Иногда Microsoft Defender блокирует подозрительный вредоносный файл в карантине. Если вы считаете, что это безопасно, вот как восстановить файл.
Антивирус Microsoft Defender — надежный выбор для защиты вашего ПК с Windows. Он неизменно получает высокие оценки в тестах AV, включает несколько вариантов сканирования и предоставляет несколько дополнительных инструментов. Но это не означает, что он безошибочен и защищен от предупреждений о ложных срабатываниях.
Вот что делать, если Защитник помещает в карантин файл, который, как вы знаете, является безопасным.
Зачем Защитнику помещать в карантин безопасный файл?
Защитник Microsoft, как правило, не предупреждает о безопасных файлах. Пока определения вирусов обновляются (особенно если вы узнаете как вручную обновить Защитник Windows), ложные срабатывания редки. Но они случаются.
Защитник обеспечивает надежную защиту, действуя упреждающе, и изолирует потенциальные угрозы, а также активные. Файлы обычно помечаются как подозрительные из-за несоответствия или просроченной цифровой подписи. Это также может произойти, если файл был ошибочно отмечен как опасный.
Как восстановить файл из карантина в Защитнике
Подозрительные файлы обычно помещаются в карантин, а не удаляются автоматически. Это означает, что они помещаются в состояние безопасного хранения, чтобы вы могли решить, следует ли их удалять. Однако в некоторых случаях подтверждено, что зараженные файлы будут удалены для защиты вашей системы.
Вы можете найти недавно помещенные в карантин файлы в Истории защиты.
- Открыть Настройки > Конфиденциальность и безопасность > Безопасность Windowsи щелкните значок Откройте Безопасность Windows кнопка.
- Выбирать Защита от вирусов и угроз и нажмите на История защиты под кнопкой «Сканировать».
- Вы можете отфильтровать историю защиты, чтобы отобразить файлы, помещенные в карантин, с помощью кнопки вверху.
- Найдите файл, который хотите восстановить, и выберите его. Затем вы можете выбрать вариант восстановления.
Чтобы файл больше не помечался флажком, вы можете добавить его в список исключений. Вы можете найти эту опцию в настройках защиты от вирусов и угроз. Если вам нужна дополнительная помощь, ознакомьтесь с нашим руководством о добавление исключений в антивирус Microsoft Defender.
Как восстановить файл из карантина с помощью командной строки
Если по какой-либо причине вы не можете получить доступ к приложению безопасности Windows, вы можете восстановить файлы из карантина в командной строке (с повышенными правами).
- В поиске Windows введите «Командная строка» и щелкните значок Запустить от имени администратора вариант.
- В командной строке введите следующую команду: cd «%ProgramFiles%\Защитник Windows».
- Затем введите: MpCmdRun.exe -restore -listall чтобы просмотреть список всех файлов, находящихся в настоящее время на карантине.
- Вы можете восстановить один файл, набрав: MpCmdRun.exe -restore -name «Имя файла». Замените имя файла на имя файла, который вы хотите восстановить.
Если файл был помещен в карантин из-за потенциальной сетевой угрозы, вы не сможете восстановить его. Обычно это происходит из-за того, что в системе может больше не быть необходимого сетевые учетные данные для доступа к файлу.
Восстановление файлов, помещенных в карантин Microsoft Defender
Microsoft Defender обычно довольно хорошо определяет безопасные файлы среди подозрительных. Но иногда он может помещать в карантин файлы, которые, как вы знаете, безопасны. В таких случаях вы можете восстановить файлы либо в Windows Security, либо в командной строке.