V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
tkHello
V2EX  ›  程序员

微软!windows10,安全中心,自动删除文件,删除"保护历史记录",RNM!RNM!

  •  
  •   tkHello · 2022-07-31 00:45:40 +08:00 · 3409 次点击
    这是一个创建于 850 天前的主题,其中的信息可能已经有所发展或是发生改变。

    微软!windows10,安全中心,自动删除文件,删除"保护历史记录",RNM!RNM!微软!windows10,安全中心,自动删除文件,删除"保护历史记录",RNM!RNM!

    18 条回复    2022-08-01 09:26:14 +08:00
    kebamt
        1
    kebamt  
       2022-07-31 00:59:38 +08:00 via iPhone
    Windows Defender 这点确实恶心
    kebamt
        2
    kebamt  
       2022-07-31 00:59:55 +08:00 via iPhone
    不过可以恢复,只是被隔离了
    ViriF
        3
    ViriF  
       2022-07-31 01:09:56 +08:00
    有一段时间我也遇到过,解压缩就给隔离了,点进去想恢复就强制 UAC ,给了直接给我把文件删了,无法恢复;
    后来什么时候开始倒是都能恢复了,不知道是我一开始操作有问题还是怎么回事
    hs0t
        4
    hs0t  
       2022-07-31 01:46:03 +08:00 via Android
    电脑装完第一件事
    把安全中心干掉
    documentzhangx66
        5
    documentzhangx66  
       2022-07-31 04:56:48 +08:00
    Windows Defender 关闭神器:

    https://github.com/qtkite/defender-control

    右下角 release 找下载入口。

    会报毒,但没事。

    原理:该软件会模拟成一个杀毒软件,进而达到关闭 Windows Defender 的目的,比设置->安全中心关闭法,以及 gpedit.msc 关闭法更好,因为后者在某些 Windows 版本上仍然关不掉 Windows Defender 。
    ohhhhhhhhhh
        6
    ohhhhhhhhhh  
       2022-07-31 06:08:44 +08:00
    @documentzhangx66 好东西保存了
    yazoox
        7
    yazoox  
       2022-07-31 06:11:24 +08:00 via Android
    @documentzhangx66 关闭了这个,那不是机器就裸奔了?
    documentzhangx66
        8
    documentzhangx66  
       2022-07-31 06:35:47 +08:00
    @yazoox

    1.这玩意只是让你关闭 Windows Defender ,关闭后,如果你没有别的安全体系或安全软件,那就是裸奔。

    2.如果你需要 Windows Defender ,那就不建议你用这个。
    v2tudnew
        9
    v2tudnew  
       2022-07-31 07:15:15 +08:00
    把备份文件夹排除就行了,你就是放病毒到里面都不会杀,任何杀软都会干这种事情。
    压缩包也建议排除格式。
    sutking
        10
    sutking  
       2022-07-31 08:07:21 +08:00 via iPhone
    虚拟机!虚拟机!不要在生产环境尝试任何可能的危险操作!
    ShinichiYao
        11
    ShinichiYao  
       2022-07-31 09:39:25 +08:00
    最简单的方法不是把所有本地盘符加入排除列表么
    summer2019
        12
    summer2019  
       2022-07-31 11:18:38 +08:00 via iPhone
    笑死,直接进 pe 把 defender 删了。勾八玩意系统里不让删
    g00001
        13
    g00001  
       2022-07-31 13:09:35 +08:00
    Windows Defender 可以编程添加信任目录,这点很方便。

    用 aardio 可以这样写:
    import sys.mpPreference;
    sys.mpPreference.addExclusionPath("c:/test/");

    另外可以到 Defender 官网提交一下误报误删的文件,反馈速度很快,比很多第三方杀毒积极。
    正常软件作者应当做过这样的操作,一般不会下载就被删除。
    mmdsun
        14
    mmdsun  
       2022-07-31 13:37:18 +08:00
    100%可以恢复,估计你找的地方不对。而且 WD 交互设计有点迷。
    emberzhang
        15
    emberzhang  
       2022-07-31 19:44:52 +08:00 via Android
    @yazoox #7 裸奔也比用 WD 安全多了啊
    miaomiao888
        16
    miaomiao888  
       2022-07-31 20:16:33 +08:00
    @ViriF 有更恶心了,如果程序加了壳它暂时识别不了,会让你先跑起来,然后软件用着好好的突然进程没了,文件也消失了,哈哈 yue~,太 TM 恶心了,360 都要甘拜下风
    miaomiao888
        17
    miaomiao888  
       2022-07-31 20:22:45 +08:00
    找过几次给微软提交误报想让他们云端加白,结果都被拒绝,360 虽然常年被骂误报搞各种恶心小动作,但你要去提交误报的话,它还是有机会给加白的(虽然是最低级的那种),起码能让程序跑起来不会动不动给你强制删除。
    nothingistrue
        18
    nothingistrue  
       2022-08-01 09:26:14 +08:00
    楼主啥都没说清楚,删除的是啥都不知道,下面就一堆要小手段禁用 Windows Defender (正常禁用 Windows Defender 压根不用任何小手段,任意安装一个其他防病毒软件即可)。这帮人碰见小偷估计也是让人先弄走警察。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3887 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 05:07 · PVG 13:07 · LAX 21:07 · JFK 00:07
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.