При обнаружении вирусов или потенциально нежелательного с точки зрения встроенного антивируса Microsoft Defender файлов, он помещает их в карантин: из своего прежнего расположения такие файлы пропадают, а их запуск не удается.
В этой инструкции подробно о том, где находится карантин Microsoft Defender в Windows 11 и Windows 10 и о способах восстановить файлы из карантина. Также может пригодиться: Что делать, если Windows сама удаляет файлы.
- Карантин Microsoft Defender и восстановление файлов
- Журнал защиты
- Командная строка
Карантин Microsoft Defender и восстановление файлов из него
При добавлении файлов в карантин они не просто «запираются» в специальной папке антивируса Microsoft Defender, но и изменяются таким образом, что вручную их извлечь из папки и выполнить запуск не получится, даже вернув расширение исполняемого файла.
Место хранения файлов карантина:
C:\ProgramData\Microsoft\Windows Defender\Quarantine
но для их восстановления потребуется использовать либо графический интерфейс в окне «Безопасность Windows» либо командную строку.
Восстановление из карантина в журнале защиты «Безопасность Windows»
Безопасность Windows — быстрый и простой способ восстановить файлы из карантина:
- Откройте окно «Безопасность Windows» с помощью значка в области уведомлений, поиска в панели задач Windows, либо в приложении «Параметры».
- Откройте пункт «Защита от вирусов и угроз».
- Нажмите по пункту «Журнал защиты».
- В списке угроз нажмите по угрозе, которую нужно восстановить: раскроются сведения о ней, включая информацию о том, что именно было обнаружено в файле и путь к файлу, который был помещен в карантин.
- Нажмите по кнопке «Действия» и выберите пункт «Восстановить».
В результате указанного действия файл будет восстановлен в своё прежнее расположение, а его запуск разрешен. Однако учитывайте, что некоторые восстановленные файлы после этого всё равно могут не запуститься, а для запуска потребуется добавить всю папку с программой в исключения Microsoft Defender.
Как восстановить файлы из карантина в командной строке
Существует ещё одна возможность восстановления файлов, помещенных в карантин Microsoft Defender — командная строка. Шаги будут следующими:
- Запустите командную строку от имени администратора (как это сделать) и по порядку введите следующие две команды
cd "C:\Program Files\Windows Defender" MpCmdRun.exe -restore -listall
- Это отобразит список файлов, помещенных в карантин. Для восстановления конкретного файла можно использовать команду:
MpCmdRun.exe -restore -filepath "путь_к_файлу"
Путь можно скопировать, выделив его мышью в командной строке и нажав правой кнопкой мыши по нему (он автоматически будет скопирован), а вставить — аналогично нажав правой кнопкой мыши в месте расположения курсора.
- Еще одна команда для восстановления файла с указанной угрозой (ThreatName):
MpCmdRun.exe -restore -name "имя_угрозы"
Учитывайте, что файлы хранятся в карантине не бессрочно и через некоторое время (сведений о периоде времени не нашел) удаляются встроенным антивирусом полностью.
03.10.2017
Просмотров: 88337
Каждая антивирусная программа имеет Карантин. Это то место, в которое перемещаются удаленные вредоносные файлы. Однако бывают случаи, когда антивирус удаляет файлы программ по ошибке, счёл их небезопасными. Поэтому, чтобы вернуть удаленные файлы, стоит зайти в Карантин и восстановить потерю. Однако, это просто сделать в любом антивирусе. С Защитником Windows 10 ситуация обстоит иначе. Поэтому рекомендуем обратить внимание на настройки встроенного Защитника.
Как попасть в Карантин Защитника в Windows 10?
Для того, чтобы попасть в Карантин встроенного Защитника Windows 10, стоит выполнить ряд несложных действий:
- Открываем «Параметры». Выбираем раздел «Обновление и безопасность».
- В меню слева выбираем «Защитник». Он должен быть включен.
- Нажимаем «Открыть центр безопасности защитника Windows».
- Появится новое окно. Выбираем «Защита от вирусов и угроз».
- После выбираем «Журнал сканирования».
- Откроется Карантин. Чтобы его очистить, стоит просто нажать на кнопку «Удалить все».
- Чтобы посмотреть вирусы, стоит выделить нужный элемент и нажать «Показать подробности».
- Открыв вирус или зараженный файл, внизу будет указано место, где он храниться.
Таким образом, пройдя по адресу, можно найти зараженный файл и выполнить с ним любую доступную операцию.
Приветствую вас на WiFiGid! Уж как я не люблю встроенный Защитник Windows 10 (да и Windows 11), но помогать людям надо. И дело даже не в том, что он немного хуже по защите классических антивирусов на текущий день, но в его запутанном интерфейсе. Хочешь временно остановить – лезь через 50 окон в настройки и находи галочки остановки, хочешь прогнать систему вручную – аналогично… А где карантин в Защитнике Windows 10? Я вообще долгое время думал, что его там нет. А, оказывается, есть. Этому и посвятим инструкцию.
Содержание
- Где находится карантин?
- Как убрать файл из карантина?
- Если удаляет снова в карантин
- Видео по теме
- Задать вопрос автору статьи
Где находится карантин?
Все делаем по инструкции:
- Переходим в «Параметры». Для этого можно воспользоваться горячими клавишами + I. А можно и через основное меню «Пуск», поиск Windows или щелкнуть правой кнопкой мыши по кнопке «Пуск». Как вам удобнее, в Windows на любой запрос есть много возможных путей.
- Выбираем «Обновление и безопасность».
- В левом меню – «Безопасность Windows», а справа – «Защита от вирусов и угроз».
- Находим ссылочку «Журнал защиты» и щелкаем по ней.
Этот журнал защиты содержит все действия, которые были связаны с работой Windows Defender. Сюда же попадают на карантин все заблокированные файлы (а через фильтр при желании можно оставить в этом списке только карантинные случаи).
Список не такой удобный как в некоторых нормальных антивирусах, но хоть что-то есть, чтобы посмотреть. Пользуемся. Теперь вы знаете хоть что он существует, и что в него реально можно зайти.
Как убрать файл из карантина?
- Переходим в сам журнал угроз, как было описано выше.
- При желании в фильтре выставляем пункт «Элементы в карантине», чтобы другие не отвлекали. И находим тут наш файл, который скорее всего последним попал в карантин.
- Раскрываем наш файл в карантине (щелкаем по стрелочке раскрытия справа), внизу находим и нажимаем по кнопке «Действия» и выбираем пункт «Восстановить». Файл будет восстановлен.
Если удаляет снова в карантин
Если вы восстановили свой файл, а антивирус его удаляет снова (а файл жуть как нужно запустить под угрозой расстрела, пусть даже в нем сам Кощей Бессмертный свою иглу оставил, пропитанную 666 самыми злостными вирусами), нужно файл или папку добавить в исключения. Здесь об этом подробно писать не буду, потому что:
У нас уже есть отдельная статья на эту тему, переходим и читаем.
Видео по теме
Любой современный компьютер должен иметь надежную защиту от внешних угроз: вирусов, червей, шпионских атак, вредоносных скриптов и пр. Для решения данной задачи есть множество программ, в том числе и встроенные в операционную систему по умолчанию.
Например, если вы решите купить Windows 10, то после установки вам станет доступен Defender – специальный модуль для защиты ОС от вредоносного ПО и атак. Программа способна блокировать действие spyware-модулей, удалять опасные файлы, а также помещать их в специальную область – карантин. Но, как и с любым другим антивирусом и защитным ПО, бывает, что в данную область файлы попадают по ошибке. Поэтому возникает вопрос: где находится карантин защитника Windows 10 и как убрать оттуда файлы?
Почему данные попадают в карантин?
Как правило, данная область служит для того, чтобы убрать зараженные или опасные файлы в специальную зону, где они заблокированы и не имеют доступ к важным для системы данным. Если на ваш компьютер попадет вирус или червь, то Defender сработает и поместит его в эту зону. Но иногда это случается по ошибке. Например, это может быть файл программы, которую вы написали сами. Так как она не имеет сертификатов безопасности, то Защитник посчитал ее угрозой и удалил. Или же это могут быть утилиты, которые вносят правки в данные системы, но не вредят ей. А Defender, обнаружив получение доступа к ОС, предотвращает это. В любом случае может произойти нечто подобное, поэтому нужно понять, как найти карантин в защитнике Windows 10, чтобы убрать оттуда файлы.
Поиск карантина в Defender
Для получения доступа к данной защищенной области вам необходимо выполнить следующее:
- откройте меню «Параметры», нажав на значок шестеренки в меню «Пуск»;
- выберите раздел «Обновление и безопасность»;
- в новом меню слева найдите пункт «Защитник Windows» и активируйте его;
- в новом правом окне посмотрите, включен ли он (если отключен, то включите, нажав соответствующую кнопку);
- нажмите «Открыть центр безопасности»;
- в новом окне выберите пункт «Защита от вирусов и угроз» со значком щита;
- нажмите на кнопку «Журнал сканирования», чтобы попасть в карантин;
- чтобы изучить конкретный файл, выделите его и нажмите «Показать подробности»;
- здесь вы можете удалить файл или вернуть, нажав «Восстановить»;
- во вкладке «Подробности» будет указано, где он хранился перед тем, как был помещен в карантин, по этому адресу вы можете его найти, если выберите «Восстановить».
Все готово. Теперь вы знаете, как посмотреть файл из карантина. В этом меню можно узнать подробные сведения (в том числе и тип угрозы), восстановить данные или же полностью удалить. Рекомендуется делать это периодически, чтобы не пропустить случайное удаление важных документов.
Помимо Defender, есть и различные сторонние защитные программы – антивирусы. Для обеспечения дополнительной безопасности не будет лишним установить и их. У них также есть папка карантина, к которой можно получить доступ, если программа случайно удалила безопасные файлы. Существуют как бесплатные версии, так и платные с расширенным функционалом: Avast, Kaspersky, NOD32, AVG, Dr Web. Их даже можно настраивать, чтобы минимизировать вероятность удаления нужных данных. Например, вы можете выбрать конкретные файлы и добавить их в исключения, чтобы при использовании антивирус не пытался их заблокировать. Если все же это случилось, то вы без труда сможете восстановить их. В Интернете есть подробные инструкции «Как убрать из карантина» для каждой антивирусной программы.
Как посмотреть файлы в карантине у защитника Windows 10?
Для многих не секрет, что в Windows 10 присутствует встроенный антивирус, который называется “Защитник Windows”. Он обеспечивает защиту работы в интернете, контроль программ и конечно же защиту файловой системы в реальном времени.
При обнаружении вредоносного файла, он помещается в карантин – специальное изолированное место откуда в последующем будет либо удален, либо помещен в исключения.
Вот только далеко не каждый пользователь знает где этот самый карантин находится и как в него попасть для просмотра находящихся в нем объектов, ведь довольно часто туда попадают файлы, не являющиеся угрозами. Именно об этом и пойдет речь в сегодняшней статье.
Просмотр карантина защитника Windows 10
Для начала нажимаем на значок уведомлений в правом нижнем углу экрана возле часов и в открывшемся меню выбираем “Все параметры”.
Вход в параметры Windows 10
Далее в окне параметров Windows находим значок “Обновление и безопасность” и нажимаем на него.
Раздел управления безопасностью
Затем в меню слева выбираем “Безопасность Windows”.
Открывается защитник windows
Теперь в правой части жмем на “Защита от вирусов и угроз”.
Откроется окно центра безопасности защитника Windows где нужно нажать на журнал угроз.
Журнал защитника windows 10
В появившемся окне будут отображены обнаруженные угрозы, угрозы в карантине, а также разрешенные угрозы (исключения).
Просмотр найденных, разрешенных и угруз в карантине
В разделе “Угрозы в карантине” для просмотра всего их перечня нужно нажать на “Просмотреть журнал полностью”.
Полный журнал угроз
Здесь же можно угрозу из карантина добавить в исключения (Разрешить) или удалить вовсе.