Applies ToWindows 11 Windows 10

Una dintre caracteristicile aplicației Securitate Windows este istoricul de protecție, care oferă o listă cuprinzătoare de acțiuni pe care Microsoft Defender Antivirus le-a efectuat în numele dvs., aplicațiile potențial nedorite care au fost eliminate și serviciile cheie care sunt dezactivate.

Notă: istoricul protecției păstrează evenimentele doar două săptămâni, după care vor dispărea din listă.

Pentru a accesa această pagină, deschideți Securitate Windows și selectați Istoric protecție sau utilizați linkul următor:

Istoricul protecției

Captură de ecran a paginii istoricului de protecție din aplicația Securitate Windows.

Evenimentele sunt afișate ca o serie de fișe în istoricul protecției. Evenimentele care necesită atenție sunt codificate prin culori:

  • Roșu indică un element grav care necesită atenție imediată

  • Galbenul indică un element care nu este urgent, dar care ar trebui să fie verificat atunci când puteți

Selectând o fișă, puteți să o extindeți și să obțineți mai multe detalii.

Important: Trebuie să aveți privilegii de administrator pe acest dispozitiv pentru a revizui detaliile amenințărilor din istoricul protecției.

Secțiunile următoare descriu cele mai comune evenimente din istoricul protecției. Extindeți fiecare secțiune pentru a afla mai multe:

Dacă antivirusul Microsoft Defender detectează malware, acesta va fi înregistrat sub istoricul protecției.

Tip de avertizare

Descriere

Amenințare găsită - acțiune necesară

Microsoft Defender Antivirus a detectat o posibilă amenințare și are nevoie de dvs. să luați o decizie cu privire la modul de a-l gestiona. Selectarea listei verticale Acțiuni vă permite să puneți în carantină amenințarea, să o faceți inofensivă sau dacă sunteți sigur că acest element a fost identificat în mod fals ca o amenințare, puteți alege să Permiteți pe dispozitiv.

Precauție: Dacă nu sunteți sigur dacă elementul este sigur sau nu, cel mai bine este să alegeți Carantină. Dacă alegeți Permiteți pe dispozitiv , fișierul va continua și, dacă a fost de fapt o amenințare, datele dvs. informațiile personale sau dispozitivul pot fi acum în pericol.

Dacă alegeți Se permite și mai târziu doriți să anulați acea acțiune, accesați pagina Amenințări permise și o puteți elimina din lista de permisiuni. 

Amenințare în carantină

Acest lucru indică faptul că amenințarea a fost blocată și pusă în carantină. Acesta nu a fost încă eliminat, dar nu ar trebui să prezinte un risc pentru datele sau dispozitivul dvs. în prezent. Există două acțiuni pe care le puteți efectua:

  • Eliminare - aceasta elimină amenințarea de pe dispozitiv.

  • Restaurare - acest lucru pune fișierul înapoi pe dispozitivul dvs., unde Defender îl va detecta din nou ca amenințare și va crea o nouă amenințare găsită - element de acțiune necesar în Istoricul protecției. Va trebui să accesați acolo și să selectați Permiteți pe dispozitiv dacă sunteți sigur că acest idem este sigur.

Amenințare blocată

Acest lucru indică faptul că Defender a blocat și a eliminat o amenințare de pe dispozitivul dvs. Nu este necesară nicio acțiune din partea dvs., însă se recomandă să luați în considerare modul în care amenințarea a ajuns la computerul dvs., astfel încât să puteți reduce riscul ca aceasta să se întâmple din nou. Modurile comune în care poate ajunge o amenințare includ ca atașare nesigură în e-mail, descărcată de pe un site web nesigur sau printr-un dispozitiv de stocare USB infectat.

Dacă credeți că acesta este un "fals pozitiv" și că fișierul este sigur, puteți să selectați Acțiuni , apoi să alegeți Se permite. Această amenințare a fost deja eliminată, așa că opțiunea Permiteți se aplică doar la următoarea dată când vedem acest fișier. Va trebui să descărcați din nou fișierul dacă doriți să-l utilizați.

Remediere incompletă

Acest lucru indică faptul că antivirusul Microsoft Defender a luat măsuri pentru a remedia o amenințare, dar nu a reușit să termine cu succes curățarea respectivă. Selectați fișa pentru a o extinde și a vedea ce pași suplimentari trebuie să efectuați.

Aplicațiile potențial nedorite (PUA) sunt o categorie de software care poate face computerul să ruleze lent, să afișeze reclame neașteptate sau, în cel mai rău caz, să instaleze alte programe software care pot fi mai dăunătoare sau mai enervante. Nu se scufunda la nivelul de malware, dar încă mai face lucruri pe care le-ar prefera, probabil, nu fac.

Dacă doriți să confirmați că blocarea PUA este activată pentru dispozitivul dvs., consultați Protejați-vă PC-ul împotriva aplicațiilor potențial nedorite.

Microsoft Defender SmartScreen are capacitatea de a bloca aplicațiile potențial nedorite înainte de a fi instalate și, dacă se întâmplă acest lucru, veți vedea un eveniment blocat în Istoricul protecției. 

Dacă credeți că blocul a fost o greșeală și doriți să permiteți rularea fișierului, puteți selecta Acțiuni, apoi Se permite. În acel moment, va trebui să descărcați din nou fișierul pentru a-l utiliza.

Dacă alegeți Se permite și mai târziu doriți să anulați acea acțiune, accesați pagina Amenințări permise și o puteți elimina din lista de permisiuni. 

Istoricul protecției vă poate notifica și dacă un serviciu important, cum ar fi SmartScreen pentru Microsoft Edge, este dezactivat. Selectați fișa pentru acea avertizare și, sub Acțiuni , puteți activa caracteristica respectivă.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.