วิธีสแกนไวรัสด้วย Command Line (MpCmdRun.exe)
ควบคุม Microsoft Defender ผ่าน Command Line
MpCmdRun.exe คือโปรแกรมสั่งการของ Microsoft Defender ที่ช่วยให้คุณสแกน อัปเดตฐานข้อมูล และจัดการผลลัพธ์ได้จาก Command Line ซึ่งมีประโยชน์มากเมื่อ GUI มีปัญหา หรือต้องการทำสแกนแบบกำหนดเองในสคริปต์
ตำแหน่งของคำสั่ง
บน Windows 10/11 64 บิต ไฟล์อยู่ที่:
C:\Program Files\Windows Defender\MpCmdRun.exe
คำสั่งที่ใช้งานบ่อย
สแกนทั้งระบบ (Full Scan)
MpCmdRun.exe -scan -scantype 2
สแกนอย่างรวดเร็ว (Quick Scan)
MpCmdRun.exe -scan -scantype 1
สแกนไฟล์หรือโฟลเดอร์ที่กำหนด
MpCmdRun.exe -scan -scantype 3 -file "C:\Users\คุณ\Downloads\suspect.exe"
อัปเดตฐานข้อมูลไวรัส
MpCmdRun.exe -SignatureUpdate
กู้ไฟล์ที่ถูกกักบริเวณ (Quarantine)
ดูรายการไฟล์ที่ถูกกักก่อน:
MpCmdRun.exe -Restore -ListAll
กู้ไฟล์ที่ระบุกลับคืน:
MpCmdRun.exe -Restore -Name "ชื่อไฟล์" -All
คำแนะนำการใช้งาน
- เปิด Command Prompt ในโหมด Administrator ก่อนใช้งาน
- สำหรับสแกนที่ต้องการความแม่นยำ ควรหยุดโปรแกรมทำงานอื่นชั่วคราว
- หากต้องจัดการ Rootkit ให้สแกนแบบ Offline แทนที่จะสแกนในระบบ
ตรวจสอบว่าคำสั่งมีอยู่
บางเวอร์ชันของ Windows ใช้เส้นทางอื่น ให้ลองพิมพ์ mpcmdrun ที่ Command Prompt โดยตรง หรือใช้ Get-Command MpCmdRun ใน PowerShell
หมายเหตุ: การใช้คำสั่งนี้ควรทำในเครื่องที่คุณควบคุมเองทั้งหมด และอัปเดตฐานข้อมูลก่อนสแกนเสมอ