Журнал защиты windows 10 как удалить вирусы

На странице Журнал защиты в приложении для обеспечения безопасности Windows вы можете перейти к действиям по просмотру безопасности Windows от вашего имени.

На странице Журнал защиты в приложении для обеспечения безопасности Windows вы можете перейти к действиям по просмотру антивирусной программы защитника Майкрософт от вашего имени, потенциально нежелательных приложений , которые были удалены, или о том, что отключены ключевые службы.

Примечание: История защиты сохраняет события только в течение двух недель, после чего они исчезнут с этой страницы.

Область журнала защиты в системе безопасности Windows, в которой представлено несколько примеров инцидентов.

События отображаются как серии карточек в истории защиты. Если вам нужно ваше внимание на карточке, вы увидите один из двух цветных значков на значке карточки.

  • Красный — это серьезный элемент, который требует немедленного внимания.

  • Желтый — этот элемент не является срочным, но его следует проверять по возможности.

Щелкнув карточку, вы можете развернуть ее и получить дополнительные сведения. Ниже приведены некоторые наиболее распространенные записи, которые могут быть видны.

Оповещения о вредоносных программах

Если антивирусная программа Microsoft Defender обнаруживает часть вредоносных программ, она будет записана в журнал защиты.

Обнаружена угроза безопасности: требуется действие

Это говорит о том, что в антивирусной программе Microsoft Defender обнаружена возможная угроза, и вам нужно принять решение о том, как ее обрабатывать. Если выбрать раскрывающийся список действия в правом нижнем углу, вы можете подать ему возможность помещать его в карантин, а также в случае уверенности в том, что этот элемент был ложным, как угроза, которую можно Разрешить на устройстве.

Внимание: Если вы не уверены в том, что элемент является надежным или вы не знаете, как это сделать, лучше всего выбрать пункт Карантин. Если выбрать Разрешить на устройстве , файл будет продолжен и, если это действительно угроза, ваши данные. личные данные или устройство теперь могут быть подвержены риску.

Если вы выберете вариант Разрешить и позже хотите отменить это действие, перейдите на страницу Разрешенные угрозы и вы можете удалить ее из списка разрешенных. 

Угроза в карантине

Это свидетельствует о том, что угроза заблокирована и помещена в карантин. Оно еще не удалено, но не может представлять опасность для ваших данных или устройств. Существует два действия , которые можно выполнить.

  • Удаление — удаляет угрозу с устройства.

  • Restore (восстановление ) — этот файл снова помещается на устройство, и защитник снова обнаружит его как угрозу и создаст новую угрозу — элемент требуется действие в истории защиты. Если вы уверены, что idem безопасно, вам нужно будет перейти на него и выбрать вариант Разрешить на устройстве .

Угроза заблокирована

Это означает, что защитник заблокировал и удалил угрозу на вашем устройстве. На вашем веб-этапе никаких действий не требуется, но вы можете решить, как она достигают вашего компьютера, чтобы снизить риск повторения ошибки. Наиболее распространенные способы получения угрозы включают в себя небезопасное вложение в сообщение электронной почты, которое можно загрузить с небезопасного веб-сайта или с помощью зараженного устройства USB Storage.

Если вы считаете, что это «ложный», и что файл безопасен, вы можете выбрать действия и нажать кнопку Разрешить. Эта угроза уже удалена, поэтому она доступна только при следующем просмотре этого файла. Если вы хотите использовать его, вам потребуется скачать файл заново.

Исправление не завершено

Это говорит о том, что антивирусная программа Microsoft Defender выполнила шаги по устранению угрозы, но не может успешно завершить эту чистку. Выберите карточку, чтобы развернуть ее, и просмотрите дополнительные действия, которые необходимо выполнить.

Потенциально нежелательные приложения (к)

Нежелательные приложения — это категория программного обеспечения, которая может вызвать медленное выполнение вашего компьютера, отобразить неожиданные баннеры или, в худшем случае, установить другое программное обеспечение, которое может быть более опасным или ненавязчивым. Она не передается на уровень вредоносных программ, но она по-прежнему делает все, что вы, возможно, не сделаете.

Если вы хотите убедиться, что для вашего устройства включена функция блокировки к, ознакомьтесь со статьей защита компьютера от потенциально нежелательных приложений.

Это приложение заблокировано

SmartScreen защитника Майкрософт может блокировать потенциально нежелательные приложения до их установки, и если это случится, вы увидите в журнале защиты событие «заблокировано». 

Если вы считаете, что блок был ошибочным и вы хотите разрешить выполнение этого файла, вы можете выбрать действия, а затем Разрешить. На этом этапе вам потребуется загрузить файл, чтобы использовать его.

Если вы выберете вариант Разрешить и позже хотите отменить это действие, перейдите на страницу Разрешенные угрозы и вы можете удалить ее из списка разрешенных. 

Важная служба отключена

Журнал защиты также может уведомлять вас о том, что при отключении важной службы, например SmartScreen для Microsoft Edge. Выберите карточку для этого оповещения и в разделе действия , на которые можно включить эту функцию.

Дополнительные сведения

Рекомендации по защите от вирусов

Как вредоносные программы могут заразить свое устройство

Нужна дополнительная помощь?

Как можно почистить журнал защиты в ОС Виндовс 10, 3 способа удаления угроз

Пользователи ОС Виндовс 10 знают, что на рабочем столе неподалеку от значка Моего компьютера есть новый системный ярлычок — сине-голубой символ щита. Так обозначен встроенный Защитник. Он работает по принципу антивируса и фильтра, который ведет учет атак и регулирует установку и активность сомнительных программ. Но периодически на ярлычке появляется восклицательный знак. Чтоб его убрать, необходимо знать, как очистить журнал защиты в системе Виндовс 10.

Для чего это нужно?

Защитник Windows хранит информацию в виде записей с временными отметками о каждой шпионской программе или потенциальной угрозе для системы. Учет ведется, даже если нежелательное ПО отправить на карантин или удалить полностью. Информация в журнале хранится в течение месяца, а потом обычно самоудаляется.

screenshot_1

Если Защитник показывает историю угроз, которым больше 30 суток, это чревато зависанием, торможением, некорректной работой ОС. Да и сам Windows Defender будет вылетать, потому что места для дальнейшего ведения базы безопасности у него не будет. Чтобы такого не происходило, необходимо регулярно очищать журнал безопасности или хотя бы увеличить срок хранения учетных данных.

Как очистить журнал защиты в Windows 10

Сегодня доступны два способа очистки журнала Windows Defender. Оба вполне просты и понятны даже тому, кто ни разу не залезал в программную начинку своего компьютера.

screenshot_2

Изменение истории защиты

Понадобится активировать программу Power Shell с аккаунта Администратора и прописать там код:

screenshot_3

  • Set-MpPreference -ScanPurgeItemsAfterDelay 7. Цифра на конце — это количество суток, которое будет храниться история выявленных угроз, можно вписать любую, от 1 до 30. Большее число крайне нежелательно.

screenshot_4

  • Нажать «ВВОД» и перезагрузить устройство. С этого момента журнал Защитника в Виндовса будет обновляться в указанном промежутке.

Удаление сразу всей истории

Когда ненужной информации в журнале защиты Windows накопилось столько, что его требуется очистить полностью, то следует действовать так:

  • Заходим в диск С. Как правило, на нем хранятся все файлы «родных» программ.

screenshot_5

  • Совершаем переход: ProgramDataMicrosoftWindows DefenderScansHistory.

screenshot_6

  • Находим папку «Сервис» («Service») и удаляем.

screenshot_7

  • Когда Защитник выявит новые угрозы, он автоматически создаст идентичную папку заново.

Перед процессом лучше выключить защиту в реальном времени и защиту из Облака. В противном случае они будут «ругаться». По завершению обязательно вновь активировать их.

Очистка через просмотр событий

При помощи утилиты через окно «Выполнить» также можно решить возникшую проблему:

  • Вызываем нужную функцию клавишами «Win+R».
  • Вписываем в строку ввода «eventvwr» и жмем «Enter».

screenshot_8

  • Появится окно с тремя колонками. Уходим в левую, и там проходим путь: «Журналы приложений и служб» => «Microsoft» => «Windows» => «Windows Defender» = > «Operational».

screenshot_9

  • Далее уже в правой части выбираем опцию «Очистить журнал».

screenshot_10

  • Жмем аналогичную кнопку в нижней части маленького окна. Готово.
  • Стоит также знать, что в Windows 10, версии 1903 данный метод не работает.

Windows Defender защищает не только программы, которые есть на компьютере. Он бережет личные конфиденциальные данные пользователя. В первую очередь, логин и пароль для доступа к аккаунту, банковские данные, телефон и все остальное, что было указано при регистрации.

Историю журнала безопасности рекомендуют периодически очищать, независимо от того, появился ли восклицательный знак на ярлычке рабочего стола или нет. Так у Защитника будет свободное место для создания данных о текущих угрозах и своевременная возможность обновиться.



Информационный портал IT Техник

Вам помогло? Поделитесь с друзьями — помогите и нам!

Защитник Windows — это антивирус Microsoft, встроенный в ваш ПК с Windows для защиты от вирусов, вредоносных программ и атак. Он ведет запись своих сканирований и действий в папке «История защиты».

Хотя история защиты удаляется через некоторое время, вы можете захотеть иметь больше контроля, чтобы очистить ее самостоятельно. Итак, давайте посмотрим, как можно очистить историю защиты четырьмя способами.

Один из лучших антивирусов для вашего ПК. Защитник Windows становится все лучше благодаря ряду мощных обновлений. Обнаружения, сделанные Защитником Windows, отображаются на странице «История защиты», что означает, что вы можете просматривать действия, которые антивирусная программа Microsoft Defender предприняла от вашего имени. Это будут сканирования, выполняемые для выявления и блокировки вредоносных программ и других угроз. А также рекомендации (выделены красным или желтым цветом) действий, которые следует предпринять.

У вас также есть доступ ко всей этой информации в ясной и понятной форме, включая потенциально нежелательные приложения, которые были удалены, или ключевые службы, которые были отключены. В журнале защиты также будут отображаться обнаружения, возникающие при выполнении автономного сканирования Защитника Windows.

Страница истории защиты в Windows Security

Хотя Защитник Windows хранит историю своих обнаружений в течение 30 дней, при необходимости вы можете очистить ее раньше, например, если накопилось много журналов сканирования. Очистка истории защиты поможет вам освободить место на вашем компьютере и обеспечить бесперебойную работу Защитника.

Итак, давайте рассмотрим четыре простых способа очистки истории защиты в Windows 10 и 11.

1. Как очистить историю защиты Microsoft Defender с локального диска

Вы можете вручную очистить Историю защиты, удалив содержимое папки «Служба» в папке Защитника Windows на локальном диске — диске C, на котором установлена ​​ОС Windows. Вот как:

  1. Нажмите клавиши Windows + R, чтобы открыть окно «Выполнить».
  2. Скопируйте и вставьте указанный ниже путь и нажмите OK или введите: C:ProgramDataMicrosoftWindows DefenderScansHistory. Путь для перехода к папке журнала в окне «Выполнить»
  3. Кроме того, вы можете перейти к папке истории защиты Defender, используя указанный выше путь в проводнике. Если вы не видите папку ProgramData при открытии локального диска, выберите «Просмотр» и установите флажок рядом с «Скрытые элементы». Нажмите «Скрытые элементы» в разделе «Вид», чтобы увидеть папку ProgramData.
  4. Откройте папку Service и выберите все файлы внутри нее. Щелкните правой кнопкой мыши и выберите «Удалить», чтобы очистить все файлы. Затем выйдите из Проводника. Выберите файлы в папке истории и удалите их
  5. Затем найдите «Безопасность Windows» и откройте его.
  6. В разделе «Защита от вирусов и угроз» нажмите «Управление настройками». Параметры защиты от вирусов и угроз в Windows Security
  7. Наконец, переключите кнопку в положение «Выкл.», а затем снова в положение «Вкл.» для защиты в режиме реального времени и защиты, предоставляемой в облаке.

2. Как очистить историю защиты Microsoft Defender с помощью средства просмотра событий

Вы также можете вручную очистить историю защиты Defender с помощью средства просмотра событий — полезного приложения для анализа журналов событий на вашем устройстве.

Сначала выполните поиск Windows для просмотра событий и щелкните результат приложения в разделе «Лучшее соответствие», чтобы открыть средство просмотра событий.

3. Как очистить историю защиты Microsoft Defender с помощью PowerShell

Что делать, если вы хотите, чтобы история защиты автоматически очищалась через определенное количество дней? Для этого вы также можете использовать команду PowerShell.

Давайте посмотрим, как это сделать: введите PowerShell в строке поиска. Щелкните правой кнопкой мыши Windows PowerShell в разделе «Лучшее соответствие» и выберите «Запуск от имени администратора». Или выберите «Запуск от имени администратора» в правой панели поиска.

Нажмите «Да» в появившемся приглашении UAC. Откроется окно «Администратор: PowerShell».

Введите или скопируйте и вставьте следующую команду, а затем нажмите Enter:

Set-MpPreference -ScanPurgeItemsAfterDelay 7

Команда для очистки истории защиты в PowerShell

Цифра 7 в конце команды — это количество дней, по истечении которых журналы истории защиты будут очищены. Просто измените это число, чтобы указать, когда вы хотите очистить историю защиты. И он будет очищен автоматически.

4. Как очистить историю защиты Microsoft Defender с помощью редактора групповой политики

Если у вас есть ПК с Windows 10 Pro, Windows 11 Pro или более поздней версии, вы также можете использовать редактор групповой политики для автоматической очистки истории защиты Защитника. Хотя есть решения для доступа к редактору групповой политики в Windows Home. Но давайте посмотрим, как очистить Историю защиты через редактор групповой политики в Windows Pro и выше:

  1. Нажмите клавиши Win + R, чтобы открыть окно «Выполнить». Введите gpedit.msc, чтобы открыть редактор локальной групповой политики. Или просто введите gpedit в строке поиска и нажмите «Изменить групповую политику» в разделе «Лучшее соответствие», чтобы открыть его.
  2. В редакторе локальной групповой политики на левой панели в разделе «Конфигурация компьютера» разверните «Административные шаблоны», щелкнув стрелку вниз рядом с ним.
  3. В папке «Административные шаблоны» нажмите «Компоненты Windows», и список их компонентов появится на средней панели редактора групповой политики.
  4. Затем прокрутите вниз, чтобы найти антивирусную программу «Защитник Windows», и дважды щелкните ее. Перейдите к антивирусной программе «Защитник Windows» в редакторе групповой политики.
  5. В списке элементов Защитника Windows дважды щелкните папку Сканировать.
  6. На правой панели дважды щелкните Включить удаление элементов из папки истории сканирования. Или щелкните Изменить параметр политики на средней панели. Этот параметр политики определяет количество дней, в течение которых элементы должны храниться в папке истории сканирования, прежде чем они будут окончательно удалены. Включить политику удаления элементов в папке сканирования Защитника
  7. Затем выберите Изменить параметр политики, чтобы открыть окно политики. По умолчанию будет отображаться Не настроено. Чтобы установить количество дней, включите кнопку рядом с Enabled. Затем будет установлено количество дней по умолчанию, равное 30. Если вы установите количество дней равным нулю, элементы будут храниться вечно и не будут автоматически удаляться. Поэтому просто измените дни на те, когда вы хотите, чтобы элементы были удалены. Наконец, нажмите «Применить», а затем «ОК». Укажите количество дней для удаления элементов сканирования в Защитнике

Теперь вам не нужно будет каждый раз вручную очищать Историю защиты — элементы в папке истории сканирования будут автоматически удаляться через указанные вами дни.

Очистите историю защиты Microsoft Defender, когда захотите

Если вы когда-нибудь захотите очистить историю защиты Defender, вы знаете, как легко это сделать любым из четырех способов, описанных выше. Если вы хотите обратиться к журналам истории защиты позже, вы можете использовать параметр «Сохранить и очистить» при очистке истории защиты с помощью средства просмотра событий.

Содержание

  • Способ 1: Средства журнала
  • Способ 2: «Проводник»
  • Способ 3: Автоматизация процедуры очистки
  • Вопросы и ответы

Как очистить журнал защиты в Windows 10

Способ 1: Средства журнала

Традиционно записи журнала защиты удаляются через интерфейс оснастки «Просмотр событий». Это наиболее простой и очевидный для начинающих пользователей способ.

  1. Откройте штатное приложение «Просмотр событий», для чего нажатием комбинации Win + R вызовите диалоговое окошко быстрого выполнения команд, введите в него eventvwr и нажмите клавишу Enter.
  2. Как очистить журнал защиты в Windows 10-1

  3. В левой колонке открывшегося окна журнала разверните ветку «Журналы приложений и служб»«Microsoft» «Windows»«Windows Defender».
  4. Выделите вложенный элемент «Operational» и нажмите в правой колонке окна оснастки «Очистить журнал».
  5. Как очистить журнал защиты в Windows 10-2

  6. Подтвердите действие в появившемся диалоговом окне. Если вы хотите сохранить копию записей, выберите опцию «Сохранить и очистить», если бэкап не нужен, смело выбирайте «Очистить».
  7. Как очистить журнал защиты в Windows 10-3

Резервную копию записей можно сохранить в форматах EVTX, CSV, XML и TXT.

Способ 2: «Проводник»

Записи журнала защиты в Windows 10 физически представлены набором файлов, хранящихся в одной из системных папок. Их удаление приведет к очистке этого раздела общего журнала событий.

  1. Зайдите в «Параметры» папок и поиска и включите показ скрытых файлов, папок и дисков.

    Подробнее: Включение отображения скрытых папок в Windows 10

  2. Как очистить журнал защиты в Windows 10-4

  3. Перейдите в «Проводнике» в расположение C:ProgramDataMicrosoftWindows DefenderScansHistory.
  4. Найдите там папку «Service» и удалите ее со всем содержимым.
  5. Как очистить журнал защиты в Windows 10-5

Способ 3: Автоматизация процедуры очистки

При желании вы можете автоматизировать процедуру очистки раздела журнала, в который встроенный антивирус сохраняет свои логи. По умолчанию «Защитник Windows» хранит свои записи 30 дней, вы же можете сократить этот период до одного дня.

  1. Запустите от имени администратора «Windows PowerShell».
  2. Как очистить журнал защиты в Windows 10-6

  3. Выполните в консоли команду Set-MpPreference -ScanPurgeItemsAfterDelay 1.
  4. Как очистить журнал защиты в Windows 10-7

Цифра «1» в конце команды означает, что журнал защиты будет автоматически очищаться ежедневно. Соответственно, если передать в команде «2», Windows станет удалять логи через день.

Еще статьи по данной теме:

Помогла ли Вам статья?

Опубликовано: 16.07.2020 Обновлено: 27.07.2022 Категория: Безопасность Автор: myWEBpc

Встроенный антивирус «Безопасность Windows» в Windows 11 и 10 ведет журнал защиты о найденных угрозах. История в журнале защиты будет отображаться даже, если вы удалите угрозу или поместите её на карантин. Иногда это приводит к сбою и значок безопасности windows на панели задач будет отображаться с желтым восклицательным знаком, и чтобы избавиться от желтого восклицательного знака, нужно очистить историю найденных угроз в журнале защиты.

Как очистить историю угроз в журнале защиты безопасности Windows

Антивирус хранит историю обнаруженных угроз в течение тридцати дней. Если ваша история показывает угрозы, которые старше 30 дней, вы можете изменить срок хранения или просто удалить всё.

Журнал защиты

1. Изменить срок хранения истории в журнале защиты

Запустите PowerShell от имени администратора и введите команду ниже:

  • Set-MpPreference -ScanPurgeItemsAfterDelay 5
  • Где 5 на конце это количество дней хранения истории в журнале защиты

Хранить историю в защитнике Windows 5 дней

2. Удалить сразу всю историю в журнале защиты

Если вам нужно удалить сразу всю историю, и вы не хотите ждать определенного периода, то перейдите по пути:

  • C:ProgramDataMicrosoftWindows DefenderScansHistory
  • Удалите папку Service

Папка Service будет автоматически создана при обнаружении новой угрозы.

Удалить сразу всю историю защитника Windows



Смотрите еще:

  • Включить повышенный уровень Защитника Windows 10
  • Изоляция ядра и Целостность памяти в Защитнике Windows 10
  • Как отключить защитник Windows 10
  • Защитник Windows: Ограничить нагрузку на процессор
  • Защитник Windows: Включить сканирование на сетевых дисках

[ Telegram | Поддержать ]

Подобно другим антивирусам, встроенный Защитник Windows ведет историю обнаруженных угроз, просмотреть которую можно в журнале защиты. Эти записи будут отображаться в журнале, даже если опасный файл обезврежен и помещен в карантин, что может вызвать своеобразный побочный эффект, проявляющийся наличием красного или желтого значка на иконке Защитника в системном лотке. в Windows 10 2004 разработчики вроде бы должны были решить эту проблему.

Но, судя по отзывам пользователей, сталкиваться с ней приходится и в последней стабильной версии системы.

Журнал защиты

Чтобы избавиться от этих предупреждающих о несуществующей уже угрозе значков, нужно очистить журнал Windows Defender. В сборках до релиза 1903 сделать это можно было через интерфейс управления безопасностью Windows, в более поздних сборках системы кнопка очистки журнала отсутствует. Данные журнала удаляются автоматически по истечении 30-и дней, но вы можете сократить этот период или просто удалить их принудительно.

Изменение срока хранения Журнала Защитника

Для изменения срока хранения записей в журнале Защитника Windows 10 мы предлагаем использовать консоль PowerShell.

Запустив ее от имени администратора, выполните в ней команду Get-MpPreference и найдите в полученном списке параметр ScanPurgeItemsAfterDelay.

Get-MpPreference

В Windows 10 2004 его значение равняется 15, то есть данные журнала хранятся 15 дней. Чтобы сократить этот срок, скажем, до двух дней, выполните в PowerShell такую команду:

Set-MpPreference -ScanPurgeItemsAfterDelay 2

Set-MpPreference

Принудительная очистка Журнала Защитника

Если вы хотите очистить журнал прямо сейчас, выполните следующие действия.

Перейдите в Проводнике в папку C:ProgramDataMicrosoftWindows DefenderScans, а затем зайдите в расположенную в ней папку History, подтвердив вход с правами администратора.

Проводник

В свою очередь, в ней найдите папку Service и удалите ее.

History

Вместе с ней будет удалена и история действий Windows Defender.

Должен исчезнуть и значок предупреждения на иконке Защитника. Однако, если у вас не настроены базовые функции безопасности, желтый значок предупреждения будет отображаться независимо от того, имеются в журнале записи или нет.

Загрузка…

Содержание

  1. Как очистить журнал защиты Защитника Windows в Windows 10
  2. Удалить историю защиты Защитника Windows
  3. 1. Использование командлета PowerShell Set-MpPreference
  4. 2.Удалите папку службы Защитника Windows с локального диска.
  5. 3.Использование средства просмотра событий
  6. Очистка журнала защиты windows 10
  7. Вопрос
  8. Ответы
  9. Очистить журнал защиты Защитника Windows в Windows 10
  10. Очистить журнал защиты из проводника
  11. Очистить журнал защиты в просмотре событий
  12. Изменить период автоматической очистки журнала
  13. Журнал защиты
  14. Оповещения о вредоносных программах
  15. Обнаружена угроза безопасности: требуется действие
  16. Угроза в карантине
  17. Угроза заблокирована
  18. Исправление не завершено
  19. Потенциально нежелательные приложения (к)
  20. Это приложение заблокировано
  21. Важная служба отключена
  22. Как очистить журнал защиты виндовс 10?
  23. Как очистить журнал защиты Windows 10?
  24. Как удалить угрозу на виндовс 10?
  25. Как удалить из карантина Windows Defender?
  26. Как удалить вирус в Защитник Виндовс 10?
  27. Как открыть журнал защиты Windows 10?
  28. Где находится карантин в защитнике Windows 10 1903?
  29. Где находится карантин в Windows 10?
  30. Как очистить компьютер от вирусов Windows 10?
  31. Как удалить все вирусы на компьютере?
  32. Как убрать файл из карантина?
  33. Как вытащить файл из карантина?
  34. Как переустановить Защитник Windows 10?
  35. Как сделать проверку на вирусы Windows 10?
  36. Как найти вирус на Windows 10?

Как очистить журнал защиты Защитника Windows в Windows 10

Manually clear Windows Defender Protection History

Удалить историю защиты Защитника Windows

Это указывает количество дней, в течение которых элементы хранятся в папке журнала сканирования. По истечении этого времени Защитник Windows удаляет элементы.

Если вы укажете нулевое значение, Защитник Windows не будет удалять элементы.

Если вы не укажете значение, Защитник Windows удалит элементы из папки журнала сканирования по умолчанию, то есть за 30 дней.

Однако, если вы хотите очистить журнал защиты вручную, вы можете сделать это одним из трех следующих способов;

Давайте посмотрим на шаги, связанные с каждым из перечисленных методов.

1. Использование командлета PowerShell Set-MpPreference

Set-MpPreference командлета конфигурирует настройки для Windows Defender сканирует и обновления. Вы можете изменить расширения имен файлов исключений, пути или процессы, а также указать действие по умолчанию для высокого, среднего и низкого уровней угрозы.

Вы можете указать другой период задержки (в днях), запустив приведенный ниже командлет в режиме администратора PowerShell (нажмите Win + X, а затем нажмите A на клавиатуре):

Указанное число 1 — это количество дней, по истечении которых журнал истории защиты и элементы в папке журнала будут очищены.

2.Удалите папку службы Защитника Windows с локального диска.

Чтобы вручную очистить журнал защиты, этот метод требует, чтобы вы удалили папку Service в папке Защитника Windows на локальном диске.

Вы можете выйти из проводника.

3.Использование средства просмотра событий

Clear Windows Defender Protection History eventvwr

Чтобы вручную очистить журнал защиты Защитника Windows с помощью средства просмотра событий (eventvwr), выполните следующие действия:

Выше перечислены 3 известных способа вручную очистить историю защиты Защитника Windows в Windows 10.

Источник

Очистка журнала защиты windows 10

trans

Вопрос

trans

trans

В редакции 1903 пропала функция очистки журнала угроз безопасности Windows.

Как я понял штатными средствами эту проблему устранить пока невозможно.

Отправил сообщение через центр отзывов.

Но может, кто знает как удалить сей журнал не штатными методами?

Ответы

trans

trans

ВРЕМЕННОЕ РЕШЕНИЕ.

Полностью это проблему, конечно не решает. Очистка журнала угроз безопасности Windows должна производиться штатными методами. Но это уже будем ждать от Microsoft.

Вот что можно сделать на данный момент:

1. Уменьшить время хранения журнала угроз безопасности Windows.

В PowerShell от имени администратора выполнить:

Где X количество дней хранения журнала.

2. Принудительно очистить журнал:

 отключаем Защиту в реальном времени (Real-Time protection)

— отключаем Облачную защиту (Cloud protection)

— удаляем папку Service

C:ProgramDataMicrosoftWindows DefenderScansHistory Service

 включаем Защиту в реальном времени (Real-Time protection)

— включаем Облачную защиту (Cloud protection)

Источник

Очистить журнал защиты Защитника Windows в Windows 10

В журнале защиты вы можете посмотреть последние действия и рекомендации функции “Безопасность Windows” по защите. Другими словами, в журнале отображаются найденные угрозы, их описание и предложены различные варианты действий. Сегодня мы рассмотрим как очистить журнал защиты “Защитника Windows” в Windows 10.

Очистить журнал защиты из проводника

1. Откройте проводник (Win+E).

2. Перейдите по пути C:ProgramDataMicrosoftWindows DefenderScansHistory => нажмите на папку Service правой кнопкой мыши, выберите “Удалить”.

20200610 2 min

Очистить журнал защиты в просмотре событий

1. В строке поиска или в меню выполнить (Win+R) введите eventvwr и нажмите Enter.

20171220 1 min

2. Зайдите в “Журналы приложений и служб” => “Microsoft” => “Windows” => “Windows Defender” = > “Operational” = > нажмите на “Очистить журнал”.

20200610 3 min

3. Нажмите на “Очистить”.

20200610 4 min

Изменить период автоматической очистки журнала

По умолчанию, “Защитник Windows” очищает элементы из журнала через 30 дней.

1. Откройте PowerShell от имени администратора.

20200607 1

На сегодня все, если вы знаете другие способы – пишите в комментариях! Удачи Вам 🙂

Источник

Журнал защиты

Примечание: История защиты сохраняет события только в течение двух недель, после чего они исчезнут с этой страницы.

a52a3ba7 4468 4b90 b0c0 54a2a6710d9f

События отображаются как серии карточек в истории защиты. Если вам нужно ваше внимание на карточке, вы увидите один из двух цветных значков на значке карточки.

Красный — это серьезный элемент, который требует немедленного внимания.

Желтый — этот элемент не является срочным, но его следует проверять по возможности.

Щелкнув карточку, вы можете развернуть ее и получить дополнительные сведения. Ниже приведены некоторые наиболее распространенные записи, которые могут быть видны.

Оповещения о вредоносных программах

Если антивирусная программа Microsoft Defender обнаруживает часть вредоносных программ, она будет записана в журнал защиты.

Обнаружена угроза безопасности: требуется действие

Это говорит о том, что в антивирусной программе Microsoft Defender обнаружена возможная угроза, и вам нужно принять решение о том, как ее обрабатывать. Если выбрать раскрывающийся список действия в правом нижнем углу, вы можете подать ему возможность помещать его в карантин, а также в случае уверенности в том, что этот элемент был ложным, как угроза, которую можно Разрешить на устройстве.

Если вы выберете вариант Разрешить и позже хотите отменить это действие, перейдите на страницу Разрешенные угрозы и вы можете удалить ее из списка разрешенных.

Угроза в карантине

Удаление — удаляет угрозу с устройства.

Угроза заблокирована

Это означает, что защитник заблокировал и удалил угрозу на вашем устройстве. На вашем веб-этапе никаких действий не требуется, но вы можете решить, как она достигают вашего компьютера, чтобы снизить риск повторения ошибки. Наиболее распространенные способы получения угрозы включают в себя небезопасное вложение в сообщение электронной почты, которое можно загрузить с небезопасного веб-сайта или с помощью зараженного устройства USB Storage.

Если вы считаете, что это «ложный», и что файл безопасен, вы можете выбрать действия и нажать кнопку Разрешить. Эта угроза уже удалена, поэтому она доступна только при следующем просмотре этого файла. Если вы хотите использовать его, вам потребуется скачать файл заново.

Исправление не завершено

Это говорит о том, что антивирусная программа Microsoft Defender выполнила шаги по устранению угрозы, но не может успешно завершить эту чистку. Выберите карточку, чтобы развернуть ее, и просмотрите дополнительные действия, которые необходимо выполнить.

Потенциально нежелательные приложения (к)

Нежелательные приложения — это категория программного обеспечения, которая может вызвать медленное выполнение вашего компьютера, отобразить неожиданные баннеры или, в худшем случае, установить другое программное обеспечение, которое может быть более опасным или ненавязчивым. Она не передается на уровень вредоносных программ, но она по-прежнему делает все, что вы, возможно, не сделаете.

Если вы хотите убедиться, что для вашего устройства включена функция блокировки к, ознакомьтесь со статьей защита компьютера от потенциально нежелательных приложений.

Это приложение заблокировано

SmartScreen защитника Майкрософт может блокировать потенциально нежелательные приложения до их установки, и если это случится, вы увидите в журнале защиты событие «заблокировано».

Если вы считаете, что блок был ошибочным и вы хотите разрешить выполнение этого файла, вы можете выбрать действия, а затем Разрешить. На этом этапе вам потребуется загрузить файл, чтобы использовать его.

Если вы выберете вариант Разрешить и позже хотите отменить это действие, перейдите на страницу Разрешенные угрозы и вы можете удалить ее из списка разрешенных.

Важная служба отключена

Источник

Как очистить журнал защиты виндовс 10?

Как очистить журнал защиты Windows 10?

Очистить журнал защиты в просмотре событий

Как удалить угрозу на виндовс 10?

Удаление вредоносных программ с компьютера в Windows 10

Как удалить из карантина Windows Defender?

Чтобы удалить или восстановить перемещенные в карантин элементы

Как удалить вирус в Защитник Виндовс 10?

В меню выбираем пункт «Проверка с использованием Windows Defender». Появится окно, в котором отображается ход сканирования.

Удалить вирусы с помощью защитника Windows

Как открыть журнал защиты Windows 10?

Как посмотреть журнал защиты антивируса безопасности Windows 10

Где находится карантин в защитнике Windows 10 1903?

Поиск карантина в Defender

откройте меню «Параметры», нажав на значок шестеренки в меню «Пуск»; выберите раздел «Обновление и безопасность»; в новом меню слева найдите пункт «Защитник Windows» и активируйте его; в новом правом окне посмотрите, включен ли он (если отключен, то включите, нажав соответствующую кнопку);

Где находится карантин в Windows 10?

Карантин Защитника Windows

Как очистить компьютер от вирусов Windows 10?

Как удалить все вирусы на компьютере?

Удаление компьютерного вируса с компьютера с ОС Windows

Как убрать файл из карантина?

Зайти в настройки антивируса и перейти в раздел Карантина. В таблице, в которой перечисляются файлы, находящиеся в Карантине, необходимо выбрать именно тот файл, который вам нужно удалить. Выделяете его и нажимаете правую клавишу мышки, вызывая контекстное меню. В нем выбираете пункт «Удалить».

Как вытащить файл из карантина?

Как переустановить Защитник Windows 10?

Как вручную (автономно) обновить встроенный в Windows 10 антивирус Windows Defender (Защитник Windows)

Как сделать проверку на вирусы Windows 10?

Чтобы включить антивирусную программу Microsoft Defender в Безопасности Windows, перейдите в раздел Пуск > Параметры > Обновление и безопасность > Безопасность Windows > Защита от вирусов и угроз.

Как найти вирус на Windows 10?

Щелкните на ярлык «Безопасность Windows», чтобы открыть его. Вы также можете перейти в «Настройки»> «Обновление и безопасность»> «Безопасность Windows»> «Открыть безопасность Windows». Чтобы выполнить проверку на наличие вредоносных программ, нажмите на вкладку «Защита от вирусов и угроз».

Источник

Download PC Repair Tool to quickly find & fix Windows errors automatically

The Protection History page shows detections by Windows Defender and provides detailed and easier to understand information about threats and available actions. Starting with Build 18305, it includes Controlled Folder Access blocks, along with any blocks which were made through the organizational configuration of Attack Surface Reduction Rules. In this post, we will show you how to manually clear protection history in Windows Defender on Windows 11/10.

If you use the Windows Defender Offline scanning tool, any detections it makes will now also show in this history.  Additionally, you will see any pending recommendations (red or yellow states from throughout the app) in the history list.

Delete Windows Defender Protection History

This specifies the number of days for which items are stored in the scan log folder. After this time, Windows Defender deletes the items. If you specify a null value, Windows Defender will not remove items. If you do not specify a value, Windows Defender will remove items from the default scan log folder, that is, 30 days.

However, if you want to clear the protection history manually, you can do so in any of the three following ways;

  1. Using Set-MpPreference PowerShell cmdlet
  2. Delete Windows Defender Service folder from the local drive
  3. Using Event Viewer

Let’s take a look at the steps involved in relation to each of the listed methods.

1] Using Set-MpPreference PowerShell cmdlet

The Set-MpPreference cmdlet configures preferences for Windows Defender scans and updates. You can modify exclusion file name extensions, paths, or processes, and specify the default action for high, moderate, and low threat levels.

You can specify a different delay period (in days) by running the cmdlet below in PowerShell admin mode (press Win+X and then tap A on the keyboard):

Set-MpPreference -ScanPurgeItemsAfterDelay 1

The specified number 1 is the number of days after which the protection history log and items in the log folder will be cleared.

2] Delete Windows Defender Service folder from the local drive

To manually clear the protection history, this method requires you to delete the Service folder under the Windows Defender folder on the local drive.

Here’s how:

  • Press Windows key + R to invoke the Run dialog.
  • In the Run dialog, copy and paste the path below and hit Enter (if prompted, click Continue).
C:ProgramDataMicrosoftWindows DefenderScansHistory
  • Now, right-click the Service folder in that location and select Delete.

You can exit File Explorer.

  • Next, open Windows Security > Virus & threat protection > Manage settings.
  • Toggle the button to Off then to On again for Real-Time protection and  Cloud-delivered protection.

3] Using Event Viewer

To manually clear the Windows Defender protection history using the Event Viewer (eventvwr), do the following:

  • Press Windows key + R to invoke the Run dialog.
  • In the Run dialog, type eventvwr and hit Enter to open Event Viewer.
  • Under the Event Viewer (Local) section on the left-hand side of the pane, expand the Applications and Services logs option.
  • Under this, expand the Microsoft option.
  • Click on Windows to open the list of all its files on the middle pane.
  • On the middle pane, scroll down to find Windows Defender from the list of files.
  • Right-click Windows Defender, and click on Open.
  • From the two options in the middle pane, right-click on Operational, and click Open to view all the past logs.
  • Now, under Windows Defender folder on the left pane, right-click on Operational.
  • Click on Clear Log… on the menu.
  • Select Clear or Save and Clear based on your requirement to clear the protection history.

And the above listed are the 3 ways to manually clear Windows Defender protection history in Windows 11/10.

Related: You can also change the Time to Clear Windows Security Protection History.

Ezoic

Obinna Onwusobalu has studied Information & Communication Technology and is a keen follower of the Windows ecosystem. He has been a Windows Insider MVP (2020). He runs a computer software clinic.

Download PC Repair Tool to quickly find & fix Windows errors automatically

The Protection History page shows detections by Windows Defender and provides detailed and easier to understand information about threats and available actions. Starting with Build 18305, it includes Controlled Folder Access blocks, along with any blocks which were made through the organizational configuration of Attack Surface Reduction Rules. In this post, we will show you how to manually clear protection history in Windows Defender on Windows 11/10.

If you use the Windows Defender Offline scanning tool, any detections it makes will now also show in this history.  Additionally, you will see any pending recommendations (red or yellow states from throughout the app) in the history list.

Delete Windows Defender Protection History

This specifies the number of days for which items are stored in the scan log folder. After this time, Windows Defender deletes the items. If you specify a null value, Windows Defender will not remove items. If you do not specify a value, Windows Defender will remove items from the default scan log folder, that is, 30 days.

However, if you want to clear the protection history manually, you can do so in any of the three following ways;

  1. Using Set-MpPreference PowerShell cmdlet
  2. Delete Windows Defender Service folder from the local drive
  3. Using Event Viewer

Let’s take a look at the steps involved in relation to each of the listed methods.

1] Using Set-MpPreference PowerShell cmdlet

The Set-MpPreference cmdlet configures preferences for Windows Defender scans and updates. You can modify exclusion file name extensions, paths, or processes, and specify the default action for high, moderate, and low threat levels.

You can specify a different delay period (in days) by running the cmdlet below in PowerShell admin mode (press Win+X and then tap A on the keyboard):

Set-MpPreference -ScanPurgeItemsAfterDelay 1

The specified number 1 is the number of days after which the protection history log and items in the log folder will be cleared.

2] Delete Windows Defender Service folder from the local drive

To manually clear the protection history, this method requires you to delete the Service folder under the Windows Defender folder on the local drive.

Here’s how:

  • Press Windows key + R to invoke the Run dialog.
  • In the Run dialog, copy and paste the path below and hit Enter (if prompted, click Continue).
C:ProgramDataMicrosoftWindows DefenderScansHistory
  • Now, right-click the Service folder in that location and select Delete.

You can exit File Explorer.

  • Next, open Windows Security > Virus & threat protection > Manage settings.
  • Toggle the button to Off then to On again for Real-Time protection and  Cloud-delivered protection.

3] Using Event Viewer

To manually clear the Windows Defender protection history using the Event Viewer (eventvwr), do the following:

  • Press Windows key + R to invoke the Run dialog.
  • In the Run dialog, type eventvwr and hit Enter to open Event Viewer.
  • Under the Event Viewer (Local) section on the left-hand side of the pane, expand the Applications and Services logs option.
  • Under this, expand the Microsoft option.
  • Click on Windows to open the list of all its files on the middle pane.
  • On the middle pane, scroll down to find Windows Defender from the list of files.
  • Right-click Windows Defender, and click on Open.
  • From the two options in the middle pane, right-click on Operational, and click Open to view all the past logs.
  • Now, under Windows Defender folder on the left pane, right-click on Operational.
  • Click on Clear Log… on the menu.
  • Select Clear or Save and Clear based on your requirement to clear the protection history.

And the above listed are the 3 ways to manually clear Windows Defender protection history in Windows 11/10.

Related: You can also change the Time to Clear Windows Security Protection History.

Ezoic

Obinna Onwusobalu has studied Information & Communication Technology and is a keen follower of the Windows ecosystem. He has been a Windows Insider MVP (2020). He runs a computer software clinic.

Удалить историю защиты Защитника Windows

Это указывает количество дней, в течение которых элементы хранятся в папке журнала сканирования. По истечении этого времени Защитник Windows удаляет элементы.

Если вы укажете нулевое значение, Защитник Windows не будет удалять элементы.

Если вы не укажете значение, Защитник Windows удалит элементы из папки журнала сканирования по умолчанию, то есть за 30 дней.

Однако, если вы хотите очистить журнал защиты вручную, вы можете сделать это одним из трех следующих способов;

  1. Использование командлета PowerShell Set-MpPreference
  2. Удалить папку службы Защитника Windows с локального диска
  3. Использование средства просмотра событий

Давайте посмотрим на шаги, связанные с каждым из перечисленных методов.

1. Использование командлета PowerShell Set-MpPreference

Set-MpPreference  командлета конфигурирует настройки для Windows Defender сканирует и обновления. Вы можете изменить расширения имен файлов исключений, пути или процессы, а также указать действие по умолчанию для высокого, среднего и низкого уровней угрозы.

Вы можете указать другой период задержки (в днях), запустив приведенный ниже командлет в режиме администратора PowerShell (нажмите Win + X, а затем нажмите A на клавиатуре):

Set-MpPreference -ScanPurgeItemsAfterDelay 1

Указанное число 1 — это количество дней, по истечении которых журнал истории защиты и элементы в папке журнала будут очищены.

2.Удалите папку службы Защитника Windows с локального диска.

Чтобы вручную очистить журнал защиты, этот метод требует, чтобы вы удалили папку Service в папке Защитника Windows на локальном диске.

Вот как:

  • Нажмите клавишу Win + R, чтобы вызвать диалоговое окно «Выполнить».
  • В диалоговом окне «Выполнить» скопируйте и вставьте путь, указанный ниже, и нажмите Enter (при появлении запроса нажмите « Продолжить» ).
C:  ProgramData  Microsoft  Защитник Windows  Scans  History
  • Теперь кликните правой кнопкой мыши папку Service в этом месте и выберите Удалить.

Вы можете выйти из проводника.

  • Затем откройте Безопасность Windows > Защита от вирусов и угроз > Управление настройками.
  • Переключите кнопку в положение «Выкл». А затем снова в положение « Вкл.» Для защиты в реальном времени и защиты с помощью  облака.

3.Использование средства просмотра событий

Чтобы вручную очистить журнал защиты Защитника Windows с помощью средства просмотра событий (eventvwr), выполните следующие действия:

    • Нажмите клавишу Win + R, чтобы вызвать диалоговое окно «Выполнить».
    • В диалоговом окне «Выполнить» введите eventvwr и нажмите Enter, чтобы открыть средство просмотра событий.
    • В разделе «Средство просмотра событий (локальное)» в левой части панели разверните  параметр «Журналы приложений и служб».
    • Под этим разверните  опцию Microsoft.
    • Кликните Windows, чтобы открыть список всех файлов на средней панели.
    • На средней панели прокрутите вниз, чтобы найти Защитник Windows в списке файлов.
    • Кликните правой кнопкой мыши Защитник Windows и выберите Открыть.
    • Из двух опций на средней панели кликните правой кнопкой мыши на Operational и выберите Open, чтобы просмотреть все прошлые журналы.
    • Теперь в  папке Защитника Windows на левой панели кликните правой кнопкой мыши  Operational.
    • Кликните Очистить журнал…  в меню.
    • Выберите Очистить или Сохранить и очистить в зависимости от ваших требований, чтобы очистить журнал защиты.

    Выше перечислены 3 известных способа вручную очистить историю защиты Защитника Windows в Windows 10.

Удалить историю защиты Защитника Windows

Like this post? Please share to your friends:
  • Журнал защиты windows 10 как посмотреть
  • Журнал защиты windows 10 как очистить вирусы
  • Журнал защиты windows 10 как открыть
  • Журнал защиты windows 10 как найти
  • Журнал защиты windows 10 как зайти