|
|
|
Windows Defender ежедневно жалуется на уже удалённую угрозу / не могу удалить его кэш или историю03.11.2023, 10:21. Показов 19218. Ответов 11
Добрый день.
Преамбула: Windows Defender нашёл VirTool:Win32/Obfuscator.XZ в пираченной (каюсь, но к делу не относится) игре на домашней тачке с Windows 10 Pro 22H2 (без каких либо извращений с отключениями обновлений, телеметрии и проч. Обычнная десятка с исо с сайта майкрософта и без стороннего антивируса). Проблема: Дефендер слегка поехал крышей и решил что он теперь будет гореть в трее угрожающе-красным и сигнализировать ровно каждый день что нашёл тот самый вирус от той самой даты, хотя того файла на диске по тому пути нет и в помине уже. Кнопка Запуск действий ничего не даёт. Кнопки удалить файл нет, переместить в карантин нет, только чекбоксы которые ничего не дают. Создать пустой файл с тем же именем и папку с тем же путём, а потом добавление этой комбинации в исключения ничего не даёт. Предполагаю что дефендер ежедневно сканирует свой же кэш или что там у него. Беглый гуглёж подсказывает что надо почистить папку C:\ProgramData\Microsoft\Windows Defender\Scans\History, но добавление этой папки в исключения не помогло, значит я чего то не понимаю... Подпроблема: ЭТА БЛ%@СКАЯ ПАПКА НЕ ЧИСТИТСЯ ВООБЩЕ!!1 Ну допустим я понимаю почему у меня с эксплорера нет доступа к файлу. Ну допустим даже из превилегированного эксплорера я не могу сменить владельца системной папки (неактивна кнопка сменить владельца в расширенных настройках безопасности). Но какого спрашивается лешего я из командной строки с правами локальной системы (psexec) запускаю тотал коммандер с правами системы и он при удалении предлагает мне спросить разрешения у системы? Служба дефендера логично не отключается - код ошибки 5 даже из этой консоли с правами системы. Как почистить эту папку? И надо ли вообще - может вы знаете решение проблемы без перехода к подпроблеме? Нет я конечно почищу эту скотину в безопасном режиме или из под другой ос, но может проще можно, а я в глаза долблюсь? Благодарю за ваше время.
1
|
|
| 03.11.2023, 10:21 | |
|
Ответы с готовыми решениями:
11
Обновление Windows KB915597 (Definition Update for Windows Defender) Не могу удалить Может ли JS или расширение для Хрома очистить историю браузера, куки, кэш по запросу? Вирус надоел уже, не могу его удалить! |
|
113 / 115 / 19
Регистрация: 03.06.2022
Сообщений: 756
|
|
| 03.11.2023, 11:02 | |
|
Попробуйте другой антивирус
0
|
|
|
15907 / 7930 / 755
Регистрация: 03.01.2012
Сообщений: 32,863
|
|
| 03.11.2023, 11:18 | |
Сообщение было отмечено AL_O как решение
Решение
AL_O, Тут были? https://www.thewindowsclub.com... on-history
2
|
|
|
|
||
| 03.11.2023, 11:55 [ТС] | ||
|
Второй - почистить папку. Звучит просто, а на деле это моя подпроблема в первом посте и не чистится нифига. Третий - журнал событий. Пробовали - журнал чистится успешно, проблемы не решает. Визуально после ничего не меняется. Как было см.скриншот 1, так и осталось. Первый - поменять в дефендере время хранения его истории интереснее. Была мысль, но почему то не развилась. Сейчас попробую, но чует моё сердце что 0 он не захочет, а 1 - ждать результата до завтра. Или дату ему поменять системную...
0
|
||
| 03.11.2023, 12:02 | ||
|
На днях была такая же проблема, что только не пробовал. В итоге загрузился со Стрельца и грохнул подпапку Service в папке History.
1
|
||
|
15907 / 7930 / 755
Регистрация: 03.01.2012
Сообщений: 32,863
|
||
| 03.11.2023, 12:22 | ||
|
Ноль вводить и не надо. Я так поняла, тогда история вообще чиститься не будет
1
|
||
|
|
||
| 03.11.2023, 12:24 [ТС] | ||
|
Set-MpPreference -ScanPurgeItemsAfterDelay 1 плюс перевод системного времени на 3-4 суток в будущее визуально помог. Сейчас время верну как было и тогда - огромное вам спасибо.
0
|
||
|
15907 / 7930 / 755
Регистрация: 03.01.2012
Сообщений: 32,863
|
|
| 03.11.2023, 12:25 | |
|
И потом, в статье рекомендуют удалять не папку History, a вложенную в неё папку Service
2
|
|
|
|
|||
| 03.11.2023, 12:31 [ТС] | |||
|
А ведь это тоже было в гугле... Надо было поискать чуть дальше, но как же меня выбесила не удаляющаяся от имени NT AUTHORITY\SYSTEM папка. Мозг отключился. Извините и ещё раз спасибо.
0
|
|||
|
3246 / 1723 / 162
Регистрация: 27.02.2021
Сообщений: 8,473
|
||
| 03.11.2023, 12:52 | ||
|
Для того, что-бы иметь возможность становится владельцем файлов-папок применяю простой файлик реестра. Приводить весь файлик (как его сделать )тут не буду, скачай в сети Poleznie soveti dlja Windows 7 от Nizaury. Там порядочно того, что работает и в более свежих ОС.
0
|
||
|
0 / 0 / 0
Регистрация: 20.11.2020
Сообщений: 1
|
|
| 16.12.2023, 00:31 | |
|
Друг, спасибо тебе за ответ. Я счастлив, что этот форум до сих пор живет. Была такая же проблема. Сейчас попробую решать теми же способами, что человек, задавший тему.
0
|
|
|
0 / 0 / 0
Регистрация: 05.02.2024
Сообщений: 3
|
|
| 06.02.2024, 00:07 | |
|
Есть другое надёжное решение:
В параметрах уведомлений windows defender снять галочку с "найдены угрозы, но немедленные действия не требуются". У Винды куча ложных срабатываний на пиратский софт, которые в базе данных имеют "высокий" уровень угрозы. В основном настоящие вирусы имеют "критический" уровень угрозы. "Критические" вирусы у меня удалены (по понятным причинам), не уверен, влияет ли снятие этой галочки на их оперативное обнаружение. Добавлено через 1 минуту Критический Obfuscator это жалоба на настоящий вирус, а не просто на кряк, но в моём случае снятие этой галочки помогло справиться с "высоким" уровнем угрозы.
0
|
|
| 06.02.2024, 00:07 | |
|
Помогаю со студенческими работами здесь
12
Не могу установить Windows 8.1, жалуется на разрешение экрана ASP.net его надо скачивать или он уже встроен в Windows XP/2000?
Отключается Windows Defender и его службы При установке Windows, видит SSD, но не могу его разделить, или поставить сам Windows Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
|
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение.
И на уровне агентов добавится между грибами или бактериями взаимодействий.
До того я пробовал подход через многомерные массивы,. . .
|
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути
Programma_Boinc 01.01.2026
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути
Сочетание глобально распределённой вычислительной мощности и инновационных. . .
|
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Налог на собак: https:/ / **********/ gallery/ V06K53e
Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf
Пост отсюда. . .
|
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop?
Ниже её машинный перевод.
После долгих разбирательств я наконец-то вернула себе. . .
|
|
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод
Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод.
Thinkpad X220 Tablet —. . .
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|