วิธีสแกนไวรัสด้วย Command Line (MpCmdRun.exe)

ควบคุม Microsoft Defender ผ่าน Command Line

MpCmdRun.exe คือโปรแกรมสั่งการของ Microsoft Defender ที่ช่วยให้คุณสแกน อัปเดตฐานข้อมูล และจัดการผลลัพธ์ได้จาก Command Line ซึ่งมีประโยชน์มากเมื่อ GUI มีปัญหา หรือต้องการทำสแกนแบบกำหนดเองในสคริปต์

ตำแหน่งของคำสั่ง

บน Windows 10/11 64 บิต ไฟล์อยู่ที่:

C:\Program Files\Windows Defender\MpCmdRun.exe

คำสั่งที่ใช้งานบ่อย

สแกนทั้งระบบ (Full Scan)

MpCmdRun.exe -scan -scantype 2

สแกนอย่างรวดเร็ว (Quick Scan)

MpCmdRun.exe -scan -scantype 1

สแกนไฟล์หรือโฟลเดอร์ที่กำหนด

MpCmdRun.exe -scan -scantype 3 -file "C:\Users\คุณ\Downloads\suspect.exe"

อัปเดตฐานข้อมูลไวรัส

MpCmdRun.exe -SignatureUpdate

กู้ไฟล์ที่ถูกกักบริเวณ (Quarantine)

ดูรายการไฟล์ที่ถูกกักก่อน:

MpCmdRun.exe -Restore -ListAll

กู้ไฟล์ที่ระบุกลับคืน:

MpCmdRun.exe -Restore -Name "ชื่อไฟล์" -All

คำแนะนำการใช้งาน

  • เปิด Command Prompt ในโหมด Administrator ก่อนใช้งาน
  • สำหรับสแกนที่ต้องการความแม่นยำ ควรหยุดโปรแกรมทำงานอื่นชั่วคราว
  • หากต้องจัดการ Rootkit ให้สแกนแบบ Offline แทนที่จะสแกนในระบบ

ตรวจสอบว่าคำสั่งมีอยู่

บางเวอร์ชันของ Windows ใช้เส้นทางอื่น ให้ลองพิมพ์ mpcmdrun ที่ Command Prompt โดยตรง หรือใช้ Get-Command MpCmdRun ใน PowerShell

หมายเหตุ: การใช้คำสั่งนี้ควรทำในเครื่องที่คุณควบคุมเองทั้งหมด และอัปเดตฐานข้อมูลก่อนสแกนเสมอ