Ripristinare i file in quarantena in Microsoft Defender Antivirus
Si applica a:
- Microsoft Defender per endpoint Piano 1
- Microsoft Defender per endpoint Piano 2
- Antivirus Microsoft Defender
Piattaforme
- Windows
A seconda di come viene configurato Microsoft Defender Antivirus, mette in quarantena i file sospetti. Se si è certi che un file in quarantena non sia una minaccia, è possibile ripristinarlo nel dispositivo Windows.
Uso dell'app Sicurezza di Windows
Nel dispositivo Windows aprire Sicurezza di Windows.
Selezionare Virus & protezione dalle minacce e quindi, in Minacce correnti, selezionare Cronologia protezione.
Se si dispone di un elenco di elementi, è possibile filtrare in base agli elementi in quarantena.
Selezionare un elemento da mantenere e scegliere un'azione, ad esempio Ripristina.
Uso della riga di comando MpCmdRun
Aprire il prompt dei comandi come amministratore.
Digitare il comando seguente e quindi premere INVIO:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Restore -Name <filename>
Scaricare o raccogliere il file
Selezionando Scarica file dalle azioni di risposta è possibile scaricare un archivio .zip locale protetto da password contenente il file. Viene visualizzato un riquadro a comparsa in cui è possibile registrare un motivo per scaricare il file e impostare una password. Per impostazione predefinita, dovrebbe essere possibile scaricare i file in quarantena.
Il pulsante Scarica file può avere gli stati seguenti:
- Attivo : è possibile raccogliere il file.
- Disabilitato : se il pulsante è disattivato o disabilitato durante un tentativo di raccolta attiva, è possibile che non si disponga delle autorizzazioni appropriate per raccogliere i file.
Per altre informazioni, vedere Scaricare o raccogliere file.
Vedere anche
- Configurare la correzione per le analisi
- Esaminare i risultati dell'analisi
- Indirizzare i falsi positivi/negativi in Microsoft Defender per Endpoint
Consiglio
Per saperne di più, Engage con la community Microsoft Security nella community tech: Microsoft Defender per endpoint Tech Community.