„Microsoft Defender“ karantinas „Windows“ - kur jis yra ir kaip atkurti failus?
- 2400
- 427
- Kirk Ward Sr.
Jei aptinkami virusai arba potencialiai nepageidaujami pagal pastatytų „Microsoft Defender“ failų požiūriu, jis įtraukia juos į karantiną: tokie failai išnyksta iš ankstesnės vietos, o jų paleidimas nepavyksta.
Šios instrukcijos yra išsamiai apie tai, kur „Microsoft Defender“ karantinas yra „Windows 11“ ir „Windows 10“ bei apie būdus, kaip atkurti karantino failus. Tai taip pat gali būti naudinga: ką daryti, jei patys „Windows“ deleys failai.
- „Microsoft Defender“ karantinas ir failų atkūrimas
- Žurnalas „Protection“
- Komandinė eilutė
„Microsoft Defender“ karantinas ir failų atkūrimas iš jo
Pridėjus failų prie „Quarantine“, jie nėra tik „užrakinti“ specialiame „Microsoft Defender“ antiviruso aplanke, bet ir keičiasi taip, kad neįmanoma rankiniu būdu pašalinti iš aplanko ir atlikti paleidimą, net grąžinti, net grąžinti Vykdomojo failo pratęsimas.
Karantino failų saugojimo vieta:
C: \ ProgramData \ Microsoft \ Windows Defender \ KarantinasBet norėdami juos atkurti, „Windows Security“ lange arba komandos eilutėje turėsite naudoti arba grafinę sąsają.
Karantino atkūrimas „Windows Security Journal“ „Sauga“
„Windows Safety“ yra greitas ir paprastas būdas atkurti karantino failus:
- Atidarykite „Windows“ saugos langą naudodami pranešimo piktogramą, ieškokite „Windows“ užduočių arba parametrų programoje.
- Atidarykite daiktą „Apsauga nuo virusų ir grasinimų“.
- Spustelėkite tašką „Apsaugos žurnalas“.
- Grėsmių sąraše spustelėkite grėsmę, kurią jums reikia atkurti: bus atskleista informacija apie ją, įskaitant informaciją apie tai, kas tiksliai buvo rasta faile, ir kelią į failą, kuris buvo įdėtas į karantiną.
- Spustelėkite mygtuką „Veiksmas“ ir pasirinkite „Restore“ elementas.
Dėl šio veiksmo failas bus atkurtas ankstesnėje vietoje, o paleidimas bus leidžiamas. Tačiau atsižvelkite į tai, kad kai kurie restauruoti failai vis dar negali prasidėti po to, o norint paleisti reikės pridėti visą aplanką su programa, kad būtų pašalinta „Microsoft Defender“.
Kaip atkurti karantino failus komandų eilutėje
Yra dar viena galimybė atkurti failus, įdėtus į „Microsoft Defender“ karantiną - komandinė eilutė. Žingsniai bus šie:
- Pradėkite komandinę eilutę administratoriaus vardu (kaip tai padaryti) ir norėdami įvesti šias dvi komandas
CD „C: \ Program Files \ Windows Defender“ MPCMDRUN.Exe -restore -listall
- Tai parodys failų, pateiktų karantine, sąrašą. Norėdami atkurti tam tikrą failą, galite naudoti komandą:
Mpcmdrun.Exe -restore -filepath "way_k_fail"
Kelią galima nukopijuoti, paryškinant jį su pele komandinėje eilutėje ir paspausdami dešinįjį pelės mygtuką (jis bus automatiškai nukopijuotas) ir įterpkite - panašiai - paspausdami dešinįjį mygtuką vietos vietoje. - Kita komanda, kuri atkuria failą su nurodyta grėsme:
Mpcmdrun.Exe -restore -name „name_grose“
Atminkite, kad failai yra saugomi karantine neribotą laiką ir po kurio laiko (aš neradau informacijos apie laikotarpį) visiškai pašalinami.
- « Diske nėra pakankamai vietos, kad atliktumėte šią operaciją diske - kaip ją ištaisyti?
- Kaip ištaisyti klaidą 0x800003 nežinoma programinės įrangos išimtis »