Beveiligingsgeschiedenis in de app voor Windows-beveiliging

Van toepassing op
Windows 11 Windows 10

Een van de Windows-beveiliging app-functies is de beveiligingsgeschiedenis, die een uitgebreide lijst biedt met acties die Microsoft Defender Antivirus namens u heeft uitgevoerd, mogelijk ongewenste apps die zijn verwijderd en belangrijke services die zijn uitgeschakeld.

Opmerking

In de beveiligingsgeschiedenis worden gebeurtenissen slechts twee weken bewaard, waarna ze uit de lijst verdwijnen.

Selecteer in de app Windows-beveiliging op uw pc de optie Beveiligingsgeschiedenis of gebruik de volgende koppeling:

Schermafbeelding van de pagina met de beveiligingsgeschiedenis van de app Windows-beveiliging.

Gebeurtenissen worden in de beveiligingsgeschiedenis weergegeven als een reeks kaarten. Gebeurtenissen die aandacht nodig hebben, hebben een kleurcode:

  • Rood geeft een serieus item aan dat onmiddellijke aandacht vereist
  • Geel geeft een item aan dat niet dringend is, maar dat indien mogelijk moet worden gecontroleerd

Door een kaart te selecteren, kunt u deze uitvouwen en meer details bekijken.

Belangrijk

U moet beheerdersbevoegdheden op dit apparaat hebben om de details van bedreigingen in de beveiligingsgeschiedenis te bekijken.

In de volgende secties worden de meest voorkomende gebeurtenissen in de beveiligingsgeschiedenis beschreven. Vouw elke sectie uit voor meer informatie:

Waarschuwingen voor malware

Als Microsoft Defender Antivirus malware detecteert, wordt deze geregistreerd onder de beveiligingsgeschiedenis.

Type waarschuwing Beschrijving
Bedreiging gevonden - actie vereist Microsoft Defender Antivirus heeft een mogelijke bedreiging gedetecteerd en moet u een beslissing nemen over hoe u hiermee moet omgaan. Door de vervolgkeuzelijst Acties te selecteren, kunt u de bedreiging in quarantaine plaatsen, waardoor deze onschadelijk wordt. Als u zeker weet dat dit item ten onrechte is geïdentificeerd als een bedreiging, kunt u deze op het apparaat toestaan.

Let op: Als u niet zeker weet of het item veilig is of niet, kunt u het beste Quarantaine kiezen. Als u Toestaan op apparaat kiest, kan het bestand worden voortgezet en als het daadwerkelijk een bedreiging was, uw gegevens. Persoonlijke gegevens of apparaten kunnen nu gevaar lopen. Als u Toestaan kiest en de actie later ongedaan wilt maken, gaat u naar de pagina Toegestane bedreigingen en kunt u deze verwijderen uit de lijst met toegestane bedreigingen .
Bedreiging in quarantaine geplaatst Dit geeft aan dat de dreiging is geblokkeerd en in quarantaine is geplaatst. Het is nog niet verwijderd, maar zou op dit moment geen risico moeten vormen voor uw gegevens of apparaat. U kunt twee acties uitvoeren:
  • Verwijderen : hiermee verwijdert u de dreiging van uw apparaat.
  • Herstellen : hiermee wordt het bestand teruggezet op uw apparaat, waar Defender het opnieuw detecteert als een bedreiging en een nieuw item voor de gevonden bedreiging maakt in de beveiligingsgeschiedenis. U moet daar naar binnen gaan en Toestaan op apparaat selecteren als u zeker weet dat dit idem veilig is.
Bedreiging geblokkeerd Dit geeft aan dat Defender een bedreiging op uw apparaat heeft geblokkeerd en verwijderd. U hoeft geen actie te ondernemen, maar u kunt overwegen hoe de infectie uw computer heeft bereikt, zodat u het risico kunt verkleinen dat dit opnieuw gebeurt. Veelvoorkomende manieren waarop een bedreiging kan binnenkomen, zijn als een onveilige bijlage in een e-mailbericht, gedownload van een onveilige website of via een geïnfecteerd USB-opslagapparaat.
Als u denkt dat dit een 'fout-positief' is en dat het bestand veilig is, kunt u Acties selecteren en vervolgens Toestaan kiezen. Deze bedreiging is al verwijderd, dus Toestaan is alleen van toepassing op de volgende keer dat we dit bestand zien. U moet het bestand opnieuw downloaden als u het wilt gebruiken.
Herstel onvolledig Dit geeft aan dat Microsoft Defender Antivirus stappen heeft ondernomen om een bedreiging op te lossen, maar deze reiniging niet kon voltooien. Selecteer de kaart om deze uit te vouwen en te zien welke extra stappen u moet uitvoeren.

Mogelijk ongewenste apps

Mogelijk ongewenste toepassingen (PUA) is software die ervoor kan zorgen dat uw computer langzaam werkt, onverwachte advertenties weergeeft of in het ergste geval andere software installeert die mogelijk schadelijker of vervelender is. Het zakt niet weg tot het niveau van malware, maar het doet nog steeds dingen die u waarschijnlijk liever niet doet.

Als u wilt bevestigen dat PUA-blokkering is ingeschakeld voor uw apparaat, raadpleegt u Uw pc beveiligen tegen mogelijk ongewenste toepassingen.

Deze app is geblokkeerd

Microsoft Defender SmartScreen heeft de mogelijkheid om mogelijk ongewenste apps te blokkeren voordat ze worden geïnstalleerd. Als dat gebeurt, ziet u een geblokkeerde gebeurtenis in de beveiligingsgeschiedenis. 

Als u denkt dat de blokkering een vergissing was en u wilt toestaan dat het bestand wordt uitgevoerd, selecteert u Acties en vervolgens Toestaan. Op dat moment moet u het bestand opnieuw downloaden om het te gebruiken.

Als u Toestaan kiest en de actie later ongedaan wilt maken, gaat u naar de pagina Toegestane bedreigingen en kunt u deze verwijderen uit de lijst met toegestane bedreigingen . 

Een belangrijke service is uitgeschakeld

U kunt ook worden gewaarschuwd als een belangrijke service, zoals SmartScreen voor Microsoft Edge, is uitgeschakeld. Selecteer de kaart voor die waarschuwing en onder Acties kunt u die functie inschakelen.