Windows Defender löysi uhan: mitä ilmoitus tarkoittaa

Jos Windowsin suojaus ilmoitti löytäneensä ja karanteenoineensa uhan, tässä selitetään mitä se käytännössä tarkoittaa, milloin karanteeni yksin riittää ja milloin kannattaa tehdä lisää.

Julkaistu 1. syyskuuta 2026Lukuaika 6 minPäivitetty 1. syyskuuta 2026

1. Mitä Defenderin ilmoitus tarkoittaa

Kun Windowsin suojaus löytää uhkatiedoston, se luokittelee sen vakavuustasoon (yleensä vakava, korkea, keskitaso tai matala) ja tekee oletusarvoisesti kaksi asiaa: siirtää tiedoston karanteeniin ja näyttää ilmoituksen. Karanteeni tarkoittaa, että tiedosto siirretään erilliseen, salattuun säilöön, josta se ei voi enää suorittaa koodia tai vahingoittaa konetta, mutta jota ei myöskään poisteta pysyvästi heti. Tämä on tarkoituksellista: jos kyseessä osoittautuu olevan väärä hälytys, tiedosto voidaan palauttaa.

Voit tarkistaa löydöksen tiedot kohdasta Windowsin suojaus, Virus- ja uhkasuojaus, Suojaushistoria. Siellä näkyy tiedoston nimi, sijainti, uhkatyyppi ja mitä Defender teki sille.

2. Milloin karanteeni riittää

Useimmissa tapauksissa karanteeni yksin riittää. Jos kaikki seuraavista pitävät paikkansa, konetta ei tarvitse enää tutkia sen tarkemmin:

  • Defender löysi ja karanteenoi uhan automaattisesti, ilman että itse huomasit mitään oireita etukäteen
  • Löydös oli kertaluontoinen, ei toistuva
  • Uhkataso oli matala tai keskitaso, esimerkiksi tunnistettu troijalainen tai ei-toivottu ohjelma yksittäisessä tiedostossa
  • Kone toimii normaalisti eikä oireile karanteenin jälkeen

3. Milloin kannattaa tehdä lisää

  • Uhka löytyy toistuvasti, esimerkiksi samassa kansiossa tai samannimisenä uudelleen tarkistuksesta toiseen. Tämä viittaa siihen, että jokin muu prosessi luo tartunnan uudelleen
  • Koneella oli oireita ennen löydöstä, esimerkiksi hitautta, tuntemattomia käynnistysohjelmia tai Defenderin oma sammuminen. Karanteeni poisti yhden tiedoston, mutta muu ei ole vielä tarkistettu
  • Uhkataso oli vakava tai korkea, jolloin kannattaa ajaa myös Microsoft Defender Offline -tarkistus varmuuden vuoksi
  • Löydös liittyi selaimeen tai selainlaajennukseen, jolloin pelkkä tiedoston karanteeni ei poista itse laajennusta, se pitää poistaa erikseen selaimen asetuksista

Jos jokin näistä pätee, seuraava askel on käydä läpi vaiheittainen puhdistus artikkelissa viruksen poisto tietokoneelta, joka kattaa muun muassa Defender Offline -tarkistuksen ja selainlaajennusten siivouksen.

4. Yleisimmät uhkatyypit selitettynä

  • Troijalainen (Trojan): ohjelma joka naamioituu hyödylliseksi, mutta tekee taustalla jotain muuta, esimerkiksi avaa pääsyn koneelle ulkopuoliselle
  • Ei-toivottu ohjelma (PUP): tekninen luokitus mainosohjelmille ja muille häiritseville, mutta ei suoraan vahingollisille ohjelmille
  • Kiristysohjelmayritys (ransomware): ohjelma joka pyrkii salaamaan tiedostoja lunnasvaatimusta varten. Defender pysäyttää useimmat tunnetut versiot ennen kuin ne ehtivät suorittaa mitään
  • Phishing-tiedosto: useimmiten sähköpostin liitetiedosto tai lataus, joka pyrkii keräämään kirjautumistietoja

Defenderin oma tunnistus kattaa nämä kaikki hyvin perustasolla. Jos haluat lisäkerroksen erityisesti huijaus- ja pankkisuojaan, F-Secure Total täydentää Defenderiä estämällä haitalliset sivut jo ennen kuin niitä ehtii ladata. Hinta on 69,99 € vuodessa, 30 päivän rahat takaisin -takuulla.

Voiko karanteenissa oleva tiedosto vielä vahingoittaa konetta?

Ei. Karanteeniin siirretty tiedosto on eristetty salattuun säilöön, eikä se voi suorittaa koodia tai käynnistyä siellä ollessaan. Se on turvallisesti neutraloitu, vaikkei sitä olisikaan vielä pysyvästi poistettu.

Pitääkö minun poistaa karanteenissa oleva tiedosto manuaalisesti?

Ei yleensä. Defender poistaa karanteenissa olevat tiedostot automaattisesti tietyn ajan kuluttua. Voit myös poistaa ne heti itse Suojaushistoriasta, jos haluat varmistaa ettei niitä voi vahingossa palauttaa.

Defender löysi uhan, mutta en ollut huomannut mitään oireita. Onko tämä normaalia?

Kyllä, tämä on itse asiassa hyvä merkki: se tarkoittaa että reaaliaikainen suojaus toimii ja pysäytti uhan ennen kuin se ehti aiheuttaa mitään huomattavaa. Suuri osa Defenderin löydöksistä tapahtuu juuri tässä vaiheessa, ennen oireiden ilmaantumista.

Sama uhka löytyy tarkistuksesta toiseen vaikka Defender karanteenoi sen joka kerta. Mikä neuvoksi?

Tämä viittaa siihen, että jokin muu prosessi tai tiedosto luo tartunnan uudelleen jokaisen poiston jälkeen. Siirry vaiheittaiseen puhdistusohjeeseen ja aja erityisesti Microsoft Defender Offline -tarkistus, joka tarkistaa levyn ennen kuin Windows on täysin käynnistynyt, jolloin uudelleenluova prosessi ei ehdi toimia.

Suosituksemme

30 päivän rahat takaisin -takuu

F-Secure Total
Arvosana 5/5
9,6
/ 10
Arvosana

F-Secure Total

  • Estää huijaussivut ennen avaamista
  • Pankkisuojattu selain
  • Poistaa jo koneella olevat haittaohjelmat
  • Sama tilaus kattaa myös puhelimen
Alkaen
69,99 €/ vuosi
149,97 €-53 %
5,83 € / kk · 1 vuoden tilaus
Katso tarjous
30 päivän rahat takaisin

Aiheeseen liittyvät