Überprüfen Microsoft Defender Antivirus-Überprüfungsergebnisse

Nachdem ein Microsoft Defender Antivirusscan abgeschlossen ist, unabhängig davon, ob es sich um einen On-Demand-Scan oder einen geplanten Antivirusscan handelt, werden die Ergebnisse aufgezeichnet, und Sie können die Ergebnisse anzeigen. In diesem Artikel wird erläutert, wie Sie Scanergebnisse überprüfen, einschließlich erkannter Bedrohungen und deren Details, mithilfe des Microsoft Defender Portals, Microsoft Intune, Konfigurations-Manager, PowerShell oder Windows Verwaltungsinstrumentation (WMI).

Voraussetzungen

Unterstützte Betriebssysteme

Die folgenden Betriebssysteme werden unterstützt:

  • Windows

Verwenden von Microsoft Defender zum Überprüfen von Scanergebnissen

Führen Sie die folgenden Schritte aus, um die Scanergebnisse mithilfe des Defender Portals anzuzeigen.

  1. Anmelden beim Microsoft Defender-Portal

  2. Wechseln Sie zu Incidents & Warnmeldungen>Warnmeldungen.

    Sie können die gescannten Ergebnisse unter Warnungen anzeigen.

Überprüfen Sie Scanergebnisse mit Microsoft Intune

Informationen zum Anzeigen der Scanergebnisse mithilfe Microsoft Intune Admin Centers finden Sie im Statusbericht des Antivirus-Agents (wird in der Intune-Dokumentation auf einer neuen Registerkarte geöffnet).

Verwenden Sie den Konfigurations-Manager, um Scanergebnisse zu überprüfen.

Informationen zum Anzeigen von Scanergebnissen in Konfigurations-Manager finden Sie unter "Überwachen des Endpoint Protection-Status".

Verwenden Sie PowerShell-Cmdlets, um Scanergebnisse zu überprüfen

Führen Sie das folgende Cmdlet aus, um aktuelle Bedrohungserkennungen zu überprüfen, die von Microsoft Defender Antivirus aufgezeichnet wurden. Sie gibt jede Erkennung auf dem Endpunkt zurück. Wenn mehrere Erkennungen derselben Bedrohung vorhanden sind, wird jede Erkennung separat aufgeführt, basierend auf dem Zeitpunkt jeder Erkennung:

Get-MpThreatDetection

Die PowerShell-Cmdlets und -Ausgaben

Sie können angeben -ThreatID , dass die Ausgabe so beschränkt wird, dass nur die Erkennungen für eine bestimmte Bedrohung angezeigt werden.

Verwenden Sie das folgende Cmdlet, um Bedrohungen aufzulisten, die derzeit für Microsoft Defender Antivirus auf dem Gerät bekannt sind, wobei mehrere Erkennungen derselben Bedrohung in einem einzelnen Element kombiniert sind:

Get-MpThreat

Der PowerShell-Code

Weitere Informationen zur Verwendung von PowerShell mit Microsoft Defender Antivirus finden Sie unter Verwenden von PowerShell-Cmdlets zum Konfigurieren und Ausführen von Microsoft Defender Antivirus- und Defender Antivirus-Cmdlets.

Verwenden Sie die Windows-Verwaltungsinstrumentation (WMI), um Scanergebnisse zu überprüfen.

Verwenden Sie die Get-Methode der Klassen MSFT_MpThreat und MSFT_MpThreatDetection .