Descrizione
ClearDefenderHistory è uno script che consente di pulire la cronologia di protezione di Windows Defender (ora chiamato Windows Security) sui sistemi Windows 10 e 11. Lo script risolve la necessità di rimuovere manualmente i registri di rilevamento e azioni dell'antivirus, qualcosa che l'interfaccia standard di Windows Defender non offre nativamente.
Funzionamento
Lo script crea un'attività pianificata temporanea che viene eseguita con privilegi di SYSTEM al successivo riavvio del computer. Questa attività pulisce i file di log di Windows Defender situati in cartelle come C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service. Dopo l'esecuzione, l'attività si autoelimina, garantendo che il sistema torni allo stato normale senza ulteriori interventi.
Contesto e Necessità
- Cambiamento di Sicurezza: Prima della primavera del 2024, era possibile pulire la cronologia senza riavviare il sistema. Tuttavia, un aggiornamento di sicurezza di Windows Defender ha reso il metodo precedente inefficace, richiedendo ora un riavvio affinché i log vengano liberati ed eliminati.
- Motivazioni per l'Uso:
- Pulizia Semplice: Gli utenti possono voler rimuovere rilevamenti obsoleti per organizzare la cronologia.
- Correzione di Falsi Positivi: In alcuni casi, il Defender continua a mostrare avvisi di falsi positivi anche dopo aggiornamenti delle definizioni, e pulire la cronologia può risolvere questo problema.
Come Usare
- Scarica il file ZIP tramite il pulsante sopra.
- Estrai il ClearDefenderHistory.cmd.
- Clicca con il tasto destro sul file, vai su "Proprietà", seleziona "Sbloccare" (se applicabile) e clicca su "OK".
- Esegui lo script con doppio clic (potrebbe essere necessario approvare il Controllo dell'Account Utente - UAC).
- Riavvia il computer quando richiesto per completare la pulizia.
Caratteristiche
- Sicurezza: Utilizza permessi di SYSTEM tramite attività pianificata, evitando metodi rischiosi come la modifica manuale della proprietà delle cartelle di Defender, il che potrebbe creare vulnerabilità.
- Portabilità: Non richiede installazione, essendo eseguibile direttamente.
- Efficienza: Rimuove i log in modo affidabile, inclusi file come mpenginedb.db e il contenuto della cartella di cronologia.