Como encontrar detalhes do que o Defender detectou em proteção em tempo real?

3

O Windows Defender rapidamente exibiu uma notificação dizendo que tomou medidas para evitar o malware. Eu preciso saber os detalhes. Isso aconteceu enquanto eu fazia o download de fotos do Google Fotos, mas também tenho um palpite de que um programa que eu instalei recentemente para melhorar a privacidade no Windows 10 avisou que às vezes ele é sinalizado como malware.

Para ficar claro, gostaria de saber qual arquivo foi detectado, se foi excluído ou colocado em quarentena e em qual vírus ele foi detectado.

    
por Celeritas 21.09.2016 / 22:14

1 resposta

4

O Windows Defender exibiu uma notificação - preciso saber os detalhes

I'd like to know which file was detected, if it was deleted or quarantined, and which virus it was detected as.

Parece nos registros de eventos do Windows:

  • ID do evento: 1006 - MALWAREPROTECTION_MALWARE_DETECTED

    O mecanismo antimalware encontrou malware ou outro software potencialmente indesejado.

  • ID do evento: 1007 - MALWAREPROTECTION_MALWARE_ACTION_TAKEN

    A plataforma antimalware executou uma ação para proteger seu sistema contra malware ou outro software potencialmente indesejado.

  • ID do evento: 1116 - MALWAREPROTECTION_STATE_MALWARE_DETECTED

    A plataforma antimalware detectou malware ou outro software potencialmente indesejado.

  • ID do evento: 1117 - MALWAREPROTECTION_STATE_MALWARE_ACTION_TAKEN

    A plataforma antimalware executou uma ação para proteger seu sistema contra malware ou outro software potencialmente indesejado.

Veja abaixo as instruções completas.

Troubleshoot Windows Defender in Windows 10

Windows Defender client event IDs

This section provides the following information about Windows Defender client events:

  • The text of the message as it appears in the event
  • The name of the source of the message
  • The symbolic name that identifies each message in the programming source code
  • Additional information about the message

Use the information in this table to help troubleshoot Windows Defender client events; these are located in the Windows Event Viewer, under Windows Logs.

To view a Windows Defender client event

  1. Open Event Viewer.
  2. In the console tree, expand Applications and Services Logs, then Microsoft, then Windows, then Windows Defender.
  3. Double-click on Operational.
  4. In the details pane, view the list of individual events to find your event.
  5. Click the event to see specific details about an event in the lower pane, under the General and Details tabs.

...

enter image description here

enter image description here

enter image description here

enter image description here

enter image description here

Fonte Solucionar problemas do Windows Defender no Windows 10

    
por 21.09.2016 / 23:11