Descrição
ClearDefenderHistory é um script que permite limpar o histórico de proteção do Windows Defender (agora chamado de Windows Security) em sistemas Windows 10 e 11. O script resolve a necessidade de remover manualmente os registros de detecções e ações do antivírus, algo que a interface padrão do Windows Defender não oferece nativamente.
Funcionamento
O script cria uma tarefa agendada temporária que é executada com privilégios de SYSTEM na próxima reinicialização do computador. Essa tarefa limpa os arquivos de log do Windows Defender localizados em pastas como C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service. Após a execução, a tarefa se autoexclui, garantindo que o sistema volte ao estado normal sem intervenção adicional.
Contexto e Necessidade
- Mudança de Segurança: Antes da primavera de 2024, era possível limpar o histórico sem reiniciar o sistema. Porém, uma atualização de segurança do Windows Defender tornou o método anterior ineficaz, exigindo agora um reinício para que os logs sejam liberados e excluídos.
- Motivações para Uso:
- Limpeza Simples: Usuários podem querer remover detecções antigas para organizar o histórico.
- Correção de Falsos Positivos: Em alguns casos, o Defender continua exibindo alertas de falsos positivos mesmo após atualizações de definições, e limpar o histórico pode resolver isso.
Como Usar
- Baixe o arquivo ZIP através do botão acima.
- Extraia o ClearDefenderHistory.cmd.
- Clique com o botão direito no arquivo, vá em "Propriedades", marque "Desbloquear" (se aplicável) e clique em "OK".
- Execute o script com duplo clique (pode ser necessário aprovar o Controle de Conta de Usuário - UAC).
- Reinicie o computador quando solicitado para concluir a limpeza.
Características
- Segurança: Usa permissões de SYSTEM via tarefa agendada, evitando métodos arriscados como alterar manualmente a posse de pastas do Defender, o que poderia criar vulnerabilidades.
- Portabilidade: Não requer instalação, sendo executável diretamente.
- Eficácia: Remove logs de forma confiável, incluindo arquivos como mpenginedb.db e o conteúdo da pasta de histórico.