查看: 4957|回复: 5
收起左侧

[一般话题] Microsoft defender保护历史记录清除问题

[复制链接]
zgzxp
发表于 2021-1-1 13:29:45 | 显示全部楼层 |阅读模式
Microsoft defender打开勒索软件防护功能后,高危的内存访问和特定文件夹方位会被阻止并记录

MD的一般病毒、木马记录可以通过删除历史文件夹下的文件来清除,但文件夹和内存访问用这种方法清除不了,有大神知道如何清除吗?
如图的记录

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2021-1-1 21:26:53 | 显示全部楼层
不知道,网上查了很多也没查到这个如何删除,不过它自己会自动删除的
zgzxp
 楼主| 发表于 2021-1-2 19:43:51 | 显示全部楼层
喀反 发表于 2021-1-1 21:26
不知道,网上查了很多也没查到这个如何删除,不过它自己会自动删除的

是的,我也网上翻了好多都没找到答案,强迫症就是想知道而已,按道理一定有个地方记录的
要么是注册表,要么是个日志文件,要么是记录到数据库中了
峪飞鹰
发表于 2021-1-3 12:36:43 | 显示全部楼层
Windows Defender 的保护历史记录默认保留 30 天,30 天后会自动删除。如果你希望修改这个保留时间,可以打开一个管理员身份的 Powershell ,输入下面代码并执行:
  1. Set-MpPreference -ScanPurgeItemsAfterDelay 3
复制代码

上述修改完成后,会将历史记录保留时间改为3天。

如果要彻底删除当前的保护记录,需要删除如下位置的 Service 目录:
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service

删除后,重新关闭和打开保护(实时监控和云保护),将会清空所有历史记录。
zgzxp
 楼主| 发表于 2021-1-3 17:18:05 | 显示全部楼层
峪飞鹰 发表于 2021-1-3 12:36
Windows Defender 的保护历史记录默认保留 30 天,30 天后会自动删除。如果你希望修改这个保留时间,可以打 ...


除无法删除的文件外,History文件夹下的都删除了,其他的历史记录都可以清除,但内存保护和文件夹保护的删除不了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2021-1-3 22:12:54 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 11:58 , Processed in 0.120101 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表