Compartir a través de


Revisión de los resultados del examen de Microsoft Defender Antivirus

Se aplica a:

Plataformas

  • Windows

Una vez completado un examen Microsoft Defender Antivirus, ya sea un examen apetición o programado, los resultados se registran y puede ver los resultados.

Uso de Microsoft Defender XDR para revisar los resultados del examen

Para ver los resultados del examen mediante Microsoft Defender XDR punto de conexión, siga el proceso siguiente.

  1. Inicio de sesión en Microsoft Defender portal

  2. Vaya a Incidentes & alertas alertas>.

    Puede ver los resultados examinados en Alertas.

Uso de Microsoft Intune para revisar los resultados del examen

Para ver los resultados del examen mediante Microsoft Intune centro de administración, siga el proceso siguiente.

  1. Inicie sesión en Microsoft Intune centro de administración.

  2. Vaya a Informes.

  3. En Seguridad del punto de conexión, seleccione Microsoft Defender Antivirus.

  4. En la pestaña Informes , seleccione Malware detectado.

  5. Seleccione el nivel de gravedad en la lista desplegable.

    De forma predeterminada, está seleccionada la opción Toda la gravedad .

  6. Seleccione Estado de ejecución en la lista desplegable.

    De forma predeterminada, está seleccionada la opción Todo el estado de ejecución .

  7. Seleccione Administrado por en la lista desplegable.

    De forma predeterminada, está seleccionada la opción Todo administrado por .

  8. Haga clic en Generar informe.

Uso de Configuration Manager para revisar los resultados del examen

Consulte Supervisión del estado de Endpoint Protection.

Uso de cmdlets de PowerShell para revisar los resultados del examen

El siguiente cmdlet devuelve cada detección en el punto de conexión. Si hay varias detecciones de la misma amenaza, cada detección se muestra por separado, en función de la hora de cada detección:

Get-MpThreatDetection

Los cmdlets y salidas de PowerShell

Puede especificar -ThreatID para limitar la salida para mostrar solo las detecciones de una amenaza específica.

Si desea enumerar las detecciones de amenazas, pero combinar las detecciones de la misma amenaza en un solo elemento, puede usar el siguiente cmdlet:

Get-MpThreat

El código de PowerShell

Consulte Uso de cmdlets de PowerShell para configurar y ejecutar cmdlets Microsoft Defender Antivirus y Antivirus de Defender para obtener más información sobre cómo usar PowerShell con Microsoft Defender Antivirus.

Uso de Instrucciones de administración de Windows (WMI) para revisar los resultados del examen

Use el método Get de las clases MSFT_MpThreat y MSFT_MpThreatDetection.

Sugerencia

¿Desea obtener más información? Engage con la comunidad de seguridad de Microsoft en nuestra comunidad tecnológica: Microsoft Defender para punto de conexión Tech Community.