型静态资料库加入合理排除需谨慎评估;确保定义已更新以免重复误报。避免在磁盘高占用时同时运行多种全盘扫描工具。
若确认文件来自可信发布者且哈希未遭篡改,可在隔离区还原,并视情况添加排除。对来源不明的“误报”请保持警惕。处理完成后建议再扫描一次,观察是否仍被检出。
保持系统更新与 Defender 定义更新;勿随意关闭实时保护与防篡改;谨慎对待未知邮件附件与破解软件;定期查看威胁历史。本页下载入口可帮助你快速回到规范获取通道。
可以参考同一套安装与启用步骤,但每台电脑应独立完成下载安装、开启实时保护并执行首次扫描。不同硬件与系统版本的更新节奏可能不同,请以各设备安全中心显示状态为准。