ウィルスと脅威の防止 / 保護の履歴 Windows 10
ネットワークサーバーにある20年くらい前のファイルを操作していたら、Windowsセキュリティの「ウィルスと脅威の防止」が反応しました。
使用するファイルでもなく必要ないファイルなので削除でも隔離でも構わないのですが、
最初は、「許可」で処理しました。数日後、再度処理の要求があり面倒なので削除しましたが、「保護の履歴」に残ってしまいました。
結果、削除したのでファイルは無いのですが、「保護の履歴」はそのまま残っています。
履歴項目をクリアしたい…
ファイルを削除したので履歴項目をクリア(削除)しようと考え、いろいろとやってみました。
有力な情報?:
ネットで検索した結果、情報はほとんどなく僅かですがイベントログの情報を削除すれば消えるとの情報があり、
この情報は2件のみ確認しましたが、1件はクリアできないとの情報もありました。
その他の情報で適用できそうなものは、ほぼありませんでした。
イベントログの情報:
確かに初回は、イベントログに記載があり、
削除を実行し再起動しましたが、残念ながらクリアできませんでした。
以後は、イベントログで履歴項目は確認できません。
念のため、コマンドで全てのイベントログを削除してもダメでした。
イベントログ削除コマンド ↓
レジストリ操作:
レジストリ情報を確認しようと履歴に記載されている数パターンの文字列をレジストリで検索しても全く出てきません。
パソコン内に保存されていないのかも…と思いましたが、バイナリデータもしくは、データが保護されている可能性があります。
現時点で、履歴項目は消えませんでした… ↑
結論
2019/09/13
保護の履歴はクリアできない!残ってしまう。
Windowsの仕様で強力に保護されているのかもしれません。
更新:
2019/09/26
気が付いたら保護の履歴が消えていました。
どこのタイミングで消えたのかは不明ですが、何度か全てのイベントログの削除を実行しています。またtempファイル削除やディスククリーンアップ・最適化も実行しています。
どの操作が有効なのかは不明のままですが、とりあえず消えたのでもし次回があれば、もう少し追及します。
解決しました
2019/11/14
貴重なコメントありがとうございました。
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory
このフォルダの中にいくつかのフォルダが存在します。それをすべて削除すれば履歴が消えます。
※PCは再起動しなくても消えてくれます。
途中この画面が表示されたら続行をクリックです。↑
コメント
https://answers.microsoft.com/ja-jp/windows/forum/all/windows/dfc101b4-e172-416f-9356-d49a75959cd0