n1ro°
RU

Текст и данные · Инструкция

Быстрая или полная проверка антивирусом: в чём разница

Быстрая или полная проверка антивирусом различаются не качеством сигнатур, а охватом.

Редакция N1RO · Проверено

Короткий ответ

Быстрая и полная проверка антивирусом: чем отличаются охват и время, когда выбирать full scan, custom scan или Microsoft Defender Offline.

Что проверяют разные режимы

  • Quick scan. места, где угрозы чаще всего находятся и запускаются. обычная проверка состояния
  • Full scan. широкий проход файлов и программ. есть основания подозревать заражение или этого требует политика
  • Custom scan. выбранная папка или объект. нужно проверить конкретную загрузку
  • Offline scan. проверка после перезапуска вне обычной сессии Windows. есть подозрение на устойчивое вредоносное ПО

Совет: Названия режимов похожи у разных антивирусов, но точный охват и правила отличаются. Для конкретного продукта проверяйте его документацию.

Почему быстрая проверка — не бесполезная облегчённая версия

В Microsoft Defender быстрая проверка смотрит места, где вредоносное ПО может быть зарегистрировано для запуска с системой, включая известные точки автозапуска. Microsoft рекомендует quick scan в большинстве обычных случаев и рассматривает его вместе с постоянно работающей защитой в реальном времени. Поэтому quick scan — не «обрезанная проверка качества», а режим с иным приоритетом охвата: быстро проверить наиболее значимые области. Он не читает каждый файл на всех дисках и не доказывает отсутствие любого вредоносного объекта в архивном хранилище. Если есть конкретный подозрительный файл или папка, custom scan даёт более целевой ответ, а если есть признаки более широкого заражения — тогда уместен full scan или дальнейшая эскалация.

Когда полная проверка оправдана

Если вы подозреваете заражение — например, видели детект, запускали сомнительный файл, заметили стойкое необычное поведение или получили указание службы безопасности — более широкий охват full scan логичен. Microsoft указывает, что полная проверка начинается с быстрой и затем продолжает последовательное сканирование файлов на дисках в охвате. На большом накопителе это может занять много часов, а в сложной корпоративной системе — ещё дольше. Поэтому остановившееся на большом количестве файлов окно не всегда означает зависание. Важнее наблюдать, продолжает ли процесс работать и нет ли системной ошибки или повторного аварийного завершения. Полная проверка также уместна после обнаружения угрозы, если нужно проверить, не осталось ли других объектов.

Предупреждение: Не запускайте несколько антивирусных проверок разных продуктов одновременно: это может резко увеличить нагрузку и создавать конфликты доступа к файлам.

Практический алгоритм выбора режима

  1. Обновите антивирусные определения и убедитесь, что защита в реальном времени включена, если продукт это поддерживает.
  2. Для плановой проверки без конкретных симптомов начните с quick scan. Посмотрите результат и историю обнаружений.
  3. Если есть подозрительный файл в конкретной папке, используйте custom scan этой папки вместо обязательного полного прохода всего диска.
  4. Если есть признаки заражения, детекты продолжают возвращаться или политика требует расширенной проверки, запустите full scan и дайте ему завершиться.
  5. Если угроза может прятаться в запущенной Windows или стандартная очистка не помогает, рассмотрите Microsoft Defender Offline или аналогичный офлайн-режим.
  6. После обнаружения разберите источник угрозы, а не ограничивайтесь повторным сканированием: удалите вредоносный объект, обновите ПО и проверьте учётные записи при риске кражи данных.

Важно: Офлайн-проверка перезагружает компьютер. Сохраните открытые документы перед запуском и не включайте её во время критичной работы.

Почему полная проверка может идти очень долго

Время full scan зависит от количества и типа данных, скорости накопителей, подключённых носителей и доступных ресурсов. Microsoft указывает, что полная проверка может занимать часы или даже дни и из-за затрат времени и ресурсов обычно не рекомендуется как постоянно запланированный режим. Поэтому долгий проход сам по себе ещё не доказывает зависание. Смотрите, продолжает ли сканирование обрабатывать объекты, нет ли ошибок и не уходит ли система в сон. Если конкретного подозрения нет, quick scan вместе с real-time protection обычно соответствует стандартному сценарию Defender; full scan оставляют для более обоснованной необходимости или требований политики.

Когда нужен offline scan

Offline scan полезен, когда есть опасение, что вредоносное ПО активно в работающей Windows и может скрываться, блокировать удаление или восстанавливаться после обычной очистки. Microsoft Defender запускает такой режим после перезагрузки в отдельной среде, где постоянной угрозе сложнее защищать свои процессы. Это не режим для ежедневной проверки и не замена обычному обновлённому антивирусу. Перед запуском сохраните документы, потому что компьютер перезагрузится. После завершения проверьте Protection History и разберите найденные объекты. Если признаки компрометации продолжаются, не циклически запускайте offline scan бесконечно — переходите к профессиональной диагностике или восстановлению системы из доверенного источника.

Что делать, если full scan ничего не нашёл, а симптомы остаются

Нулевой результат одной проверки не исключает проблемы программного или аппаратного характера и не гарантирует отсутствие новой неизвестной угрозы. Проверьте историю защиты, обновления Windows, расширения браузера, автозагрузку и недавно установленное ПО. Если поведение явно похоже на компрометацию — например, неизвестные входы в аккаунты, отключение защитных функций или повторные детекты после очистки — используйте офлайн-проверку и при необходимости профессиональную диагностику. Для кражи учётных данных важнее быстро сменить пароли с чистого устройства и завершить подозрительные сессии, чем бесконечно запускать full scan на потенциально скомпрометированном ПК.

Чем custom scan полезнее полного прохода в локальной ситуации

Если подозрение связано с конкретной загрузкой, архивом на внешнем носителе или папкой, custom scan позволяет быстро проверить нужную область без ожидания полного обхода системы. Это особенно полезно до запуска нового файла: проверка целевого каталога отвечает на узкий вопрос быстрее. Но custom scan не заменяет full scan, если есть признаки того, что угроза уже запускалась и могла разнести компоненты по системе. Выбор режима должен следовать сценарию: локальный объект — custom, обычная профилактика — quick, обоснованное подозрение на более широкое заражение — full, устойчивое скрывающееся вредоносное ПО — offline. В Windows Security путь для ручного выбора режима один: «Безопасность Windows» → «Защита от вирусов и угроз» → «Параметры сканирования». Там можно выбрать full, custom или Microsoft Defender Offline; quick scan доступен с основной страницы защиты. Названия пунктов могут немного отличаться в локализации, но логика выбора режима сохраняется.

Что учитывать

В Microsoft Defender быстрая проверка смотрит места, где вредоносное ПО может быть зарегистрировано для запуска с системой, включая известные точки автозапуска. Microsoft рекомендует quick scan в большинстве обычных случаев и рассматривает его вместе с постоянно работающей защитой в реальном времени. Поэтому quick scan — не «обрезанная проверка качества», а режим с иным приоритетом охвата: быстро проверить наиболее значимые области. Он не читает каждый файл на всех дисках и не доказывает…

Источники и проверка

Инструкция составлена редакцией N1RO на 2026-09-20. Перед действием сверьте актуальные условия на официальном сайте сервиса или производителя.