Żeby usunąć wirusa z komputera z Windows 11, uruchom pełne skanowanie i skanowanie w trybie offline wbudowanym Microsoft Defenderem, a potem sprawdź komputer drugim, darmowym skanerem, np. Microsoft Safety Scanner lub ESET Online Scanner. Następnie odinstaluj podejrzane programy i rozszerzenia przeglądarki i przywróć ustawienia przeglądarki. Jeśli problem nie znika, zostaje reset systemu. Większość infekcji usuniesz tymi darmowymi narzędziami.
Objawy: czy to na pewno wirus?
Za wirusem mogą stać:
- wyskakujące reklamy także poza przeglądarką albo po każdym uruchomieniu komputera,
- zmieniona strona startowa lub wyszukiwarka w przeglądarce i nieznane rozszerzenia,
- nowe programy, których nie instalowałeś,
- wyłączony antywirus, którego nie da się włączyć, albo zablokowany dostęp do stron producentów antywirusów,
- zaszyfrowane pliki z nietypowym rozszerzeniem i komunikat z żądaniem okupu (ransomware),
- znajomi dostają od Ciebie wiadomości, których nie wysyłałeś.
Spowolnienie komputera samo w sobie nie oznacza infekcji. Częściej wynika z pełnego dysku, aktualizacji w tle albo zbyt wielu programów uruchamianych przy starcie.
Jeśli pliki zostały zaszyfrowane (ransomware): odłącz komputer od internetu i od dysków zewnętrznych, nie płać okupu i nie usuwaj zaszyfrowanych plików. Incydent możesz zgłosić do CERT Polska. Poniższe kroki usuną złośliwy program, ale nie odszyfrują plików. Do ich odzyskania potrzebna jest kopia zapasowa.
Krok 1: Odłącz komputer od internetu i zaktualizuj Defendera
Jeśli podejrzewasz, że ktoś ma dostęp do komputera lub wykrada dane, na czas czyszczenia odłącz go od sieci. Zanim to zrobisz, zaktualizuj definicje wirusów: Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Aktualizacje ochrony → Sprawdź dostępność aktualizacji.
Krok 2: Pełne skanowanie i skanowanie offline Microsoft Defender
- Otwórz Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Opcje skanowania.
- Wybierz Pełne skanowanie i kliknij Skanuj teraz. Na dużym dysku może to potrwać ponad godzinę.
- Po zakończeniu wróć do Opcji skanowania i uruchom Skanowanie w trybie offline programu Microsoft Defender. Komputer uruchomi się ponownie i przeskanuje dysk spoza działającego Windows. Według Microsoftu trwa to około 15 minut. Ten tryb wykrywa zagrożenia, które ukrywają się przed uruchomionym systemem, np. rootkity. Zapisz wcześniej otwarte pliki.
Wyniki znajdziesz w Historii ochrony. Jeśli Defender wyłączył się sam i nie daje się włączyć, złośliwy program mógł go zablokować. Przejdź wtedy od razu do kroku 3.
Krok 3: Sprawdź komputer drugim skanerem
Żaden skaner nie wykrywa wszystkiego, więc warto mieć „drugą opinię”. Oba poniższe narzędzia są darmowe i nie gryzą się z zainstalowanym antywirusem, bo nie działają w tle:
- Microsoft Safety Scanner – przenośny plik msert.exe, który nie wymaga instalacji. Skanuje tylko po ręcznym uruchomieniu i wygasa 10 dni po pobraniu, więc przed każdym użyciem pobierz najnowszą wersję. Szczegółowy dziennik zapisuje w
%SYSTEMROOT%\debug\msert.log. - ESET Online Scanner – bezpłatne jednorazowe skanowanie od ESET, bez podawania danych karty. Mimo nazwy to aplikacja, którą pobierasz i uruchamiasz. Nie daje ochrony w czasie rzeczywistym.
Więcej o skanerach jednorazowych, także o sprawdzaniu pojedynczych plików w VirusTotal, piszemy w poradniku antywirus online. Popularną alternatywą jest darmowy skaner Malwarebytes. Opisujemy go w recenzji Malwarebytes.
Krok 4: Odinstaluj podejrzane programy
Otwórz Ustawienia → Aplikacje → Zainstalowane aplikacje i posortuj listę według daty instalacji. Szukaj programów zainstalowanych w okolicach pojawienia się problemów, których nie pamiętasz, oraz „optymalizatorów”, „czyścików” i pasków narzędzi. Kliknij ⋯ → Odinstaluj.
Uważaj na programy, które same wyświetlają alarmy o setkach błędów i żądają zapłaty za „naprawę”. Takie narzędzia nie są potrzebne do usunięcia wirusa, a część z nich sama jest źródłem problemów.
Krok 5: Wyczyść przeglądarkę
Wiele „wirusów” to złośliwe rozszerzenia i zmienione ustawienia przeglądarki.
- Usuń nieznane rozszerzenia. W Chrome: menu ⋮ → Rozszerzenia → Zarządzaj rozszerzeniami. W Edge: ⋯ → Rozszerzenia → Zarządzaj rozszerzeniami.
- Przywróć ustawienia domyślne. W Chrome: ⋮ → Ustawienia → Zresetuj ustawienia → Przywróć ustawienia do wartości domyślnych. Według pomocy Google zakładki i zapisane hasła nie zostaną usunięte. W Edge podobną opcję znajdziesz w Ustawieniach → Resetuj ustawienia.
- Wyłącz powiadomienia ze stron, które same zaczęły wysyłać reklamy i komunikaty o wirusach (ustawienia witryn → Powiadomienia).
Krok 6: Zabezpiecz konta i hasła
Jeśli złośliwy program mógł wykraść dane, z innego, czystego urządzenia zmień hasła do poczty, bankowości i serwisów, w których robisz zakupy. Włącz weryfikację dwuetapową. Sprawdź ostatnie transakcje na koncie, a w razie podejrzanych operacji od razu zadzwoń do banku.
Ostateczność: reset Windows
Jeśli infekcja wraca albo nie masz pewności, że komputer jest czysty, zresetuj system. W Windows 11 znajdziesz tę opcję w Ustawieniach → System → Odzyskiwanie → Resetuj komputer. Możesz wybrać Zachowaj moje pliki albo Usuń wszystko. Według pomocy Microsoft opcja „Zachowaj moje pliki” zostawia Twoje pliki, ale usuwa zainstalowane aplikacje i sterowniki oraz zmiany w ustawieniach. Przed resetem zrób kopię ważnych plików, a jeśli dysk jest zaszyfrowany BitLockerem, przygotuj klucz odzyskiwania.
Najpewniejsza jest opcja Usuń wszystko. Jeśli wybierzesz „Zachowaj moje pliki”, po resecie przeskanuj pliki jeszcze raz, zanim zaczniesz z nich korzystać.
Jak nie złapać wirusa ponownie
- Włącz w Defenderze ochronę przed ransomware, która domyślnie jest wyłączona. Instrukcję znajdziesz w poradniku Czy Windows Defender wystarczy.
- Instaluj aktualizacje Windows i programów. Niezałatane luki to częsta droga ataku.
- Pobieraj programy tylko z oficjalnych stron producentów lub ze sklepu Microsoft Store. Nie korzystaj z „cracków” i generatorów kluczy.
- Rób kopie zapasowe na dysk zewnętrzny odłączany po zakończeniu kopii albo w chmurze z historią wersji.
- Uważaj na załączniki i linki w e-mailach i SMS-ach. Według raportu CERT Polska za 2025 r. 97% zarejestrowanych incydentów to oszustwa komputerowe, m.in. phishing.
Jeśli chcesz mocniejszej ochrony niż Defender, np. z VPN, menedżerem haseł albo dla kilku urządzeń, porównaj płatne pakiety w rankingu antywirusów. Najwięcej ataków w teście Real-World AV-Comparatives zablokował Bitdefender Total Security (99,5%).
Najczęściej zadawane pytania
Czy da się usunąć wirusa z komputera za darmo?
Tak. Microsoft Defender (w tym skanowanie offline), Microsoft Safety Scanner i ESET Online Scanner są bezpłatne. W większości przypadków wystarczą, razem z usunięciem podejrzanych programów i wyczyszczeniem przeglądarki.
Czy reset Windows usuwa wirusy?
Reset z opcją „Usuń wszystko” usuwa programy, ustawienia i pliki z dysku systemowego, a więc także złośliwe oprogramowanie. Przy opcji „Zachowaj moje pliki” zostają Twoje pliki. Jeśli zainfekowany był któryś z nich, przeskanuj je po resecie.
Jak usunąć wirusa, gdy komputer się nie uruchamia?
Spróbuj uruchomić Windows w trybie awaryjnym przez menu odzyskiwania (Rozwiązywanie problemów → Opcje zaawansowane → Ustawienia uruchamiania). Jeśli to nie działa, pomocny będzie nośnik instalacyjny Windows albo serwis komputerowy.
Czy płatny antywirus usunie wirusa lepiej niż Defender?
W testach wykrywania różnice są niewielkie. Defender zablokował 99,0% ataków w teście Real-World AV-Comparatives, a najlepszy płatny pakiet 99,5%. Płatny program pomoże raczej w zapobieganiu kolejnym infekcjom (ochrona WWW, zapora, ochrona bankowości) niż w samym usuwaniu.
Czy wirus może przetrwać reset komputera?
Rzadko. Zdarza się to przy zagrożeniach, które infekują oprogramowanie układowe (firmware) lub sektory rozruchowe dysku. Wtedy reset systemu nie wystarczy i warto skorzystać z pomocy serwisu.