Accedi con Microsoft
Accedi o crea un account.
Salve,
Seleziona un altro account.
Hai più account
Scegli l'account con cui vuoi accedere.

La pagina Cronologia protezione nell'app Sicurezza di Windows consente di visualizzare le azioni eseguite da Microsoft Defender Antivirus per conto dell'utente, le app potenzialmente indesiderate rimosse o i servizi chiave disattivati.

Nota: Cronologia protezione conserva gli eventi solo per due settimane, trascorsi i quali scompariranno da questa pagina.

Il riquadro Cronologia protezione in Sicurezza di Windows che mostra diversi eventi imprevisti di esempio.

Gli eventi vengono visualizzati come una serie di schede nella cronologia di protezione. Se una carta richiede la tua attenzione, vedrai uno dei due badge colorati sull'icona della scheda.

  • Rosso : si tratta di un elemento serio che richiede attenzione immediata.

  • Giallo - Questo articolo non è urgente, ma deve essere controllato quando possibile.

Facendo clic sulla scheda è possibile espanderla e ottenere altri dettagli. Ecco alcune delle voci più comuni.

Importante: Per visualizzare i dettagli delle minacce in Cronologia protezione, è necessario disporre di privilegi di amministratore in questo dispositivo.

Avvisi di malware

Se Microsoft Defender Antivirus rileva un malware, verrà registrato in Cronologia protezione.

Minaccia individuata: azione necessaria

Ciò indica che Microsoft Defender Antivirus ha rilevato una possibile minaccia ed è necessario prendere una decisione su come gestirlo. Selezionando l'elenco a discesa Azioni nell'angolo in basso a destra potrai mettere in quarantena la minaccia, rendendola innocua o se sei sicuro che questo elemento sia stato erroneamente identificato come una minaccia, puoi scegliere Consenti nel dispositivo.

Attenzione: Se non si è certi che l'elemento sia sicuro o meno, scegliere Quarantena. Se si sceglie Consenti nel dispositivo , il file procede e, se si tratta di una minaccia, i dati. informazioni personali o il dispositivo potrebbe essere a rischio.

Se si sceglie Consenti e in seguito si vuole annullare l'azione, passare alla pagina Minacce consentite ed è possibile rimuoverla dall'elenco dei consentiti. 

Minaccia messa in quarantena

Indica che la minaccia è stata bloccata e messa in quarantena. Non è ancora stato rimosso, ma attualmente non dovrebbe costituire un rischio per i dati o il dispositivo. È possibile eseguire due azioni :

  • Rimuovi : questa operazione rimuove la minaccia dal tuo dispositivo.

  • Ripristina : il file viene ripristinato nel dispositivo, dove Defender lo rileverà nuovamente come minaccia e creerà una nuova minaccia individuata, operazione necessaria nella cronologia di protezione. Se si è certi che l'idem sia sicuro, è necessario accedervi e selezionare Consenti nel dispositivo .

Minaccia bloccata

Indica che Defender ha bloccato e rimosso una minaccia nel tuo dispositivo. Non è necessaria alcuna azione da parte tua, anche se potresti voler considerare come la minaccia ha raggiunto il computer in modo da poter ridurre il rischio che si verifichi di nuovo. I modi comuni in cui una minaccia può arrivare includono un allegato di posta elettronica non sicuro, scaricato da un sito Web non sicuro o tramite un dispositivo di archiviazione USB infetto.

Se si ritiene che questo sia un "falso positivo" e che il file è sicuro, è possibile selezionare Azioni e quindi scegliere Consenti. Questa minaccia è già stata rimossa, quindi Consenti si applica solo alla prossima volta che viene visualizzato questo file. Se vuoi usarlo, dovrai scaricare di nuovo il file.

Correzione incompleta

Ciò indica che Microsoft Defender Antivirus ha eseguito le operazioni necessarie per correggere una minaccia, ma non è stato possibile completare correttamente la pulizia. Selezionare la scheda per espanderla e vedere quali passaggi aggiuntivi è necessario eseguire.

App potenzialmente indesiderate

Le applicazioni potenzialmente indesiderate sono una categoria di software che può causare il rallentamento del computer, visualizzare annunci imprevisti o, nel peggiore dei casi, installare altro software che potrebbe essere più dannoso o fastidioso. Non affonda al livello di malware, ma fa ancora cose che probabilmente preferiresti non fare.

Se vuoi verificare che il blocco delle applicazioni potenzialmente indesiderate sia attivato per il tuo dispositivo, vedi Proteggere il PC da applicazioni potenzialmente indesiderate.

L'app è stata bloccata

Microsoft Defender SmartScreen è in grado di bloccare le app potenzialmente indesiderate prima dell'installazione e, in questo caso, vedrai un evento bloccato nella Cronologia protezione. 

Se si ritiene che il blocco sia un errore e si vuole consentire l'esecuzione del file, è possibile selezionare Azioni, quindi Consenti. A questo punto dovrai scaricare di nuovo il file per usarlo.

Se si sceglie Consenti e in seguito si vuole annullare l'azione, passare alla pagina Minacce consentite ed è possibile rimuoverla dall'elenco dei consentiti. 

Un servizio importante è disattivato

La cronologia di protezione può anche avvisarti se un servizio importante, ad esempio SmartScreen per Microsoft Edge, è disattivato. Selezionare la scheda per l'avviso e in Azioni è possibile attivare la funzionalità.

Vedere anche

Procedure consigliate per la protezione dai virus

In che modo un malware può infettare il dispositivo

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.

Le community aiutano a porre e a rispondere alle domande, a fornire feedback e ad ascoltare gli esperti con approfondite conoscenze.

Queste informazioni sono risultate utili?

Come valuti la qualità della lingua?
Cosa ha influito sulla tua esperienza?
Premendo Inviare, il tuo feedback verrà usato per migliorare i prodotti e i servizi Microsoft. L'amministratore IT potrà raccogliere questi dati. Informativa sulla privacy.

Grazie per il feedback!

×