查看: 7726|回复: 43
收起左侧

[新手上路] 一个错误,

[复制链接]
ELOHIM
发表于 2021-9-10 18:58:15 来自手机 | 显示全部楼层 |阅读模式
进安全模式后,不要使用命令行清理Windows Defender文件夹,会清理掉病毒处理模块。血泪的教训啊!以前不会发生这种事情的。
风林12刀
发表于 2021-9-10 19:14:35 | 显示全部楼层
除非是万不得已,还是不要删除
ELOHIM
 楼主| 发表于 2021-9-10 19:16:11 来自手机 | 显示全部楼层
风林12刀 发表于 2021-9-10 19:14
除非是万不得已,还是不要删除

正在系统还原。。。准备重装了。。碎了碎了
风林12刀
发表于 2021-9-10 19:17:47 | 显示全部楼层
ELOHIM 发表于 2021-9-10 19:16
正在系统还原。。。准备重装了。。碎了碎了

备份好资料是可以重装的
ELOHIM
 楼主| 发表于 2021-9-10 19:25:23 来自手机 | 显示全部楼层
风林12刀 发表于 2021-9-10 19:17
备份好资料是可以重装的

系统还原,病毒处理模块也找不回来了,,,
风林12刀
发表于 2021-9-10 19:27:09 | 显示全部楼层
ELOHIM 发表于 2021-9-10 19:25
系统还原,病毒处理模块也找不回来了,,,

哎,你怎么想起来安全模式用命令行清理Windows Defender文件夹
ELOHIM
 楼主| 发表于 2021-9-10 19:55:59 来自手机 | 显示全部楼层
风林12刀 发表于 2021-9-10 19:27
哎,你怎么想起来安全模式用命令行清理Windows Defender文件夹

我想清理掉风险历史记录。。记录太多,ui崩溃无数次,又不想用pe。
所以,今天周末,我难为一下我自己,重装系统吧。。。要哭了。。。微软垃圾。shit。
风林12刀
发表于 2021-9-10 20:04:03 | 显示全部楼层
ELOHIM 发表于 2021-9-10 19:55
我想清理掉风险历史记录。。记录太多,ui崩溃无数次,又不想用pe。
所以,今天周末,我难为一下我自己, ...

微软我记得可以在软件内清除记录

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

ELOHIM
 楼主| 发表于 2021-9-10 20:35:52 来自手机 | 显示全部楼层
风林12刀 发表于 2021-9-10 20:04
微软我记得可以在软件内清除记录

那些低级别的记录怎么清理啊。。。。。。。。。。。。。。。。。
ANY.LNK
发表于 2021-9-11 04:35:14 | 显示全部楼层
ELOHIM 发表于 2021-9-10 20:35
那些低级别的记录怎么清理啊。。。。。。。。。。。。。。。。。

PE或恢复环境删除C:\ProgramData\Microsoft\Windows Defender\Scans下删除mpenginedb.db文件即可,其它的保持原样就好(能有效清除诸如文件夹防护历史记录,ASR规则拦截记录等这些低级别的防护历史记录)

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

喀反
发表于 2021-9-11 07:29:04 | 显示全部楼层
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
win10 更新试试这些办法

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

风林12刀
发表于 2021-9-11 10:41:22 | 显示全部楼层
ELOHIM 发表于 2021-9-10 20:35
那些低级别的记录怎么清理啊。。。。。。。。。。。。。。。。。

“保护历史记录”选项清理常见的历史纪录
ELOHIM
 楼主| 发表于 2021-9-11 18:31:17 | 显示全部楼层
风林12刀 发表于 2021-9-11 10:41
“保护历史记录”选项清理常见的历史纪录

“这个保护历史记录”按钮,我都不敢点了。。。
然后,符号链接为什么会影响office的安装呢????
风林12刀
发表于 2021-9-11 18:37:09 | 显示全部楼层
ELOHIM 发表于 2021-9-11 18:31
“这个保护历史记录”按钮,我都不敢点了。。。
然后,符号链接为什么会影响office的安装呢????
[: ...

没事的不会破坏微软的MD
ELOHIM
 楼主| 发表于 2021-9-11 19:10:34 | 显示全部楼层
风林12刀 发表于 2021-9-11 18:37
没事的不会破坏微软的MD


再也不测试样本了。。哈哈。。。。
风林12刀
发表于 2021-9-11 19:16:33 | 显示全部楼层
ELOHIM 发表于 2021-9-11 19:10
再也不测试样本了。。哈哈。。。。

我经常测试MD扫描,说句实话算是中等偏上在偏上
ELOHIM
 楼主| 发表于 2021-9-11 20:02:19 | 显示全部楼层
风林12刀 发表于 2021-9-11 19:16
我经常测试MD扫描,说句实话算是中等偏上在偏上

样本,层出不穷。
即使拦截率达到99%,就可以万无一失高枕无忧了吗?
看使用环境了吧这个。嘿嘿。。。
如果使用环境加上操作人员技术参差不齐,那还是高防高查杀的好。
如果是黑客,用那么高防高查杀简直是自作孽。

有那功夫,还不如做做路由器设置,做一些防火墙规则,进出站设置,都比重度依赖入库分析和官方拉黑速度好。
风林12刀
发表于 2021-9-12 05:33:39 | 显示全部楼层
ELOHIM 发表于 2021-9-11 20:02
样本,层出不穷。
即使拦截率达到99%,就可以万无一失高枕无忧了吗?
看使用环境了吧这个。嘿嘿。。。
...

对了,路由器在哪里设置防火墙
ELOHIM
 楼主| 发表于 2021-9-12 10:08:36 | 显示全部楼层
风林12刀 发表于 2021-9-12 05:33
对了,路由器在哪里设置防火墙

企业级路由器还是家用的呢?
进后台找找吧。。
jasperchau
发表于 2021-9-12 10:25:25 | 显示全部楼层
是MD提示不正常了还是监控失效了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-4 02:23 , Processed in 0.118182 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表