windows 安全中心/Defender 存在威胁(历史记录),但点执行操作无反应,一直存在红叉

以下使用的图片来源网络,个人忘记截屏记录了,不想看问题描述的可以直接跳到解决方案第(3)条即可

1 问题详细描述分析

windows安全中心一直显示一个红叉,有一个威胁存在(可能这个威胁发现的时间很久之前,并不一定是当时扫描出来的),推荐你执行操作,但点击执行操作后无任何反应,威胁依然存在


点击快速扫描后,并没有发现任何威胁,大概断定,这个问题是历史出现威胁,你手动或者其他软件把威胁处理后,windows的系统记录却奇怪的保留下来导致一直显示威胁,你执行操作也不会有任何用(这个威胁实际已经不存在了,windows的奇怪bug)

2 解决方案

在csdn(本站)与Microsoft 论坛及其他网上搜索查看了大量的帖子,主要的处理方案集中于以下几种,本人通过方案3解决,可以直接跳转到方案3

(1) 修改注册表,重启 (尝试,无效!!!!!!

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /d 1 /t REG_DWORD /f

类似这样的,具体查看下面的链接

修改注册表示例帖子

(2) 系统修复 (尝试,无效!!!!!!)

至于重置系统,或者覆盖重新安装系统没有尝试,感觉没必要

修复系统示例帖子

(3) 删除DetectionHistory目录下的相关文件 (问题最终解决方案,权限问题已解决)

删除C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory文件夹下的所有子文件夹即可(子文件夹名称应该均为数字),这样保护历史记录里“已组织访问受保护的文件夹”相关记录也被清除了,问题便得到解决

有的帖子建议也删除C:\ProgramData\Microsoft\Windows Defender\Scans\History\Results中子文件夹Quick和Resource里的文件删除,这个重启Windows后查看快速扫描的记录不见了,个人觉得没必要删除。

这种方法主要的坑在于权限问题,本人是通过安全模式启动删除成功的。

安全模式打开删除DetectionHistory方法

Win+R打开运行,输入msconfig点击确定,引导,安全引导,确定后点击重启电脑,重启后进入安全模式即可通过文件资源管理器进入C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory文件夹删除文件,删除后再用同样的方式关闭安全引导重启电脑即可

以下为作者由于权限问题,尝试删除的失败记录如下(不想看的可以跳过):

  • 在文件资源管理器进入C:\ProgramData\Microsoft\Windows Defender\Scans\因为权限问题直接进不去,如下:

参考网络上帖子,企图修改该文件夹权限,但无法更改所有者,也无法添加控制者,如下

  • 使用管理员的cmd或者powershell,使用命令进入目标文件夹并删除,具体示例如下:

本人尝试后失败,具体表现为,可以进入目录,但无法删除,删除命令后就会报错拒绝访问如下:

本人继续尝试开启Administrator用户(开启方法可以自行百度),进入电脑管理用户删除,也是无效,猜测是system系统权限更高。也有尝试通过bat脚本,也失败。


末尾注: 一定要确定提示的威胁是你已经手动删除过的,或者说是历史威胁(实际并不存在),如果是系统当时扫描出来有威胁问题的,建议还是认真处理,不要随意删除安全中心记录文件夹

  • 14
    点赞
  • 24
    收藏
    觉得还不错? 一键收藏
  • 8
    评论
### 回答1: Win10安全中心Defender)是Windows操作系统内置的防病毒和安全防护工具。当系统检测到威胁时,会将相关记录保存在注册表(.reg文件)中。然而,有时候用户可能会遇到无法消除这些威胁记录的问题。 解决这个问题的方法之一是重新启动计算机。有时候,Defender可能会遇到错误或者威胁处理过程中出现故障,导致记录无法消除。通过重新启动计算机,可以重置Defender的工作状态,从而清除威胁记录。 另外,你还可以尝试执行以下步骤来解决该问题:首先,打开Win10安全中心,并进入“病毒和威胁防护”选项。在该页面上,你会找到“扫描历史记录”或类似的选项。点击该选项后,你会看到所有已扫描到的威胁历史记录。选择你想要删除的威胁记录并点击相应的选项,如“删除”或“清除”。这样,你就可以删除被标记为威胁的记录。 如果上述方法仍然无法解决问题,你可以尝试禁用并重新启用Win10安全中心。首先,打开控制面板,并进入“系统和安全”选项。接下来,点击“安全和维护”选项,在该页面上点击“更改安全和维护设置”。找到“Windows Defender”的选项,并将其禁用。然后,重新启用它并重启计算机。这样,你就可以重置Win10安全中心,可能会解决无法清除威胁记录的问题。 需要注意的是,在做任何操作之前,请确保你已经备份了注册表文件以及重要的系统数据,以防意外情况发生。如果这些方法仍不能解决问题,建议联系技术支持或专业人士寻求帮助。 ### 回答2: Win10安全中心Defender)解决威胁记录无法消除的问题,首先要了解这个问题的原因。有时候,威胁记录可能会残留在系统的注册表文件中(.reg),导致无法被安全中心清除。解决这个问题的方法如下: 首先,打开安全中心Defender)界面,点击“设置”选项,进入设置页面。 在设置页面中,选择“更新和安全”,然后点击“Windows安全”选项。 在Windows安全页面中,点击“打开Windows Defender安全中心”链接,进入安全中心界面。 在安全中心页面中,点击左侧菜单栏中的“病毒和威胁防护”选项。 在病毒和威胁防护页面中,向下滚动至“病毒和威胁防护设置”部分,点击“管理设置”链接。 在管理设置页面中,找到“威胁历史记录管理器”部分,点击“查看历史记录”链接。 在历史记录页面中,你可以看到所有之前被安全中心检测到的威胁记录。 如果其中有无法被清除的记录,说明它们可能已经残留在注册表中。 要解决这个问题,首先需要备份注册表,以防意外发生。 打开注册表编辑器,方法是按下Win + R键,输入“regedit”并点击“确定”。 在注册表编辑器中,点击“文件”菜单,选择“导出”。 在导出注册表文件对话框中,选择导出位置和文件名,并确保选择了“所有”范围。 点击“保存”按钮,将注册表备份保存到指定的位置。 备份完成后,在注册表编辑器中,点击“编辑”菜单,选择“查找”。 在查找对话框中,输入留在注册表中的威胁记录的关键词,并点击“查找下一个”。 找到对应的记录后,将其删除。 重复以上步骤,直到找到所有的威胁记录并将其删除。 完成后,关闭注册表编辑器,并重新启动计算机。 重新启动后,再次打开安全中心,进入病毒和威胁防护页面,并查看威胁历史记录。 如果一切顺利,你会发现已经成功清除了无法消除的威胁记录。 需要注意的是,操作注册表时请务必谨慎,避免误删除重要的注册表项,以免引起其他问题。 ### 回答3: 解决win10安全中心(defender)解决威胁记录无法消除.reg的问题可以尝试以下方法: 1. 更新Windows:确保你的Windows系统和安全中心(defender)已经升级到最新的版本。有时候,问题可能是由于旧版本的软件引起的,通过更新系统可以修复一些错误。 2. 扫描系统:运行安全中心(defender)的全面扫描以查找潜在的威胁。在扫描过程中,安全中心(defender)会检查系统中的文件和程序,并报告任何发现的威胁。根据结果,可以选择隔离、删除或者修复受感染的文件。 3. 清理注册表:使用系统自带的注册表编辑器(regedit.exe)进行注册表清理。打开注册表编辑器后,导航到"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions"路径,然后删除无法消除的威胁的记录。请注意,在进行注册表编辑时需要谨慎操作,错误的删除可能会导致系统问题。 4. 重新安装Windows Defender:如果以上步骤都没有解决问题,可以尝试重新安装Windows Defender。首先,卸载当前正在运行的Windows Defender程序,然后从Windows官方网站下载最新版本的Windows Defender,并按照安装向导进行安装。重新安装可能会修复可能存在的缺陷或错误。 5. 寻求专业帮助:如果以上方法都无法解决问题,建议向电脑专业人员或Windows官方技术支持寻求帮助。他们可以根据具体情况提供更详细的解决方案并帮助修复问题。 请注意,在进行任何操作之前,一定要备份重要的数据和文件,以防意外发生。此外,使用正版操作系统及安全软件也可以有效地降低系统受到威胁的风险。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值