如何在 Windows 10 中清除 Windows Defender 保护历史记录

保护历史记录(Protection History)页面显示Windows Defender的检测,并提供有关威胁和可用操作的详细且易于理解的信息。从Build 18305开始,它包括受控文件夹访问块,以及通过攻击面减少规则的组织配置生成的任何块。在这篇文章中,我们将向您展示如何在Windows 10上的(Windows 10)Windows Defender中手动清除保护历史记录。

如果您使用Windows Defender 离线扫描工具(Windows Defender Offline scanning tool),它所做的任何检测现在也将显示在此历史记录中。此外,您将在历史列表中看到任何待处理的建议(整个应用程序中的红色或黄色状态)。

删除 Windows Defender 保护历史记录

删除 Windows Defender 保护历史记录(Delete Windows Defender Protection History)

这指定了项目在扫描日志文件夹中存储的天数。在此时间之后,Windows Defender将删除这些项目。如果您指定空值,Windows Defender将不会删除项目。如果不指定值,Windows Defender将从默认扫描日志文件夹中删除项目,即 30 天。

但是,如果您想手动清除保护历史记录,您可以通过以下三种方式之一进行;

  1. 使用Set-MpPreference PowerShell cmdlet
  2. (Delete Windows Defender Service)从本地驱动器中删除 Windows Defender 服务文件夹
  3. 使用事件查看器

让我们看一下与列出的每个方法相关的步骤。

1] 使用Set-MpPreference PowerShell cmdlet

Set-MpPreference cmdlet  为Windows Defender扫描和更新配置首选项。您可以修改排除文件扩展名、路径或进程,并为高、中和低威胁级别指定默认操作。

您可以通过在PowerShell 管理模式下(PowerShell admin mode)运行以下 cmdlet 来指定不同的延迟期(以天为单位)(按Win+X,然后点击键盘上的A ):

Set-MpPreference -ScanPurgeItemsAfterDelay 1

指定的数字1是清除保护历史日志和日志文件夹中的项目的天数。

2]从本地驱动器中删除Windows Defender Service文件夹(Delete Windows Defender Service)

要手动清除保护历史记录,此方法需要您删除本地驱动器上Windows Defender文件夹下的Service文件夹。(Service)

就是这样:

  • Windows key + R调用“运行”对话框。
  • 在“运行”(Run)对话框中,复制并粘贴下面的路径,然后按Enter(如果出现提示,请单击“继续(Continue)” )。
C:\ProgramData\Microsoft\Windows Defender\Scans\History
  • 现在,右键单击该位置的Service文件夹并选择Delete

您可以退出文件资源管理器。

  • 接下来,打开Windows 安全(Windows Security)>病毒和威胁防护(Virus & threat protection)(Virus & threat protection)>管理设置(Manage settings)
  • 将按钮切换到关闭(Off),然后再次切换到开启,以获得(On)实时保护(Real-Time protection)和  云交付保护(Cloud-delivered protection)

3]使用事件查看器

要使用事件查看器(Event Viewer)(eventvwr)手动清除Windows Defender保护历史记录,请执行以下操作:

  • Windows key + R调用“运行”对话框。
  • 在“运行”对话框中,键入eventvwr并按 Enter 以打开事件查看器。
  • 在  窗格左侧 的事件查看器(本地)部分下,展开(Event Viewer (Local))应用程序和服务日志(Applications and Services logs)选项。
  • 在此之下,展开 Microsoft选项。
  • 单击Windows以在中间窗格中打开其所有文件的列表。
  • 在中间窗格中,向下滚动以从文件列表中找到Windows Defender
  • 右键单击Windows Defender,然后单击打开(Open)
  • 在中间窗格的两个选项中,右键单击Operational,然后单击Open以查看所有过去的日志。
  • 现在,在左窗格的Windows Defender 文件夹下,右键单击 Operational
  • 单击  菜单上的清除日志...。(Clear Log…)
  • 根据您的要求选择 清除(Clear) 或 保存并清除以清除保护历史记录。(Save and Clear)

以上列出的是在Windows 10中手动清除(Windows 10)Windows Defender保护历史记录的 3 种已知方法。



About the author

我是一位强烈推荐的 Windows 10 专家,我专注于帮助人们个性化他们的计算机外观并使他们的 Office 工具更加用户友好。我利用自己的技能帮助他人找到使用 Microsoft Office 的最有效方法,包括如何格式化文本和图形以进行在线打印、如何为 Outlook 创建自定义主题,甚至如何自定义桌面任务栏的外观计算机。



Related posts