Quarantäne in Windows Defender: Dateien anzeigen, konfigurieren und wiederherstellen

Alle Antivirenprogramme auf dem Markt verfügen über eine Quarantänefunktion, mit der alle Computerbedrohungen, die auf unserem Computer erkannt wurden, in einem isolierten und streng kontrollierten Bereich gespeichert werden, anstatt sie zu löschen. Windows Defender hat wie jedes andere Antivirenprogramm auch eine eigene Quarantäne, über die wir heute sprechen werden.

Windows Defender ist ein Antivirenprogramm, das wir standardmäßig sowohl in Windows 10 als auch in Windows 11 finden. Im Laufe der Zeit und seiner guten Arbeit hat es sich zu einer hervorragenden Alternative zu kommerziellen Antivirenprogrammen entwickelt. Dieses Antivirenprogramm verfügt über viele Funktionen und Merkmale, wie zum Beispiel die Möglichkeit, On-Demand-Scans zu starten oder, wie wir noch erklären werden, Einrichtung einer Quarantäne wo Dateien gespeichert werden, bevor sie vom Computer gelöscht werden.

Quarantäne in Windows Defender

Wenn Windows Defender einen Virus auf unserem Computer erkennt, verschiebt es ihn automatisch in die Quarantäne, damit unser System geschützt ist. Dort angekommen, liegt es an uns, nachzusehen, um welche Art von Malware es sich handelt oder wo sie versteckt wurde. Falls es sich um ein falsches Positiv handelt, können wir es aus dieser Quarantäne wiederherstellen, um es weiter zu verwenden.

Was ist die Quarantänefunktion in einem Antivirenprogramm?

Wenn wir davon sprechen, dass Windows Defender oder ein anderes Antivirenprogramm ein Objekt unter Quarantäne stellt, ist das so ähnlich wie wenn eine Person unter Quarantäne gestellt wird, wenn sie sich einen Virus einfängt, und um zu verhindern, dass sie ihn verbreitet, wenn es gefährlich sein könnte.

Auf diese Weise führen wir eine Analyse mit dem Antivirus durch, falls es gefunden wird eine Datei vermutet bösartige Elemente zu enthalten, bietet es uns die Möglichkeit es unter Quarantäne stellen . Auf diese Weise stellt es es in eine separate und identifizierte Liste, sodass es die Stabilität des Systems nicht gefährdet.

Und es ist so, dass Antivirenprogramme nicht so programmiert sind, dass sie davon ausgehen können, ob jede gefundene Datei, die wie ein Virus aussieht und sich wie ein Virus verhält, wirklich ein Virus ist. Deshalb ist es kann nicht automatisch gelöscht werden alle potenziell schädlichen Dateien wahllos, aber es kann verhindern, dass es auf unserem System ausgeführt wird, bis wir uns anders entscheiden.

Dank dieser Quarantäne ist unser Computer sicher. Außerdem werden wir eine Sicherungskopie des „Virus“ in Frage, deaktiviert, damit wir im Falle eines Fehlalarms die Datei wiederherstellen können, was bei vollständiger Löschung nicht möglich wäre.

Unter Quarantäne gestellte Dateien anzeigen, löschen und wiederherstellen

Um die vom Antivirus neutralisierten Bedrohungen zu sehen, müssen wir zunächst das Hauptfenster von Windows Defender öffnen. Dazu schreiben wir Windows Sicherheit in das Suchfeld des Startmenüs und wählen Sie es aus.

Sobald wir uns in seiner Benutzeroberfläche befinden, wechseln wir zum ” Antivirus und Bedrohungsschutz“ Sektion. In dem neu erscheinenden Fenster sehen wir eine Zusammenfassung mit dem Status unseres Antivirus, dem Schutzverlauf, den analysierten Dateien usw. Wenn der Antivirus eine potenziell unerwünschte Anwendung oder Datei entdeckt hat, wird sie hier angezeigt. Wenn wir auf den Abschnitt Aktionen klicken, können wir wählen zwischen „ Quarantäne" , „Entfernen“ oder „Auf Gerät zulassen“.

Windows Defender herunterladen

Nun, durch Klicken auf die „Schutzgeschichte“ Option können wir die Ergebnisse der letzten Sicherheitstests, die auf unserem Computer durchgeführt wurden, im Detail sehen. Hier sehen wir einen Abschnitt namens „Filter“, in dem beim Klicken ein Menü angezeigt wird, in dem wir nur das auswählen können „Elemente in Quarantäne“ angezeigt, in dem diese Bedrohungen, wie der Name schon sagt, gespeichert und nicht gelöscht werden.

Windows Defender-Filter von Elementen im Schutz

Wenn wir auf eine dieser Bedrohungen klicken, können wir weitere Informationen darüber anzeigen. Wenn wir auf die klicken "Löschen" klicken, entfernen wir die Bedrohung automatisch vollständig von unserem Computer. Für den Fall, dass es sich um ein falsches Positiv handelt, müssen wir das auswählen "Wiederherstellen" Option, die es uns ermöglicht, die Datei zurück in ihren ursprünglichen Pfad zu verschieben, um sie weiter zu verwenden.

Windows Defender-Elemente en cuarentena

Falls wir weitere Details über die betreffende Bedrohung benötigen, können wir Details sehen, in denen wir den Schweregrad, den ursprünglichen Weg der Bedrohung, Informationen darüber und einen Link namens „Weitere Informationen“ sehen, der uns führt eine Microsoft-Datei über diese Bedrohung. .

Wenn wir uns nicht sicher sind, ob es sich um einen Virus oder einen Fehlalarm handelt, können wir eine zweite Meinung einholen, indem wir sie auf hochladen VirusTotal So wissen wir, wie viele Viren es für gefährlich halten und ob es sich um eine harmlose App oder wirklich um eine Bedrohung handelt.

Richten Sie die Quarantäne in Windows Defender ein

Von dem Microsoft Betriebssystem ist es möglich, das Antivirenprogramm so zu konfigurieren, dass es die in Quarantäne befindlichen Elemente nach einer bestimmten Anzahl von Tagen automatisch löscht.

Verwenden des Direktiven-Editors

Wenn wir Windows 10 in seiner Pro- oder Enterprise-Version oder Windows 11 verwenden, können Sie den Editor für lokale Gruppenrichtlinien verwenden, um die Entfernung von Bedrohungen im Quarantäneordner nach einem bestimmten Zeitraum zu konfigurieren.

Als erstes müssen Sie mit der Tastenkombination „Windows + R“ den Befehl „Ausführen“ öffnen. Hier tippen wir gpedit.msc und klicken Sie auf OK oder drücken Sie die Eingabetaste. Hier navigieren wir zur Route:

Configuración de equipo / Plantillas administrativas / Componentes de Windows / Antivirus de Microsoft Defender / Cuarentena

Konfigurieren Sie die Beseitigung der Elemente des Teppichs Cuarentena

Hier im rechten Bereich doppelklicken wir auf Konfigurieren Sie das Löschen von Elementen im Quarantäneordner . Im neuen Fenster klicken wir auf „Aktiviert“ und wählen im Abschnitt „Optionen“ die Anzahl der Tage aus, die wir die infizierten Elemente in Quarantäne halten möchten, nach denen Windows Defender sie löscht. Klicken Sie abschließend auf Übernehmen und OK, um die Änderungen zu speichern.

Wir können die Situation jederzeit umkehren, indem wir zu den vorherigen Schritten zurückkehren und „Nicht konfiguriert“ auswählen.

durch Anmeldung

Es ist auch möglich, die Quarantäneeinstellungen von Windows Defender durch Bearbeiten der Windows-Registrierung zu ändern.

Dazu öffnen wir den Befehl Ausführen, indem wir die Tastenkombination Windows + R drücken. Hier werden wir schreiben regedit und klicken Sie auf OK oder drücken Sie die Eingabetaste. Sobald wir uns in der Registrierung befinden, navigieren wir zum folgenden Ort:

HKEY_LOCAL_MACHINE / SOFTWARE / Policies / Microsoft / Windows Defender

Hier klicken wir mit der rechten Maustaste auf den Windows Defender-Ordner und wählen „Neu“ und „Schlüssel“. Wir benennen es Quarantäne und drücke Enter.

Erstellen Sie PurgeItemsAfterDelay mit Wert DWORD 32 Bit

Jetzt klicken wir mit der rechten Maustaste auf den Quarantäneordner, wählen Neu und klicken auf DWORD (32-Bit)-Wert. Name PurgeItemsAfterDelay und drücken Sie die Eingabetaste. Wir doppelklicken darauf und geben im Feld Wertdaten die Anzahl der Tage an, die das Antivirenprogramm die Elemente in Quarantäne halten soll, bevor sie gelöscht werden. Klicken Sie auf OK, um die Änderungen zu speichern.

Wert der Daten von PurgeItemsAfterDelay