Nejčastější dotazy ke klientovi služby Endpoint Protection

Platí pro: Configuration Manager (Current Branch)

Tyto nejčastější dotazy jsou určené uživatelům počítačů, jejichž správce IT nasadil do spravovaného počítače Windows Defender nebo Endpoint Protection. Obsah zde nemusí platit pro jiný antimalwarový software. Microsoft System Center Endpoint Protection spravuje Windows Defender Windows 10 nebo novějším. Může také nasadit a spravovat klienta služby Endpoint Protection do počítačů před Windows 10. I když je Windows Defender popsaný v tomto článku, jeho informace platí také pro službu Endpoint Protection.

Proč potřebuji antivirový a antispywarový software?

Je důležité se ujistit, že na počítači běží software, který chrání před škodlivým softwarem. Škodlivý software, který zahrnuje viry, spyware nebo jiný potenciálně nežádoucí software, se může pokusit nainstalovat do počítače, kdykoli se připojíte k internetu. Může také napadnout počítač při instalaci programu pomocí disku CD, DVD nebo jiného vyměnitelného média. Škodlivý software může být také naprogramován tak, aby běžel v neočekávaných časech, nejen při instalaci.

Windows Defender nebo Endpoint Protection nabízí tři způsoby, jak zabránit škodlivému softwaru v napadení počítače:

  • Použití ochrany v reálném čase – ochrana v reálném čase umožňuje Windows Defender neustále monitorovat váš počítač a upozorňovat vás, když se škodlivý software, včetně virů, spywaru nebo jiného potenciálně nežádoucího softwaru pokusí nainstalovat nebo spustit v počítači. Windows Defender pak pozastaví software a umožní vám postupovat podle doporučení softwaru nebo provést alternativní akci.

  • Možnosti kontroly – pomocí Windows Defender můžete vyhledat potenciální hrozby, jako jsou viry, spyware a další škodlivý software, který může ohrozit váš počítač. Můžete ho také použít k naplánování pravidelných kontrol a k odebrání škodlivého softwaru, který je zjištěn během kontroly.

  • Microsoft komunita služby Active Protection Service – online Microsoft komunita služby Active Protection Service vám pomůže zjistit, jak ostatní lidé reagují na software, který ještě nebyl klasifikován jako rizikové. Tyto informace vám můžou pomoct při volbě, jestli chcete tento software v počítači povolit. Pokud se zapojíte, vaše volby se pak přidají do hodnocení komunity, aby se ostatní mohli rozhodnout, co mají dělat.

Jak poznám, jestli je můj počítač napadený škodlivým softwarem?

V počítači můžete mít nějakou formu škodlivého softwaru, včetně virů, spywaru nebo jiného potenciálně nežádoucího softwaru, pokud:

  • Všimněte si nových panelů nástrojů, odkazů nebo oblíbených položek, které jste do webového prohlížeče záměrně nepřidali.

  • Neočekávaně se změní domovská stránka, ukazatel myši nebo vyhledávací program.

  • Zadáte adresu určitého webu, například vyhledávacího webu, ale bez předchozího upozornění přejdete na jiný web.

  • Soubory se automaticky odstraní z počítače.

  • Váš počítač se používá k útoku na jiné počítače.

  • Zobrazují se vám automaticky otevírané reklamy, i když nejste na internetu.

  • Počítač najednou začne běžet pomaleji, než obvykle. Ne všechny problémy s výkonem počítače jsou způsobeny škodlivým softwarem, ale škodlivý software, zejména spyware, může způsobit znatelnou změnu.

V počítači může být škodlivý software, i když se u vás nezobrazují žádné příznaky. Tento typ softwaru může shromažďovat informace o vás a vašem počítači bez vašeho vědomí nebo souhlasu. V zájmu ochrany osobních údajů a počítače byste měli vždy používat Windows Defender nebo Endpoint Protection.

Jak najdu verzi Windows Defender?

Pokud chcete zobrazit verzi Windows Defender spuštěné v počítači, otevřete Windows Defender (klikněte na Start a vyhledejte Windows Defender), klikněte na Nastavení a posuňte se do dolní části nastavení Windows Defender, kde najdete informace o verzi.

Co mám dělat, když Windows Defender nebo služba Endpoint Protection na mém počítači zjistí škodlivý software?

Pokud Windows Defender zjistí škodlivý nebo potenciálně nežádoucí software ve vašem počítači (při monitorování počítače pomocí ochrany v reálném čase nebo po spuštění kontroly), upozorní vás na zjištěnou položku zobrazením oznámení v pravém dolním rohu obrazovky.

Oznámení obsahuje tlačítko Vyčistit počítač a odkaz Zobrazit podrobnosti , který umožňuje zobrazit další informace o zjištěné položce. Kliknutím na odkaz Zobrazit podrobnosti otevřete okno Podrobnosti o potenciální hrozbě a získejte další informace o zjištěné položce. Teď můžete zvolit akci, která se má u položky použít, nebo kliknout na Vyčistit počítač. Pokud potřebujete pomoc s určením akce, která se má u zjištěné položky použít, použijte jako vodítko úroveň upozornění, která Windows Defender k položce přiřazená (další informace najdete v tématu Principy úrovní upozornění).

Úrovně výstrah vám pomůžou zvolit, jak reagovat na viry, spyware a další potenciálně nežádoucí software. I když Windows Defender doporučí odebrat všechny viry a spyware, ne veškerý software, který je označený příznakem, je škodlivý nebo nežádoucí. Následující informace vám můžou pomoct při rozhodování, co dělat, pokud Windows Defender v počítači zjistí potenciálně nežádoucí software.

V závislosti na úrovni upozornění můžete zvolit jednu z následujících akcí, které se mají u zjištěné položky použít:

  • Odebrat – tato akce trvale odstraní software z počítače.

  • Karanténa – tato akce umístí software do karantény, aby ho nebylo možné spustit. Když Windows Defender umístí software do karantény, přesune ho do jiného umístění ve vašem počítači a zabrání jeho spuštění, dokud se nerozhodnete ho obnovit nebo odebrat z počítače.

  • Povolit – tato akce přidá software do seznamu povolených Windows Defender a umožní jeho spuštění na vašem počítači. Windows Defender vás přestane upozorňovat na rizika, která software může představovat pro vaše soukromí nebo pro váš počítač.

    Pokud u položky, například softwaru, zvolíte Možnost Povolit, přestane vás Windows Defender upozorňovat na rizika, která software může představovat pro vaše soukromí nebo pro váš počítač. Proto přidejte software do seznamu povolených pouze v případě, že důvěřujete softwaru a vydavateli softwaru.

Jak odebrat potenciálně škodlivý software

Pokud chcete rychle a snadno odstranit všechny nežádoucí nebo potenciálně škodlivé položky, které Windows Defender detekuje, použijte možnost Vyčistit počítač.

  1. Jakmile se zobrazí zpráva oznámení, která se zobrazí v oznamovací oblasti po zjištění potenciálních hrozeb, klikněte na Vyčistit počítač.

  2. Windows Defender odebere potenciální hrozbu (nebo hrozby) a po dokončení čištění počítače vás upozorní.

  3. Další informace o zjištěných hrozbách získáte kliknutím na kartu Historie a výběrem možnosti Všechny zjištěné položky.

  4. Pokud nevidíte všechny zjištěné položky, klikněte na Zobrazit podrobnosti. Pokud se zobrazí výzva k zadání hesla správce nebo k potvrzení, zadejte heslo nebo akci potvrďte.

Poznámka

Během čištění počítače, kdykoli je to možné, Windows Defender odebere pouze napadenou část souboru, ne celý soubor.

Co je virus?

Počítačové viry jsou softwarové programy záměrně navržené tak, aby narušovaly provoz počítače, zaznamenávaly, poškodily nebo odstraňovaly data nebo infikovaly jiné počítače v internetu. Viry často zpomalují věci a způsobují další problémy v procesu.

Co je spyware?

Spyware je software, který se může sám nainstalovat nebo spustit na vašem počítači, aniž by získal váš souhlas nebo vám poskytl odpovídající upozornění nebo kontrolu. Spyware nemusí zobrazovat příznaky poté, co napadá váš počítač, ale mnoho škodlivých nebo nežádoucích programů může mít vliv na to, jak počítač běží. Spyware může například sledovat vaše online chování nebo shromažďovat informace o vás (včetně informací, které vás můžou identifikovat nebo jiné citlivé informace), změnit nastavení v počítači nebo způsobit, že počítač běží pomalu.

Jaký je rozdíl mezi viry, spywarem a jiným potenciálně škodlivým softwarem?

Viry i spyware jsou nainstalovány v počítači bez vašeho vědomí a oba mohou být rušivé a destruktivní. Mají také možnost zachytávat informace ve vašem počítači a tyto informace poškodit nebo odstranit. Oba můžou negativně ovlivnit výkon počítače.

Hlavní rozdíly mezi viry a spywarem jsou v tom, jak se chovají v počítači. Viry, stejně jako živé organismy, chtějí infikovat počítač, replikovat a pak se rozšířit do co nejvíce dalších počítačů. Spyware je však spíše jako krtek - chce se "přesunout" do vašeho počítače a zůstat tam co nejdéle, posílat cenné informace o vašem počítači do externího zdroje, když tam je.

Odkud pocházejí viry, spyware a další potenciálně nežádoucí software?

Nežádoucí software, například viry, může být nainstalován weby nebo programy, které stáhnete nebo které instalujete pomocí disku CD, DVD, externího pevného disku nebo zařízení. Spyware se nejčastěji instaluje prostřednictvím bezplatného softwaru, jako je sdílení souborů, šetřiče obrazovky nebo vyhledávací panely nástrojů.

Můžu získat škodlivý software, aniž bych o tom věděl?

Ano, nějaký škodlivý software je možné nainstalovat z webu prostřednictvím vloženého skriptu nebo programu na webové stránce. Některý škodlivý software vyžaduje vaši pomoc s jeho instalací. Tento software používá automaticky otevíraná okna webu nebo bezplatný software, který vyžaduje, abyste přijali soubor ke stažení. Pokud ale udržujete Microsoft Windows® aktuální a nesnižujete nastavení zabezpečení, můžete minimalizovat pravděpodobnost infekce.

Proč je důležité před instalací softwaru zkontrolovat licenční smlouvy?

Když navštívíte weby, automaticky nesouhlasíte se stažením všeho, co web nabízí. Pokud si stáhnete bezplatný software, například programy pro sdílení souborů nebo spořiče obrazovky, přečtěte si licenční smlouvu pečlivě. Hledejte klauzule, které říkají, že musíte přijmout reklamu a automaticky otevíraná okna od společnosti nebo že software odešle určité informace zpět vydavateli softwaru.

Soubory cookie jsou malé textové soubory, které weby ukládají do vašeho počítače, aby ukládaly informace o vás a vašich preferencích. Webové stránky používají soubory cookie k tomu, aby vám nabízely přizpůsobené prostředí a shromažďovaly informace o používání webových stránek. Windows Defender soubory cookie nezjistí, protože je nepovažuje za hrozbu pro vaše soukromí nebo zabezpečení vašeho počítače. Většina internetových prohlížečů umožňuje blokovat soubory cookie.

Jak můžu zabránit malwaru?

Dva z největších problémů pro uživatele počítačů dnes jsou viry a spyware. V obou případech, i když to může být problém, můžete se proti nim snadno bránit s trochou plánování:

  • Udržujte software počítače v aktuálním stavu a nezapomeňte nainstalovat všechny opravy. Nezapomeňte pravidelně aktualizovat operační systém.

  • Ujistěte se, že váš antivirový a antispywarový software, Windows Defender, znovu používá nejnovější aktualizace potenciálních hrozeb (viz Návody udržovat definice virů a spywaru aktuální?). Také se ujistěte, že vždy používáte nejnovější verzi Windows Defender.

  • Stahujte jenom aktualizace z důvěryhodných zdrojů. V případě operačních systémů Windows vždy přejděte do katalogu Microsoft Update. U jiného softwaru vždy používejte legitimní webové stránky společnosti nebo osoby, která ho vyrábí.

  • Pokud dostanete e-mail s přílohou a nejste si jisti zdrojem, měli byste ho okamžitě odstranit. Nestahujte žádné aplikace ani soubory z neznámých zdrojů a při obchodování se soubory s jinými uživateli buďte opatrní.

  • Nainstalujte a používejte bránu firewall. Doporučujeme povolit bránu Windows Firewall.

Co jsou definice virů a spywaru?

Pokud používáte Windows Defender nebo Endpoint Protection, je důležité mít aktuální definice virů a spywaru. Definice jsou soubory, které fungují jako stále rostoucí encyklopedie potenciálních softwarových hrozeb. Windows Defender nebo Endpoint Protection pomocí definic určí, jestli je software, který detekuje, virus, spyware nebo jiný potenciálně nežádoucí software, a pak vás upozorní na potenciální rizika. Aby byly definice aktualizované, Windows Defender nebo Endpoint Protection spolupracují se službou Microsoft Update a instalují nové definice automaticky při jejich vydání. Můžete také nastavit Windows Defender nebo Endpoint Protection tak, aby před kontrolou zkontrolovaly aktualizované definice online.

Návody udržovat definice virů a spywaru aktuální?

Definice virů a spywaru jsou soubory, které fungují jako encyklopedie známého škodlivého softwaru, včetně virů, spywaru a dalšího potenciálně nežádoucího softwaru. Vzhledem k tomu, že se škodlivý software neustále vyvíjí, společnost Windows Defender nebo Endpoint Protection spoléhá na aktuální definice, aby určila, jestli je software, který se pokouší nainstalovat, spustit nebo změnit nastavení ve vašem počítači, virus, spyware nebo jiný potenciálně nežádoucí software.

  1. Otevřete klienta Windows Defender nebo Endpoint Protection tak, že kliknete na ikonu v oznamovací oblasti nebo ho spustíte z nabídky Start.

  2. Klikněte na Nastavení a potom klikněte na Naplánovaná kontrola.

  3. Ujistěte se, že je zaškrtnuté políčko Před spuštěním naplánované kontroly zkontrolovat nejnovější definice virů a spywaru , a potom klikněte na Uložit změny. Pokud se zobrazí výzva k zadání hesla správce nebo k potvrzení, zadejte heslo nebo akci potvrďte.

Ruční kontrola nových definic

Windows Defender nebo Endpoint Protection automaticky aktualizuje definice virů a spywaru v počítači. Pokud se definice neaktualizovaly déle než sedm dní (například pokud jste počítač týden nezapnuli), Windows Defender nebo Endpoint Protection vás upozorní, že definice jsou zastaralé.

  1. Otevřete klienta Windows Defender nebo Endpoint Protection tak, že kliknete na ikonu v oznamovací oblasti nebo ho spustíte z nabídky Start.

  2. Pokud chcete nové definice vyhledat ručně, klikněte na kartu Update (Aktualizace ) a potom klikněte na Update definitions (Aktualizovat definice).

Návody odebrat nebo obnovit položky, které Windows Defender nebo Endpoint Protection v karanténě?

Když Windows Defender nebo aplikace Endpoint Protection umístí software do karantény, přesune software do jiného umístění ve vašem počítači a zabrání spuštění softwaru, dokud se nerozhodnete ho obnovit nebo odebrat z počítače.

Pokud se u všech kroků uvedených v tomto postupu zobrazí výzva k zadání hesla správce nebo k potvrzení, zadejte heslo nebo proveďte potvrzení.

Odebrání nebo obnovení položek v karanténě službou Windows Defender nebo Endpoint Protection

  1. Klikněte na kartu Historie , vyberte Položky v karanténě a pak vyberte možnost Položky v karanténě .

  2. Kliknutím na Zobrazit podrobnosti zobrazíte všechny položky.

  3. Zkontrolujte jednotlivé položky a potom u každé klikněte na Odebrat nebo Obnovit. Pokud chcete z počítače odebrat všechny položky v karanténě, klikněte na Odebrat vše.

Co je ochrana v reálném čase?

Ochrana v reálném čase umožňuje Windows Defender neustále monitorovat váš počítač a upozorňovat vás, když se potenciální hrozby, jako jsou viry a spyware, pokusí nainstalovat samy nebo spustit na vašem počítači. Vzhledem k tomu, že tato funkce je důležitým prvkem způsobu, jakým Windows Defender pomáhá chránit váš počítač, měli byste zajistit, aby ochrana v reálném čase byla vždy zapnutá. Pokud se ochrana v reálném čase vypne, Windows Defender vás upozorní a změní stav počítače na ohrožený.

Kdykoli ochrana v reálném čase detekuje hrozbu nebo potenciální hrozbu, Windows Defender zobrazí oznámení. Teď si můžete vybrat z následujících možností:

  • Kliknutím na Tlačítko Vyčistit počítač odeberte rozpoznanou položku. Windows Defender automaticky odebere položku z počítače.

  • Kliknutím na odkaz Zobrazit podrobnosti zobrazte okno Podrobnosti o potenciální hrozbě a pak zvolte, která akce se má u zjištěné položky použít.

    Můžete zvolit software a nastavení, které chcete Windows Defender monitorovat, ale doporučujeme zapnout ochranu v reálném čase a povolit všechny možnosti ochrany v reálném čase. Následující tabulka vysvětluje dostupné možnosti.

Možnost ochrany v reálném čase Účel
Kontrola všech stažených souborů Tato možnost monitoruje stahované soubory a programy, včetně souborů, které se automaticky stahují přes Windows Internet Explorer a Microsoft Outlook® Express, jako jsou ovládací prvky ActiveX® a instalační programy softwaru. Tyto soubory si může stáhnout, nainstalovat nebo spustit samotný prohlížeč. Škodlivý software, včetně virů, spywaru a dalšího potenciálně nežádoucího softwaru, může být součástí těchto souborů a nainstalován bez vašeho vědomí.

Pomocí možnosti ochrany v reálném čase Windows Defender počítač neustále monitoruje a kontroluje případné škodlivé soubory nebo programy, které jste si stáhli. Tato funkce monitorování znamená, že Windows Defender nemusí zpomalovat procházení nebo používání e-mailu tím, že vyžaduje kontrolu všech souborů nebo programů, které chcete stáhnout.
Monitorování aktivity souborů a programů na počítači Tato možnost monitoruje, kdy se soubory a programy spustí na vašem počítači, a pak vás upozorní na všechny akce, které provádějí, a na akce, které s nimi provedly. To je důležité, protože škodlivý software může používat chyby zabezpečení v programech, které jste nainstalovali, ke spuštění škodlivého nebo nežádoucího softwaru bez vašeho vědomí. Spyware může například běžet sám na pozadí, když spustíte program, který často používáte. Windows Defender monitoruje vaše programy a upozorní vás, pokud zjistí podezřelou aktivitu.
Povolení monitorování chování Tato možnost monitoruje kolekce chování pro podezřelé vzory, které nemusí být zjištěny tradičními metodami detekce antivirového softwaru.
Povolení systému kontroly sítě Tato možnost pomáhá chránit počítač před zneužitím známých ohrožení zabezpečení nultým dnem a snižuje časové intervaly mezi okamžikem zjištění ohrožení zabezpečení a aplikací aktualizace.

Vypnutí ochrany v reálném čase

  1. Klikněte na Nastavení a potom na Ochrana v reálném čase.

  2. Zrušte zaškrtnutí možností ochrany v reálném čase, které chcete vypnout, a klikněte na Uložit změny. Pokud se zobrazí výzva k zadání hesla správce nebo k potvrzení, zadejte heslo nebo akci potvrďte.

Návody vědět, že na mém počítači běží Windows Defender nebo Endpoint Protection?

Po instalaci Windows Defender do počítače můžete zavřít hlavní okno a nechat Windows Defender běžet tiše na pozadí. Windows Defender bude dál běžet na vašem počítači, monitorovat ho a chránit ho před hrozbami.

Samozřejmě budete vědět, že Windows Defender běží vždy, když se v oznamovací oblasti zobrazí oznámení. Tato oznámení vás upozorní na potenciální hrozby, které Windows Defender zjistily.

Obdržíte také další upozornění, například pokud je z nějakého důvodu vypnutá ochrana v reálném čase, pokud jste po několik dní neaktualizovali definice virů a spywaru nebo když budou k dispozici upgrady programu. Windows Defender také krátce zobrazí oznámení, které vás upozorní, že kontroluje váš počítač.

Tip

Pokud ikonu Windows Defender v oznamovací oblasti nevidíte, kliknutím na šipku v oznamovací oblasti zobrazte skryté ikony, včetně ikony Windows Defender.

Barva ikony závisí na aktuálním stavu počítače:

  • Zelená označuje, že stav počítače je chráněný.

  • Žlutá označuje, že stav počítače je "potenciálně nechráněný".

  • Červená označuje, že stav vašeho počítače je "v ohrožení".

Jak nastavit výstrahy Windows Defender nebo endpoint Protection?

Když Windows Defender běží na vašem počítači, automaticky vás upozorní, pokud zjistí viry, spyware nebo jiný potenciálně nežádoucí software. Můžete také nastavit Windows Defender tak, aby vás upozorňovala, pokud spouštíte software, který ještě nebyl analyzován, a můžete se rozhodnout, že chcete být upozorněni, když software provede změny v počítači.

Nastavení upozornění

  1. Klikněte na Nastavení a potom na Ochrana v reálném čase.

  2. Ujistěte se, že je zaškrtnuté políčko Zapnout ochranu v reálném čase (doporučeno ).

  3. Zaškrtněte políčka vedle možností ochrany v reálném čase, které chcete spustit, a klikněte na Uložit změny. Pokud se zobrazí výzva k zadání hesla správce nebo k potvrzení, zadejte heslo nebo akci potvrďte.