Bewerken

Share via


Veelgestelde vragen over Endpoint Protection-client

Van toepassing op: Configuration Manager (current branch)

Deze veelgestelde vragen zijn bedoeld voor computergebruikers van wie de IT-beheerder Windows Defender of Endpoint Protection heeft geïmplementeerd op hun beheerde computer. De inhoud hier is mogelijk niet van toepassing op andere antimalwaresoftware. Microsoft System Center Endpoint Protection beheert Windows Defender op Windows 10 of hoger. Het kan ook de Endpoint Protection-client implementeren en beheren op computers voordat Windows 10. Hoewel Windows Defender in dit artikel wordt beschreven, is de informatie ook van toepassing op Endpoint Protection.

Waarom heb ik antivirus- en antispywaresoftware nodig?

Het is essentieel om ervoor te zorgen dat op uw computer software wordt uitgevoerd die beschermt tegen schadelijke software. Schadelijke software, waaronder virussen, spyware of andere mogelijk ongewenste software, kan proberen zichzelf op uw computer te installeren wanneer u verbinding maakt met internet. Het kan ook uw computer infecteren wanneer u een programma installeert met behulp van een cd, dvd of andere verwisselbare media. Schadelijke software kan ook worden geprogrammeerd om te worden uitgevoerd op onverwachte momenten, niet alleen wanneer deze is geïnstalleerd.

Windows Defender of Endpoint Protection biedt drie manieren om te voorkomen dat schadelijke software uw computer infecteert:

  • Realtime-beveiliging gebruiken: met realtime-beveiliging kunt Windows Defender uw computer de hele tijd bewaken en u waarschuwen wanneer schadelijke software, waaronder virussen, spyware of andere mogelijk ongewenste software, zichzelf probeert te installeren of op uw computer wordt uitgevoerd. Windows Defender vervolgens de software onderbreekt en u in staat stelt om de aanbeveling voor de software op te volgen of een alternatieve actie te ondernemen.

  • Scanopties: u kunt Windows Defender gebruiken om te scannen op mogelijke bedreigingen, zoals virussen, spyware en andere schadelijke software die uw computer in gevaar kunnen brengen. U kunt het ook gebruiken om regelmatig scans te plannen en schadelijke software te verwijderen die tijdens een scan wordt gedetecteerd.

  • Microsoft Active Protection Service-community: de online Microsoft Active Protection Service-community helpt u te zien hoe anderen reageren op software die nog niet is geclassificeerd voor risico's. U kunt deze informatie gebruiken om te kiezen of u deze software op uw computer wilt toestaan. Als u deelneemt, worden uw keuzes toegevoegd aan de communityclassificaties om anderen te helpen bepalen wat ze moeten doen.

Hoe weet ik of mijn computer is geïnfecteerd met schadelijke software?

Mogelijk hebt u een vorm van schadelijke software, waaronder virussen, spyware of andere mogelijk ongewenste software, op uw computer als:

  • U ziet nieuwe werkbalken, koppelingen of favorieten die u niet opzettelijk hebt toegevoegd aan uw webbrowser.

  • Uw startpagina, muiswijzer of zoekprogramma wordt onverwacht gewijzigd.

  • U typt het adres voor een specifieke site, zoals een zoekmachine, maar u wordt zonder kennisgeving naar een andere website gebracht.

  • Bestanden worden automatisch van uw computer verwijderd.

  • Uw computer wordt gebruikt om andere computers aan te vallen.

  • U ziet pop-upadvertenties, zelfs als u niet op internet bent.

  • Uw computer wordt plotseling langzamer uitgevoerd dan normaal. Niet alle computerprestaties worden veroorzaakt door schadelijke software, maar schadelijke software, met name spyware, kan een merkbare wijziging veroorzaken.

Er kan schadelijke software op uw computer staan, zelfs als u geen symptomen ziet. Dit type software kan zonder uw medeweten of toestemming informatie over u en uw computer verzamelen. Om uw privacy en uw computer te beschermen, moet u altijd Windows Defender of Endpoint Protection uitvoeren.

Hoe vind ik de versie van Windows Defender?

Als u de versie van Windows Defender wilt weergeven die op uw computer wordt uitgevoerd, opent u Windows Defender (klik op Start en zoek vervolgens naar Windows Defender), klikt u op Instellingen en bladert u naar de onderkant van de Windows Defender instellingen om versie-informatie te vinden.

Wat moet ik doen als Windows Defender of Endpoint Protection schadelijke software op mijn computer detecteert?

Als Windows Defender schadelijke software of mogelijk ongewenste software op uw computer detecteert (bij het bewaken van uw computer met behulp van realtime-beveiliging of na het uitvoeren van een scan), wordt u op de hoogte gesteld van het gedetecteerde item door een melding in de rechterbenedenhoek van het scherm weer te geven.

Het meldingsbericht bevat een knop Computer opschonen en een koppeling Details weergeven waarmee u aanvullende informatie over het gedetecteerde item kunt bekijken. Klik op de koppeling Details weergeven om het venster Mogelijke bedreigingsdetails te openen voor meer informatie over het gedetecteerde item. U kunt nu kiezen welke actie u wilt toepassen op het item of op Computer opschonen klikken. Als u hulp nodig hebt bij het bepalen welke actie moet worden toegepast op het gedetecteerde item, gebruikt u het waarschuwingsniveau dat Windows Defender toegewezen aan het item als leidraad (zie Waarschuwingsniveaus begrijpen voor meer informatie).

Met waarschuwingsniveaus kunt u kiezen hoe u moet reageren op virussen, spyware en andere mogelijk ongewenste software. Hoewel Windows Defender u aanraadt alle virussen en spyware te verwijderen, is niet alle software die is gemarkeerd schadelijk of ongewenst. Aan de hand van de volgende informatie kunt u bepalen wat u moet doen als Windows Defender mogelijk ongewenste software op uw computer detecteert.

Afhankelijk van het waarschuwingsniveau kunt u een van de volgende acties kiezen om toe te passen op het gedetecteerde item:

  • Verwijderen : met deze actie wordt de software definitief van uw computer verwijderd.

  • Quarantaine : met deze actie wordt de software in quarantaine geplaatst, zodat deze niet kan worden uitgevoerd. Wanneer Windows Defender software in quarantaine plaatst, wordt deze verplaatst naar een andere locatie op uw computer en wordt voorkomen dat de software wordt uitgevoerd totdat u ervoor kiest om deze te herstellen of van uw computer te verwijderen.

  • Toestaan: met deze actie wordt de software toegevoegd aan de lijst met toegestane Windows Defender en kan deze worden uitgevoerd op uw computer. Windows Defender waarschuwt u niet meer voor risico's die de software kan vormen voor uw privacy of voor uw computer.

    Als u Voor een item toestaan kiest, zoals software, wordt Windows Defender u niet meer gewaarschuwd voor risico's die de software kan vormen voor uw privacy of voor uw computer. Voeg daarom alleen software toe aan de lijst met toegestane software als u de software en de software-uitgever vertrouwt.

Mogelijk schadelijke software verwijderen

Als u alle ongewenste of mogelijk schadelijke items wilt verwijderen die Windows Defender snel en eenvoudig detecteert, gebruikt u de optie Computer opschonen.

  1. Wanneer u het meldingsbericht ziet dat wordt weergegeven in het systeemvak nadat er potentiële bedreigingen zijn gedetecteerd, klikt u op Computer opschonen.

  2. Windows Defender verwijdert de potentiële bedreiging (of bedreigingen) en geeft u een bericht wanneer de computer is opgeschoond.

  3. Voor meer informatie over de gedetecteerde bedreigingen klikt u op het tabblad Geschiedenis en selecteert u vervolgens Alle gedetecteerde items.

  4. Als u niet alle gedetecteerde items ziet, klikt u op Details weergeven. Als u wordt gevraagd om een beheerderswachtwoord of bevestiging, typt u het wachtwoord of bevestigt u de actie.

Opmerking

Tijdens het opschonen van de computer verwijdert Windows Defender waar mogelijk alleen het geïnfecteerde deel van een bestand, niet het hele bestand.

Wat is een virus?

Computervirussen zijn softwareprogramma's die opzettelijk zijn ontworpen om de werking van de computer te verstoren, gegevens vast te leggen, te beschadigen of te verwijderen, of om andere computers op internet te infecteren. Virussen vertragen vaak dingen en veroorzaken andere problemen in het proces.

Wat is spyware?

Spyware is software die zichzelf kan installeren of op uw computer kan worden uitgevoerd zonder uw toestemming te krijgen of u te voorzien van voldoende kennisgeving of controle. Spyware geeft mogelijk geen symptomen weer nadat het uw computer heeft geïnfecteerd, maar veel schadelijke of ongewenste programma's kunnen van invloed zijn op de werking van uw computer. Spyware kan bijvoorbeeld uw onlinegedrag bewaken of informatie over u verzamelen (inclusief informatie waarmee u of andere gevoelige informatie kan worden geïdentificeerd), instellingen op uw computer wijzigen of ervoor zorgen dat uw computer traag werkt.

Wat is het verschil tussen virussen, spyware en andere mogelijk schadelijke software?

Zowel virussen als spyware worden zonder uw medeweten op uw computer geïnstalleerd en beide hebben het potentieel om opdringerig en destructief te zijn. Ze hebben ook de mogelijkheid om informatie op uw computer vast te leggen en die informatie te beschadigen of te verwijderen. Beide kunnen de prestaties van uw computer negatief beïnvloeden.

De belangrijkste verschillen tussen virussen en spyware is hoe ze zich gedragen op uw computer. Virussen, zoals levende organismen, willen een computer infecteren, repliceren en zich vervolgens verspreiden naar zoveel mogelijk andere computers. Spyware, echter, is meer als een mol - het wil "verplaatsen naar" uw computer en daar zo lang mogelijk blijven, het verzenden van waardevolle informatie over uw computer naar een externe bron terwijl deze daar is.

Waar komen virussen, spyware en andere mogelijk ongewenste software vandaan?

Ongewenste software, zoals virussen, kan worden geïnstalleerd door websites of door programma's die u downloadt of die u installeert met een cd, dvd, externe harde schijf of een apparaat. Spyware wordt meestal geïnstalleerd via gratis software, zoals het delen van bestanden, schermbeveiligingen of zoekwerkbalken.

Kan ik schadelijke software krijgen zonder het te weten?

Ja, sommige schadelijke software kan worden geïnstalleerd vanaf een website via een ingesloten script of programma op een webpagina. Voor sommige schadelijke software is uw hulp vereist om deze te installeren. Deze software maakt gebruik van web pop-ups of gratis software waarvoor u een downloadbaar bestand moet accepteren. Als u echter Microsoft Windows® up-to-date houdt en uw beveiligingsinstellingen niet vermindert, kunt u de kans op een infectie minimaliseren.

Waarom is het belangrijk om licentieovereenkomsten te controleren voordat u software installeert?

Wanneer u websites bezoekt, ga dan niet automatisch akkoord met het downloaden van iets wat de site aanbiedt. Als u gratis software downloadt, zoals programma's voor het delen van bestanden of schermbeveiligingen, leest u de licentieovereenkomst zorgvuldig door. Zoek naar clausules die zeggen dat u advertenties en pop-ups van het bedrijf moet accepteren, of dat de software bepaalde informatie terugstuurt naar de software-uitgever.

Waarom detecteert Windows Defender geen cookies?

Cookies zijn kleine tekstbestanden die websites op uw computer plaatsen om informatie over u en uw voorkeuren op te slaan. Websites gebruiken cookies om u een gepersonaliseerde ervaring te bieden en om informatie te verzamelen over het gebruik van de website. Windows Defender detecteert geen cookies omdat ze geen bedreiging vormen voor uw privacy of de beveiliging van uw computer. In de meeste internetbrowserprogramma's kunt u cookies blokkeren.

Hoe kan ik malware voorkomen?

Twee van de grootste zorgen voor computergebruikers vandaag de dag zijn virussen en spyware. In beide gevallen, hoewel dit een probleem kan zijn, kunt u zich er gemakkelijk tegen verdedigen met slechts een beetje planning:

  • Houd de software van uw computer actueel en vergeet niet om alle patches te installeren. Vergeet niet om uw besturingssysteem regelmatig bij te werken.

  • Zorg ervoor dat uw antivirus- en antispywaresoftware, Windows Defender, de meest recente updates weer potentiële bedreigingen gebruikt (zie Hoe kan ik virus- en spywaredefinities up-to-date houden?). Zorg er ook voor dat u altijd de nieuwste versie van Windows Defender gebruikt.

  • Download alleen updates van betrouwbare bronnen. Voor Windows-besturingssystemen gaat u altijd naar de Microsoft Update-catalogus. Gebruik voor andere software altijd de legitieme websites van het bedrijf of de persoon die deze produceert.

  • Als u een e-mailbericht met een bijlage ontvangt en u niet zeker weet wat de bron is, moet u deze onmiddellijk verwijderen. Download geen toepassingen of bestanden van onbekende bronnen en wees voorzichtig met het verhandelen van bestanden met andere gebruikers.

  • Een firewall installeren en gebruiken. U wordt aangeraden Windows Firewall in te schakelen.

Wat zijn virus- en spywaredefinities?

Wanneer u Windows Defender of Endpoint Protection gebruikt, is het belangrijk om actuele virus- en spywaredefinities te hebben. Definities zijn bestanden die fungeren als een steeds groeiende encyclopedie van potentiële softwarebedreigingen. Windows Defender of Endpoint Protection maakt gebruik van definities om te bepalen of software die wordt gedetecteerd een virus, spyware of andere mogelijk ongewenste software is en om u vervolgens te waarschuwen voor mogelijke risico's. Om uw definities up-to-date te houden, werkt Windows Defender of Endpoint Protection met Microsoft Update om nieuwe definities automatisch te installeren wanneer ze worden uitgebracht. U kunt ook Windows Defender of Endpoint Protection instellen om online te controleren op bijgewerkte definities voordat u gaat scannen.

Hoe kan ik virus- en spywaredefinities up-to-date houden?

Virus- en spywaredefinities zijn bestanden die fungeren als een encyclopedie van bekende schadelijke software, waaronder virussen, spyware en andere mogelijk ongewenste software. Omdat schadelijke software voortdurend wordt ontwikkeld, vertrouwt Windows Defender of Endpoint Protection op up-to-date definities om te bepalen of software die probeert instellingen op uw computer te installeren, uit te voeren of te wijzigen, een virus, spyware of andere mogelijk ongewenste software is.

  1. Open Windows Defender- of Endpoint Protection-client door op het pictogram in het systeemvak te klikken of deze te starten vanuit het startmenu.

  2. Klik op Instellingen en klik vervolgens op Geplande scan.

  3. Zorg ervoor dat het selectievakje Controleren op de nieuwste virus- en spywaredefinities voordat u een geplande scan uitvoert is ingeschakeld en klik vervolgens op Wijzigingen opslaan. Als u wordt gevraagd om een beheerderswachtwoord of bevestiging, typt u het wachtwoord of bevestigt u de actie.

Handmatig controleren op nieuwe definities

Windows Defender of Endpoint Protection werkt de virus- en spywaredefinities op uw computer automatisch bij. Als de definities al meer dan zeven dagen niet zijn bijgewerkt (bijvoorbeeld als u uw computer een week niet hebt ingeschakeld), ontvangt u van Windows Defender of Endpoint Protection een melding dat de definities verouderd zijn.

  1. Open Windows Defender- of Endpoint Protection-client door op het pictogram in het systeemvak te klikken of deze te starten vanuit het startmenu.

  2. Als u handmatig wilt controleren op nieuwe definities, klikt u op het tabblad Bijwerken en vervolgens op Definities bijwerken.

Hoe kan ik items verwijderen of herstellen die in quarantaine zijn geplaatst door Windows Defender of Endpoint Protection?

Wanneer Windows Defender of Endpoint Protection software in quarantaine plaatst, wordt de software verplaatst naar een andere locatie op uw computer en wordt voorkomen dat de software wordt uitgevoerd totdat u ervoor kiest om deze te herstellen of van uw computer te verwijderen.

Als u voor alle stappen in deze procedure wordt gevraagd om een beheerderswachtwoord of bevestiging, typt u het wachtwoord of geeft u een bevestiging.

Items verwijderen of herstellen die in quarantaine zijn geplaatst door Windows Defender of Endpoint Protection

  1. Klik op het tabblad Geschiedenis , selecteer Items in quarantaine en selecteer vervolgens de optie Items in quarantaine .

  2. Klik op Details weergeven om alle items weer te geven.

  3. Controleer elk item en klik vervolgens voor elk item op Verwijderen of Herstellen. Als u alle items in quarantaine van uw computer wilt verwijderen, klikt u op Alles verwijderen.

Wat is realtime-beveiliging?

Realtime-beveiliging stelt Windows Defender in staat om uw computer voortdurend te bewaken en u te waarschuwen wanneer mogelijke bedreigingen, zoals virussen en spyware, zichzelf proberen te installeren of op uw computer worden uitgevoerd. Omdat deze functie een belangrijk element is van de manier waarop Windows Defender uw computer helpt beschermen, moet u ervoor zorgen dat realtime-beveiliging altijd is ingeschakeld. Als realtime-beveiliging wordt uitgeschakeld, wordt u Windows Defender gewaarschuwd en wordt de status van uw computer gewijzigd in risico lopend.

Wanneer realtime-beveiliging een bedreiging of potentiële bedreiging detecteert, geeft Windows Defender een melding weer. U kunt nu kiezen uit de volgende opties:

  • Klik op Computer opschonen om het gedetecteerde item te verwijderen. Windows Defender verwijdert het item automatisch van uw computer.

  • Klik op de koppeling Details weergeven om het venster Details van mogelijke bedreigingen weer te geven en kies vervolgens welke actie u wilt toepassen op het gedetecteerde item.

    U kunt de software en instellingen kiezen die Windows Defender wilt bewaken, maar we raden u aan realtime-beveiliging in te schakelen en alle opties voor realtime-beveiliging in te schakelen. In de volgende tabel worden de beschikbare opties uitgelegd.

Optie voor realtime-beveiliging Doel
Alle downloads scannen Met deze optie worden bestanden en programma's bewaakt die worden gedownload, inclusief bestanden die automatisch worden gedownload via Windows Internet Explorer en Microsoft Outlook® Express, zoals ActiveX-besturingselementen® en software-installatieprogramma's. Deze bestanden kunnen door de browser zelf worden gedownload, geïnstalleerd of uitgevoerd. Schadelijke software, waaronder virussen, spyware en andere mogelijk ongewenste software, kan zonder uw medeweten bij deze bestanden worden opgenomen en geïnstalleerd.

Met behulp van de optie voor realtime-beveiliging controleert Windows Defender uw computer de hele tijd en controleert u op schadelijke bestanden of programma's die u mogelijk hebt gedownload. Deze bewakingsfunctie betekent dat Windows Defender uw browse- of e-mailervaring niet hoeft te vertragen door een controle te vereisen van bestanden of programma's die u mogelijk wilt downloaden.
Bestands- en programmaactiviteit op uw computer bewaken Met deze optie wordt gecontroleerd wanneer bestanden en programma's worden uitgevoerd op uw computer en wordt u vervolgens gewaarschuwd over acties die ze uitvoeren en acties die erop worden uitgevoerd. Dit is belangrijk, omdat schadelijke software beveiligingsproblemen kan gebruiken in programma's die u hebt geïnstalleerd om schadelijke of ongewenste software uit te voeren zonder uw medeweten. Spyware kan bijvoorbeeld zelf op de achtergrond worden uitgevoerd wanneer u een programma start dat u vaak gebruikt. Windows Defender controleert uw programma's en waarschuwt u als er verdachte activiteiten worden gedetecteerd.
Gedragscontrole inschakelen Met deze optie worden verzamelingen van gedrag gecontroleerd op verdachte patronen die mogelijk niet worden gedetecteerd door traditionele antivirusdetectiemethoden.
Netwerkinspectiesysteem inschakelen Deze optie helpt uw computer te beschermen tegen zero day exploits van bekende beveiligingsproblemen, waardoor het tijdvenster tussen het moment waarop een beveiligingsprobleem wordt gedetecteerd en een update wordt toegepast, wordt verkleind.

Realtime-beveiliging uitschakelen

  1. Klik op Instellingen en klik vervolgens op Realtime-beveiliging.

  2. Schakel de opties voor realtimebeveiliging uit die u wilt uitschakelen en klik vervolgens op Wijzigingen opslaan. Als u wordt gevraagd om een beheerderswachtwoord of bevestiging, typt u het wachtwoord of bevestigt u de actie.

Hoe kan ik weet dat Windows Defender of Endpoint Protection op mijn computer wordt uitgevoerd?

Nadat u Windows Defender op uw computer hebt geïnstalleerd, kunt u het hoofdvenster sluiten en Windows Defender op de achtergrond laten uitvoeren. Windows Defender blijft actief op uw computer, bewaak deze en bescherm het tegen bedreigingen.

Natuurlijk weet u dat Windows Defender wordt uitgevoerd wanneer er meldingsberichten in het systeemvak worden weergegeven. Met deze meldingen wordt u gewaarschuwd voor mogelijke bedreigingen die Windows Defender heeft gedetecteerd.

U ontvangt ook andere waarschuwingsmeldingen, bijvoorbeeld als realtime-beveiliging is uitgeschakeld, als u uw virus- en spywaredefinities een aantal dagen niet hebt bijgewerkt of wanneer er upgrades naar het programma beschikbaar komen. Windows Defender geeft ook kort een melding weer om u te laten weten dat uw computer wordt gescand.

Tip

Als u het pictogram Windows Defender niet ziet in het systeemvak, klikt u op de pijl in het systeemvak om verborgen pictogrammen weer te geven, inclusief het pictogram Windows Defender.

De kleur van het pictogram is afhankelijk van de huidige status van uw computer:

  • Groen geeft aan dat de status van uw computer 'beveiligd' is.

  • Geel geeft aan dat de status van uw computer 'mogelijk onbeveiligd' is.

  • Rood geeft aan dat de status van uw computer 'risico loopt'.

Hoe stel ik Windows Defender- of Endpoint Protection-waarschuwingen in?

Wanneer Windows Defender op uw computer wordt uitgevoerd, wordt u automatisch gewaarschuwd als er virussen, spyware of andere mogelijk ongewenste software worden gedetecteerd. U kunt ook Windows Defender instellen om u te waarschuwen als u software uitvoert die nog niet is geanalyseerd en u kunt ervoor kiezen om te worden gewaarschuwd wanneer software wijzigingen aanbrengt op uw computer.

Waarschuwingen instellen

  1. Klik op Instellingen en klik vervolgens op Realtime-beveiliging.

  2. Zorg ervoor dat het selectievakje Realtime-beveiliging inschakelen (aanbevolen) is ingeschakeld.

  3. Schakel de selectievakjes in naast de opties voor realtimebeveiliging die u wilt uitvoeren en klik vervolgens op Wijzigingen opslaan. Als u wordt gevraagd om een beheerderswachtwoord of bevestiging, typt u het wachtwoord of bevestigt u de actie.