Gennemse resultaterne Microsoft Defender antivirusscanning

Gælder for:

Platforme

  • Windows

Når en Microsoft Defender Antivirus-scanning er fuldført, uanset om det er en on-demand- eller planlagt scanning, registreres resultaterne, og du kan få vist resultaterne.

Brug Microsoft Defender XDR til at gennemse scanningsresultater

Hvis du vil have vist scanningsresultaterne ved hjælp af Microsoft Defender XDR Slutpunkt, skal du følge nedenstående proces.

  1. Log på Microsoft Defender portal

  2. Gå til Hændelser & beskeder>Beskeder.

    Du kan få vist de scannede resultater under Beskeder.

Brug Microsoft Intune til at gennemse scanningsresultater

Hvis du vil have vist scanningsresultaterne ved hjælp af Microsoft Intune Administration, skal du følge nedenstående proces.

  1. Log på Microsoft Intune Administration.

  2. Gå til Rapporter.

  3. Under Slutpunktssikkerhed skal du vælge Microsoft Defender Antivirus.

  4. Under fanen Rapporter skal du vælge Registreret malware.

  5. Vælg niveauet Alvorsgrad på rullelisten.

    Indstillingen Alle alvorsgrad er som standard valgt.

  6. Vælg Udførelsestilstand på rullelisten.

    Indstillingen Alle udførelsestilstande er som standard valgt.

  7. Vælg Administreret af på rullelisten.

    Indstillingen Alle administreret af er som standard valgt.

  8. Klik på Generér rapport.

Brug Configuration Manager til at gennemse scanningsresultater

Se Sådan overvåger du status for Endpoint Protection.

Brug PowerShell-cmdlet'er til at gennemse scanningsresultater

Følgende cmdlet returnerer hver registrering på slutpunktet. Hvis der er flere opdagelser af den samme trussel, vises hver registrering separat baseret på tidspunktet for hver registrering:

Get-MpThreatDetection

PowerShell-cmdlet'erne og -output

Du kan angive -ThreatID , at outputtet skal begrænses til kun at vise registreringer for en bestemt trussel.

Hvis du vil angive trusselsregistreringer, men kombinere registreringer af den samme trussel i et enkelt element, kan du bruge følgende cmdlet:

Get-MpThreat

PowerShell-koden

Se Brug PowerShell-cmdlet'er til at konfigurere og køre Microsoft Defender Antivirus- og Defender Antivirus-cmdlet'er for at få flere oplysninger om, hvordan du bruger PowerShell med Microsoft Defender Antivirus.

Brug WMI (Windows Management Instruction) til at gennemse scanningsresultaterne

Brug metoden Get for klasserne MSFT_MpThreat og MSFT_MpThreatDetection.

Tip

Vil du vide mere? Engage med Microsoft Security-community'et i vores tech-community: Microsoft Defender for Endpoint Tech Community.