windows怎么查看windows defender的扫描历史_windows defender扫描历史记录的查看路径

冰火之心
发布: 2025-09-30 21:40:02
原创
1036人浏览过
通过Windows安全中心、PowerShell和事件查看器可查看Defender的威胁检测记录。首先在设置中进入“Windows 安全中心”→“病毒和威胁防护”→“保护历史记录”,查看扫描结果与处理状态;其次使用管理员权限运行PowerShell,执行Get-MpThreatDetection命令获取详细威胁信息,或用Get-MpThreat汇总数据;最后通过事件查看器定位“Windows Defender Operational”日志,分析系统级安全事件,包括扫描类型与结果代码。

windows怎么查看windows defender的扫描历史_windows defender扫描历史记录的查看路径

如果您需要确认Windows Defender是否已对系统中的潜在威胁进行了扫描和处理,可以通过查看其扫描历史记录来获取详细信息。这些记录包含了检测到的威胁名称、处理动作、发生时间等关键数据。

本文运行环境:Dell XPS 13,Windows 11

一、通过Windows安全中心查看

Windows安全中心提供了图形化界面,方便用户直接浏览Defender的防护活动记录,无需使用命令行工具

1、点击任务栏上的“开始”按钮,打开“设置”应用。

2、选择“隐私和安全性”,然后点击“Windows 安全中心”。

3、在主界面中,点击“病毒和威胁防护”选项。

4、向下滚动,找到并点击“保护历史记录”部分。

5、系统将列出所有最近的防护事件,包括恶意软件扫描结果、隔离文件及处理状态。

二、使用PowerShell命令查询

PowerShell提供了更详细的日志访问能力,适合需要导出数据或进行批量分析的用户,能够获取比图形界面更全面的信息。

SuperDesign
SuperDesign

开源的UI设计AI智能体

SuperDesign 216
查看详情 SuperDesign

1、在开始菜单搜索“PowerShell”,右键选择“以管理员身份运行”。

2、输入以下命令并按回车执行:Get-MpThreatDetection

3、该命令将显示每一条威胁检测的详细记录,包含检测时间、威胁名称、严重性等级、处理动作以及受感染文件的完整路径。

4、如需汇总相同威胁的记录,可使用命令:Get-MpThreat

三、通过事件查看器定位日志

事件查看器是Windows内置的系统日志管理工具,Defender的日志也会被写入其中,适用于排查系统级安全事件。

1、按下 Win + R 键,输入 eventvwr.msc 并回车,打开事件查看器。

2、在左侧导航栏展开“应用程序和服务日志” > “Microsoft” > “Windows” > “Windows Defender” > “Operational”。

3、在中间窗格中,您可以看到所有与Defender相关的操作事件,双击某条记录可查看详细信息,如扫描类型、结果代码和涉及的进程。

以上就是windows怎么查看windows defender的扫描历史_windows defender扫描历史记录的查看路径的详细内容,更多请关注php中文网其它相关文章!

Windows激活工具
Windows激活工具

Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号