- Ovládat Windows Defender z CMD umožňuje pokročilou analýzu, aktualizace a obnovu.
- MpCmdRun.exe nabízí řadu funkcí příkazy podrobné pro přizpůsobení zabezpečení.
- Automatizace úloh a řešení problémů je možná kombinací CMD a PowerShellu.
Správa programu Windows Defender z příkazového řádku se stala nezbytným nástrojem jak pro pokročilé uživatele, tak pro správce systému, kteří chtějí automatizovat, přizpůsobit a získat větší kontrolu nad zabezpečením svých počítačů se systémem Windows. Většina lidí sice používá grafické rozhraní tohoto antiviru, ale znalost příslušných příkazů může usnadnit úkoly, jako jsou rychlé, plánované nebo vlastní kontroly, aktualizace, obnovení z karantény a mnoho dalších možností, což je obzvláště užitečné v situacích, kdy rozhraní není k dispozici nebo nefunguje správně.
V tomto článku prozkoumáme všechny možnosti a příkazy, které program Windows Defender nabízí prostřednictvím příkazového řádku (CMD) , a probereme v něm oficiální informace, praktické zkušenosti a užitečné tipy . Pokud jste se někdy zamýšleli nad výhodou spouštění příkazů přímo v konzoli pro správu antiviru, zde je kompletní průvodce napsaný srozumitelnou a přístupnou španělštinou, abyste mohli co nejlépe využít bezpečnostní funkce svého systému.
Proč používat Windows Defender z CMD?
Ačkoli je Microsoft Defender (dříve známý jako Windows Defender) primárně navržen pro použití prostřednictvím svého jednoduchého a vizuálně vizuálního grafického rozhraní, příkazový řádek rozšiřuje škálu možností správy a automatizace . Nejde jen o to, abyste dělali stejné věci, které již zvládnete pomocí myši a kliknutí; klíčový rozdíl spočívá v možnosti integrovat příkazy do skriptů, automatizovat opakující se úlohy a plánovat bezpečnostní akce , které by jinak vyžadovaly neustálou přítomnost u počítače.
Mezi praktické případy, kdy má řízení příkazů vliv, patří:
- Správa sítěIdeální pro řízení více týmů na dálku nebo hromadně.
- Řešení incidentůKdyž grafické rozhraní nefunguje, může zachránit situaci možnost CMD.
- Automatizace a skriptováníIntegrace do souborů .bat, naplánovaných úloh nebo pokročilých skriptů pro spouštění kontrol, aktualizací a dalších operací bez ručního zásahu.
- Hluboké přizpůsobení: přístup k pokročilým parametrům, které nejsou vždy viditelné ve standardním rozhraní.
Ovládání antiviru pomocí konzole Windows však vyžaduje spuštění CMD s oprávněními správce , jinak mnoho funkcí nebude k dispozici nebo bude způsobovat chyby.
Co je MpCmdRun.exe a kde se nachází?
Příkazové centrum Windows Defenderu, přístupné z CMD, je spustitelný soubor MpCmdRun.exe (Microsoft Malware Protection Command Line Utility). Tento program je zodpovědný za interpretaci a provádění všech příkazů, parametrů a možností souvisejících s antivirovou ochranou.
Soubor MpCmdRun.exe obvykle najdete v instalační složce programu Windows Defender:
- V moderních systémech: C:\ProgramData\Microsoft\Windows Defender\Platform\(číslo verze)
- Ve starších verzích nebo pokud je systém ve španělštině: C:\Program Files\Windows Defender
Před spuštěním jakýchkoli příkazů je vhodné se nejprve vyhledat ve správné cestě spuštěním v CMD:
cd C:\ProgramData\Microsoft\Windows Defender\Platform\4.18*
Nezapomeňte, že umístění balíčku 4.18* se může lišit v závislosti na nainstalované verzi, proto zkontrolujte odpovídající složku.
Hlavní příkazy Windows Defenderu z CMD

Níže jsme sestavili seznam nejdůležitějších, nejužitečnějších a nejvšestrannějších příkazů, které můžete použít k maximálnímu využití programu Windows Defender pomocí MpCmdRun.exe v CMD:
Prohledejte systém na přítomnost virů a malwaru
Jedním z hlavních použití CMD s programem Windows Defender je spouštění kontrol na vyžádání , které zkontrolují, zda je váš počítač čistý nebo zda byl infikován malwarem. Základní příkaz je:
MpCmdRun.exe -Scan -ScanType
Hodnoty ScanType určují typ spouštěné kontroly:
- 0: Skenování dle výchozího nastavení.
- 1Analyzujte kritické oblasti (rychlé skenování).
- 2: Prohledá všechny soubory na disku (úplná kontrola).
- 3: Vlastní skenování, musíte zadat složku nebo soubor.
Praktické příklady:
- Rychlá kontrola:
MpCmdRun.exe -Scan -ScanType 1 - úplné skenování:
MpCmdRun.exe -Scan -ScanType 2 - Prohledat konkrétní složku:
MpCmdRun.exe -Scan -ScanType 3 -File "C:\Users\TuUsuario\Descargas"
Pro vlastní skenování můžete přidat další parametry, například -DisableRemediation pro zobrazení pouze výsledků bez provedení akce, nebo -BootSectorScan pro zahrnutí bootovacího sektoru do skenování (užitečné pro přetrvávající hrozby):
MpCmdRun.exe -Scan -BootSectorScan
Volitelně můžete použít -Timeout k nastavení časového limitu pro skenování a -CpuThrottling k řízení využití CPU přiděleného procesu skenování.
Zrušit probíhající analýzu
Pokud omylem spustíte skenování nebo ho potřebujete zastavit před jeho dokončením, můžete tak učinit snadno:
MpCmdRun.exe -Cancel
Tento příkaz přeruší jakékoli aktivní skenování . Velmi užitečné, pokud skenování trvá příliš dlouho nebo pokud jste vybrali nesprávný typ skenování.
Aktualizujte databázi podpisů a antivirový engine
Pro účinnou ochranu je nezbytné udržovat virové signatury a virový engine aktuální . Aktualizaci můžete vynutit z příkazového řádku (CMD) bez otevření grafického rozhraní:
MpCmdRun.exe -SignatureUpdate
Existují varianty pro určení zdroje aktualizace nebo zda chcete obnovit předchozí verzi:
- Aktualizace z MMPC:
MpCmdRun.exe -SignatureUpdate -MMPC - Aktualizace z cesty UNC:
MpCmdRun.exe -SignatureUpdate -UNC - Obnovení motoru:
MpCmdRun.exe -RemoveDefinitions -Engine
Odstranění chybných aktualizací nebo řešení problémů
Někdy může chybná aktualizace způsobit problémy s programem Windows Defender. Pokud potřebujete odstranit nejnovější aktualizace a vrátit se k předchozímu stavu, spusťte:
MpCmdRun.exe -RemoveDefinitions -All
Chcete-li odstranit pouze dynamické podpisy stažené během používání:
MpCmdRun.exe -RemoveDefinitions -DynamicSignatures
Pokud je problém s antivirovou platformou, můžete obnovit předchozí verze:
- Obnovit platformu:
MpCmdRun.exe -ResetPlatform - Vrátit k předchozímu:
MpCmdRun.exe -RevertPlatform
Správa karantény a obnovení souborů
Podezřelé soubory detekované programem Defender jsou obvykle přesunuty do karantény. Tyto položky můžete zobrazit a spravovat pomocí příkazového řádku:
MpCmdRun.exe -Restore
- -ListAll: Zobrazí všechny soubory v karanténě.
- -Název: Obnoví poslední odpovídající hrozbu s daným názvem.
- -Všechno: Obnovit všechny soubory v karanténě.
- -CestaKSouboru: Obnoví konkrétní soubor na základě jeho celé cesty.
Zkontrolujte vyloučení analýzy
Chcete-li zkontrolovat, zda je soubor nebo složka vyloučena z antivirových kontrol:
MpCmdRun.exe -CheckExclusion -path "C:\Ruta\a\comprobar"
To vám umožní identifikovat cesty, kde Defender nekontroluje hrozby, a podniknout příslušné kroky. Chcete-li odhalit potenciální konflikty, můžete také zkontrolovat chyby v registru související s programem Windows Defender.
Shromažďování informací o podpoře a diagnostice
Pro řešení složitých problémů můžete shromažďovat užitečná diagnostická data pro technickou podporu:
MpCmdRun.exe -GetFiles
Můžete také spustit příkaz -GetFilesDiagTrack a získat specializované zprávy nebo aktivovat diagnostické sledování pomocí:
MpCmdRun.exe -Trace
Pokud potřebujete zachytit síťový provoz související s antivirovou ochranou, můžete použít tento příkaz:
MpCmdRun.exe -CaptureNetworkTrace -Path "C:\Dónde\guardar\captura.etl"
Další pokročilé funkce a užitečné parametry
Rozsah možností programu MpCmdRun.exe dalece přesahuje tyto funkce. Existují příkazy pro:
- Správa dynamických podpisů (načíst, vypsat nebo smazat):
MpCmdRun.exe -AddDynamicSignature -Path "firma"
MpCmdRun.exe -ListAllDynamicSignatures
MpCmdRun.exe -RemoveDynamicSignature -SignatureSetID # - Zkontrolujte připojení ke cloudu Microsoftu:
MpCmdRun.exe -ValidateMapsConnection - Zobrazit adresy URL připojení ECS:
MpCmdRun.exe -DisplayECSConnection - Ověření pravidel pro správu zařízení:
MpCmdRun.exe -DeviceControl -TestPolicyXml "archivo.xml" -Rules - Zobrazit vlastní pravidla Azure Site Recovery:
MpCmdRun.exe -ListCustomASR - Zobrazit stav akcelerace kopírování operačního systému:
MpCmdRun.exe -OSCA
Tyto příkazy poskytují velmi podrobnou kontrolu nad antivirem, což usnadňuje složité úkoly pokročilým uživatelům nebo IT administrátorům.
Ruční odstranění virů z CMD
Někdy budete muset jít nad rámec automatického skenování a podezřelé soubory odstranit ručně . Mezi typické kroky patří:
- Zavřete související procesy, například:
taskkill /f /im explorer.exe - Přejděte do složky s infikovaným souborem.
- Odeberte atributy, které brání smazání, například skryté, pouze pro čtení nebo systémové:
attrib -a -r -h nombrevirus.exe
attrib -a -r -h C:\Ruta\nombrevirus.exe - Smazat soubor:
del nombrevirus.exe
del C:\Ruta\nombrevirus.exe
Je důležité správně napsat název souboru a jeho příponu, abyste zajistili smazání správné položky a nikoli jiných souborů v systému.
Vášnivý spisovatel o světě bytů a technologií obecně. Rád sdílím své znalosti prostřednictvím psaní, a to je to, co budu dělat v tomto blogu, ukážu vám všechny nejzajímavější věci o gadgetech, softwaru, hardwaru, technologických trendech a dalších. Mým cílem je pomoci vám orientovat se v digitálním světě jednoduchým a zábavným způsobem.