Как и большинство антивирусов, встроенный Защитник Windows сохраняет данные об обнаруженных угрозах, занося сведения в лог. Чтобы их просмотреть, нужно запустить панель мониторинга безопасности, перейти в раздел «Защита от вирусов и угроз» и нажать там ссылку «Журнал защиты». Не слишком удобное решение, если нужно быстро просмотреть список последних угроз на нескольких компьютерах.
Для этих целей лучше воспользоваться WinDefLogView — новой утилитой от Nirsoft, хорошо известного многим продвинутым пользователям разработчика и автора средств администрирования.
Как и все утилиты от Nirsoft, WinDefLogView бесплатна и не требует установки.
Язык интерфейса — английский, файл-русификатор доступен для скачивания на странице загрузки самой программы. Поместите его в каталог с исполняемым файлом приложения, и язык интерфейса утилиты будет сменен. Создавалась программа для Windows 10 и 11, но она будет работать и в предыдущих версиях системы.
Данные о последних обнаруженных угрозах представлены в виде таблицы, состоящей из четырнадцати столбцов.
WinDefLogView показывает такие данные как имя файла и угрозы, время обнаружения и уровень опасности, идентификаторы угрозы и обнаружения, примененное в отношении угрозы действие, процесс и путь к вредоносному файлу, имя обнаружившего угрозу пользователя и некоторые другие второстепенные сведения, например, имя компьютера.
WinDefLogView традиционно поддерживается сортировка списка данных, просмотр сведений о каждой записи в отдельном окне, выбор колонок, создание HTML-отчетов элементов (всех или только выбранных), включение сетки и чередование фона строк, а также получение сведений из удаленных компьютеров.
В меню «Файл» доступна опция «Открыть URL-адрес угрозы», открывающая в браузере страницу на сайте Microsoft с более или менее подробным описанием угрозы.
Возможность очистки системного журнала угроз пока что не реализована и вероятно, не появится она и в следующих версиях инструмента.
Официальная страница разработчика: www.nirsoft.net/utils/windows_defender_log_viewer.html
Добавить комментарий