Page 261 - Guida Windows 10
P. 261
senza parametri.
Gestione delle minacce rilevate
Se Windows Defender rileva la presenza di malware o spyware grazie alla protezione in tempo
reale, mostrerà un avviso nel Centro notifiche e, nella maggior parte dei casi, risolverà il
problema senza che voi dobbiate muovere un dito.
Per saperne di più su quel che è stato trovato, aprite Windows Defender e fate clic sulla scheda
Cronologia. Selezionate Elementi in quarantena e poi fate clic su Visualizza dettagli. Come
mostrato in Figura 7.11, Windows Defender mostra il nome dell’elemento in quarantena, il livello
di attenzione e la data in cui è stato rilevato. In questo caso, la minaccia rilevata è arrivata come
allegato in un messaggio di posta elettronica.
Figura 7.11 Il riquadro che occupa la parte inferiore della finestra mostra i dettagli relativi all’elemento selezionato;
nella parte bassa trovate un link che porta a informazioni online relative alla specifica minaccia.
Gli elementi rilevati vengono spostati in una cartella limitata (%ProgramData%\Microsoft\
Windows Defender\Quarantine), i cui permessi includono un controllo degli accessi chiamato
Deny, che blocca l’accesso dei gruppi Users ed Everyone. I file eseguibili in questa cartella non
possono essere avviati e al contenuto di tutta la cartella è possibile accedere tramite Esplora file.
Gli elementi che vengono spostati qui possono essere gestiti solo tramite la console di Windows
Defender (preferibilmente) o tramite il Prompt dei comandi come amministratore.