Esaminare Microsoft Defender risultati dell'analisi antivirus

Al termine di un'analisi antivirus Microsoft Defender, che si tratti di un'analisi su richiesta o di un'analisi antivirus pianificata, i risultati vengono registrati ed è possibile visualizzare i risultati. Questo articolo illustra come esaminare i risultati dell'analisi, incluse le minacce rilevate e i relativi dettagli, usando il portale di Microsoft Defender, Microsoft Intune, Gestione configurazione, PowerShell o Strumentazione gestione Windows (WMI).

Prerequisiti

Sistemi operativi supportati

Sono supportati i sistemi operativi seguenti:

  • Windows

Usare Microsoft Defender per esaminare i risultati dell'analisi

Per visualizzare i risultati dell'analisi usando il portale di Defender, seguire questa procedura.

  1. Accedere al portale di Microsoft Defender

  2. Passare a Eventi imprevisti & avvisi>Avvisi.

    È possibile visualizzare i risultati analizzati in Avvisi.

Usare Microsoft Intune per esaminare i risultati dell'analisi

Per visualizzare i risultati dell'analisi usando Microsoft Intune interfaccia di amministrazione, vedere Report sullo stato dell'agente antivirus (si apre in una nuova scheda nella documentazione di Intune).

Usare Gestione configurazione per esaminare i risultati dell'analisi

Per visualizzare i risultati dell'analisi in Gestione configurazione, vedere Come monitorare lo stato di Endpoint Protection.

Usare i cmdlet di PowerShell per esaminare i risultati dell'analisi

Per esaminare i rilevamenti delle minacce recenti registrati da Microsoft Defender Antivirus, eseguire il cmdlet seguente. Restituisce ogni rilevamento sull'endpoint. Se sono presenti più rilevamenti della stessa minaccia, ogni rilevamento viene elencato separatamente, in base all'ora di ogni rilevamento:

Get-MpThreatDetection

Cmdlet e output di PowerShell

È possibile specificare -ThreatID di limitare l'output per visualizzare solo i rilevamenti per una minaccia specifica.

Per elencare le minacce attualmente note a Microsoft Defender Antivirus nel dispositivo, con più rilevamenti della stessa minaccia combinati in un singolo elemento, usare il cmdlet seguente:

Get-MpThreat

Codice di PowerShell

Per altre informazioni su come usare PowerShell con Microsoft Defender Antivirus, vedere Usare i cmdlet di PowerShell per configurare ed eseguire Microsoft Defender antivirus e Antivirus Defender cmdlet.

Usare Strumentazione gestione Windows (WMI) per esaminare i risultati della scansione

Utilizzare il metodo Get delle classi MSFT_MpThreat e MSFT_MpThreatDetection.