Jak usunąć wirusa z komputera z Windows 11: darmowe narzędzia krok po kroku

Aktualizacja: Autor: Wojciech Duraj

Żeby usunąć wirusa z komputera z Windows 11, uruchom pełne skanowanie i skanowanie w trybie offline wbudowanym Microsoft Defenderem, a potem sprawdź komputer drugim, darmowym skanerem, np. Microsoft Safety Scanner lub ESET Online Scanner. Następnie odinstaluj podejrzane programy i rozszerzenia przeglądarki i przywróć ustawienia przeglądarki. Jeśli problem nie znika, zostaje reset systemu. Większość infekcji usuniesz tymi darmowymi narzędziami.

Objawy: czy to na pewno wirus?

Za wirusem mogą stać:

  • wyskakujące reklamy także poza przeglądarką albo po każdym uruchomieniu komputera,
  • zmieniona strona startowa lub wyszukiwarka w przeglądarce i nieznane rozszerzenia,
  • nowe programy, których nie instalowałeś,
  • wyłączony antywirus, którego nie da się włączyć, albo zablokowany dostęp do stron producentów antywirusów,
  • zaszyfrowane pliki z nietypowym rozszerzeniem i komunikat z żądaniem okupu (ransomware),
  • znajomi dostają od Ciebie wiadomości, których nie wysyłałeś.

Spowolnienie komputera samo w sobie nie oznacza infekcji. Częściej wynika z pełnego dysku, aktualizacji w tle albo zbyt wielu programów uruchamianych przy starcie.

Jeśli pliki zostały zaszyfrowane (ransomware): odłącz komputer od internetu i od dysków zewnętrznych, nie płać okupu i nie usuwaj zaszyfrowanych plików. Incydent możesz zgłosić do CERT Polska. Poniższe kroki usuną złośliwy program, ale nie odszyfrują plików. Do ich odzyskania potrzebna jest kopia zapasowa.

Krok 1: Odłącz komputer od internetu i zaktualizuj Defendera

Jeśli podejrzewasz, że ktoś ma dostęp do komputera lub wykrada dane, na czas czyszczenia odłącz go od sieci. Zanim to zrobisz, zaktualizuj definicje wirusów: Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Aktualizacje ochrony → Sprawdź dostępność aktualizacji.

Krok 2: Pełne skanowanie i skanowanie offline Microsoft Defender

  1. Otwórz Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Opcje skanowania.
  2. Wybierz Pełne skanowanie i kliknij Skanuj teraz. Na dużym dysku może to potrwać ponad godzinę.
  3. Po zakończeniu wróć do Opcji skanowania i uruchom Skanowanie w trybie offline programu Microsoft Defender. Komputer uruchomi się ponownie i przeskanuje dysk spoza działającego Windows. Według Microsoftu trwa to około 15 minut. Ten tryb wykrywa zagrożenia, które ukrywają się przed uruchomionym systemem, np. rootkity. Zapisz wcześniej otwarte pliki.

Wyniki znajdziesz w Historii ochrony. Jeśli Defender wyłączył się sam i nie daje się włączyć, złośliwy program mógł go zablokować. Przejdź wtedy od razu do kroku 3.

Krok 3: Sprawdź komputer drugim skanerem

Żaden skaner nie wykrywa wszystkiego, więc warto mieć „drugą opinię”. Oba poniższe narzędzia są darmowe i nie gryzą się z zainstalowanym antywirusem, bo nie działają w tle:

  • Microsoft Safety Scanner – przenośny plik msert.exe, który nie wymaga instalacji. Skanuje tylko po ręcznym uruchomieniu i wygasa 10 dni po pobraniu, więc przed każdym użyciem pobierz najnowszą wersję. Szczegółowy dziennik zapisuje w %SYSTEMROOT%\debug\msert.log.
  • ESET Online Scanner – bezpłatne jednorazowe skanowanie od ESET, bez podawania danych karty. Mimo nazwy to aplikacja, którą pobierasz i uruchamiasz. Nie daje ochrony w czasie rzeczywistym.

Więcej o skanerach jednorazowych, także o sprawdzaniu pojedynczych plików w VirusTotal, piszemy w poradniku antywirus online. Popularną alternatywą jest darmowy skaner Malwarebytes. Opisujemy go w recenzji Malwarebytes.

Krok 4: Odinstaluj podejrzane programy

Otwórz Ustawienia → Aplikacje → Zainstalowane aplikacje i posortuj listę według daty instalacji. Szukaj programów zainstalowanych w okolicach pojawienia się problemów, których nie pamiętasz, oraz „optymalizatorów”, „czyścików” i pasków narzędzi. Kliknij ⋯ → Odinstaluj.

Uważaj na programy, które same wyświetlają alarmy o setkach błędów i żądają zapłaty za „naprawę”. Takie narzędzia nie są potrzebne do usunięcia wirusa, a część z nich sama jest źródłem problemów.

Krok 5: Wyczyść przeglądarkę

Wiele „wirusów” to złośliwe rozszerzenia i zmienione ustawienia przeglądarki.

  • Usuń nieznane rozszerzenia. W Chrome: menu ⋮ → Rozszerzenia → Zarządzaj rozszerzeniami. W Edge: ⋯ → Rozszerzenia → Zarządzaj rozszerzeniami.
  • Przywróć ustawienia domyślne. W Chrome: ⋮ → Ustawienia → Zresetuj ustawienia → Przywróć ustawienia do wartości domyślnych. Według pomocy Google zakładki i zapisane hasła nie zostaną usunięte. W Edge podobną opcję znajdziesz w Ustawieniach → Resetuj ustawienia.
  • Wyłącz powiadomienia ze stron, które same zaczęły wysyłać reklamy i komunikaty o wirusach (ustawienia witryn → Powiadomienia).

Krok 6: Zabezpiecz konta i hasła

Jeśli złośliwy program mógł wykraść dane, z innego, czystego urządzenia zmień hasła do poczty, bankowości i serwisów, w których robisz zakupy. Włącz weryfikację dwuetapową. Sprawdź ostatnie transakcje na koncie, a w razie podejrzanych operacji od razu zadzwoń do banku.

Ostateczność: reset Windows

Jeśli infekcja wraca albo nie masz pewności, że komputer jest czysty, zresetuj system. W Windows 11 znajdziesz tę opcję w Ustawieniach → System → Odzyskiwanie → Resetuj komputer. Możesz wybrać Zachowaj moje pliki albo Usuń wszystko. Według pomocy Microsoft opcja „Zachowaj moje pliki” zostawia Twoje pliki, ale usuwa zainstalowane aplikacje i sterowniki oraz zmiany w ustawieniach. Przed resetem zrób kopię ważnych plików, a jeśli dysk jest zaszyfrowany BitLockerem, przygotuj klucz odzyskiwania.

Najpewniejsza jest opcja Usuń wszystko. Jeśli wybierzesz „Zachowaj moje pliki”, po resecie przeskanuj pliki jeszcze raz, zanim zaczniesz z nich korzystać.

Jak nie złapać wirusa ponownie

  • Włącz w Defenderze ochronę przed ransomware, która domyślnie jest wyłączona. Instrukcję znajdziesz w poradniku Czy Windows Defender wystarczy.
  • Instaluj aktualizacje Windows i programów. Niezałatane luki to częsta droga ataku.
  • Pobieraj programy tylko z oficjalnych stron producentów lub ze sklepu Microsoft Store. Nie korzystaj z „cracków” i generatorów kluczy.
  • Rób kopie zapasowe na dysk zewnętrzny odłączany po zakończeniu kopii albo w chmurze z historią wersji.
  • Uważaj na załączniki i linki w e-mailach i SMS-ach. Według raportu CERT Polska za 2025 r. 97% zarejestrowanych incydentów to oszustwa komputerowe, m.in. phishing.

Jeśli chcesz mocniejszej ochrony niż Defender, np. z VPN, menedżerem haseł albo dla kilku urządzeń, porównaj płatne pakiety w rankingu antywirusów. Najwięcej ataków w teście Real-World AV-Comparatives zablokował Bitdefender Total Security (99,5%).

Najczęściej zadawane pytania

Czy da się usunąć wirusa z komputera za darmo?

Tak. Microsoft Defender (w tym skanowanie offline), Microsoft Safety Scanner i ESET Online Scanner są bezpłatne. W większości przypadków wystarczą, razem z usunięciem podejrzanych programów i wyczyszczeniem przeglądarki.

Czy reset Windows usuwa wirusy?

Reset z opcją „Usuń wszystko” usuwa programy, ustawienia i pliki z dysku systemowego, a więc także złośliwe oprogramowanie. Przy opcji „Zachowaj moje pliki” zostają Twoje pliki. Jeśli zainfekowany był któryś z nich, przeskanuj je po resecie.

Jak usunąć wirusa, gdy komputer się nie uruchamia?

Spróbuj uruchomić Windows w trybie awaryjnym przez menu odzyskiwania (Rozwiązywanie problemów → Opcje zaawansowane → Ustawienia uruchamiania). Jeśli to nie działa, pomocny będzie nośnik instalacyjny Windows albo serwis komputerowy.

Czy płatny antywirus usunie wirusa lepiej niż Defender?

W testach wykrywania różnice są niewielkie. Defender zablokował 99,0% ataków w teście Real-World AV-Comparatives, a najlepszy płatny pakiet 99,5%. Płatny program pomoże raczej w zapobieganiu kolejnym infekcjom (ochrona WWW, zapora, ochrona bankowości) niż w samym usuwaniu.

Czy wirus może przetrwać reset komputera?

Rzadko. Zdarza się to przy zagrożeniach, które infekują oprogramowanie układowe (firmware) lub sektory rozruchowe dysku. Wtedy reset systemu nie wystarczy i warto skorzystać z pomocy serwisu.