ClearDefenderHistory
Windows

ClearDefenderHistory

Kịch bản cho phép xóa lịch sử bảo vệ của Windows Defender trên hệ thống Windows 10 và 11.

Tải xuống Phần mềm miễn phí1.3 KB
Mô tả

ClearDefenderHistory là một kịch bản cho phép xóa lịch sử bảo vệ của Windows Defender (nay được gọi là Windows Security) trên các hệ thống Windows 10 và 11. Kịch bản này giải quyết nhu cầu xóa thủ công các bản ghi phát hiện và hành động của phần mềm diệt virus, điều mà giao diện tiêu chuẩn của Windows Defender không cung cấp một cách tự nhiên.

Cách thức hoạt động

Kịch bản tạo ra một tác vụ được lập lịch tạm thời sẽ được thực hiện với quyền SYSTEM trong lần khởi động lại máy tính tiếp theo. Tác vụ này xóa các tệp nhật ký của Windows Defender nằm trong các thư mục như C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service. Sau khi thực hiện, tác vụ sẽ tự động xóa bản thân, đảm bảo rằng hệ thống quay trở lại trạng thái bình thường mà không cần can thiệp thêm.

Bối cảnh và Nhu cầu

  • Thay đổi Bảo mật: Trước mùa xuân năm 2024, có thể xóa lịch sử mà không cần khởi động lại hệ thống. Tuy nhiên, một bản cập nhật bảo mật của Windows Defender đã làm cho phương pháp trước đây không còn hiệu quả, giờ đây yêu cầu phải khởi động lại để các nhật ký được giải phóng và xóa bỏ.
  • Động lực sử dụng:
    • Xóa đơn giản: Người dùng có thể muốn xóa các phát hiện cũ để tổ chức lại lịch sử.
    • Khắc phục các trường hợp dương tính giả: Trong một số trường hợp, Defender vẫn hiển thị cảnh báo dương tính giả ngay cả sau khi đã cập nhật định nghĩa, và việc xóa lịch sử có thể giải quyết điều này.

Cách sử dụng

  1. Tải xuống tệp ZIP qua nút ở trên.
  2. Giải nén ClearDefenderHistory.cmd.
  3. Nhấp chuột phải vào tệp, vào "Thuộc tính", đánh dấu "Bỏ khóa" (nếu có) và nhấp "OK".
  4. Chạy kịch bản bằng cách nhấp đúp (có thể cần phê duyệt Kiểm soát Tài khoản Người dùng - UAC).
  5. Khởi động lại máy tính khi được yêu cầu để hoàn tất việc xóa.

Đặc điểm

  • Bảo mật: Sử dụng quyền của SYSTEM thông qua tác vụ lập lịch, tránh các phương pháp rủi ro như thay đổi quyền sở hữu của các thư mục của Defender, điều này có thể tạo ra lỗ hổng bảo mật.
  • Tính di động: Không cần cài đặt, có thể thực thi trực tiếp.
  • Hiệu quả: Xóa nhật ký một cách đáng tin cậy, bao gồm các tệp như mpenginedb.db và nội dung của thư mục lịch sử.

Bảo mật tập tin

0/63 công cụ đã gắn cờ tệp trong quá trình quét được ghi lại.

Ngày quét: 22/12/2024

SHA-256: bbe6acb9e65fbfab5739eb427d8ba27511b2a9b7e4944bcc9f7e5002df4c1ed0

Xem báo cáo về VirusTotal ↗

Kết quả quét không thay thế các biện pháp phòng ngừa thông thường khi cài đặt tệp.
Tìm thấy một vấn đề trên trang này?Thông báo cho nhóm về các liên kết, phiên bản bị hỏng hoặc thông tin không chính xác.
Quảng cáo

Liên quan