查看: 3600|回复: 2
收起左侧

[技术探讨] 【转载】如何清除MD保护记录&如何设置定期清理&ASR记录处理

[复制链接]
jasperchau
发表于 2021-9-12 10:02:00 | 显示全部楼层 |阅读模式
本帖最后由 jasperchau 于 2021-9-12 10:47 编辑

想必有些朋友会想手动清除MD的历史记录或者想设置定期清理记录的方式,以下为我看到的一些方法,仅供参考。
转自
https://answers.microsoft.com/en ... 5-b131-7b05097c7b91

转载内容

To clear Windows defender history, you may delete all files in this folder:
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service

For further use, you also specifies the number of days for which items are stored in the scan log folder.
After this time, Windows Defender deletes the items.
If you specify a null value, Windows Defender will not remove items.
If you do not specify a value, Windows Defender will remove items from the default scan log folder, that is, 30 days.

You can specify a different delay period (in days) by running this command on the PowerShell administrator command line:

Set-MpPreference -ScanPurgeItemsAfterDelay 3

* 3 is the number of days after which the protection log and items in the log folder will be cleared.




还有一个方法
https://www.thewindowsclub.com/clear-windows-defender-protection-history




另,论坛里的某位网友提出删除
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory 里面的文件
我试过,是能清除病毒的检测记录,但是对于触发ASR rule的记录还是无法清除,如果有朋友知道如何处理,也请指教一下

感谢ANY.LNK 提出了解决方案
ASR规则检测记录及文件夹控制访问记录等记录可通过删除C:\ProgramData\Microsoft\Windows Defender\Scans下的mpenginedb.db来删除,但此文件在正常使用(包括安全模式下)会被占用无法正常删除,可以到恢复环境或PE环境中删除

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

ANY.LNK
发表于 2021-9-12 10:41:32 | 显示全部楼层
ASR规则检测记录及文件夹控制访问记录等记录可通过删除C:\ProgramData\Microsoft\Windows Defender\Scans下的mpenginedb.db来删除,但此文件在正常使用(包括安全模式下)会被占用无法正常删除,可以到恢复环境或PE环境中删除
jasperchau
 楼主| 发表于 2021-9-12 10:42:24 | 显示全部楼层
ANY.LNK 发表于 2021-9-12 10:41
ASR规则检测记录及文件夹控制访问记录等记录可通过删除C:\ProgramData\Microsoft\Windows Defender\Scans下 ...

感谢

评分

参与人数 1人气 +1 收起 理由
ANY.LNK + 1 不客气

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-21 20:26 , Processed in 0.121914 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表