Опція очищення журналу захисту в інтерфейсі Microsoft Defender (Захисник Windows) відсутня, проте іноді виникає необхідність видалити з нього виявлені погрози. У цій інструкції ми розглянемо, як очистити журнал захисту Windows 11 та Windows 10, а також надамо додаткову корисну інформацію.
Очищення журналу захисту у Windows 11 та 10
1. Видалення файлів журналу
Файли, що зберігають інформацію, відображену в журналі захисту у вікні «Безпека Windows», знаходяться в папці C:ProgramDataMicrosoftWindows DefenderScans
. Проте, при спробі перейти до неї через Провідник, швидше за все, ви отримаєте повідомлення про недоступність цієї папки.
2. Завантаження в безпечному режимі
Для отримання доступу до папки, вам необхідно завантажити комп’ютер у безпечному режимі. Для цього:
- Натисніть клавіші
Win+R
. - Введіть
msconfig
. - На вкладці «Завантаження» увімкніть «Безпечний режим».
- Застосуйте налаштування та перезавантажте комп’ютер.
3. Видалення вмісту папки
Після завантаження в безпечному режимі перейдіть до папки C:ProgramDataMicrosoftWindows DefenderScansHistoryService
. Вміст цієї папки можна видалити вручну. Якщо один із файлів не вдається видалити, це зазвичай не вплине на результат очищення.
4. Використання командного рядка
Інший спосіб видалення – використати командний рядок, запущений від імені адміністратора. Введіть команду:
del "%ProgramData%MicrosoftWindows DefenderScansHistory" /s /f /q
Після цього відключіть завантаження в безпечному режимі (так само в msconfig) та перезавантажте комп’ютер.
Перегляд подій
Незважаючи на очищення журналу захисту, ви можете все ще побачити виявлення в «Перегляді подій» Windows. Щоб очистити інформацію і там:
- Натисніть
Win+R
, введітьeventvwr.msc
та натисніть Enter. - Перейдіть до Журнали Windows — Журнали програм і служб — Microsoft — Windows — Windows Defender.
- Правою кнопкою миші натисніть на журнал Operational та виберіть Очистити журнал.
Автоматичне очищення журналу
Для налаштування автоматичного очищення журналу захисту ви можете використовувати PowerShell:
- Запустіть PowerShell від імені адміністратора.
- Введіть команду:
ScanPurgeItemsAfterDelay 1
(це означає, що записи будуть видалятися через 1 добу).
Налаштування політики для Windows Pro та Enterprise
Для редакцій Windows Pro та Enterprise можна також налаштувати автоматичне очищення через групову політику:
- Натисніть
Win+R
, введітьgpedit.msc
. - Перейдіть до Конфігурація комп’ютера — Адміністративні шаблони — Компоненти Windows — Антивірусна програма Microsoft Defender — Перевірка.
- Двічі натисніть на політику Включити видалення елементів з папки журналу перевірок.
Встановіть її значення на Увімкнено, а також визначте термін у днях (0 — зберігається безстроково, за замовчуванням — 30).
Сподіваємось, інформація була корисною. Якщо у вас залишилися питання щодо теми, ви можете задати їх у коментарях нижче — можливо, нам вдасться допомогти.