Điều gì sẽ xảy ra nếu Microsoft Defender tìm thấy phần mềm độc hại trên thiết bị của tôi?

Quan trọng

Bài viết này nói về ứng dụng Microsoft Defender trên Windows, máy Mac và Android. Để biết thông tin về Tính năng Chống Virut của Microsoft Defender được tích hợp sẵn trong Windows, hãy xem mục Luôn được bảo vệ bằng Bảo mật Windows. 

Nếu Microsoft Defender tìm thấy phần mềm xấu trên thiết bị của bạn trong quá trình quét thủ công, quét theo lịch hoặc bằng tính năng bảo vệ theo thời gian thực, tính năng này sẽ cho bạn biết và cho bạn biết những hành động nào, nếu có, được thực hiện để bảo vệ bạn.

Trong hầu hết các trường hợp, Bộ bảo vệ sẽ có thể chặn phần mềm độc hại và trong một số trường hợp, có thể cần bạn phê duyệt hành động cuối cùng, chẳng hạn như xóa hoặc cách ly tệp độc hại.

Làm cách nào để nhận thông báo về các mối đe dọa?

Có một vài cách mà Defender sẽ cố gắng thông báo cho bạn nếu chúng tôi tìm thấy mối đe dọa.

  • Tin nhắn thông báo trên thiết bị bị ảnh hưởng. Nếu bạn đã cho phép Microsoft Defender gửi thông báo cho bạn, thì Bộ bảo vệ có thể bật thông báo cảnh báo trên thiết bị bị ảnh hưởng nếu phát hiện thấy phần mềm độc hại.

  • Trên bảng điều khiển Defender. Nếu Bộ bảo vệ phát hiện phần mềm có hại trên một trong các thiết bị của bạn, thì cảnh báo sẽ hiển thị trên bảng điều khiển của Bộ bảo vệ.

    • Trên thiết bị bị ảnh hưởng, bạn sẽ thấy cảnh báo ngay ở đầu bảng điều khiển.
    • Nếu phát hiện thấy phần mềm có hại trên một trong các thiết bị khác của bạn đã đăng nhập vào Bộ bảo vệ, bạn sẽ thấy thiết bị cần chú ý trên ngăn Thiết bị khác của bảng điều khiển.
  • Trong Lịch sử bảo mật trong Bộ bảo vệ. Nếu bạn đi đến màn hình Cảnh báo , bạn sẽ thấy chi tiết cảnh báo ở đó.

Xóa và cách ly có sự khác biệt gì?

Nếu Defender không thể tự động loại bỏ mối đe dọa bị chặn, có thể bạn cho nó biết việc cần làm. Các tùy chọn có sẵn có thể bao gồm:

  • Xóa - Xóa tệp nguy hiểm khỏi hệ thống của bạn.

  • Cách ly - Di chuyển tệp nguy hiểm đến một vị trí an toàn trên hệ thống của bạn, nơi nó không thể gây hại gì. Sau khi tệp được cách ly, bạn có thể xóa hoặc khôi phục tệp từ đó.

    Lưu ý

    Nếu bạn không thực hiện bất kỳ hành động nào khác, các tệp trong khu vực cách ly sẽ tự động bị xóa trong 90 ngày.

Nếu tôi nghĩ rằng nó an toàn và muốn cho phép nó chạy bằng cách nào đó thì sao?

Một trong các tùy chọn bạn có thể có là Cho phép sẽ yêu cầu Microsoft Defender không chặn mối đe dọa này trong tương lai. Điều quan trọng cần biết là việc này không chỉ cho phép chạy tệp hoặc quy trình cụ thể này, mà còn cho phép mọi tệp hoặc quy trình trong tương lai chứa cùng mối đe dọa chạy. Điều này có thể khiến thiết bị hoặc dữ liệu của bạn dễ bị tấn công trong tương lai.

Tìm hiểu thêm

Phần mềm có hại có thể lây nhiễm PC của bạn như thế nào

Luôn được bảo vệ với Ứng dụng Bảo mật Windows