Как посмотреть журнал защиты антивируса безопасности Windows 10

–>

Защитник Windows ведет журнал заблокированных угроз. Вы можете просмотреть заблокированные элементы или обнаруженные угрозы в журнале защиты. Элементы, перечисленные там, будут оставаться в журнале, даже если они были помечены для удаления или помещены в карантин. Это вызывает нежелательный эффект: значок Защитника Windows на панели задач будет отображаться с красной отметкой или желтым восклицательным знаком. Чтобы избавиться от предупреждающих знаков, нужно очистить журнал защиты.

Начиная с Windows 10 версии 1903 невозможно очистить историю журнала защитника используя интерфейс «Безопасность Windows», кнопка «Очистить журнал» отсутствует, информация обнаружения вредоносных программ или ложных срабатываний хранится в журнале.

ochistit-zhurnal-zashhitnika-3.jpg

Защитник Windows хранит историю обнаруженных угроз в течение 30 дней, однако этот период может быть сокращен или продлен. Если журнал показывает угрозы, которые старше тридцати дней, вы можете изменить срок хранения или просто удалить все. Мы подробно рассмотрим оба способа, и вам решать, что вам больше подходит.

Как удалить, очистить «Журнал Защиты» Безопасности Windows.

Если вам не хочется ждать, пока журнал защиты будет очищен автоматически через 30 дней, вы можете удалить все записи вручную. Для этого вам понадобятся права администратора.

Шаг 1: Откройте проводник.

Шаг 2: Перейдите в следующую папку.

  C:ProgramDataMicrosoftWindows DefenderScansHistory

ochistit-zhurnal-zashhitnika-4.jpg

Шаг 2: Здесь вы найдете папку под названием «Service». Удалите ее.

Откройте Защитник Windows, и история защиты будет очищена. Значок на панели задач Защитника Windows больше не будет иметь желтый или красный знак.

Как изменить срок хранения «Журнала Защиты» и очистить его  – с помощью Powershell.

Чтобы изменить срок хранения элемента в журнале службы «Безопасность Windows», выполните следующие действия.

Шаг 1: Откройте Powershell от имени администратора (см. как).

Шаг 2: Введите или скопируйте и вставьте командлет который, получает настройки для сканирования и обновлений Защитника Windows:

  Get-MpPreference

Чтобы изменить время очистки журнала, используйте связанный элемент – «ScanPurgeItemsAfterDelay» по умолчанию имеет значение 15 (то есть 15 дней).

Шаг 3: Чтобы изменить его, введите в нужное количество дней хранения журнала:

  Set-MpPreference -ScanPurgeItemsAfterDelay Х

Где Х это количество дней, после которого журнал будет удален, в моем случае – 3 дня. Теперь журнал защитника Windows будет хранится всего три дня, после чего будет автоматически очищен.

Все! Надеюсь, информация пригодится.

Рекомендуем:  Как исправить, Защитник Windows: Некоторыми параметрами управляет ваша организация.

–> –>

#Антивирус

#Защитник Windows

–>

В данной статье мы расскажем, как правильно настроить программу для автоматического удаления всего содержимого карантина через указанный промежуток времени. Если вы не хотите, чтобы антивирус «Защитник Windows» постоянно хранил все подозрительные файлы в карантине, то в данной статье мы расскажем, как правильно настроить программу для автоматического удаления всего содержимого карантина через определенное количество дней.

Содержание:

Зачем он вообще нужен?

Программа Защитник Windows – это стандартная утилита, разработанная компанией «Microsoft», которая осуществляет базовую защиту операционной системы от разного рода вредоносных программ, вирусов, троянов, а также защищает от шпионского ПО. Начала своё существование как «Microsoft Security Essentials» для Windows XP и Windows 7. Преобразовалась в Защитника Windows начиная с ОС Windows 8 и теперь входит с стандартный пакет поставки Windows 10. После нескольких обновлений программа обзавелась рядом полезных функций таких, как опция выбора времени или возможность управления ресурсами «CPU», быстрое сканирование через выпадающее меню и т.д.

Программа использует стандартную утилиту «Центр обновления Windows», чтобы постоянно получать новые базы сигнатур вирусов и вредоносного ПО каждый день. Если базы не обновились автоматически и произошёл сбой, то крайне рекомендуется перезапустить обновление вручную. Как любая антивирусная программа, Защитнику Windows необходимо оперировать самыми свежими базами угроз, чтобы обеспечивать максимально защиту вашей системы. Поэтому, если вы не увидели ежедневного оповещения о том, что базы вредоносного ПО обновлены, сделайте это вручную. Это важно!

Если вы хотите использовать антивирусное ПО от сторонних разработчиков, то Защитник Windows отключится автоматически, после его установки.

Основные настройки Защитника Windows

Операционная система Windows 10 призвана максимально упростить работу с приложениями, коим в определённой мере является и Защитник Windows. Настройка программы сильно упрощена и осуществляется, опять же через универсальную стандартную утилиту “Параметры”. Чтобы перейти к настройкам Защитника Windows нужно нажать на кнопку «Пуск» и далее кликнуть на значок «Параметры» в левом нижнем углу. После чего нажать на пункт «Обновление и Безопасность».

Останется только перейти на вкладку «Защитник Windows» и нажать кнопку «Открыть центр безопасности Windows».

Далее откроется главное окно программы, где в меню слева вы увидите вкладку «Защита от вирусов и угроз» со значком щита, кликните на неё чтобы перейти в этот раздел.

А уже в разделе кликаем на ссылку «Параметры защиты от вирусов и других угроз»

Для обеспечения максимальной защиты вашего ПК убедитесь, что в все нижеперечисленные параметры включены:

  • Первое: «Защита в режиме реального времени» – функция, которая обнаруживает и прекращает загрузку или установку потенциально нежелательного или вредоносного программного обеспечения. Останавливает открытие подозрительных файлов. Она фактически и запускает работу программы, если эта опция отключена, то все остальные действия становятся неактивными и прекращают работу.

  • Второе: «Облачная защита» – функция, которая позволяет обеспечивать улучшенную защиту ПК, предоставляет возможность доступа для Защитника Windows к облаку, в котором хранятся самые оперативные данные об угрозах. Мы не рекомендуем отключать эту функцию, она позволит антивирусу максимально быстро реагировать на только появившуюся информацию об угрозах. Например, может помочь обезопасить систему от, так называемых, уязвимостей нулевого дня.

  • Третье: «Автоматическая отправка образцов» – функция позволяет отправлять в облако данные об угрозах, найденных на вашем ПК. Также рекомендуется оставить включённой.

  • Четвёртое: «Контролируемый доступ к папкам» – это функция, благодаря которой вы с лёгкостью можете ограничить доступ к критически важным для вас данным. То есть, вы можете запретить программам и приложениям изменять, удалять или копировать данные в каталогах, которые вы выберете.

  • Пятое: «Исключения» – функция, которая позволяет вам указать Защитнику Windows, какие программы проверять не нужно. То есть, если вы указали какое-либо приложение в «Исключениях», то Защитник Windows не будет вмешиваться в работу этого программного обеспечения, даже если оно может причинить вред вашей системе. Поэтому, используйте эту опцию на свой страх и риск.

Карантин в Защитнике Windows

Когда «Windows Defender Antivirus» не может точно определить, заражен какой-либо подозрительный файл или нет, то обычно программа перемещает его в «Карантин». Это особое место, предназначенное для изоляции подозрительных или содержащих угрозы файлов, чтобы они не смогли нанести вред вашему компьютеру, или, при необходимости, восстановить такие файлы если подозрения ложны.

Пока всё хорошо, но есть одна закавыка, эти подозрительные элементы навсегда останутся в каталоге Карантина, до того момента пока мы что-нибудь с этим не сделаем. Однако, если вы не желаете хранить эти элементы в течение длительного времени или хотите, чтобы вредоносное ПО не смогло вытащить их из карантина? Для этого необходимо дополнительно настроить антивирус, чтобы он автоматически удалял, помещенные в карантин элементы через определенное количество дней. Далее, давайте рассмотрим два самых простых способа настроить Защитник Windows, чтобы данные в карантине хранились не больше месяца.

Управляем карантином с помощью групповой политики

Если на вашем ПК установлена «Windows 10 Pro» или «Enterprise», то для автоматического очищения карантина Защитника Windows можно воспользоваться редактором локальных групповых политик.

Примечание: очень внимательно применяйте данные инструкции и обязательно убедитесь в том, что указали достаточное количество времени для исследования подозрительных процессов и файлов, чтобы на 100% убедится, действительно ли эти элементы представляют угрозу для вашей системы, или нет.

Нажмите комбинацию клавиш на клавиатуре «Windows + R», чтобы открыть команду «Выполнить». Далее введите строку «gpedit.msc» и нажмите «ОК», чтобы открыть редактор локальных групповых политик.

Теперь, перейдите по следующему пути: «Конфигурация компьютера»«Административные шаблоны»«Компоненты Windows»«Антивирусная программа Защитник Windows»«Карантин».

С правой стороны дважды щелкните на пункт «Настроить удаление элементов из папки Карантин». Откроется окно настройки параметров политики удаления элементов.

Далее, выбираем параметр «Включено», и в разделе «Параметры» выберите количество дней (например, 14), это и будет периодом на который подозрительные элементы будут храниться в каталоге «Карантин». После этого нажимаем «Применить» и «ОК».

После того, как вы выполнили все эти действия, Защитник Windows будет автоматически удалять все элементы, содержащиеся в каталоге «Карантин», после указанного вами количества дней, или удалит сразу же, если вы поставили «0» (ноль) в поле «Параметры».

Естественно, вы всегда можете поменять данную политику или совсем отменить все внесённые изменения. Для этого используйте те же действия, но в параметрах выберите опцию «Не задано».

Управляем карантином с помощью реестра Windows

Если на вашем ПК установлена «Windows 10 Home», то у вас не будет доступа к редактору локальных групповых политик, но для настройки автоматического очищения карантина Защитника Windows можно использовать редактор реестра.

Предупреждение: Всего лишь напоминание о том, что редактирование реестра является рискованным и может привести к необратимым повреждениям вашей операционной системы. Если вы хотите обезопасить себя от потери нужных данных, то мы рекомендуем сделать резервную копию всех критически важных файлов и каталогов.

Опять же, нажмите на клавиатуре сочетание клавиш «Windows + R», чтобы открыть команду «Выполнить», и введите строку «regedit» и нажмите «OK», чтобы открыть редактор реестра Windows.

Теперь, перейдите по следующему пути: «HKEY_LOCAL_MACHINE»«SOFTWARE»«Policies» => «Microsoft»«Windows Defender». (Путь для вставки: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows Defender)

Интересный факт: в Windows 10, после обновления «Fall Creators Update» и далее, вы можете скопировать и вставить путь в адресную строку редактора реестра, чтобы быстро перейти к нужному разделу.

Щелкните правой кнопкой мыши на папку «Windows Defender», далее, в выпадающем меню выбираем «Создать» и нажимаем «Раздел».

Введите имя нового раздела «Quarantine» и нажмите Enter. Далее, щелкните правой кнопкой мыши по папке «Quarantine», выберите пункт «Создать» и кликните по значению «Параметр DWORD (32-бита)».

Назовите новый параметр «PurgeItemsAfterDelay» и нажмите «Enter». Теперь в правой части редактора реестра вы можете видеть только что созданную запись со значением «0» (ноль).

Сделайте двойной щелчок левой кнопкой мыши на новой записи выберите в области «Система измерения» значение «Десятичная». Далее, в поле «Значение» укажите количество дней, в течение которых антивирус должен хранить зараженные элементы перед их удалением, в нашем случае «14» дней и нажмите «ОК».

После выполнения всего вышеперечисленного, подозрительные элементы в «Карантине» будут удалятся с вашего компьютера после 14 дней.

Также, в любое время вы можете удалить этот параметр, выполнив те же инструкции, чтобы сбросить настройки «Карантина» по умолчанию.

Задайте вопрос Быстрый доступ

Защита информационных систем > Прочие вопросы по безопасности
  • Вопрос

  • Windows 10 Home.

    В редакции 1903 пропала функция очистки журнала угроз безопасности Windows… 

    Как я понял штатными средствами эту проблему устранить пока невозможно.

    Отправил сообщение через центр отзывов.

    Но может, кто знает как удалить сей журнал не штатными методами?

    2 июня 2019 г. 10:06 Ответить | Цитировать

Ответы

  • ВРЕМЕННОЕ РЕШЕНИЕ.

    Вот что можно сделать на данный момент:

    1. Уменьшить время хранения журнала угроз безопасности Windows.

    Set-MpPreference -ScanPurgeItemsAfterDelay X

    2. Принудительно очистить журнал:

    отключаем Защиту в реальном времени (Real-Time protection)

     C:ProgramDataMicrosoftWindows DefenderScansHistoryService

    включаем Защиту в реальном времени (Real-Time protection)

     Всё получилось.

    • Предложено в качестве ответа24 октября 2019 г. 3:53
    • Помечено в качестве ответа16 марта 2020 г. 16:33

    9 июня 2019 г. 10:46 Ответить | Цитировать

Все ответы

  • Приветствую.

    Вы про это:

    Я не волшебник, я только учусь. MCTS, CCNA. Если Вам помог чей-либо ответ, пожалуйста, не забывайте нажать на кнопку “Отметить как ответ” или проголосовать за “полезное сообщение”. Disclaimer: Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции работодателя. Вся информация предоставляется как есть, без каких-либо на то гарантий. Блог IT Инженера, Яндекс Дзен, YouTube, GitHub.

    2 июня 2019 г. 11:43 Ответить | Цитировать

  • Нет, к сожалению.

    Приложение Безопасность – Защита от вирусов и угроз – Журнал защиты

    2 июня 2019 г. 16:00 Ответить | Цитировать

  • ВРЕМЕННОЕ РЕШЕНИЕ.

    Вот что можно сделать на данный момент:

    1. Уменьшить время хранения журнала угроз безопасности Windows.

    Set-MpPreference -ScanPurgeItemsAfterDelay X

    2. Принудительно очистить журнал:

    отключаем Защиту в реальном времени (Real-Time protection)

     C:ProgramDataMicrosoftWindows DefenderScansHistoryService

    включаем Защиту в реальном времени (Real-Time protection)

     Всё получилось.

    • Предложено в качестве ответа24 октября 2019 г. 3:53
    • Помечено в качестве ответа16 марта 2020 г. 16:33

    9 июня 2019 г. 10:46 Ответить | Цитировать

  • спасибо помогло

    24 октября 2019 г. 3:54 Ответить | Цитировать

  • Спасибо очень помогло.15 марта 2020 г. 14:22 Ответить | Цитировать
  • ВРЕМЕННОЕ РЕШЕНИЕ.

    Вот что можно сделать на данный момент:

    1. Уменьшить время хранения журнала угроз безопасности Windows.

    Set-MpPreference -ScanPurgeItemsAfterDelay X

    2. Принудительно очистить журнал:

    отключаем Защиту в реальном времени (Real-Time protection)

     C:ProgramDataMicrosoftWindows DefenderScansHistoryService

    включаем Защиту в реальном времени (Real-Time protection)

     Всё получилось.

    Не работает в версии 1909!!!

    • Изменено19 апреля 2020 г. 5:20

    19 апреля 2020 г. 4:51 Ответить | Цитировать

Всё, что вы делаете на вашем компьютере, записывается в журнал. Когда возникают проблемы в него можно зайти и посмотреть, чем они были вызваны. Но большое количество данных, хранящихся на нём может замедлить работу операционной системы. Рекомендуем иногда чистить его. Для этого можно использовать три простых способа: ручная чистка, через командную строку и с помощью Windows PowerShell. Разберем алгоритм каждого.

Способ 1. Ручная чистка.

  1. Правой кнопкой мыши вызовите контекстное меню Пуска и выберите Просмотр событий;
  2. В меню с левой стороны выберите Журналы Windows;
  3. Щёлкните по любому журналу в открывшемся списке правой кнопкой мыши и выберите Очистить журнал.

Способ 2. Командная строка.

  1. Запустите Командную строку любым удобным способом;
  2. В открывшемся окне введите команду for/F«tokens=*»%1in(‘wevtutil.exe el’)DOwevtutil.exe cl«%1». Нажмите Enter. Все записи из журналов удалятся.

Способ 3. Windows PowerShell.

  1. Правой кнопкой мыши вызовите контекстное меню Пуска и выберите WindowsPowerShell (Администратор);
  2. В открывшемся окне введите команду wevtutil el | Foreach-Object {wevtutil cl «$_»}. Нажмите Enter. Все данные из журналов удалятся.

Всем привет!

В прошлом году была история, связанная с тем, что обновление Windows 10 удалял файлы. Например:

https://lenta.ru/news/2018/10/05/datarip/

Сегодня я столкнулся с тем, что все файлы из папки Загрузки пропали. Она у меня находится на диске D:, а не C:. Там были в основном ненужные файлы. Но было несколько файлов, которые мне нужны. С одним из odt-файлов я прямо сегодня работал и правил.

При этом не было никаких сообщений, что файлы были удалены. Я на всякий случай просмотрел Журнал Windows, там ничего.

В журнале защиты Windows Defender тоже можно сказать ничего нет.

156734990514561939.png

Все эти сообщения связаны с тем, что я отключил “нужные” параметры.

У меня Windows 10 1903, который был установлен чуть больше месяца назад.

1567350196190444346.png

В итоге я воспользовался бесплатной утилитой для восстановления файлов и восстановил почти все нужные файлы, кроме одного, которую утилита восстановить не смогла.

Используемые источники:

  • https://g-ek.com/ochistit-zhurnal-zashhitnika-windows10
  • https://hetmanrecovery.com/ru/recovery_news/how-do-i-configure-automatic-cleanup-of-windows-defender-quarantine-10.htm
  • https://social.technet.microsoft.com/forums/ru-ru/637308d4-15a4-402d-a397-de73bcb95397/1054109510801089109010821072-1078109110881085107210831072
  • https://bcb.su/kak-ochistit-zhurnal-windows-10.htm
  • https://pikabu.ru/story/windows_10_udalil_moi_faylyi_opyat_6904712

Оцените статью
Рейтинг автора
5
Материал подготовил
Илья Коршунов
Наш эксперт
Написано статей
134
Добавить комментарий