Apsaugos retrospektyva programoje „Windows“ sauga"
Applies To
Windows 11 Windows 10Viena iš „Windows“ sauga programos funkcijų yra apsaugos retrospektyva, kuri pateikia išsamų veiksmų, kurių jūsų vardu ėmėsi Microsoft Defender antivirusinė programa, galimai nepageidaujamas programas, kurios buvo pašalintos, sąrašą ir pagrindines išjungtas paslaugas.
Pastaba: apsaugos istorija saugo įvykius tik dvi savaites, o po to jie išnyks iš sąrašo.
Norėdami pasiekti šį puslapį, atidarykite „Windows“ sauga ir pasirinkite Apsaugos istorija arba naudokite šį saitą:
Apsaugos istorijoje įvykiai rodomi kaip kortelių seka. Įvykiai, į kuriuos reikia atkreipti dėmesį, užprogramuoti spalvomis:
-
Raudona – nurodo rimtą elementą, į kurį reikia nedelsiant atkreipti dėmesį
-
Geltona rodo elementą, kuris nėra skubu, bet kurį reikia patikrinti, kai galite
Pasirinkę kortelę, galite ją išplėsti ir gauti daugiau informacijos.
Svarbu: Norėdami peržiūrėti išsamią saugos retrospektyvos grėsmių informaciją, turite turėti administratoriaus teises šiame įrenginyje.
Tolesniuose skyriuose aprašomi dažniausiai pasitaikantys apsaugos istorijos įvykiai. Išplėskite kiekvieną sekciją, kad sužinotumėte daugiau:
Jei Microsoft Defender Antivirusinė programa aptinka kenkėjiškų programų, ji bus įrašyta į apsaugos istoriją.
Įspėjimo tipas |
Aprašas |
---|---|
Rasta grėsmė – reikia atlikti veiksmą |
Microsoft Defender antivirusinė programa aptiko galimą grėsmę ir jums reikia priimti sprendimą, kaip ją tvarkyti. Pasirinkus išplečiamąjį sąrašą Veiksmai, galima sulaikyti grėsmę, atvaizduoti ją žalos nekenkiant arba jei esate įsitikinę, kad šis elementas klaidingai nustatytas kaip grėsmė, galite pasirinkti Leisti įrenginyje. Dėmesio: Jei nesate tikri, ar elementas yra saugus, ar ne, geriausia pasirinkti Sulaikyti. Įrenginyje pasirinkus Leisti , failas bus tęsiamas, o jei tai iš tikrųjų buvo grėsmė, jūsų duomenys. asmeninei informacijai arba įrenginiui dabar gali grėsti pavojus. Jei pasirinksite Leisti ir vėliau norėsite anuliuoti šį veiksmą, eikite į puslapį Leidžiamos grėsmės ir galite jį pašalinti iš leidžiamų sąrašo. |
Grėsmė sulaikyta |
Tai rodo, kad grėsmė užblokuota ir sulaikyta. Jis dar nebuvo pašalintas, bet šiuo metu neturėtų kelti pavojaus jūsų duomenims ar įrenginiui. Yra du veiksmai , kuriuos galite atlikti:
|
Grėsmė užblokuota |
Tai reiškia, kad sargyba jūsų įrenginyje užblokavo ir pašalino grėsmę. Jums nereikia imtis jokių veiksmų, nors galbūt norėsite apsvarstyti, kaip grėsmė pasiekė jūsų kompiuterį, kad sumažintumėte vėl pasitaikančią riziką. Įprasti grėsmės keliami būdai yra nesaugus el. laiškų priedas, atsisiųstas iš nesaugios žiniatinklio svetainės arba užkrėstas USB saugojimo įrenginys. Jei manote, kad tai yra "klaidingai teigiamas" ir kad failas yra saugus, galite pasirinkti Veiksmai , tada pasirinkite Leisti. Ši grėsmė jau pašalinta, todėl "Allow " taikoma tik kitą kartą, kai pamatysime šį failą. Jei norite naudoti failą, turėsite jį iš naujo įkelti. |
Taisymas nebaigtas |
Tai reiškia, kad Microsoft Defender Antivirusinė programa ėmėsi veiksmų, kad išspręstų grėsmę, bet negalėjo sėkmingai užbaigti valymo. Pasirinkite kortelę, kad ją išplėstumėte ir pamatytumėte, kokius papildomus veiksmus reikia atlikti. |
Galimai nepageidaujamos programos (PUA) yra programinės įrangos kategorija, dėl kurios jūsų įrenginys gali lėtai veikti, rodyti netikėtus skelbimus arba, blogiausiai, įdiegti kitą programinę įrangą, kuri gali būti žalingesnė arba erzinanti. Ji nepaskęs kenkėjiškų programų lygio, bet vis tiek daro tai, ko tikriausiai nenorite daryti.
Jei norite patvirtinti, kad jūsų įrenginyje įjungtas PUA blokavimas, žr. Kompiuterio apsauga nuo galimai nepageidaujamų programų.
Microsoft Defender "SmartScreen" turi galimybę blokuoti galimai nepageidaujamas programas prieš jas diegiant, o jei taip nutinka, apsaugos retrospektyvoje matysite užblokuotą įvykį.
Jei manote, kad blokas buvo klaidingas ir norite leisti vykdyti failą, galite pasirinkti Veiksmai, tada Leisti. Tada turėsite iš naujo atsisiųsti failą, kad galėtumėte jį naudoti.
Jei pasirinksite Leisti ir vėliau norėsite anuliuoti šį veiksmą, eikite į puslapį Leidžiamos grėsmės ir galite jį pašalinti iš leidžiamų sąrašo.
Apsaugos istorija taip pat gali pranešti, jei išjungta svarbi paslauga, pvz., "SmartScreen", skirta "Microsoft Edge". Pasirinkite to įspėjimo kortelę ir dalyje Veiksmai , kuriuos galite įjungti šią funkciją.