С Новым годом! Форум программистов, компьютерный форум, киберфорум
Windows 10
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.88/88: Рейтинг темы: голосов - 88, средняя оценка - 4.88
 Аватар для AL_O
457 / 210 / 46
Регистрация: 15.02.2019
Сообщений: 678
Записей в блоге: 2

Windows Defender ежедневно жалуется на уже удалённую угрозу / не могу удалить его кэш или историю

03.11.2023, 10:21. Показов 19218. Ответов 11

Студворк — интернет-сервис помощи студентам
Добрый день.

Преамбула: Windows Defender нашёл VirTool:Win32/Obfuscator.XZ в пираченной (каюсь, но к делу не относится) игре на домашней тачке с Windows 10 Pro 22H2 (без каких либо извращений с отключениями обновлений, телеметрии и проч. Обычнная десятка с исо с сайта майкрософта и без стороннего антивируса).


Проблема: Дефендер слегка поехал крышей и решил что он теперь будет гореть в трее угрожающе-красным и сигнализировать ровно каждый день что нашёл тот самый вирус от той самой даты, хотя того файла на диске по тому пути нет и в помине уже. Кнопка Запуск действий ничего не даёт. Кнопки удалить файл нет, переместить в карантин нет, только чекбоксы которые ничего не дают. Создать пустой файл с тем же именем и папку с тем же путём, а потом добавление этой комбинации в исключения ничего не даёт. Предполагаю что дефендер ежедневно сканирует свой же кэш или что там у него. Беглый гуглёж подсказывает что надо почистить папку C:\ProgramData\Microsoft\Windows Defender\Scans\History, но добавление этой папки в исключения не помогло, значит я чего то не понимаю...


Подпроблема: ЭТА БЛ%@СКАЯ ПАПКА НЕ ЧИСТИТСЯ ВООБЩЕ!!1 Ну допустим я понимаю почему у меня с эксплорера нет доступа к файлу. Ну допустим даже из превилегированного эксплорера я не могу сменить владельца системной папки (неактивна кнопка сменить владельца в расширенных настройках безопасности). Но какого спрашивается лешего я из командной строки с правами локальной системы (psexec) запускаю тотал коммандер с правами системы и он при удалении предлагает мне спросить разрешения у системы? Служба дефендера логично не отключается - код ошибки 5 даже из этой консоли с правами системы. Как почистить эту папку?


И надо ли вообще - может вы знаете решение проблемы без перехода к подпроблеме? Нет я конечно почищу эту скотину в безопасном режиме или из под другой ос, но может проще можно, а я в глаза долблюсь?

Благодарю за ваше время.
1
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
03.11.2023, 10:21
Ответы с готовыми решениями:

Обновление Windows KB915597 (Definition Update for Windows Defender) Не могу удалить
Сразу после переустановки Windows отключил все обновления, до этого момента компьютер был не подключен к интернету. Однако полное...

Может ли JS или расширение для Хрома очистить историю браузера, куки, кэш по запросу?
Вопрос в заголовке. Пишу расширение для Chrome. Требуется периодическая очистка личных данных по запросу. Есть идеи?

Вирус надоел уже, не могу его удалить!
Он мне надоел уже, Авира выкидывает предупреждение - Заблокирован доступ к файлу 'C\Users\Вася\AppData\Roaming\Identities\AppServices.exe',...

11
113 / 115 / 19
Регистрация: 03.06.2022
Сообщений: 756
03.11.2023, 11:02
Попробуйте другой антивирус
0
Эксперт HardwareЭксперт Windows
 Аватар для gecata
15907 / 7930 / 755
Регистрация: 03.01.2012
Сообщений: 32,863
03.11.2023, 11:18
Лучший ответ Сообщение было отмечено AL_O как решение

Решение

AL_O, Тут были? https://www.thewindowsclub.com... on-history
2
 Аватар для AL_O
457 / 210 / 46
Регистрация: 15.02.2019
Сообщений: 678
Записей в блоге: 2
03.11.2023, 11:55  [ТС]
Цитата Сообщение от gecata Посмотреть сообщение
AL_O, Тут были?
Там три варианта.
Второй - почистить папку. Звучит просто, а на деле это моя подпроблема в первом посте и не чистится нифига.
Третий - журнал событий. Пробовали - журнал чистится успешно, проблемы не решает. Визуально после ничего не меняется. Как было см.скриншот 1, так и осталось.
Первый - поменять в дефендере время хранения его истории интереснее. Была мысль, но почему то не развилась. Сейчас попробую, но чует моё сердце что 0 он не захочет, а 1 - ждать результата до завтра. Или дату ему поменять системную...
0
1181 / 813 / 79
Регистрация: 15.03.2012
Сообщений: 3,483
Записей в блоге: 1
03.11.2023, 12:02
Цитата Сообщение от AL_O Посмотреть сообщение
C:\ProgramData\Microsoft\Windows Defender\Scans\History, но добавление этой папки в исключения не помогло
И не поможет, это только исключит ее из сканирования на вирусы.
На днях была такая же проблема, что только не пробовал. В итоге загрузился со Стрельца и грохнул подпапку Service в папке History.
1
Эксперт HardwareЭксперт Windows
 Аватар для gecata
15907 / 7930 / 755
Регистрация: 03.01.2012
Сообщений: 32,863
03.11.2023, 12:22
Ноль вводить и не надо. Я так поняла, тогда история вообще чиститься не будет
This specifies the number of days for which items are stored in the scan log folder. After this time, Windows Defender deletes the items. If you specify a null value, Windows Defender will not remove items. If you do not specify a value, Windows Defender will remove items from the default scan log folder, that is, 30 days.
1
 Аватар для AL_O
457 / 210 / 46
Регистрация: 15.02.2019
Сообщений: 678
Записей в блоге: 2
03.11.2023, 12:24  [ТС]
Цитата Сообщение от gecata Посмотреть сообщение
AL_O, Тут были?
Опачки. Прогресс, да ещё какой. Первый вариант ВОЗМОЖНО прокатил.
Set-MpPreference -ScanPurgeItemsAfterDelay 1 плюс перевод системного времени на 3-4 суток в будущее визуально помог.


Сейчас время верну как было и тогда - огромное вам спасибо.
0
Эксперт HardwareЭксперт Windows
 Аватар для gecata
15907 / 7930 / 755
Регистрация: 03.01.2012
Сообщений: 32,863
03.11.2023, 12:25
И потом, в статье рекомендуют удалять не папку History, a вложенную в неё папку Service
2
 Аватар для AL_O
457 / 210 / 46
Регистрация: 15.02.2019
Сообщений: 678
Записей в блоге: 2
03.11.2023, 12:31  [ТС]
Цитата Сообщение от gecata Посмотреть сообщение
AL_O, Тут были?
Ну в общем это работает: Set-MpPreference -ScanPurgeItemsAfterDelay 1 плюс перевод системного времени на 3-4 суток в будущее. ВОЗМОЖНО это работает в комбинации с тем что несуществующие в данный момент папки и пути к обнаруженным вредоносным файлам добавлены в исключения, но факт.

А ведь это тоже было в гугле... Надо было поискать чуть дальше, но как же меня выбесила не удаляющаяся от имени NT AUTHORITY\SYSTEM папка. Мозг отключился. Извините и ещё раз спасибо.

Цитата Сообщение от gecata Посмотреть сообщение
И потом, в статье рекомендуют удалять не папку History, a вложенную в неё папку Service
А как её физически удалить из под работающей в данный момент системы не рекомендуют
0
3246 / 1723 / 162
Регистрация: 27.02.2021
Сообщений: 8,473
03.11.2023, 12:52
Цитата Сообщение от AL_O Посмотреть сообщение
Беглый гуглёж подсказывает что надо почистить папку C:\ProgramData\Microsoft\Windows Defender\Scans\History
Не пробовал запретить к ней доступ полностью очистив перед этим ? Путь у тебя длинный и не критичный для работы системы. Я не могу запретить доступ только к папкам в корне C:\Windows, а например уже доступ к C:\Windows\SoftwareDistribution запрещён всем. запрет означает то, что в эту папку исключена какая-либо запись в прнципе.
Для того, что-бы иметь возможность становится владельцем файлов-папок применяю простой файлик реестра. Приводить весь файлик (как его сделать )тут не буду, скачай в сети Poleznie soveti dlja Windows 7 от Nizaury. Там порядочно того, что работает и в более свежих ОС.
Миниатюры
Windows Defender ежедневно жалуется на уже удалённую угрозу / не могу удалить его кэш или историю  
0
0 / 0 / 0
Регистрация: 20.11.2020
Сообщений: 1
16.12.2023, 00:31
Друг, спасибо тебе за ответ. Я счастлив, что этот форум до сих пор живет. Была такая же проблема. Сейчас попробую решать теми же способами, что человек, задавший тему.
0
0 / 0 / 0
Регистрация: 05.02.2024
Сообщений: 3
06.02.2024, 00:07
Есть другое надёжное решение:

В параметрах уведомлений windows defender снять галочку с "найдены угрозы, но немедленные действия не требуются".

У Винды куча ложных срабатываний на пиратский софт, которые в базе данных имеют "высокий" уровень угрозы. В основном настоящие вирусы имеют "критический" уровень угрозы. "Критические" вирусы у меня удалены (по понятным причинам), не уверен, влияет ли снятие этой галочки на их оперативное обнаружение.

Добавлено через 1 минуту
Критический Obfuscator это жалоба на настоящий вирус, а не просто на кряк, но в моём случае снятие этой галочки помогло справиться с "высоким" уровнем угрозы.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
06.02.2024, 00:07
Помогаю со студенческими работами здесь

Не могу установить Windows 8.1, жалуется на разрешение экрана
Попытался установить Windows 8.1, гружусь с диска начинает загружаться установщик, но потом монитор гаснет и пишет типа "Некорректное...

ASP.net его надо скачивать или он уже встроен в Windows XP/2000?
ASP.net его надо скачивать или он уже встроен в Windows XP/2000? ну вот собственно и вопрос) спасибо!

Windows Defender\ Защитник Шиндоус как удалить?
Все не могу найти как удалить или хотя бы навсегда отключить Защитника. Прошу помощи.

Отключается Windows Defender и его службы
После некоторого времени после запуска ПК перестает работать защита Windows Defender, не запускаются вручную его службы - пишет, что...

При установке Windows, видит SSD, но не могу его разделить, или поставить сам Windows
Пишу с телефона. Решил переустановить Винду с флешки. Винда 7 если что стояла на том же ссдишнике, на который я сейчас как раз...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути
Programma_Boinc 01.01.2026
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути Сочетание глобально распределённой вычислительной мощности и инновационных. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru