システムwiki

ディフェンダーのクイックScanは完了するのに20秒しかかかりません-それは本当にScanですか?

NateIve 受付中 最終更新日:2022-02-04 22:45

Windows 2012R2システムのバックアップを取りました.そのバックアップをLinuxサーバー上のディレクトリに復元し、そのバックアップをSamba共有としてエクスポートしました.samba共有をWindows 2019システムにマウントし、cygWinシェルから次のディフェンダーコマンドラインを実行しました.コマンドラインは20秒で完了しますが、「脅威は見つかりませんでした」とは報告されません

$ time./MpCmdRun.exe-Scan-ScanType1-DisableRemediation-File "W:\C"

Scan開始...

Scanfinished.

real0m21.175s

user0m0.000s

sys0m0.156s

-ScanType 3オプションを使用して同様のSamba共有をScanした場合、Scanには数時間かかり、「脅威は見つかりませんでした」と報告されます

$ time./MpCmdRun.exe-Scan-ScanType3-DisableRemediation-File "X:"

Scan開始...

Scanfinished.

ScanningX:foundnothreats.

real260m43.724s

user0m0.000s

sys0m0.109s

グーグルでの私の検索は、クイックScanが一般的に15-30分かかることを発見しました.ディフェンダーがScanするのにかかるログにはいくつかの要因があることを私は理解していますが、500,000以上のファイルをScanする場合は20秒はかなり速いようです.実際にScanされたのか、失敗したのかをどのように判断できますか?

返信リスト(回答:5)

5 #
Cyber

Linuxを使用してLinux環境内でScanを実行しましたか?

Microsoft DefenderはWindowsでサポートされており、LinuxでのScanの実行はサポートされていません.クイックScan中に、Windowsで感染する可能性が最も高い領域がチェックされ、Linuxには存在しないため、完了したと思います.より速く.

Microsoft Defenderオフラインを試すことができます、見てください MicrosoftDefenderオフラインでPCを保護するのに役立ちます .

応答5# ->にスキップ
3 #
NateIve

Windows 2019システムを使用して、復元されたWindows 2012R2システムのバックアップをScanしました.復元されたバックは、物理的にLinuxサーバー上にあり、Sambaとともにエクスポートされます.Windows 2019システムにドライバW:としてsamba共有をマウントしています.

これは、cygWinシェルの代わりにcmdから実行された同じコマンドラインです.約20秒で完了しました.

C:\Program Files\Windows Defender>MpCmdRun.exe-Scan-ScanType 1-DisableRemediation-File "W:\C"

Scan開始...

Scanが終了しました.

応答3# ->にスキップ
1 #
Cyber

ScanType 3ファイルを実行してみてください Scanするパスを表示して、同じ動作が見られるかどうかを確認しますか?

スタートを開いてフィードバックを検索し、フィードバックハブアプリを開いてこの問題を報告し、問題を再現するための構成と手順を必ず説明することをお勧めします.

応答1# ->にスキップ
2 #
NateIve

返信ありがとうございます.同様の共有に対してScanType3を実行しました


ScanType3が4.3時間で完了することを示す最初の投稿を参照してください.

$ time./MpCmdRun.exe-Scan-ScanType3-DisableRemediation-File "X:"

Scan開始...

Scanfinished.

ScanningX:foundnothreats.

本物の260m43.724s

user0m0.000s

sys0m0.109s

Windows 2019仮想マシンのインストールでDefenderGUIを使用してクイックScanを実行しました.Scan中に、GUIは「Scanされたアイテム」の数が増加していることを報告し、Scanには20~30秒しかかかりませんでした.

同じ仮想マシンで、cygWinシェルからDefenderScanも実行しました.

$ time./MpCmdRun.exe-Scan-ScanType1-DisableRemediation-File "C:"

Scan開始...

Scanfinished.

real0m36.908s

user0m0.000s

sys0m0.046s

したがって、私のシステムでは、クイックScanにかかる時間は20~30秒しかないようです.Defenderが完了時にコマンドラインでScanされたファイルの数を報告するといいでしょう.

応答2# ->にスキップ
4 #
Cyber

この場合、前述のようにフィードバックハブアプリを使用してこの問題を報告することをお勧めします.