Beschreibung
ClearDefenderHistory ist ein Skript, das es ermöglicht, den Schutzverlauf von Windows Defender (jetzt Windows Security genannt) auf Windows 10 und 11 Systemen zu löschen. Das Skript behebt die Notwendigkeit, die Protokolle von Erkennungen und Aktionen des Antivirenprogramms manuell zu entfernen, etwas, das die standardmäßige Benutzeroberfläche von Windows Defender nicht nativ bietet.
Funktionsweise
Das Skript erstellt eine temporäre Aufgabenplanung, die beim nächsten Neustart des Computers mit SYSTEM-Rechten ausgeführt wird. Diese Aufgabe löscht die Protokolldateien von Windows Defender, die sich in Ordnern wie C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service befinden. Nach der Ausführung löscht sich die Aufgabe selbst, was sicherstellt, dass das System ohne zusätzliche Eingriffe in den normalen Zustand zurückkehrt.
Kontext und Notwendigkeit
- Sicherheitsänderung: Vor dem Frühling 2024 war es möglich, den Verlauf zu löschen, ohne das System neu zu starten. Eine Sicherheitsaktualisierung von Windows Defender hat jedoch die vorherige Methode unwirksam gemacht und erfordert jetzt einen Neustart, um die Protokolle freizugeben und zu löschen.
- Motivationen zur Nutzung:
- Einfache Bereinigung: Benutzer möchten möglicherweise alte Erkennungen entfernen, um den Verlauf zu organisieren.
- Behebung von Fehlalarmen: In einigen Fällen zeigt der Defender weiterhin Warnungen von Fehlalarmen an, selbst nach Aktualisierungen der Definitionen, und das Löschen des Verlaufs kann dies beheben.
Wie man es benutzt
- Laden Sie die ZIP-Datei über die Schaltfläche oben herunter.
- Entpacken Sie die ClearDefenderHistory.cmd.
- Klicken Sie mit der rechten Maustaste auf die Datei, gehen Sie zu "Eigenschaften", aktivieren Sie "Entsperren" (wenn zutreffend) und klicken Sie auf "OK".
- Führen Sie das Skript durch Doppelklick aus (es kann erforderlich sein, die Benutzerkontensteuerung - UAC zu genehmigen).
- Starten Sie den Computer neu, wenn Sie dazu aufgefordert werden, um die Bereinigung abzuschließen.
Eigenschaften
- Sicherheit: Verwendet SYSTEM-Berechtigungen über die Aufgabenplanung und vermeidet riskante Methoden wie das manuelle Ändern des Besitzes von Defender-Ordnern, was Schwachstellen schaffen könnte.
- Portabilität: Erfordert keine Installation und kann direkt ausgeführt werden.
- Effektivität: Entfernt Protokolle zuverlässig, einschließlich Dateien wie mpenginedb.db und den Inhalt des Verlaufsordners.