最後更新日期:2026年09月04日
⚡ 站長快讀:核心重點
- 結論先講:AV-TEST 2026 年 6 月家用組實測,Windows 內建防毒(Microsoft Defender)保護力滿分 6.0,一般家用不用再買第三方防毒。
- 要做的不是換防毒,是把設定打開:關鍵設定多半預設開著,唯獨最能擋勒索軟體的「受控資料夾存取權」要自己動手。
- Windows 11 另有智慧型應用程式控制:比 SmartScreen 更嚴格,官方說明近期更新可不重灌啟用。
- 還在用 Windows 10 要注意:系統本身已於 2025 年 10 月 14 日停止支援,Defender 病毒碼雖續供到 2028 年 10 月,卻補不了系統漏洞。
📌 快速答案
一句話答案:Windows 內建防毒 Microsoft Defender 對一般家用已經夠用,重點是到「Windows 安全性 → 病毒與威脅防護 → 管理設定」確認即時保護、雲端提供的保護、竄改防護都開著,再手動開啟「受控資料夾存取權」擋勒索軟體。
說到電腦安全,很多人第一個想到的就是裝一套防毒軟體。但 Windows 10 與 Windows 11 本來就內建了 Microsoft Defender 防毒軟體(以前叫 Windows Defender),它的保護力到底夠不夠?我們還需要額外花錢買第三方防毒嗎?
這篇會講清楚三件事:Defender 防得住什麼、2026 年的獨立實測說它夠不夠用、哪幾個設定你今天就該確認一次。
2026 年改版說明:本文原寫於 2025 年 4 月,本次依 Microsoft Learn/Microsoft 支援中心與 AV-TEST 最新公開資料全面複查,補上 Windows 10 停止支援後的處境、智慧型應用程式控制,以及各項設定的官方定義與位置。
Microsoft Defender 防毒軟體是什麼?
簡單來說,Microsoft Defender Antivirus 是內建於 Windows 10 和 Windows 11 作業系統中、免費提供的即時安全防護解決方案。它不只是一個單純的防毒軟體,而是整合在「Windows 安全性 (Windows Security)」應用程式中的核心元件,旨在提供多層次的保護,抵禦:
- 病毒 (Viruses)
- 惡意軟體 (Malware)
- 間諜軟體 (Spyware)
- 勒索軟體 (Ransomware)
- 其他各種惡意威脅
它透過即時保護 (Real-time protection) 持續監控系統活動,並利用病毒碼 (Signatures)、啟發式掃描 (Heuristics)、機器學習 (Machine Learning) 以及雲端情報 (Cloud-delivered protection) 等多種技術來偵測和阻止威脅。
內建防毒夠用了嗎?(2026 年的實測與觀點)
這個問題的答案,需要從幾個面向來看,但總體來說:
對於【絕大多數】的【一般家庭使用者】而言,如果能做到以下兩點:
- 保持 Windows Update 正常運作,讓 Defender 的病毒定義檔和引擎維持在最新狀態。
- 養成良好的電腦使用習慣(例如:不亂點可疑連結、不下載來路不明的檔案或盜版軟體、使用強密碼、開啟兩步驟驗證等)。
那麼,【是】的,最新版本的 Microsoft Defender (尤其是在 Windows 11 上) 提供的【核心保護力通常是足夠的】。
先看第三方的客觀數據。AV-TEST 於 2026 年 5 至 6 月間,在 Windows 11 平台上以預設設定連續評測 16 款家用安全軟體,保護力、效能、易用性三項各以 6 分為滿分、合計 18 分;官方規則是 10 分以上頒發認證、17.5 分以上再加頒「TOP PRODUCT」。受測的 Microsoft Defender Antivirus (Consumer) 4.18 拿下 6.0/5.5/6.0,合計 17.5 分,該列標示為 TOP PRODUCT。

白話說:擋病毒這件事,Defender 已與市售付費防毒同級距;被扣的 0.5 分在效能項,也就是掃描時對系統速度的影響,不是在防護力。
理由如下:
- 獨立測試背書:如圖 1,保護力與易用性皆為滿分,核心防護能力受專業機構認可。
- 雲端情報與機器學習:能借助微軟的雲端威脅情報快速應對新型變種,不只依賴傳統病毒碼。
- 系統整合度高:作為內建功能與 Windows 整合良好,資源占用控制得宜,較不會與其他軟體衝突。
那付費防毒還有沒有價值?有,但價值幾乎都不在「擋病毒」本身,而在核心防護之外的配套。
| 你的情況 | 建議 | 理由 |
|---|---|---|
| 一般家庭,上網收信看影片 | 用內建就好 | Defender 保護力已達滿分級距,省下的錢拿去做異地備份更實在 |
| 需要 VPN、密碼管理器、家長控制、身分盜竊防護或原廠客服 | 可考慮付費套裝 | 買的是這些附加服務,不是更強的防毒引擎 |
| 要同時保護手機、平板、家人電腦 | 可考慮付費套裝 | 內建 Defender 只顧這台 Windows,手機平板要另外買授權 |
| 常下載來路不明檔案或破解程式 | 先改習慣 | 使用者自己按下「仍要執行」時,任何防毒能做的都很有限 |
| 還在用 Windows 10 | 先處理系統本身 | 換防毒無法取代已停供的系統安全性更新,見下一節 |
一句話:付費防毒賣的是「功能包」,不是「更強的引擎」。先問自己要不要那些功能,再決定要不要付錢。
還在用 Windows 10?Defender 保護得了你嗎
這是本次改版最需要補上的一段。微軟支援中心明載,Windows 10 已於 2025 年 10 月 14 日終止支援,「此時已不再提供技術協助、功能更新及安全更新」。
但 Defender 本身沒有跟著斷。微軟 Defender 團隊在官方部落格說明,會為 Windows 10 內建的 Microsoft Defender 防毒軟體持續提供安全情報更新(也就是病毒碼)到 2028 年 10 月;同一篇也提醒,即使病毒碼持續更新,執行 Windows 10 的裝置仍然會更脆弱。

為什麼病毒碼有更新還是不夠?防毒擋的是「認得出來的壞東西」,系統漏洞則是「門本身壞了」。門壞了沒人修,警衛再認真也只是站在破洞旁邊。
| 你的選擇 | 系統安全性更新 | Defender 病毒碼 | 備註 |
|---|---|---|---|
| 升級 Windows 11 | 持續提供 | 持續更新 | 官方建議路線,符合資格可免費升級 |
| 留在 Windows 10+消費者 ESU | 至 2027 年 10 月 12 日 | 至 2028 年 10 月 | ESU 只給安全性更新,沒有新功能與技術支援 |
| 留在 Windows 10 不做任何事 | 已經停止 | 至 2028 年 10 月 | 風險最高,僅剩防毒單層防線 |
如何檢查與管理 Defender 設定 (透過「Windows 安全性」App)
無論你是否額外安裝防毒軟體,了解如何檢查和設定內建的 Microsoft Defender 都很重要。(注意:如果你安裝了第三方防毒軟體,Microsoft Defender 通常會自動停用其即時保護功能,避免衝突,但「Windows 安全性」App 仍然是管理其他安全功能的入口)。

主要設定路徑:
- 點擊「開始」按鈕 > 「設定」(Settings)。
- Windows 11: 選擇「隱私權與安全性」(Privacy & security) > 「Windows 安全性」(Windows Security)。
- Windows 10: 選擇「更新與安全性」(Update & Security) > 「Windows 安全性」(Windows Security)。
- 點擊「開啟 Windows 安全性」(Open Windows Security) 按鈕。
- 或者,你也可以直接在 Windows 搜尋列輸入「
Windows 安全性」或「Windows Security」來開啟它。
- 或者,你也可以直接在 Windows 搜尋列輸入「
「Windows 安全性」App 是管理所有 Windows 內建安全功能的中央儀表板。以下是幾個最重要的區域:
在逐項展開之前,先給你一張檢查清單。下表五項就是本文的核心——照著開,Defender 的防護力才是完整的:
| 設定 | 它擋什麼 | 預設 | 建議 | 位置 |
|---|---|---|---|---|
| 即時保護 | 持續監控開啟與下載的檔案 | 開啟 | 務必保持開啟 | 病毒與威脅防護 → 管理設定 |
| 雲端提供的保護 | 用微軟雲端情報判斷新型威脅 | 開啟 | 務必保持開啟 | 同上 |
| 自動提交樣本 | 把可疑檔案送交微軟分析 | 開啟 | 建議開啟 | 同上 |
| 竄改防護 | 阻止惡意程式偷偷關掉即時保護、雲端保護等設定 | 開啟 | 務必保持開啟 | 同上 |
| 受控資料夾存取權 | 不受信任的程式改不了你的文件 | 關閉 | 建議手動開啟 | 病毒與威脅防護 → 管理勒索軟體保護 |
最容易被忽略的是最後一項:前四項通常是預設開啟,只有「受控資料夾存取權」一般是關的,而它正好是勒索軟體來的時候唯一還站得住的那道牆。
病毒與威脅防護(Virus & threat protection)

- 目前的威脅:顯示掃描結果、是否有威脅、上次掃描時間。
- 掃描選項:快速掃描檢查惡意軟體常藏匿的區域;完整掃描掃過每個檔案與程式,耗時長,建議偶爾手動跑一次;自訂掃描只掃你指定的位置;Microsoft Defender 防毒軟體(離線掃描)會在重新開機後、Windows 尚未載入時掃描,讓賴著不走的惡意程式沒地方躲。
- 管理設定:即時保護、雲端提供的保護、自動提交樣本、竄改防護四個開關都在這裡,也是表 3 前四項的所在位置。
- 管理勒索軟體保護:「受控資料夾存取權」的入口。開啟後,文件、圖片、影片、音樂、桌面等最常用的資料夾預設就受保護,未知或不受信任的應用程式無法變更其中的內容;自行新增的資料夾同樣受保護。
兩個實務細節:竄改防護開著時,你自己仍可在「Windows 安全性」App 裡改設定(只要你是裝置管理員),但其他程式改不了;也因為如此,真要暫時關閉即時保護,得先關竄改防護才關得掉。另外,即時保護就算被手動關掉,過一小段時間也會自動重新開啟——這是設計如此,不是故障。


防火牆與網路保護(Firewall & network protection)
- 功能: 控制進出你電腦的網路流量,阻止未經授權的存取。
- 設定: Windows 內建的 Defender 防火牆通常會自動根據你所在的網路類型(網域、私人、公用)套用適當的規則。確保防火牆是開啟狀態。一般使用者不太需要手動更改這裡的設定,除非你有特定需求(例如允許某個遊戲或應用程式通過防火牆)。
應用程式與瀏覽器控制(App & browser control)

- 功能: 主要透過 Microsoft SmartScreen 與(Windows 11 的)智慧型應用程式控制提供保護。
- 設定:
- 信譽評等防護 (Reputation-based protection): 檢查未經認可的應用程式和檔案、檢查 Microsoft Store 應用程式的內容、針對可能不需要的應用程式 (PUA/PUP) 提供封鎖選項。建議保持開啟狀態。
- SmartScreen for Microsoft Edge / SmartScreen for Windows Store apps: 在瀏覽網頁或下載 App 時,提供針對惡意網站、釣魚連結、惡意軟體的篩選與警告。
智慧型應用程式控制(Smart App Control)——Windows 11 才有。上圖這一頁就看得到這個區塊。依微軟官方常見問題的說明,它的判斷順序是:先問雲端安全服務能不能對這支程式的安全性做出有把握的預測,判定安全就放行、判定為惡意或不受歡迎就封鎖;如果雲端無法確定,才退一步看它有沒有有效的數位簽章,沒簽或簽章無效一律當成不可信任並封鎖。
換句話說,它比 SmartScreen 更嚴格:SmartScreen 是「看起來可疑就警告你」,智慧型應用程式控制是「不能證明安全就不讓跑」。要注意它過去只能在全新安裝的系統上啟用,官方文件現已說明近期的 Windows 更新允許在不重灌的情況下啟用。開關做法另見 Smart App Control 免重灌開關教學。
裝置安全性(Device security)
- 核心隔離 → 記憶體完整性:用虛擬化技術保護核心系統程序不被竄改;開啟能提升安全性,極少數舊驅動程式可能不相容。
- 安全性處理器:顯示 TPM(信賴平台模組)狀態,是 BitLocker 加密與 Windows Hello 的基礎,也是 Windows 11 的硬體門檻之一。
- 安全開機:確保開機過程只載入受信任的軟體,防止惡意程式在系統啟動前就搶先執行。
硬體支援且沒有相容性問題的話,這三項盡量都開。
保持 Defender 更新!(病毒碼是關鍵)
防毒軟體要有效,就必須能辨識最新的威脅。Microsoft Defender 的「安全性情報更新」(Security intelligence updates,也就是病毒碼和威脅定義檔) 會透過 Windows Update 自動且頻繁地更新。
- 確保 Windows Update 正常運作 是讓 Defender 保持在最佳狀態的前提。
- 你也可以手動檢查更新:進入「Windows 安全性」>「病毒與威脅防護」> 在「病毒與威脅防護更新」下方點擊「檢查更新」(Check for updates)。
防毒軟體不是萬靈丹,搭配良好安全習慣才是王道!
最後必須強調,沒有任何一款防毒軟體是 100% 完美的。即使 Microsoft Defender 已經非常強大,它也無法攔截所有的威脅,特別是利用社交工程的釣魚攻擊,或是使用者自己「請鬼入甕」安裝的惡意程式。
因此,除了確保 Defender 正常運作與更新,培養良好的電腦使用習慣同等重要:
- 不點來路不明的 Email 附件與連結——釣魚與惡意附件是最常見的入侵管道之一。
- 不裝盜版軟體與遊戲外掛,那是惡意程式常見的載體。
- 重要帳號一律開兩步驟驗證(2FA),並使用不重複的強密碼。
- 定期備份重要檔案,最好有一份不在同一台電腦上。
- 作業系統與瀏覽器、PDF 閱讀器、Office 等應用程式保持更新。
常見問題
Q1:受控資料夾存取權一直跳警告,是誤判嗎?
多半不是。那通常代表該程式確實想改你受保護資料夾裡的檔案(例如繪圖或剪輯軟體要存檔)。到「管理勒索軟體保護 → 允許應用程式通過受控資料夾存取權」把它加入白名單即可。頭幾天會比較忙,之後就安靜了。
Q2:加「排除項目」安全嗎?
微軟明確提醒,加入排除代表 Defender 不再檢查那些檔案是否有威脅,可能讓裝置與資料暴露在風險中;而且排除只對即時掃描生效,排程掃描仍可能掃到。真的需要時,排除單一檔案永遠比整個關掉防毒安全。
結論:內建防護為主,安全習慣為輔
以 2026 年的獨立實測來看,Windows 內建的 Microsoft Defender 對絕大多數遵守基本安全原則的使用者已經提供了足夠可靠的核心保護力,多數人真的不需要再額外花錢買第三方防毒。
與其糾結買哪一套,不如今天花五分鐘做三件事:① 打開「Windows 安全性」確認即時保護、雲端提供的保護、竄改防護都是綠色勾勾;② 手動開啟「受控資料夾存取權」;③ 如果你還在 Windows 10,正視系統本身已經沒有安全性更新這件事,及早規劃升級或加入 ESU。剩下的交給你自己的警覺心——內建防護加上不亂點,才是最有效的那條防線。
🔗 延伸閱讀
- 如何完全關閉 Windows Defender(內建防毒)? —— 反過來,真的必須暫時關掉時的正確做法
- Process Explorer 教學:找出異常程序與可疑 DLL —— 進階排查工具
- TCPView 教學:查看哪個程式正在偷偷連線上網 —— 懷疑中招時的下一步
參考資料
- Microsoft 支援中心|Windows 安全性應用程式中的病毒與威脅防護(即時保護、竄改防護、受控資料夾存取權、排除項目、離線掃描之官方定義與位置)
- Microsoft 支援中心|智慧應用程式控制常見問題
- Microsoft 支援中心|Windows 10 支援已於 2025 年 10 月 14 日結束(含消費者 ESU 至 2027 年 10 月 12 日)
- Microsoft Defender for Endpoint Blog|End of Windows 10 Support: What Defender Customers Need to Know(Windows 10 安全情報更新供應至 2028 年 10 月)
- AV-TEST|Test antivirus software for Windows,2026 年 6 月家用組評測
- AV-Comparatives|另一家獨立防毒測試機構
