Microsoft Defender Antivirus to wbudowana w Windows 11 ochrona antywirusowa nowej generacji, działająca od pierwszego uruchomienia komputera. Jeśli został wyłączony (ręcznie, przez inny antywirus lub przez złośliwe oprogramowanie), możesz go ponownie włączyć w aplikacji Zabezpieczenia Windows w mniej niż 60 sekund — wystarczy przejść do zakładki Ochrona przed wirusami i zagrożeniami i włączyć przełącznik ochrony w czasie rzeczywistym.
W skrócie
- Ochrona w czasie rzeczywistym — główny silnik Defender, który skanuje każdy otwierany i pobierany plik. Jeśli jest wyłączony, włącz go w Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ustawieniami.
- Zapora sieciowa — domyślnie aktywna; sprawdź w Zapora i ochrona sieci → Sieć domenowa/prywatna/publiczna.
- Ochrona dostarczana w chmurze — zwiększa skuteczność wykrywania nawet o 30%; włącz razem z ochroną w czasie rzeczywistym w tym samym panelu.
- Jeśli przełączniki są wyszarzone — najprawdopodobniej działa inny program antywirusowy. Odinstaluj go, uruchom ponownie komputer, a Defender przejmie ochronę automatycznie.
Czym jest Microsoft Defender i dlaczego warto go włączyć
Microsoft Defender Antivirus (wcześniej Windows Defender) to nie prosty skaner sygnaturowy, lecz wielowarstwowy system ochrony oparty na uczeniu maszynowym, analizie behawioralnej i danych z chmury Microsoft Intelligent Security Graph. Od 2015 roku Microsoft odszedł od pasywnego skanowania na rzecz predykcyjnych technologii — Defender potrafi zablokować zagrożenie w ciągu milisekund od jego pierwszego pojawienia się, jeszcze zanim trafi ono do baz VirusTotal.
W Windows 11 (wersja 24H2, stan na maj 2026) Defender jest głównym elementem aplikacji Zabezpieczenia Windows i obejmuje siedem obszarów:
| Obszar ochrony | Co robi |
|---|---|
| Ochrona przed wirusami i zagrożeniami | Skanowanie antywirusowe, ochrona w czasie rzeczywistym, ochrona przed ransomware, skanowanie offline |
| Ochrona konta | Windows Hello, stan konta Microsoft, blokada dynamiczna |
| Zapora i ochrona sieci | Kontrola ruchu przychodzącego i wychodzącego dla sieci domenowej, prywatnej i publicznej |
| Kontrola aplikacji i przeglądarki | SmartScreen, ochrona przed exploitami, Smart App Control, izolacja przeglądarki |
| Zabezpieczenia urządzenia | TPM, bezpieczny rozruch, integralność pamięci (izolacja rdzenia), procesor zabezpieczeń |
| Wydajność i kondycja urządzenia | Raport o stanie — Windows Update, pojemność dysku, sterowniki, czas pracy baterii |
| Opcje rodzinne | Filtry treści, limity czasu ekranu, raporty aktywności dla kont dzieci |
Zanim zaczniesz — wymagania wstępne
- Windows 11 z aktualnymi poprawkami — otwórz Ustawienia → Windows Update i kliknij Sprawdź aktualizacje. Defender otrzymuje nowe definicje sygnatur i aktualizacje platformy (wersja silnika) razem z comiesięcznymi zbiorczymi aktualizacjami jakości.
- Konto z uprawnieniami administratora — włączenie ochrony w czasie rzeczywistym nie wymaga uprawnień administratora, ale odinstalowanie innego antywirusa już tak.
- Odinstalowany inny program antywirusowy — Defender przechodzi automatycznie w tryb pasywny, gdy wykryje produkt innej firmy (np. Avast, Norton, Bitdefender, Kaspersky, McAfee, ESET). W trybie pasywnym nie skanuje plików aktywnie — ochrona w czasie rzeczywistym jest wyszarzona. Wystarczy odinstalować zewnętrzny antywirus przez Ustawienia → Aplikacje → Zainstalowane aplikacje i uruchomić ponownie komputer.
Ważne: odinstalowując zewnętrzny antywirus, użyj oficjalnego deinstalatora producenta lub narzędzia Dodaj lub usuń programy w Windows. Nigdy nie usuwaj folderów ręcznie — pozostałości sterowników mogą zablokować aktywację Defender.
Krok po kroku — jak włączyć Microsoft Defender w Windows 11
Krok 1. Otwórz aplikację Zabezpieczenia Windows
Kliknij przycisk Start, wpisz Zabezpieczenia Windows i otwórz aplikację. Alternatywnie kliknij ikonę niebieskiej tarczy w zasobniku systemowym (prawy dolny róg paska zadań). Ikona pokazuje stan systemu:
- 🟢 Zielony znacznik (ptaszek) — wszystko w porządku.
- 🟡 Żółty wykrzyknik — zalecane działanie (np. włączenie funkcji, która jest wyłączona).
- 🔴 Czerwony krzyżyk — poważny problem wymagający natychmiastowej interwencji.
Krok 2. Włącz ochronę w czasie rzeczywistym
- W aplikacji Zabezpieczenia Windows kliknij kafelek Ochrona przed wirusami i zagrożeniami.
- Pod nagłówkiem Ustawienia ochrony przed wirusami i zagrożeniami kliknij Zarządzaj ustawieniami.
- Przełącz przełącznik Ochrona w czasie rzeczywistym na Włączone.
- Na tym samym ekranie włącz dodatkowo:
- Ochrona dostarczana w chmurze — dane o podejrzanych plikach trafiają do chmury Microsoft, co skraca czas reakcji na nowe zagrożenia.
- Automatyczne przesyłanie próbek — pozwala Microsoft analizować podejrzane pliki z Twojego urządzenia.
- Ochrona przed naruszeniami (Tamper Protection) — blokuje złośliwemu oprogramowaniu i nieautoryzowanym aplikacjom możliwość wyłączenia Defender bez Twojej wiedzy.
Jeśli przełączniki są wyszarzone i nieaktywne — przejdź do sekcji Rozwiązywanie problemów.
Krok 3. Sprawdź stan zapory sieciowej
- Wróć do głównego ekranu Zabezpieczeń Windows i kliknij Zapora i ochrona sieci.
- Sprawdź trzy profile sieciowe:
- Sieć domenowa (zwykle w firmach)
- Sieć prywatna (domowa, zaufana)
- Sieć publiczna (kawiarnia, lotnisko — najwyższy poziom blokad)
- Każdy profil powinien mieć status Zapora jest włączona. Jeśli któryś jest wyłączony, kliknij go i przełącz Zapora Microsoft Defender na Włączone.
Krok 4. Zweryfikuj pozostałe obszary ochrony
Dla pełnego bezpieczeństwa sprawdź wszystkie kafelki w aplikacji Zabezpieczenia Windows:
- Kontrola aplikacji i przeglądarki — upewnij się, że SmartScreen dla Edge, aplikacji Microsoft Store i plików jest włączony. W Windows 11 24H2 dostępna jest też funkcja Smart App Control, która blokuje niezaufane aplikacje na podstawie predykcyjnego modelu AI.
- Zabezpieczenia urządzenia — sprawdź, czy Izolacja rdzenia (integralność pamięci) jest włączona. Chroni przed atakami typu kernel-level przez izolowanie krytycznych procesów Windows w wirtualnym środowisku.
- Wydajność i kondycja urządzenia — wszystkie pozycje powinny mieć zielony znacznik. Jeśli nie, kliknij problematyczny wiersz, by poznać rozwiązanie.
Krok 5. Uruchom ręczne skanowanie (opcjonalnie, ale zalecane)
Po włączeniu ochrony wykonaj pierwsze skanowanie:
- Przejdź do Ochrona przed wirusami i zagrożeniami.
- Kliknij Szybkie skanowanie — trwa 2–5 minut i sprawdza najbardziej newralgiczne lokalizacje.
- Dla pełnego spokoju wybierz Opcje skanowania → Skanowanie pełne — potrwa od 30 minut do kilku godzin, ale przeskanuje każdy plik na dysku.
- Skanowanie Microsoft Defender w trybie offline — restartuje komputer i skanuje system przed załadowaniem Windows, co pozwala wykryć rootkity i uporczywe zagrożenia niedostępne dla standardowego skanera.
Rozwiązywanie problemów
Przełączniki ochrony są wyszarzone
Przyczyna: na komputerze działa zewnętrzny program antywirusowy. Defender automatycznie przeszedł w tryb pasywny, co jest normalnym i oczekiwanym zachowaniem — dwa aktywne silniki antywirusowe jednocześnie powodowałyby konflikty i spowolnienie systemu.
Rozwiązanie:
- Odinstaluj zewnętrzny antywirus przez Ustawienia → Aplikacje → Zainstalowane aplikacje.
- Uruchom ponownie komputer.
- Po restarcie Defender automatycznie przejdzie w tryb aktywny — przełączniki staną się dostępne.
Jeśli problem występuje nadal, uruchom PowerShell jako administrator i sprawdź stan komendą:
Get-MpComputerStatus | Select-Object AMRunningMode
Wynik Normal oznacza, że Defender działa aktywnie. Wynik Passive mode oznacza, że nadal działa inny produkt. Wynik SxS Passive Mode oznacza, że Defender działa obok innego antywirusa z włączonym skanowaniem okresowym.
Komunikat „Organizacja zarządza Twoją ochroną"
Ten komunikat pojawia się, gdy ustawienia Defender są kontrolowane przez zasady grupy (GPO) lub Microsoft Intune — typowe dla komputerów służbowych. W takim przypadku tylko administrator IT może zmienić ustawienia. Jeśli to komputer prywatny i komunikat pojawił się niespodziewanie, sprawdź, czy nie zainstalowałeś oprogramowania narzuconego przez pracodawcę lub programów do „optymalizacji", które modyfikują zasady grupy.
Defender wyłącza się samoczynnie
Możliwe przyczyny:
| Przyczyna | Rozwiązanie |
|---|---|
| Złośliwe oprogramowanie celowo wyłączające ochronę | Uruchom skanowanie offline Defender lub użyj narzędzia Microsoft Safety Scanner |
| Inny antywirus nie został całkowicie odinstalowany | Użyj dedykowanego narzędzia producenta do usunięcia pozostałości (np. Norton Removal Tool, ESET Uninstaller) |
| Uszkodzone pliki systemowe Windows | Wykonaj sfc /scannow i DISM /Online /Cleanup-Image /RestoreHealth w wierszu polecenia jako administrator |
| Data i godzina systemowa są nieprawidłowe | Ustaw automatyczną synchronizację czasu w Ustawienia → Czas i język → Data i godzina |
Jak sprawdzić historię zagrożeń
W aplikacji Zabezpieczenia Windows kliknij Historia ochrony. Znajdziesz tam trzy kategorie:
- Bieżące zagrożenia — aktywne infekcje wymagające działania
- Zagrożenia poddane kwarantannie — odizolowane pliki, które możesz przywrócić lub usunąć
- Dozwolone zagrożenia — pliki, które samodzielnie oznaczyłeś jako bezpieczne
Porównanie: Microsoft Defender vs. zewnętrzne antywirusy (2026)
| Kryterium | Microsoft Defender | Zewnętrzny antywirus (np. Bitdefender, ESET) |
|---|---|---|
| Integracja z Windows 11 | Natywna, głęboka — Windows Security, SmartScreen, Core Isolation | Powierzchowna — własny interfejs, własny silnik |
| Wpływ na wydajność | Minimalny (~2–5% obciążenia CPU przy skanowaniu) | Zależnie od produktu — niektóre zużywają >10–15% CPU |
| Cena | Darmowy, wbudowany w Windows | 100–300 zł rocznie za licencję |
| Aktualizacje | Automatyczne, przez Windows Update, kilka razy dziennie | Przez własny mechanizm, zwykle raz dziennie |
| Ochrona przed ransomware | Kontrolowany dostęp do folderów (wbudowany) | Zwykle w płatnych wersjach |
| VPN | Brak (trzeba osobno) | Często w pakiecie (np. Norton 360) |
| Ochrona kamery i mikrofonu | Podstawowa kontrola uprawnień w Windows | Zaawansowane alerty i blokady |
| Raporty niezależne (AV-TEST, AV-Comparatives) | Regularnie 5,5–6/6 punktów (2024–2026) | Również wysokie, ale różnią się między produktami |
| Ochrona przed phishingiem | SmartScreen w Edge + ochrona sieciowa Defender | Różnie — niektóre oferują rozszerzenia do Chrome/Firefox |
Microsoft Defender w 2026 roku osiąga wyniki na poziomie premium w niezależnych testach AV-TEST i AV-Comparatives, często wyprzedzając komercyjne produkty w kategorii „ochrona w czasie rzeczywistym" i „wpływ na wydajność". Dla zdecydowanej większości użytkowników domowych i małych firm jest to całkowicie wystarczająca ochrona.
Częste pytania
Czy Microsoft Defender w Windows 11 jest wystarczający bez dodatkowego antywirusa?
Tak — dla większości użytkowników domowych i małych firm Defender w połączeniu ze SmartScreen, zaporą i aktualnym systemem Windows 11 zapewnia ochronę na poziomie komercyjnych produktów. Niezależne laboratoria AV-TEST i AV-Comparatives regularnie przyznają mu maksymalne oceny. Jeśli jednak potrzebujesz dodatkowych funkcji, takich jak VPN, menedżer haseł czy ochrona kamery, zewnętrzny pakiet może być uzupełnieniem — ale nie zastępuje Defender, a działa obok niego.
Czy włączenie Defender wyłącza mój obecny antywirus?
Nie ręcznie — Defender automatycznie przechodzi w tryb pasywny po wykryciu innego programu antywirusowego. Jeśli chcesz, aby Defender przejął rolę głównego zabezpieczenia, musisz najpierw odinstalować zewnętrzny program. Nie usuwaj go po prostu z listy — użyj oficjalnego deinstalatora, a następnie uruchom ponownie komputer.
Czy Defender chroni przed ransomware?
Tak. Wbudowana funkcja Kontrolowany dostęp do folderów chroni wybrane foldery (domyślnie Dokumenty, Obrazy, Wideo, Pulpit) przed nieautoryzowanymi modyfikacjami przez nieznane aplikacje — typowe zachowanie ransomware. Aby ją włączyć, przejdź do Ochrona przed wirusami i zagrożeniami → Ochrona przed ransomware → Zarządzaj ochroną przed ransomware i przełącz kontrolowany dostęp do folderów na Włączone. Możesz dodać własne foldery do listy chronionych.
Jak często Defender aktualizuje definicje wirusów?
Microsoft Defender pobiera aktualizacje Intelligence (sygnatury i modele AI) kilka razy dziennie przez Windows Update. Aktualizacje platformy (silnika) są dystrybuowane razem z comiesięcznymi zbiorczymi poprawkami. Możesz ręcznie sprawdzić aktualizacje w Ustawienia → Windows Update → Sprawdź aktualizacje — Defender pobierze najnowsze definicje razem z poprawkami bezpieczeństwa.
Czy mogę używać Defender razem z MalwareBytes lub HitmanPro?
Tak — MalwareBytes i HitmanPro działają w innym modelu: skanują na żądanie, a nie jako ciągła ochrona w czasie rzeczywistym. Defender pozostaje aktywnym, podstawowym programem antywirusowym, a MalwareBytes służy jako „druga opinia" do okresowego skanowania. Nie występują konflikty i jest to konfiguracja zalecana przez wielu specjalistów bezpieczeństwa.
Czy Defender działa, gdy komputer nie ma połączenia z internetem?
Tak. Defender wykorzystuje lokalne modele uczenia maszynowego, analizę behawioralną i sygnatury zapisane na dysku do ochrony offline. Ochrona dostarczana w chmurze zwiększa skuteczność, ale nie jest wymagana do podstawowego działania. Jeśli komputer jest odłączony od sieci przez dłuższy czas, pobieraj aktualizacje ręcznie przez Windows Update przy najbliższym połączeniu.
Co zrobić, gdy Defender nie usuwa znalezionego zagrożenia?
Jeśli Defender zgłasza zagrożenie, ale nie może go usunąć (komunikat „Akcja wymagana" lub „Zagrożenie pominięte"), wykonaj te kroki:
- Kliknij Rozpocznij działania w komunikacie alertu.
- Jeśli to nie pomoże, otwórz Opcje skanowania i wybierz Skanowanie Microsoft Defender w trybie offline — komputer uruchomi się ponownie do środowiska czyszczącego przed załadowaniem Windows.
- W ostateczności pobierz Microsoft Safety Scanner (bezpłatne, nie wymaga instalacji) ze strony Microsoft — to przenośne narzędzie czyszczące z najnowszymi sygnaturami.
Jeśli szukasz legalnego i niedrogiego systemu Windows 11 do swojego komputera, w sklepie KluczeSoft znajdziesz oryginalne klucze licencyjne w cenach nawet o 70% niższych niż sugerowana cena detaliczna: sprawdź klucze Windows 11 w KluczeSoft.pl. Każda licencja jest legalna na terenie UE zgodnie z wyrokiem Trybunału Sprawiedliwości UE w sprawie UsedSoft, a Defender będzie na niej działał dokładnie tak samo jak na licencji pudełkowej.
Sprawdź też
- Jak odinstalować Microsoft 365 — kompletny poradnik krok po kroku (Windows i Mac, 2026)
- Jak włączyć Bluetooth w Windows 10 — kompletny poradnik krok po kroku (2026)
- Jak włączyć Bluetooth w Windows 11 — kompletny poradnik krok po kroku (2026)
- Jak włączyć tryb deweloperski w Windows 10 — kompletny poradnik (2026)
