Windows Defender 不会删除或恢复隔离的威胁

acl*_*acl 3 windows-defender anti-virus quarantine windows-10

Windows Defender 最近在我的 PC 上隔离了两个威胁:一个是网络共享上的受感染可执行文件(故意放在那里并且有人需要它),另一个是我为 FileZilla 下载的捆绑安装程序中的一个简单的“可能不需要的应用程序” .

在 Defender 的保护历史记录中,当我针对一个威胁单击“恢复”或“删除”时,会收到 UAC 提示,然后在我确认后什么也没有发生。接受一次后,我没有收到其他 UAC 提示,但进一步的命令也不执行任何操作。

Windows 安全任务栏图标不断警告我捆绑安装程序,即使我无法删除它。

为什么我不能对隔离的威胁采取行动,我该如何解决这个问题?

Was*_*sif 5

让我们从命令提示符解决这个问题。

首先以管理员身份打开命令提示符。然后运行cd "%ProgramFiles%\Windows Defender"。现在运行MpCmdRun.exe -restore -listall,您将获得隔离文件的列表。现在选择要恢复并运行该文件MpCmdRun.exe -restore -name "Filename",其中"Filename"是要恢复的文件的名称。

如果它不起作用,请通过 Windows 安全 > 应用和浏览器控制 > 检查应用和文件选项暂时禁用文件检查并立即恢复。现在您可以再次打开它。

希望有帮助

  • 我必须输入胎面名称而不是文件名。另外,在帮助页面中,它指出 -name 参数指的是线程名称。就我而言,“MpCmdRun.exe -restore -name Trojan:Script/Wacatac.B!ml”有效,但文件名无效。还有一个 -filepath 参数。 (3认同)
  • 注意:有一些选项可以将所有内容恢复到特定路径。请参阅 MpCmdRun.exe -h (2认同)

归档时间:

查看次数:

6481 次

最近记录:

4 年,3 月 前