从 Windows Defender 中排除备份(卷影复制)

mar*_*ixy 6 windows-defender volume-shadow-copy windows-10

最近我为一些文件夹设置了备份。今天我发现 Windows Defender 不会让备份服务完成它的工作。

但是如何从 Windows Defender 中排除备份的卷影副本?

我不能将它指向一个文件或文件夹并说“不要在这里检查”。
哎呀,我尝试排除整个备份驱动器,但没有成功。

如果我排除.exes 我还不如完全禁用后卫。

小智 1

我不确定排除卷影副本实际上是您需要做的。我以为我和你处境相同... Windows 备份和还原报告由于恶意软件导致备份失败。我在 Windows Defender 中找到的唯一参考是类似于 的路径Device\HarddiskVolumeShadowCopy5\Download\something.crx,并且在我的实际驱动器上搜索类似的路径没有找到任何内容。

我的第一个线索是当我尝试手动重做备份时,我注意到第一步是“创建影子卷”。这让我觉得 Defender 一定不会那么愚蠢,也许它正在捕获从源驱动器复制的东西。经过进一步调查,发现我创建的一些符号链接(文件夹别名)使问题变得混乱,我终于找到了它所抱怨的报告文件(5年前下载的!)。现在,为什么 Defender 的完整扫描找不到它,但备份过程中的实时访问却找到了它,这是一个单独的问题。

您可能不像我那样无能地找到所报告的恶意软件文件,但也许您确实有一个顽强的坏人,它要么难以清理,但隐藏得很好,或者不断重新感染系统来自另一个向量。