Page 261 - Guida Windows 10
P. 261

senza parametri.




        Gestione delle minacce rilevate



        Se Windows Defender rileva la presenza di malware o spyware grazie alla protezione in tempo
        reale, mostrerà un avviso nel Centro notifiche e, nella maggior parte dei casi, risolverà il
        problema senza che voi dobbiate muovere un dito.

        Per saperne di più su quel che è stato trovato, aprite Windows Defender e fate clic sulla scheda
        Cronologia. Selezionate Elementi in quarantena e poi fate clic su Visualizza dettagli. Come
        mostrato in Figura 7.11, Windows Defender mostra il nome dell’elemento in quarantena, il livello
        di attenzione e la data in cui è stato rilevato. In questo caso, la minaccia rilevata è arrivata come
        allegato in un messaggio di posta elettronica.













































        Figura 7.11 Il riquadro che occupa la parte inferiore della finestra mostra i dettagli relativi all’elemento selezionato;
        nella parte bassa trovate un link che porta a informazioni online relative alla specifica minaccia.


        Gli elementi rilevati vengono spostati in una cartella limitata (%ProgramData%\Microsoft\
        Windows Defender\Quarantine), i cui permessi includono un controllo degli accessi chiamato
        Deny, che blocca l’accesso dei gruppi Users ed Everyone. I file eseguibili in questa cartella non
        possono essere avviati e al contenuto di tutta la cartella è possibile accedere tramite Esplora file.
        Gli elementi che vengono spostati qui possono essere gestiti solo tramite la console di Windows
        Defender (preferibilmente) o tramite il Prompt dei comandi come amministratore.
   256   257   258   259   260   261   262   263   264   265   266