Přejít k hlavnímu obsahu
Novinky

Tip pro Microsoft Defender: jak analyzovat data o zjištěném malwaru

redakce 11.11.2022

Pokaždé, když program Microsoft Defender identifikuje nějakého škůdce, uloží o tom informaci do souboru protokolu, jehož obsah lze nalézt pouze skrytý hluboko v nastavení systému Windows. Pomocí správného nástroje si ho ale můžete snadno prohlédnout.

Pokud by vás ale výsledek analýzy zajímal, můžete si jej prohlédnout pomocí jednoduchého nástroje. Jde o tenký software od vývojáře NirSoft, který nabízí i spoustu jiných zajímavých doplňků pro Windows. Nás ale v tuto chvíli zajímá program WinDefLogView, který umožňuje snadné čtení protokolu Windows Defenderu.

windwflogview

Incidenty podrobně: pokud antivirový nástroj Defender zachytí škůdce, můžete se k podrobnostem dostat přes prográmek WinDefLogView. | Zdroj: NirSoft/WinDefLogView

Rozbalte stažený archiv nástroje do libovolné složky. Poté dvakrát klikněte na „WinDefLogView.exe“ a program spusťte. Hned začne vyhledávat a vypisovat data. Ve sloupcích zobrazuje nejen název souboru malwaru zjištěného ochranou Microsoft Defender, ale také kdy byl objeven, jaký je oficiální název hrozby, jaká je její úroveň závažnosti a do jaké kategorie spadá. Dvojklikem na položku otevřete okno s charakteristikou prvku, které opět shrnuje většinu informací o škodlivém softwaru.

V některých případech lze další údaje nalézt také na webových stránkách společnosti Microsoft. Kliknutím pravým tlačítkem myši na položku a výběrem možnosti „Open Threat URL“ zobrazíte tato rozšířená data.

Zdroj: NirSoft


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme