Как удалить угрозы из журнала защитник windows 10

Опция очистки журнала защиты в интерфейсе Microsoft Defender (Защитник Windows) отсутствует, однако иногда может возникнуть необходимость удалить из него обнаруженные угрозы: сделать это возможно.

В этой инструкции подробно о том, как очистить журнал защиты Windows 11 и Windows 10, а также дополнительная полезная информация в контексте рассматриваемой темы.

Очистка журнала защиты путем удаления файлов журнала

Журнал защиты Microsoft Defender

Файлы, хранящие информацию, отображающуюся в журнале защиты в окне «Безопасность Windows» находятся в папке

C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service

Однако, попытка простого удаления этих файлов в Проводнике с большой вероятностью не удастся: вы увидите сообщение о том, что «Вам отказано в доступе к этой папке» при переходе к ней вручную или о том, что не удается найти указанную папку.

Я не рекомендую изменять владельца и права доступа к папкам Microsoft Defender, вместо этого используйте следующие шаги:

  1. Загрузите компьютер в безопасном режиме: для этого можно нажать клавиши Win+R, ввести msconfig, затем на вкладке «Загрузка» включить «Безопасный режим», применить настройки и перезагрузить компьютер. Есть и другие способы загрузки в безопасном режиме.
    Загрузка Windows в безопасном режиме

  2. После загрузки в безопасном режиме перейдите к папке
    C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service

    сделать это можно вручную (но учитывать, что папка ProgramData скрытая), либо скопировать путь, вставить в адресную строку проводника и нажать Enter.

  3. Удалите всё содержимое этой папки. В некоторых случаях один из файлов не удаляется — обычно это не влияет на результат очистки журнала.
    Удалить файлы журнала защиты

  4. Ещё один способ удаления: в командной строке, запущенной от имени администратора, введите команду
    del "%ProgramData%\Microsoft\Windows Defender\Scans\History" /s /f /q
  5. Отключите загрузку в безопасном режиме (так же в msconfig) и перезагрузите компьютер, журнал защиты будет очищен:
    Журнал защиты очищен

Ещё один вариант выполнить то же самое, если внутри Windows выполнить действие не удается — загрузиться загрузочной флешки WinPE и удалить содержимое указанной папки на диске.

Просмотр событий Windows

Несмотря на то, что журнал защиты в окне «Безопасность Windows» будет очищен способом, рассмотренным выше, увидеть обнаружения можно также в «Просмотре событий» Windows. Вы можете удалить эти сведения и там:

  1. Нажмите клавиши Win+R на клавиатуре, введите eventvwr.msc и нажмите Enter.
  2. В просмотре событий перейдите к разделу Журналы Windows — Журналы приложений и служб — Microsoft — Windows — Windows Defender, раскройте этот раздел.
  3. Нажмите правой кнопкой мыши по журналу «Operational» и выберите пункт «Очистить журнал».
    Очистка журнала защиты Windows Defender в просмотре событий

  4. Подтвердите очистку журнала.

Автоматическая очистка журнала

При необходимости вы можете настроить время, по прошествии которого записи в журнале защиты будут удаляться автоматически.

Сделать это можно в PowerShell (Терминале Windows), достаточно запустить его от имени администратора и ввести команду (в примере — удаление события из журнала производится через 1 сутки)

Set-MpPreference -ScanPurgeItemsAfterDelay 1
Настройка времени автоматической очистки журнала защиты в PowerShell

Второй вариант, который подходит только для редакций Windows Pro и Enterprise — редактор локальной групповой политики:

  1. Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
  2. Перейдите к разделу Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Антивирусная программа Microsoft Defender — Проверка.
  3. В правой панели редактора дважды нажмите по политике «Включить удаление элементов из папки журнала проверок».
    Политика автоматического удаления файлов журнала защиты

  4. Установите для неё значение «Включено», а затем — значение в днях (0 — хранятся бессрочно, по умолчанию — 30). Примените настройки.
    Настройка очистки журнала защиты в политиках

Надеюсь, информация была полезной. Если же у вас остались вопросы, касающиеся рассмотренной темы, вы можете задать их в комментариях ниже: возможно, мне удастся вам помочь.

Защитник Windows ведет журнал заблокированных угроз. Вы можете просмотреть заблокированные элементы или обнаруженные угрозы в журнале защиты. Элементы, перечисленные там, будут оставаться в журнале, даже если они были помечены для удаления или помещены в карантин. Это вызывает нежелательный эффект: значок Защитника Windows на панели задач будет отображаться с красной отметкой или желтым восклицательным знаком. Чтобы избавиться от предупреждающих знаков, нужно очистить журнал защиты.

В Windows 10 и Windows 11 невозможно очистить историю журнала защитника используя интерфейс «Безопасность Windows», кнопка «Очистить журнал» отсутствует, информация обнаружения вредоносных программ или ложных срабатываний хранится в журнале.

Защитник Windows ведет журнал заблокированных угроз. Вы можете просмотреть заблокированные элементы или обнаруженные угрозы в журнале защиты. 

Защитник Windows хранит историю обнаруженных угроз в течение 30 дней, однако этот период может быть сокращен или продлен. Если журнал показывает угрозы, которые старше тридцати дней, вы можете изменить срок хранения или просто удалить все. Мы подробно рассмотрим оба способа, и вам решать, что вам больше подходит.

Как удалить, очистить «Журнал Защиты» Безопасности Windows

Если вам не хочется ждать, пока журнал защитника Windows 11, 10 будет очищен автоматически через 30 дней, вы можете удалить все записи вручную. Для этого вам понадобятся права администратора.

Шаг 1: Откройте проводник.

Шаг 2: Перейдите в следующую папку.

C:\ProgramData\Microsoft\Windows Defender\Scans\History

Как удалить, очистить «Журнал Защиты» Безопасности Windows.

Шаг 2: Здесь вы найдете папку под названием «Service». Удалите ее, или ее содержимое.

Откройте Защитник Windows, и история защиты будет очищена. Значок на панели задач Защитника Windows больше не будет иметь желтый или красный знак.

Откройте Защитник Windows, и история защиты будет очищена.

Как изменить срок хранения «Журнала Защиты» и очистить его  – с помощью Powershell.

Чтобы изменить срок хранения элемента в журнале службы «Безопасность Windows», выполните следующие действия.

Шаг 1: Откройте Powershell от имени администратора (см. как).

Шаг 2: Введите или скопируйте и вставьте командлет который, получает настройки для сканирования и обновлений Защитника Windows:

Get-MpPreference

Чтобы изменить время очистки журнала, используйте связанный элемент — «ScanPurgeItemsAfterDelay» по умолчанию имеет значение 15 (то есть 15 дней).

Чтобы изменить время очистки журнала, используйте связанный элемент - «ScanPurgeItemsAfterDelay»

Шаг 3: Чтобы изменить его, введите в нужное количество дней хранения журнала:

Set-MpPreference -ScanPurgeItemsAfterDelay Х

Где Х это количество дней, после которого журнал будет удален, в моем случае — 3 дня. Теперь журнал защитника Windows будет хранится всего три дня, после чего будет автоматически очищен.

Как изменить срок хранения «Журнала Защиты» и очистить его  – с помощью Powershell.

Все! Надеюсь, информация пригодится.

Рекомендуем:  Как исправить, Защитник Windows: Некоторыми параметрами управляет ваша организация.

Подобно другим антивирусам, встроенный Защитник Windows ведет историю обнаруженных угроз, просмотреть которую можно в журнале защиты. Эти записи будут отображаться в журнале, даже если опасный файл обезврежен и помещен в карантин, что может вызвать своеобразный побочный эффект, проявляющийся наличием красного или желтого значка на иконке Защитника в системном лотке. в Windows 10 2004 разработчики вроде бы должны были решить эту проблему.

Но, судя по отзывам пользователей, сталкиваться с ней приходится и в последней стабильной версии системы.

Журнал защиты

Чтобы избавиться от этих предупреждающих о несуществующей уже угрозе значков, нужно очистить журнал Windows Defender. В сборках до релиза 1903 сделать это можно было через интерфейс управления безопасностью Windows, в более поздних сборках системы кнопка очистки журнала отсутствует. Данные журнала удаляются автоматически по истечении 30-и дней, но вы можете сократить этот период или просто удалить их принудительно.

Изменение срока хранения Журнала Защитника

Для изменения срока хранения записей в журнале Защитника Windows 10 мы предлагаем использовать консоль PowerShell.

Запустив ее от имени администратора, выполните в ней команду Get-MpPreference и найдите в полученном списке параметр ScanPurgeItemsAfterDelay.

Get-MpPreference

В Windows 10 2004 его значение равняется 15, то есть данные журнала хранятся 15 дней. Чтобы сократить этот срок, скажем, до двух дней, выполните в PowerShell такую команду:

Set-MpPreference -ScanPurgeItemsAfterDelay 2

Set-MpPreference

Принудительная очистка Журнала Защитника

Если вы хотите очистить журнал прямо сейчас, выполните следующие действия.

Перейдите в Проводнике в папку C:\ProgramData\Microsoft\Windows Defender\Scans, а затем зайдите в расположенную в ней папку History, подтвердив вход с правами администратора.

Проводник

В свою очередь, в ней найдите папку Service и удалите ее.

History

Вместе с ней будет удалена и история действий Windows Defender.

Должен исчезнуть и значок предупреждения на иконке Защитника. Однако, если у вас не настроены базовые функции безопасности, желтый значок предупреждения будет отображаться независимо от того, имеются в журнале записи или нет.

Введение

Привет всем! Сегодня я хочу поделиться с вами своим опытом по очистке журнала Защитника Windows 10. Возможно, вы даже не знали, что такое нужно делать, но это может быть полезно для улучшения работы вашего ПК. Давайте разберемся, как это сделать просто и без лишних терминов.

Зачем Очищать Журнал Защитника?

Перед началом хотелось бы объяснить, почему это важно. Журнал Защитника Windows содержит информацию о всех операциях безопасности, выполненных на вашем компьютере. Со временем эти данные накапливаются, и их очистка может помочь освободить немного места и ускорить работу системы.

Шаг 1: Открытие Защитника Windows

Первым делом я открыл Защитника Windows. Это можно сделать через «Пуск» — просто введите «Защитник Windows» в поисковой строке и выберите соответствующее приложение.

Шаг 2: Доступ к Журналу

Далее, я нашел раздел с журналами. В интерфейсе Защитника Windows это обычно находится в разделе «История защиты» или «Журнал безопасности«. Я перешел туда, чтобы увидеть все записи.

Шаг 3: Очистка Журнала

Чтобы очистить журнал, я просто нашел кнопку «Очистить журнал» или аналогичную опцию. После нажатия, система спросила подтверждение, и я согласился. Таким образом, журнал был очищен.

Шаг 4: Проверка Настроек

После очистки журнала, я решил проверить настройки Защитника, чтобы убедиться, что все работает правильно. Я убедился, что реальное время защиты включено, и что последние обновления безопасности установлены.

Дополнительные Советы

Также я решил исследовать, есть ли другие способы оптимизации работы Защитника Windows. Я обнаружил, что можно настроить планировщик задач Windows на автоматическую очистку журнала каждый месяц.

Заключение

Очистка журнала Защитника Windows 10 оказалась довольно простой задачей, которая помогла мне немного улучшить производительность моего компьютера. Надеюсь, мой опыт поможет и вам держать ваш ПК в порядке!

  • Home
  • News
  • How to Clear Protection History in Windows 10/11

By Shirley | Follow |
Last Updated

Have you ever noticed the Windows Defender protection history? Do you have any idea how to clear protection history in Windows 10/11? This post from MiniTool provides you with several reliable ways to achieve this goal.

What Is Windows Defender Protection History

Windows Defender is antivirus software built into your PC that protects your computer from viruses, malware threats, and attacks. Information such as actions taken by Microsoft Defender Antivirus on your behalf, potentially unwanted applications that have been removed, or critical services that have been shut down are stored on the Protection History page.

Windows Defender keeps its protection history for 30 days by default. You can clear them before this date to improve computer performance by using the following ways.

How to Clear Protection History in Windows 11/10

Way 1. Using File Explorer (Manually)

Windows Defender stores protection history logs as accessing files on your computer. So, you can manually clear protection history through File Explorer.

Step 1. Press Windows + E key combinations to open File Explorer. Then move on to the View tab and check the checkbox next to Hidden items.

Step 2. Type C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service in the address bar and press Enter. Or you can navigate to this location layer by layer.

Step 3. Select all files and right-click to choose Delete.

select the button to delete files

Way 2. Using Event Viewer (Manually)

Windows Event Viewer displays a log of application and system messages, including errors, information messages, and warnings. If you do not know how to clear protection history, you can use it by referring to the following steps.

Step 1. Type Event Viewer in the Windows search box and click it from the best match result.

Step 2. Expand Applications and Services Logs by clicking the inverted triangle button next to it. Then expand Microsoft > Windows. And then scroll down to expand Windows Defender.

Step 3. Click on Operational and choose Clear log from the right panel.

clear log

Step 4. In the pop-up window, click Clear or Save and Clear to clear the log.

Way 3. Using Windows PowerShell (Automatically)

Windows PowerShell is a command-line tool that is commonly used to automate system administration. Here you can set it to automatically clear Windows Defender protection history.

Step 1. Type Windows PowerShell in the Windows search box and right-click it to select Run as administrator.

Step 2. In the pop-up window, select Yes to allow this app to change your computer.

Step 3. Type this command: Set-MpPreference -ScanPurgeItemsAfterDelay N and press Enter (N refers to the days after which you want the protection history to be automatically cleared).

For example, if you want the protection history to be automatically cleared after 5 days, you need to type this command line: Set-MpPreference -ScanPurgeItemsAfterDelay 5.

type the correct command to clear protection history

Way 4. Using Local Group Policy Editor (Automatically)

Local Group Policy Editor is a Microsoft Management Console (MMC) snap-in. You can configure and modify group policy settings through this tool. Also, it can help you clear protection history automatically.

Step 1. Press Windows + R keyboard shortcuts to open Run.

Step 2. Type gpedit.msc in the input box and press Enter.

type gpedit.msc

Step 3. Expand the following folders one by one: Computer Configuration > Administrative Templates > Windows Components > Windows Defender Antivirus.

Step 4. Under the Windows Defender Antivirus section, select Scan.

Step 5. On the right panel, double-click Turn on removal of items from scan history folder.

choose Turn on removal of items from scan history folder

Step 6. Select Enabled in the new window. Then set up the number of days that items should remain in the scan history folder before being permanently deleted, and click Apply.

enable automatic removal

Now, all operations have been done, and you won’t need to clear protection history manually. The system will automatically clear Windows Defender protection history according to the number of days you set.

Tips:

Tip: Sometimes your files may be deleted by Windows Defender. In this case, what if you want to recover them? Here professional data recovery software – MiniTool Power Data Recovery is recommended to you. You can use this easy-to-use tool to get your deleted files back for free (No more than 1GB of data). For detailed steps, you can refer to this post: Windows Defender Deleted Files, How to Get Back Easily.

MiniTool Power Data Recovery FreeClick to Download100%Clean & Safe

Bottom Line

In a word, this article talks about how to clear protection history in Windows 10/11. You can choose your favorite way to clear it for the best computer performance. For more information about Windows Defender, welcome to visit MiniTool News Center.

About The Author

Position: Columnist

Shirley graduated from English major and is currently an editor of MiniTool Team. She likes browsing and writing IT-related articles, and is committed to becoming a professional IT problem solver. The topic of her articles are generally about data recovery, data backup, and computer disk management, as well as other IT issues. In spare time, she likes watching movies, hiking and fishing.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Как отключить эхо в наушниках на windows 11
  • Как убрать режим планшета на windows 10 на ноутбуке
  • Windows xp background themes
  • Dwg fastview для windows
  • Windows vista version history