Windows 10 журнал защиты не очищается

Содержание

  • Способ 1: Средства журнала
  • Способ 2: «Проводник»
  • Способ 3: Автоматизация процедуры очистки
  • Вопросы и ответы

Как очистить журнал защиты в Windows 10

Способ 1: Средства журнала

Традиционно записи журнала защиты удаляются через интерфейс оснастки «Просмотр событий». Это наиболее простой и очевидный для начинающих пользователей способ.

  1. Откройте штатное приложение «Просмотр событий», для чего нажатием комбинации Win + R вызовите диалоговое окошко быстрого выполнения команд, введите в него eventvwr и нажмите клавишу Enter.
  2. Как очистить журнал защиты в Windows 10-1

  3. В левой колонке открывшегося окна журнала разверните ветку «Журналы приложений и служб»«Microsoft» «Windows»«Windows Defender».
  4. Выделите вложенный элемент «Operational» и нажмите в правой колонке окна оснастки «Очистить журнал».
  5. Как очистить журнал защиты в Windows 10-2

  6. Подтвердите действие в появившемся диалоговом окне. Если вы хотите сохранить копию записей, выберите опцию «Сохранить и очистить», если бэкап не нужен, смело выбирайте «Очистить».
  7. Как очистить журнал защиты в Windows 10-3

Резервную копию записей можно сохранить в форматах EVTX, CSV, XML и TXT.

Способ 2: «Проводник»

Записи журнала защиты в Windows 10 физически представлены набором файлов, хранящихся в одной из системных папок. Их удаление приведет к очистке этого раздела общего журнала событий.

  1. Зайдите в «Параметры» папок и поиска и включите показ скрытых файлов, папок и дисков.

    Подробнее: Включение отображения скрытых папок в Windows 10

  2. Как очистить журнал защиты в Windows 10-4

  3. Перейдите в «Проводнике» в расположение C:\ProgramData\Microsoft\Windows Defender\Scans\History.
  4. Найдите там папку «Service» и удалите ее со всем содержимым.
  5. Как очистить журнал защиты в Windows 10-5

Способ 3: Автоматизация процедуры очистки

При желании вы можете автоматизировать процедуру очистки раздела журнала, в который встроенный антивирус сохраняет свои логи. По умолчанию «Защитник Windows» хранит свои записи 30 дней, вы же можете сократить этот период до одного дня.

  1. Запустите от имени администратора «Windows PowerShell».
  2. Как очистить журнал защиты в Windows 10-6

  3. Выполните в консоли команду Set-MpPreference -ScanPurgeItemsAfterDelay 1.
  4. Как очистить журнал защиты в Windows 10-7

Цифра «1» в конце команды означает, что журнал защиты будет автоматически очищаться ежедневно. Соответственно, если передать в команде «2», Windows станет удалять логи через день.

Еще статьи по данной теме:

Помогла ли Вам статья?

Подобно другим антивирусам, встроенный Защитник Windows ведет историю обнаруженных угроз, просмотреть которую можно в журнале защиты. Эти записи будут отображаться в журнале, даже если опасный файл обезврежен и помещен в карантин, что может вызвать своеобразный побочный эффект, проявляющийся наличием красного или желтого значка на иконке Защитника в системном лотке. в Windows 10 2004 разработчики вроде бы должны были решить эту проблему.

Но, судя по отзывам пользователей, сталкиваться с ней приходится и в последней стабильной версии системы.

Журнал защиты

Чтобы избавиться от этих предупреждающих о несуществующей уже угрозе значков, нужно очистить журнал Windows Defender. В сборках до релиза 1903 сделать это можно было через интерфейс управления безопасностью Windows, в более поздних сборках системы кнопка очистки журнала отсутствует. Данные журнала удаляются автоматически по истечении 30-и дней, но вы можете сократить этот период или просто удалить их принудительно.

Изменение срока хранения Журнала Защитника

Для изменения срока хранения записей в журнале Защитника Windows 10 мы предлагаем использовать консоль PowerShell.

Запустив ее от имени администратора, выполните в ней команду Get-MpPreference и найдите в полученном списке параметр ScanPurgeItemsAfterDelay.

Get-MpPreference

В Windows 10 2004 его значение равняется 15, то есть данные журнала хранятся 15 дней. Чтобы сократить этот срок, скажем, до двух дней, выполните в PowerShell такую команду:

Set-MpPreference -ScanPurgeItemsAfterDelay 2

Set-MpPreference

Принудительная очистка Журнала Защитника

Если вы хотите очистить журнал прямо сейчас, выполните следующие действия.

Перейдите в Проводнике в папку C:\ProgramData\Microsoft\Windows Defender\Scans, а затем зайдите в расположенную в ней папку History, подтвердив вход с правами администратора.

Проводник

В свою очередь, в ней найдите папку Service и удалите ее.

History

Вместе с ней будет удалена и история действий Windows Defender.

Должен исчезнуть и значок предупреждения на иконке Защитника. Однако, если у вас не настроены базовые функции безопасности, желтый значок предупреждения будет отображаться независимо от того, имеются в журнале записи или нет.

Загрузка…

Как можно почистить журнал защиты в ОС Виндовс 10, 3 способа удаления угроз

Пользователи ОС Виндовс 10 знают, что на рабочем столе неподалеку от значка Моего компьютера есть новый системный ярлычок — сине-голубой символ щита. Так обозначен встроенный Защитник. Он работает по принципу антивируса и фильтра, который ведет учет атак и регулирует установку и активность сомнительных программ. Но периодически на ярлычке появляется восклицательный знак. Чтоб его убрать, необходимо знать, как очистить журнал защиты в системе Виндовс 10.

Для чего это нужно?

Защитник Windows хранит информацию в виде записей с временными отметками о каждой шпионской программе или потенциальной угрозе для системы. Учет ведется, даже если нежелательное ПО отправить на карантин или удалить полностью. Информация в журнале хранится в течение месяца, а потом обычно самоудаляется.

screenshot_1

Если Защитник показывает историю угроз, которым больше 30 суток, это чревато зависанием, торможением, некорректной работой ОС. Да и сам Windows Defender будет вылетать, потому что места для дальнейшего ведения базы безопасности у него не будет. Чтобы такого не происходило, необходимо регулярно очищать журнал безопасности или хотя бы увеличить срок хранения учетных данных.

Как очистить журнал защиты в Windows 10

Сегодня доступны два способа очистки журнала Windows Defender. Оба вполне просты и понятны даже тому, кто ни разу не залезал в программную начинку своего компьютера.

screenshot_2

Изменение истории защиты

Понадобится активировать программу Power Shell с аккаунта Администратора и прописать там код:

screenshot_3

  • Set-MpPreference -ScanPurgeItemsAfterDelay 7. Цифра на конце — это количество суток, которое будет храниться история выявленных угроз, можно вписать любую, от 1 до 30. Большее число крайне нежелательно.

screenshot_4

  • Нажать «ВВОД» и перезагрузить устройство. С этого момента журнал Защитника в Виндовса будет обновляться в указанном промежутке.

Удаление сразу всей истории

Когда ненужной информации в журнале защиты Windows накопилось столько, что его требуется очистить полностью, то следует действовать так:

  • Заходим в диск С. Как правило, на нем хранятся все файлы «родных» программ.

screenshot_5

  • Совершаем переход: ProgramData\Microsoft\Windows Defender\Scans\History.

screenshot_6

  • Находим папку «Сервис» («Service») и удаляем.

screenshot_7

  • Когда Защитник выявит новые угрозы, он автоматически создаст идентичную папку заново.

Перед процессом лучше выключить защиту в реальном времени и защиту из Облака. В противном случае они будут «ругаться». По завершению обязательно вновь активировать их.

Очистка через просмотр событий

При помощи утилиты через окно «Выполнить» также можно решить возникшую проблему:

  • Вызываем нужную функцию клавишами «Win+R».
  • Вписываем в строку ввода «eventvwr» и жмем «Enter».

screenshot_8

  • Появится окно с тремя колонками. Уходим в левую, и там проходим путь: «Журналы приложений и служб» => «Microsoft» => «Windows» => «Windows Defender» = > «Operational».

screenshot_9

  • Далее уже в правой части выбираем опцию «Очистить журнал».

screenshot_10

  • Жмем аналогичную кнопку в нижней части маленького окна. Готово.
  • Стоит также знать, что в Windows 10, версии 1903 данный метод не работает.

Windows Defender защищает не только программы, которые есть на компьютере. Он бережет личные конфиденциальные данные пользователя. В первую очередь, логин и пароль для доступа к аккаунту, банковские данные, телефон и все остальное, что было указано при регистрации.

Историю журнала безопасности рекомендуют периодически очищать, независимо от того, появился ли восклицательный знак на ярлычке рабочего стола или нет. Так у Защитника будет свободное место для создания данных о текущих угрозах и своевременная возможность обновиться.



Информационный портал IT Техник

Вам помогло? Поделитесь с друзьями — помогите и нам!

4 способа очистить историю защиты Microsoft Defender в Windows 10 и 11 1

Понравилось? Поделитесь…

Журналы истории защиты Microsoft Defender исчезают через 30 дней, но что, если вы хотите ускорить работу? Вот как это сделать.

Защитник Windows — это антивирус Microsoft, встроенный в ваш ПК с Windows, чтобы защитить вас от вирусов, угроз вредоносного программного обеспечения и атак. Он хранит записи о своих сканированиях и действиях в своей папке «История защиты».

Хотя история защиты удаляется спустя некоторое время, вы можете иметь больше контроля, чтобы очистить ее самостоятельно. Итак, давайте посмотрим, как можно очистить историю защиты четырьмя способами. >

Windows Defender, один из лучших антивирусов для вашего ПК, становится все лучше благодаря мощным обновлениям. Обнаружения, осуществленные Windows Defender, отображаются на странице «История защиты», что означает, что вы можете просматривать действия, которые Microsoft Defender Antivirus выполнил от вашего имени. Это будут сканирования, которые проводятся для обнаружения и блокировки вредоносного ПО и других угроз. А также рекомендации (выделенные красным или желтым цветом) относительно действий, которые вам следует выполнить.

У вас также есть доступ ко всей этой информации в четкой и понятной форме, включая потенциально нежелательные программы, которые были удалены, ключевые службы, отключенные. Журнал защиты также покажет обнаружения, отображаемые при сканировании Windows Defender Offline.

Хотя Windows Defender сохраняет историю своих обнаружений в течение 30 дней, вы можете очистить ее до сих пор, если вам нужно, например когда накопилось много журналов сканирования. Очистка истории защиты поможет вам освободить место на ПК и обеспечить бесперебойную работу Defender. Помните, что для очистки истории защиты необходимо войти как администратор, поэтому проверьте, имеете ли вы права администратора.

Теперь давайте посмотрим четыре простых способа очистить историю защиты в Windows 10 и 11.

1. Как очистить папку журнала защиты Microsoft Defender

Вы можете вручную очистить историю защиты, удалив содержимое папки Service в папке Windows Defender с помощью File Explorer . Вот как:

  1. Нажмите клавиши Windows + R, чтобы открыть окно «Выполнить».
  2. Скопируйте и вставьте следующий путь и нажмите OK или нажмите enter: C:\ProgramData\Microsoft\Windows Defender\ScansHistory
  3. Вы также можете вставить C:\ProgramData\Microsoft\Windows Defender\ScansHistory на панели навигации Проводника файлов, а затем нажмите enter.

    Кроме того, вы можете перейти в папку История защиты Defenderпо указанному выше пути в файле Проводник. Если вы не видите папку ProgramData при открытии локального диска, выберите Просмотр, а затем установите флажок Скрытые элементы.

    4 способа очистить историю защиты Microsoft Defender в Windows </p>
</li>
<li> Откройте папку <strong>Service</strong> и выберите все файлы в ней. <strong>Нажмите правой кнопкой мыши</strong> и выберите <strong>Удалить</strong>для очистки всех файлов. Затем выйдите из Проводника файлов.<source media=

  4. Далее найдите Безопасность Windows и откройте его.
  5. В разделе Вирус & Защита от угроз Нажмите Управление настройками.
  6. Наконец, переключите кнопку в положение Выкл., а затем в положение Снова включено для защиты в реальном времени и защиты, доставленной в облаке.

2. Как очистить историю защиты Microsoft Defender с помощью средства просмотра событий

Вы также можете вручную очистить историю защиты Defender с помощью средства просмотра событий – полезной программы для анализа журналов событий на устройстве. Вот как:

  1. Сначала выполните поиск в Windows по запросу Просмотр событий и щелкните результат программы в разделеЛучше всего откройте Просмотр событий .
  2. Под Просмотр событий (локальный) на левой панели разверните Журналы приложений и служб .
  3. В разделе Журналы приложений и служб щелкните стрелку вниз рядом с папкой Microsoft.
  4. Нажмите Windows на левой панели, чтобы открыть список файлов Windows на средней панели.
  5. Прокрутите вниз список файлов на средней панели, чтобы найти Windows Defender.
  6. Дважды щелкните Windows Defender.
  7. Затем щелкните правой кнопкой мыши на Operational и выберите Open, чтобы просмотреть все предыдущие журналы.
  8. Теперь вы можете щелкнуть правой кнопкой мыши на Operational на левой панели и выбрать Clear Log. Или нажмите Очистить журнал на правой панели в разделе Действия.4 способа очистить историю защиты Microsoft Defender в Windows 10 и 11

    >

  9. Выберите Очистить, чтобы очистить историю защиты. Если вы хотите сохранить журналы истории защиты для дальнейшего использования перед их очисткой, выберите Сохранить и очистить.

    3. Как Очистить журнал защиты Microsoft Defender через PowerShell

    Что делать, если журнал защиты очищается через некоторое количество дней? Вы также можете использовать для этого команду PowerShell. Давайте посмотрим, как это сделать:

    1. Введите PowerShell в строке поиска. Щелкните правой кнопкой мыши Windows PowerShell в разделе Лучшее соответствие и выберите Запуск от имени администратора. Или выберите Запуск имени администратора на правой панели поиска.
    2. Нажмите Да в появившемся запросе UAC.
    3. Администратор: PowerShellокно откроется. Введите или скопируйте и вставьте следующую команду, затем нажмите enter:

    Set-MpPreference -ScanPurgeItemsAfterDelay 7

    Номер 7 в конце команды указывает количество дней, после которых журналы истории защиты будут очищены. Просто измените это число, чтобы указать, когда нужно очистить историю защиты. И он будет очищен автоматически.

    4. Как очистить историю защиты Microsoft Defender с помощью редактора групповой политики

    Если у вас есть ПК с Windows 10 Pro, Windows 11 Pro или более поздней версией, вы также можете использовать редактор групповой политики, чтобы автоматически очистить историю защиты Defender. Хотя существуют решения для доступа к редактору групповой политики Windows Home. Но давайте посмотрим, как очистить историю защиты с помощью редактора групповой политики в Windows Pro и более новых версиях:

    1. Нажмите клавиши Win + R, чтобы открыть окно «Выполнить». Введите gpedit.msc, чтобы открыть Редактор локальной групповой политики. Или просто введите gpedit в поисковую строку и нажмите Отредактируйте групповую политику в разделе Лучшее соответствие, чтобы открыть ее.
    2. В Редакторы локальной групповой политики на левой панели в разделе Конфигурация компьютера разверните Административные шаблоны, нажав значок стрелки вниз рядом с ним.
    3. В папке Административные шаблоны нажмите Компоненты Windows и список компонентов появится на средней панели Группы Редактор политики.
    4. Затем прокрутите вниз, чтобы найти Windows Defender Antivirus и дважды щелкните на нем.4 способа очистить историю защиты Microsoft Defender в Windows 10 и 11
    5. В списке элементов Windows Defender дважды щелкните папку Scan.
    6. На правой панели дважды щелкните на Включить удаление элементов из папки истории сканирования. Или нажмите Изменить настройки политики на средней панели. Этот параметр политики определяет количество дней, в течение которых элементы должны храниться в папке истории сканирования, прежде чем они будут окончательно удалены.
    7. Выберите Изменить настройки политики, чтобы открыть окно политики. По умолчанию отображается Не настроена. Чтобы установить количество дней, включите кнопку Вкл.. Тогда будет установлено количество дней по умолчанию 30. Если установить нулевое количество дней, элементы будут сохраняться навсегда и не удаляться автоматически. Поэтому просто измените дни на любые дни, когда вы хотите, чтобы элементы были удалены. Наконец нажмите Применить, а затем OK.4 способа очистить историю защиты Microsoft Defender в Windows 10 & 11

    Теперь вам не нужно будет вручную очищать историю защиты всякий раз, когда элементы в папке истории сканирования будут автоматически удаляться после указанных вами дней.

    Очищайте историю защиты Microsoft Defender в любое время

    Если вы когда-нибудь захотите очистить историю защиты Defender, вы знаете, как легко это сделать любым из четырех описанных выше способов: Если вы захотите обратиться в журналы истории защиты позже, вы можете воспользоваться опцией «Сохранить и очистить» при очистке истории защиты с помощью средства просмотра событий.

Защитник Windows ведет журнал заблокированных угроз. Вы можете просмотреть заблокированные элементы или обнаруженные угрозы в журнале защиты. Элементы, перечисленные там, будут оставаться в журнале, даже если они были помечены для удаления или помещены в карантин. Это вызывает нежелательный эффект: значок Защитника Windows на панели задач будет отображаться с красной отметкой или желтым восклицательным знаком. Чтобы избавиться от предупреждающих знаков, нужно очистить журнал защиты.

В Windows 10 и Windows 11 невозможно очистить историю журнала защитника используя интерфейс «Безопасность Windows», кнопка «Очистить журнал» отсутствует, информация обнаружения вредоносных программ или ложных срабатываний хранится в журнале.

Защитник Windows ведет журнал заблокированных угроз. Вы можете просмотреть заблокированные элементы или обнаруженные угрозы в журнале защиты. 

Защитник Windows хранит историю обнаруженных угроз в течение 30 дней, однако этот период может быть сокращен или продлен. Если журнал показывает угрозы, которые старше тридцати дней, вы можете изменить срок хранения или просто удалить все. Мы подробно рассмотрим оба способа, и вам решать, что вам больше подходит.

Как удалить, очистить «Журнал Защиты» Безопасности Windows

Если вам не хочется ждать, пока журнал защитника Windows 11, 10 будет очищен автоматически через 30 дней, вы можете удалить все записи вручную. Для этого вам понадобятся права администратора.

Шаг 1: Откройте проводник.

Шаг 2: Перейдите в следующую папку.

C:\ProgramData\Microsoft\Windows Defender\Scans\History

Как удалить, очистить «Журнал Защиты» Безопасности Windows.

Шаг 2: Здесь вы найдете папку под названием «Service». Удалите ее, или ее содержимое.

Откройте Защитник Windows, и история защиты будет очищена. Значок на панели задач Защитника Windows больше не будет иметь желтый или красный знак.

Откройте Защитник Windows, и история защиты будет очищена.

Как изменить срок хранения «Журнала Защиты» и очистить его  – с помощью Powershell.

Чтобы изменить срок хранения элемента в журнале службы «Безопасность Windows», выполните следующие действия.

Шаг 1: Откройте Powershell от имени администратора (см. как).

Шаг 2: Введите или скопируйте и вставьте командлет который, получает настройки для сканирования и обновлений Защитника Windows:

Get-MpPreference

Чтобы изменить время очистки журнала, используйте связанный элемент — «ScanPurgeItemsAfterDelay» по умолчанию имеет значение 15 (то есть 15 дней).

Чтобы изменить время очистки журнала, используйте связанный элемент - «ScanPurgeItemsAfterDelay»

Шаг 3: Чтобы изменить его, введите в нужное количество дней хранения журнала:

Set-MpPreference -ScanPurgeItemsAfterDelay Х

Где Х это количество дней, после которого журнал будет удален, в моем случае — 3 дня. Теперь журнал защитника Windows будет хранится всего три дня, после чего будет автоматически очищен.

Как изменить срок хранения «Журнала Защиты» и очистить его  – с помощью Powershell.

Все! Надеюсь, информация пригодится.

Рекомендуем:  Как исправить, Защитник Windows: Некоторыми параметрами управляет ваша организация.

  • Windows 10 загружается только в режиме восстановления
  • Windows 10 задать как лимитное подключение
  • Windows 10 зависает после загрузки рабочего стола
  • Windows 10 запуск vpn автоматически
  • Windows 10 загружается раз через раз