Aizsardzības vēsture programmā Windows drošība

Attiecas uz
Windows 11 Windows 10

Viens no programmas Windows drošība līdzekļiem ir aizsardzības vēsture, kas nodrošina visaptverošu sarakstu ar darbībām, ko pretvīrusu programmatūra Microsoft Defender ir veikusi jūsu vārdā, potenciāli nevēlamām programmām, kas ir noņemtas, un galvenajiem pakalpojumiem, kas ir izslēgti.

Piezīme

Aizsardzības vēsturē notikumi tiek saglabāti tikai divas nedēļas, pēc tam tie pazūd no saraksta.

Jūsu datora programmā Windows drošība Defender atlasiet Aizsardzības vēsture vai izmantojiet šo saiti:

Ekrānuzņēmums ar programmas Windows drošība aizsardzības vēstures lapu.

Aizsardzības vēsturē notikumi tiek parādīti kā kartīšu sērija. Notikumi, kuriem jāpievērš uzmanība, ir apzīmēti ar krāsu kodiem:

  • Sarkanā krāsa norāda uz nopietnu vienumu, kam nekavējoties jāpievērš uzmanība
  • Dzeltena krāsa norāda uz vienumu, kas nav steidzams, bet kas ir jāpārbauda, kad tas ir iespējams

Atlasot karti, varat to izvērst un iegūt papildinformāciju.

Svarīgi!

Lai aizsargātu vēstures apdraudējumu, jums ir jābūt administratora privilēģijām šajā ierīcē.

Nākamajās sadaļās aprakstīti visbiežāk sastopamie notikumi aizsardzības vēsturē. Izvērsiet katru sadaļu, lai uzzinātu vairāk:

Brīdinājumi par ļaunprogrammatūru

Ja pretvīrusu programmatūra Microsoft Defender konstatē ļaunprogrammatūru, tā tiek reģistrēta aizsardzības vēsturē.

Brīdinājuma tips Apraksts
Atrasts apdraudējums — nepieciešama rīcība Pretvīrusu programmatūra Microsoft Defender ir konstatējusi iespējamu apdraudējumu, un jums ir jāpieņem lēmums par to, kā ar to rīkoties. Atlasot nolaižamo izvēlni Darbības , varat ievietot draudus karantīnā , padarot tos nekaitīgus, vai arī, ja esat pārliecināts, ka šis vienums ir nepatiesi identificēts kā apdraudējums, varat izvēlēties atļaut ierīcē.

Uzmanību! Ja neesat pārliecināts, vai prece ir droša vai nē, vislabāk izvēlēties karantīnu. Izvēloties Atļaut ierīcē, fails turpinās un, ja tas patiesībā bija apdraudēts, jūsu dati. Personiskā informācija vai ierīce tagad var būt apdraudēta. Ja izvēlaties Atļaut un vēlāk vēlaties atsaukt šo darbību, dodieties uz lapu Atļautais apdraudējums un varat to noņemt no atļauto saraksta.
Apdraudējums ievietots karantīnā Tas norāda, ka drauds ir bloķēts un ievietots karantīnā. Tas vēl nav noņemts, bet pašlaik tam nevajadzētu apdraudēt jūsu datus vai ierīci. Varat veikt divas darbības :
  • Noņemt — tādējādi tiek noņemts apdraudējums no jūsu ierīces.
  • Atjaunot — tādējādi fails tiek pārvietots atpakaļ jūsu ierīcē, un Defender to atkal noteiks kā apdraudējumu un izveidos jaunu apdraudējumu atrasto vienumu — nepieciešama darbība aizsardzības vēsturē. Ja esat pārliecināts, ka šis idem ir drošs, jums tur būs jāatver un jāatlasa Atļaut ierīcē .
Apdraudējums bloķēts Tas norāda, ka programma Defender ir bloķējusi un noņēmusi apdraudējumu jūsu ierīcē. Jums nav jāveic nekādas darbības, lai gan, iespējams, vēlēsities apsvērt, kā apdraudējums sasniedza jūsu datoru, lai samazinātu risku, ka tas atkārtojas. Parastie apdraudējuma rašanās veidi ir nedrošs e-pasta pielikums, kas lejupielādēts no nedrošas tīmekļa vietnes vai inficēta USB atmiņas ierīce.
Ja uzskatāt, ka tas ir "aplami pozitīvs" rezultāts un fails ir drošs, varat atlasīt Darbības un pēc tam izvēlēties Atļaut. Šis apdraudējums jau ir novērsts, tāpēc atļaut attiecas tikai uz nākamreiz, kad redzēsim šo failu. Ja vēlaties izmantot failu, tas būs jālejupielādē atkārtoti.
Koriģēšana nav pabeigta Tas norāda, ka pretvīrusu programmatūra Microsoft Defender veica darbības, lai novērstu draudus, bet nevarēja veiksmīgi pabeigt tīrīšanu. Atlasiet kartīti, lai to izvērstu, un skatiet, kādas papildu darbības ir jāveic.

Potenciāli nevēlamas programmas

Potenciāli nevēlamas lietojumprogrammas (PUA) ir programmatūras kategorija, kas var izraisīt lēnu datora darbību, rādīt neparedzētas reklāmas vai sliktākajā gadījumā instalēt citu programmatūru, kas var būt kaitīgāka vai kaitinošāka. Tas nenogrimst līdz ļaunprogrammatūras līmenim, bet tas joprojām dara lietas, ko jūs, iespējams, nevēlētos.

Ja vēlaties apstiprināt, ka jūsu ierīcē ir ieslēgta PUA bloķēšana, skatiet rakstu Datora aizsardzība pret potenciāli nevēlamām programmām.

Šī programma ir bloķēta

Microsoft Defender SmartScreen spēj bloķēt potenciāli nevēlamas programmas pirms to instalēšanas, un, ja tā notiek, aizsardzības vēsturē tiks parādīts bloķēts notikums. 

Ja uzskatāt, ka bloķēšana bija kļūda, un vēlaties atļaut faila palaišanu, varat atlasīt Darbības un pēc tam Atļaut. Šajā brīdī jums būs atkārtoti jālejupielādē fails, lai to varētu izmantot.

Ja izvēlaties Atļaut un vēlāk vēlaties atsaukt šo darbību, dodieties uz lapu Atļautais apdraudējums un varat to noņemt no atļauto saraksta. 

Svarīgs pakalpojums ir izslēgts

Aizsardzības vēsture var arī paziņot, ja ir izslēgts kāds svarīgs pakalpojums, piemēram, SmartScreen pārlūkprogrammai Microsoft Edge. Atlasiet šī brīdinājuma kartīti un sadaļā Darbības varat ieslēgt šo līdzekli.