Una delle funzionalità dell'app Sicurezza di Windows è la cronologia della protezione, che fornisce un elenco completo delle azioni intraprese da Antivirus Microsoft Defender per tuo conto, delle app potenzialmente indesiderate che sono state rimosse e dei servizi chiave che sono stati disattivati.
Nota
La cronologia di protezione conserva gli eventi solo per due settimane, dopodiché scompariranno dall'elenco.
Nell'app
Sicurezza di Windows nel PC seleziona Cronologia protezione o usa il collegamento seguente:
Gli eventi vengono visualizzati come una serie di schede nella cronologia della protezione. Gli eventi che richiedono attenzione sono contraddistinti da colori:
- Il rosso indica un elemento grave che richiede attenzione immediata
- Il giallo indica un elemento che non è urgente ma che deve essere controllato quando possibile
Selezionando una scheda, è possibile espanderla e ottenere altri dettagli.
Importante
Per esaminare i dettagli delle minacce nella cronologia della protezione, è necessario disporre dei privilegi di amministratore su questo dispositivo.
Le sezioni seguenti descrivono gli eventi più comuni nella storia della protezione. Espandi ogni sezione per altre informazioni:
Avvisi malware
Se Microsoft Defender Antivirus rileva malware, verrà registrato nella cronologia della protezione.
| Tipo di avviso | Descrizione |
|---|---|
| Minaccia trovata - azione necessaria | Microsoft Defender Antivirus ha rilevato una possibile minaccia e richiede che tu prenda una decisione su come gestirla. La selezione dell'elenco a discesa Azioni consente di mettere in quarantena la minaccia, rendendola innocua, oppure, se si è certi che questo elemento sia stato erroneamente identificato come una minaccia, è possibile scegliere di consentire nel dispositivo. Attenzione: Se non sei sicuro che l'elemento sia sicuro o meno, è meglio scegliere la quarantena. Scegliendo Consenti sul dispositivo , il file procederà e, se si tratta di una minaccia, i dati. Le informazioni personali o il dispositivo potrebbero ora essere a rischio. Se si sceglie Consenti e in seguito si vuole annullare l'azione, passare alla pagina Minacce consentite ed è possibile rimuoverla dall'elenco delle sostanze consentite. |
| Minaccia in quarantena | Ciò indica che la minaccia è stata bloccata e messa in quarantena. Non è ancora stato rimosso, ma al momento non dovrebbe rappresentare un rischio per i dati o il dispositivo. È possibile eseguire due azioni :
|
| Minaccia bloccata | Indica che Defender ha bloccato e rimosso una minaccia nel dispositivo. Non è necessaria alcuna azione da parte tua, anche se potresti voler considerare come la minaccia ha raggiunto il tuo computer in modo da ridurre il rischio che ciò si verifichi di nuovo. I modi più comuni in cui una minaccia può arrivare includono un allegato non sicuro nei messaggi di posta elettronica, scaricato da un sito Web non sicuro o tramite un dispositivo di archiviazione USB infetto. Se si ritiene che si tratti di un "falso positivo" e che il file sia sicuro, è possibile selezionare Azioni e quindi scegliere Consenti. Questa minaccia è già stata rimossa, quindi Consenti si applica solo alla successiva visualizzazione di questo file. Se si vuole usarlo, è necessario scaricare di nuovo il file. |
| Correzione incompleta | Questo indica che Microsoft Defender Antivirus ha eseguito la correzione di una minaccia, ma non è riuscito a completare la pulizia. Selezionare la scheda per espanderla e vedere quali altri passaggi sono necessari per eseguire. |
App potenzialmente indesiderate
Le applicazioni potenzialmente indesiderate rappresentano una categoria di software che può causare il rallentamento del computer, la visualizzazione di annunci non previsti o, nel peggiore dei casi, l'installazione di altro software che potrebbe risultare dannoso o fastidioso. Non scende al livello di malware, ma fa comunque cose che probabilmente preferiresti non fare.
Se vuoi verificare che il blocco delle applicazioni potenzialmente indesiderate sia attivato, vedi Proteggere il PC da applicazioni potenzialmente indesiderate.
Questa app è stata bloccata
Microsoft Defender SmartScreen è in grado di bloccare le applicazioni potenzialmente indesiderate prima che vengano installate e, in tal caso, verrà visualizzato un evento bloccato nella cronologia della protezione.
Se ritieni che il blocco sia stato un errore e vuoi consentire l'esecuzione del file, puoi selezionare Azioni, quindi Consenti. A questo punto sarà necessario scaricare di nuovo il file per poterlo usare.
Se si sceglie Consenti e in seguito si vuole annullare l'azione, passare alla pagina Minacce consentite ed è possibile rimuoverla dall'elenco delle sostanze consentite.
Un servizio importante è disattivato
La cronologia della protezione può anche notificare se un servizio importante, ad esempio SmartScreen per Microsoft Edge, è disattivato. Seleziona la scheda per l'avviso e in Azioni puoi attivare la funzionalità.