Açıklama
ClearDefenderHistory, Windows 10 ve 11 sistemlerinde Windows Defender'ın (şimdi Windows Security olarak adlandırılan) koruma geçmişini temizlemeye olanak tanıyan bir betiktir. Bu betik, Windows Defender'ın standart arayüzünün doğal olarak sunmadığı, antivirüsün tespit ve eylem kayıtlarını manuel olarak kaldırma ihtiyacını çözmektedir.
Çalışma Prensibi
Betik, bilgisayarın bir sonraki yeniden başlatılmasında SYSTEM ayrıcalıklarıyla yürütülen geçici bir zamanlanmış görev oluşturur. Bu görev, C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service gibi klasörlerde bulunan Windows Defender log dosyalarını temizler. Çalıştırdıktan sonra, görev kendini siler ve sistemin ek bir müdahale olmaksızın normal duruma dönmesini sağlar.
Bağlam ve Gereksinim
- Güvenlik Değişikliği: 2024 baharından önce, sistemi yeniden başlatmadan geçmişi temizlemek mümkündü. Ancak, Windows Defender'ın bir güvenlik güncellemesi önceki yöntemi etkisiz hale getirdi ve artık logların serbest bırakılması ve silinmesi için bir yeniden başlatma gerekmektedir.
- Kullanım Motivasyonları:
- Basit Temizlik: Kullanıcılar, geçmişi düzenlemek için eski tespitleri kaldırmak isteyebilir.
- Yanlış Pozitifleri Düzeltme: Bazı durumlarda, Defender, tanım güncellemelerinden sonra bile yanlış pozitif uyarılar göstermeye devam eder ve geçmişi temizlemek bunu çözebilir.
Kullanım Şekli
- Yukarıdaki düğmeden ZIP dosyasını indirin.
- ClearDefenderHistory.cmd dosyasını çıkarın.
- Dosyaya sağ tıklayın, "Özellikler"e gidin, "Kilit Aç" kutusunu işaretleyin (uygulanabilir ise) ve "Tamam" butonuna tıklayın.
- Betik dosyasını çift tıklayarak çalıştırın (Kullanıcı Hesap Kontrolü - UAC onayı gerekebilir).
- Temizleme işlemini tamamlamak için istenildiğinde bilgisayarı yeniden başlatın.
Özellikler
- Güvenlik: Defender'ın klasörlerinin sahipliğini manuel olarak değiştirmek gibi riskli yöntemlerden kaçınarak, zamanlanmış görev aracılığıyla SYSTEM izinlerini kullanır, bu da güvenlik açıkları yaratabilir.
- Taşınabilirlik: Kurulum gerektirmeden doğrudan çalıştırılabilir.
- Etkinlik: mpenginedb.db gibi dosyalar ve geçmiş klasörünün içeriği dahil olmak üzere logları güvenilir bir şekilde kaldırır.