通过Windows安全中心、PowerShell和事件查看器可查看Defender的威胁检测记录。首先在设置中进入“Windows 安全中心”→“病毒和威胁防护”→“保护历史记录”,查看扫描结果与处理状态;其次使用管理员权限运行PowerShell,执行Get-MpThreatDetection命令获取详细威胁信息,或用Get-MpThreat汇总数据;最后通过事件查看器定位“Windows Defender Operational”日志,分析系统级安全事件,包括扫描类型与结果代码。

如果您需要确认Windows Defender是否已对系统中的潜在威胁进行了扫描和处理,可以通过查看其扫描历史记录来获取详细信息。这些记录包含了检测到的威胁名称、处理动作、发生时间等关键数据。
本文运行环境:Dell XPS 13,Windows 11
Windows安全中心提供了图形化界面,方便用户直接浏览Defender的防护活动记录,无需使用命令行工具。
1、点击任务栏上的“开始”按钮,打开“设置”应用。
2、选择“隐私和安全性”,然后点击“Windows 安全中心”。
3、在主界面中,点击“病毒和威胁防护”选项。
4、向下滚动,找到并点击“保护历史记录”部分。
5、系统将列出所有最近的防护事件,包括恶意软件扫描结果、隔离文件及处理状态。
PowerShell提供了更详细的日志访问能力,适合需要导出数据或进行批量分析的用户,能够获取比图形界面更全面的信息。
1、在开始菜单搜索“PowerShell”,右键选择“以管理员身份运行”。
2、输入以下命令并按回车执行:Get-MpThreatDetection。
3、该命令将显示每一条威胁检测的详细记录,包含检测时间、威胁名称、严重性等级、处理动作以及受感染文件的完整路径。
4、如需汇总相同威胁的记录,可使用命令:Get-MpThreat。
事件查看器是Windows内置的系统日志管理工具,Defender的日志也会被写入其中,适用于排查系统级安全事件。
1、按下 Win + R 键,输入 eventvwr.msc 并回车,打开事件查看器。
2、在左侧导航栏展开“应用程序和服务日志” > “Microsoft” > “Windows” > “Windows Defender” > “Operational”。
3、在中间窗格中,您可以看到所有与Defender相关的操作事件,双击某条记录可查看详细信息,如扫描类型、结果代码和涉及的进程。
以上就是windows怎么查看windows defender的扫描历史_windows defender扫描历史记录的查看路径的详细内容,更多请关注php中文网其它相关文章!
Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号