Описание
ClearDefenderHistory — это скрипт, который позволяет очистить историю защиты Windows Defender (теперь называемого Windows Security) на системах Windows 10 и 11. Скрипт решает необходимость вручную удалять записи о срабатываниях и действиях антивируса, что не предлагает стандартный интерфейс Windows Defender.
Работа
Скрипт создает временную запланированную задачу, которая выполняется с привилегиями SYSTEM при следующей перезагрузке компьютера. Эта задача очищает файлы журналов Windows Defender, расположенные в папках, таких как C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service. После выполнения задача самоуничтожается, что гарантирует возврат системы в обычное состояние без дополнительного вмешательства.
Контекст и Необходимость
- Изменение безопасности: До весны 2024 года было возможно очистить историю без перезагрузки системы. Однако обновление безопасности Windows Defender сделало предыдущий метод неэффективным, теперь требуя перезагрузки для освобождения и удаления журналов.
- Мотивы для использования:
- Простота очистки: Пользователи могут захотеть удалить старые срабатывания для организации истории.
- Исправление ложных срабатываний: В некоторых случаях Defender продолжает показывать предупреждения о ложных срабатываниях даже после обновлений определений, и очистка истории может это решить.
Как использовать
- Скачайте ZIP-файл через кнопку выше.
- Извлеките ClearDefenderHistory.cmd.
- Щелкните правой кнопкой мыши по файлу, перейдите в "Свойства", отметьте "Разблокировать" (если применимо) и нажмите "OK".
- Запустите скрипт двойным щелчком (возможно, потребуется подтвердить Управление учетными записями - UAC).
- Перезагрузите компьютер по запросу, чтобы завершить очистку.
Характеристики
- Безопасность: Использует разрешения SYSTEM через запланированную задачу, избегая рискованных методов, таких как ручное изменение прав собственности на папки Defender, что может создать уязвимости.
- Портативность: Не требует установки, запускается напрямую.
- Эффективность: Надежно удаляет журналы, включая такие файлы, как mpenginedb.db и содержимое папки истории.