Historie ochrany v aplikaci Zabezpečení Windows

Platí pro
Windows 11 Windows 10

Jednou z funkcí aplikace Zabezpečení Windows je historie ochrany, která poskytuje úplný seznam akcí, které Antivirová ochrana v programu Microsoft Defender provedla vaším jménem, potenciálně nežádoucích aplikací, které byly odebrány, a klíčových služeb, které jsou vypnuté.

Poznámka

Historie ochrany uchovává události jenom po dobu dvou týdnů, po jejichž uplynutí zmizí ze seznamu.

V aplikaci Defender v aplikaci Zabezpečení Windows na počítači vyberte Historie ochrany nebo použijte následující odkaz:

Snímek obrazovky se stránkou historie ochrany v aplikaci Zabezpečení Windows.

Události se v historii ochrany zobrazují jako řada karet. Události, které vyžadují pozornost, jsou barevně označené:

  • Červená označuje závažný předmět, který vyžaduje okamžitou pozornost.
  • Žlutá označuje položku, která není naléhavá, ale měla by být zkontrolována, pokud je to možné

Když vyberete kartu, rozbalíte ji a získáte další podrobnosti.

Důležité

Abyste mohli kontrolovat podrobnosti o hrozbách v historii ochrany, musíte mít na tomto zařízení oprávnění správce.

Následující části popisují nejčastější události v historii ochrany. Další informace získáte rozbalením jednotlivých částí:

Upozornění na malware

Pokud Antivirová ochrana v programu Microsoft Defender zjistí malware, zaznamená se to v historii ochrany.

Typ upozornění Popis
Threats found - action needed Antivirová ochrana v programu Microsoft Defender zjistila možnou hrozbu a potřebuje, abyste se rozhodli, jak s ní naložit. Výběrem rozevíracího seznamu Akce můžete hrozbu umístit do karantény , čímž ji učiníte neškodnou, nebo pokud jste si jistí, že tato položka byla falešně identifikována jako hrozba, můžete se rozhodnout ji v zařízení povolit.

Upozornění: Pokud si nejste jistí, jestli je předmět bezpečný nebo ne, je nejlepší zvolit možnost Karanténa. Výběrem možnosti Povolit na zařízení necháte soubor pokračovat, a pokud se skutečně jednalo o hrozbu, tak i vaše data. nyní mohou být ohroženy osobní údaje nebo zařízení. Pokud zvolíte Povolit a později budete chtít tuto akci vrátit zpět, přejděte na stránku Povolené hrozby a můžete ji ze seznamu povolených hrozeb odebrat.
Hrozba umístěna do karantény To znamená, že hrozba byla zablokována a umístěna do karantény. Zatím nebyl odebrán, ale v současné době by neměl představovat riziko pro vaše data ani zařízení. Můžete provést dvě věci :
  • Odebrat – Tím se hrozba odebere z vašeho zařízení.
  • Obnovit – Tím se soubor vrátí do vašeho zařízení, kde ho Defender znovu rozpozná jako hrozbu a vytvoří novou položku "Nalezená hrozba" – je nutná akce v historii ochrany. Pokud jste si jistí, že je tento idem bezpečný, budete tam muset přejít a vybrat Povolit na zařízení .
Hrozba zablokována To znamená, že Defender na vašem zařízení zablokoval a odebral hrozbu. Z vaší strany není potřeba žádná akce, i když je vhodné zvážit, jak se hrozba dostala do vašeho počítače, abyste snížili riziko, že se to bude opakovat. Mezi běžné způsoby, jak může hrozba dorazit, patří nebezpečná příloha v e-mailu, stažená z nebezpečného webu nebo prostřednictvím infikovaného paměťového zařízení USB.
Pokud se domníváte, že se jedná o falešně pozitivní výsledek a že je soubor bezpečný, můžete vybrat Akce a pak zvolit Povolit. Tato hrozba už byla odstraněna, takže možnost Povolit platí pouze pro příští zobrazení tohoto souboru. Pokud chcete soubor použít, budete ho muset znovu stáhnout.
Náprava nebyla dokončena To znamená, že Antivirová ochrana v programu Microsoft Defender podnikla kroky k vyřešení hrozby, ale nedokázala léčení úspěšně dokončit. Vyberte kartu, rozbalte ji a podívejte se, jaké další kroky musíte udělat.

Potenciálně nežádoucí aplikace

Potenciálně nevyžádané aplikace (PUA) jsou druh softwaru, který může váš počítač zpomalit, zobrazovat vám neočekávané reklamy nebo nainstalovat další software, který může být škodlivější nebo nepříjemný. Neklesne na úroveň malwaru, ale stále dělá věci, které byste asi raději nedělali.

Pokud chcete ověřit, že je blokování PUA na vašem zařízení zapnuté, přečtěte si článek Ochrana počítače před potenciálně nevyžádanými aplikacemi.

Tato aplikace je zablokovaná

Filtr SmartScreen v programu Microsoft Defender má schopnost blokovat potenciálně nežádoucí aplikace před jejich instalací, a pokud k tomu dojde, zobrazí se blokovaná událost v historii ochrany. 

Pokud si myslíte, že zablokování bylo chybou a chcete povolit spuštění souboru, můžete vybrat Akce a pak Povolit. Abyste mohli soubor použít, budete ho pak muset znovu stáhnout.

Pokud zvolíte Povolit a později budete chtít tuto akci vrátit zpět, přejděte na stránku Povolené hrozby a můžete ji ze seznamu povolených hrozeb odebrat. 

Důležitá služba je vypnutá

Historie ochrany vás také může upozornit, když je vypnutá některá důležitá služba, například filtr SmartScreen pro Microsoft Edge. Vyberte kartu tohoto upozornění a v části Akce můžete tuto funkci zapnout.