Beschrijving
ClearDefenderHistory is een script dat het mogelijk maakt om de beschermingsgeschiedenis van Windows Defender (nu Windows Security genoemd) op Windows 10 en 11 systemen te wissen. Het script lost de noodzaak op om handmatig de registraties van detecties en acties van de antivirus te verwijderen, iets wat de standaardinterface van Windows Defender van nature niet biedt.
Werking
Het script creëert een tijdelijke geplande taak die wordt uitgevoerd met SYSTEM-privileges bij de volgende herstart van de computer. Deze taak ruimt de logbestanden van Windows Defender op die zich in mappen zoals C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service bevinden. Na uitvoering verwijdert de taak zichzelf, waardoor het systeem terugkeert naar de normale staat zonder verdere tussenkomst.
Context en Behoefte
- Beveiligingswijziging: Voor de lente van 2024 was het mogelijk om de geschiedenis te wissen zonder het systeem opnieuw op te starten. Echter, een beveiligingsupdate van Windows Defender heeft de vorige methode ineffectief gemaakt, waardoor nu een herstart nodig is om de logs vrij te geven en te verwijderen.
- Redenen voor Gebruik:
- Eenvoudige Opschoning: Gebruikers willen mogelijk oude detecties verwijderen om de geschiedenis te organiseren.
- Herstel van Valse Positieve: In sommige gevallen blijft Defender valse positieven tonen, zelfs na updates van definities, en het wissen van de geschiedenis kan dit oplossen.
Hoe te Gebruiken
- Download het ZIP-bestand via de bovenstaande knop.
- Extraheer het ClearDefenderHistory.cmd.
- Klik met de rechtermuisknop op het bestand, ga naar "Eigenschappen", vink "De-blokkeren" aan (indien van toepassing) en klik op "OK".
- Voer het script uit door erop te dubbelklikken (mogelijk moet u de Gebruikersaccountbeheer - UAC goedkeuren).
- Herstart de computer wanneer daarom wordt gevraagd om de opschoning te voltooien.
Kenmerken
- Beveiliging: Gebruik maken van SYSTEM-rechten via een geplande taak, waardoor risicovolle methoden zoals het handmatig wijzigen van de eigenaar van Defender-mappen worden vermeden, wat kwetsbaarheden zou kunnen creëren.
- Draagbaarheid: Vereist geen installatie en kan direct worden uitgevoerd.
- Effectiviteit: Verwijdert logs op een betrouwbare manier, inclusief bestanden zoals mpenginedb.db en de inhoud van de geschiedenismap.