Opis
ClearDefenderHistory to skrypt, który pozwala na czyszczenie historii ochrony Windows Defender (obecnie nazywanego Windows Security) w systemach Windows 10 i 11. Skrypt rozwiązuje potrzebę usunięcia ręcznego rejestrów wykryć i działań antywirusowych, coś, co standardowy interfejs Windows Defender nie oferuje natywnie.
Jak to działa
Skrypt tworzy tymczasowe zadanie zaplanowane, które jest uruchamiane z uprawnieniami SYSTEM przy następnym uruchomieniu komputera. To zadanie czyści pliki dzienników Windows Defender znajdujące się w folderach takich jak C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service. Po wykonaniu, zadanie się samo usuwa, zapewniając, że system wraca do normalnego stanu bez dodatkowej interwencji.
Kontext i potrzeba
- Zmiana w zabezpieczeniach: Przed wiosną 2024 roku możliwe było czyszczenie historii bez ponownego uruchamiania systemu. Jednak aktualizacja zabezpieczeń Windows Defender uczyniła poprzednią metodę nieskuteczną, wymagając teraz ponownego uruchomienia, aby dzienniki zostały zwolnione i usunięte.
- Motywacje do użycia:
- Proste czyszczenie: Użytkownicy mogą chcieć usunąć stare wykrycia, aby uporządkować historię.
- Poprawa fałszywych pozytywów: W niektórych przypadkach Defender wciąż wyświetla powiadomienia o fałszywych pozytywach nawet po aktualizacjach definicji, a czyszczenie historii może to rozwiązać.
Jak używać
- Pobierz plik ZIP za pomocą przycisku powyżej.
- Wypakuj ClearDefenderHistory.cmd.
- Kliknij prawym przyciskiem myszy na plik, przejdź do "Właściwości", zaznacz "Odblokuj" (jeśli dotyczy) i kliknij "OK".
- Uruchom skrypt przez dwukrotne kliknięcie (może być konieczne zatwierdzenie Kontroli Konta Użytkownika - UAC).
- Uruchom ponownie komputer, gdy zostaniesz o to poproszony, aby zakończyć czyszczenie.
Cechy
- Bezpieczeństwo: Używa uprawnień SYSTEM za pośrednictwem zadania zaplanowanego, unikając ryzykownych metod, takich jak ręczna zmiana właściciela folderów Defendera, co mogłoby stworzyć lukę w zabezpieczeniach.
- Przenośność: Nie wymaga instalacji, można go uruchomić bezpośrednio.
- Skuteczność: Niezawodnie usuwa dzienniki, w tym pliki takie jak mpenginedb.db oraz zawartość folderu historii.