Applies ToWindows 11 Windows 10

Una de las características de la aplicación Seguridad de Windows es el historial de protección, que proporciona una lista completa de las acciones que Microsoft Defender Antivirus ha realizado en su nombre, las aplicaciones potencialmente no deseadas que se han quitado y los servicios clave que están desactivados.

Nota: el historial de protección solo conserva los eventos durante dos semanas, tras lo cual desaparecerán de la lista.

Para acceder a esta página, abre Seguridad de Windows y selecciona Historial de protección, o usa el siguiente vínculo:

Historial de protección

Captura de pantalla de la página del historial de protección de la aplicación Seguridad de Windows.

Los eventos se muestran como una serie de tarjetas en el historial de protección. Los eventos que necesitan atención están codificados por colores:

  • Rojo indica un elemento grave que requiere atención inmediata

  • El color amarillo indica un elemento que no es urgente, pero que debe comprobarse cuando se puede

Al seleccionar una tarjeta, puede expandirla y obtener más detalles.

Importante: Debes tener privilegios de administrador en este dispositivo para revisar los detalles de las amenazas en el historial de protección.

En las siguientes secciones se describen los eventos más comunes en el historial de protección. Expanda cada sección para obtener más información:

Si Microsoft Defender Antivirus detecta malware, se registrará en el historial de protección.

Tipo de alerta

Descripción

Amenaza encontrada: acción necesaria

Microsoft Defender Antivirus ha detectado una posible amenaza y necesita que tomes una decisión sobre cómo manejarlo. Si seleccionas el menú desplegable Acciones, podrás poner en cuarentena la amenaza, haciendo que sea inofensiva, o si estás seguro de que este elemento se ha identificado falsamente como amenaza, puedes elegir Permitir en el dispositivo.

Precaución: Si no estás seguro de si el artículo es seguro o no es mejor elegir Cuarentena. Si elige Permitir en el dispositivo , el archivo podrá continuar y, si de hecho se trataba de una amenaza, sus datos. la información personal o el dispositivo pueden estar en riesgo.

Si eliges Permitir y más tarde quieres deshacer esa acción, ve a la página Amenazas permitidas y puedes quitarla de la lista de permitidos. 

Amenaza en cuarentena

Esto indica que la amenaza se ha bloqueado y puesto en cuarentena. Aún no se ha eliminado, pero no debería suponer un riesgo para tus datos o dispositivo en la actualidad. Puede realizar dos acciones :

  • Quitar : esto elimina la amenaza del dispositivo.

  • Restaurar : vuelve a colocar el archivo en el dispositivo, donde Defender lo detectará de nuevo como una amenaza y creará una nueva amenaza encontrada, acción necesaria en el Historial de protección. Tendrás que entrar allí y seleccionar Permitir en el dispositivo si estás seguro de que este idem es seguro.

Amenaza bloqueada

Esto indica que Defender ha bloqueado y eliminado una amenaza en el dispositivo. No es necesario realizar ninguna acción por tu parte, aunque es posible que quieras considerar cómo ha llegado la amenaza a tu equipo para que puedas reducir el riesgo de que vuelva a ocurrir. Entre las formas comunes en las que podría llegar una amenaza se incluyen como datos adjuntos no seguros en correos electrónicos, descargados desde un sitio web no seguro o a través de un dispositivo de almacenamiento USB infectado.

Si cree que es un "falso positivo" y que el archivo es seguro, puede seleccionar Acciones y, a continuación, elegir Permitir. Esta amenaza ya se ha eliminado, por lo que Permitir solo se aplica a la próxima vez que aparezca este archivo. Tendrás que volver a descargar el archivo si quieres usarlo.

Corrección incompleta

Esto indica que Microsoft Defender Antivirus realizó los pasos necesarios para corregir una amenaza, pero no pudo finalizar correctamente la limpieza. Seleccione la tarjeta para expandirla y ver qué pasos adicionales debe seguir.

Entre las aplicaciones potencialmente no deseadas (PUA) se encuentran una categoría de software que puede hacer que su equipo funcione despacio, mostrar anuncios inesperados o, en el peor de los programas, instalar otro software que pueda resultar más nocivo o molesto. No se hunde al nivel de malware, pero sigue haciendo cosas que probablemente preferiría que no hacer.

Si quieres confirmar que el bloqueo de PUA está activado para tu dispositivo, consulta Proteger tu PC de aplicaciones potencialmente no deseadas.

Microsoft Defender SmartScreen tiene la capacidad de bloquear aplicaciones potencialmente no deseadas antes de que se instalen y, si esto sucede, verás un evento bloqueado en el Historial de protección. 

Si cree que el bloqueo fue un error y desea permitir que se ejecute el archivo, puede seleccionar Accionesy Permitir. En ese momento tendrás que volver a descargar el archivo para poder usarlo.

Si eliges Permitir y más tarde quieres deshacer esa acción, ve a la página Amenazas permitidas y puedes quitarla de la lista de permitidos. 

El historial de protección también puede notificarte si hay un servicio importante, como SmartScreen para Microsoft Edge, desactivado. Seleccione la tarjeta de esa alerta y, en Acciones , puede activar esa característica.

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.

Las comunidades le ayudan a formular y responder preguntas, enviar comentarios y leer a expertos con conocimientos extensos.