システムwiki

Windows 10 クリエーターアップデートで隔離されたアイテムを復元する場所

YaoZhou 受付中 最終更新日:2020-08-26 21:30

以前のversionのWindowsでそれを行う方法を知っています.しかし、クリエーターの更新では、何かが変更されました.下の写真をご覧ください.

復元する方法がありません.

返信リスト(回答:27)

1 #
PaoloMa 22

こんにちは.
問題の説明に従って、Windows Defenderによって検疫されたファイルを復元する方法を知りたいと考えています.私たちがお手伝いするために、隔離されたファイルがどこにあるかを確認する方法に関する簡単なガイドを以下に示します:

  1. Windows Defenderを開きます.
  2. [履歴]タブに移動します.
  3. [履歴]タブで、[]を確認します隔離されたアイテム.
  4. 復元するファイルにチェックを付けます.これにより、
    アイテムを許可する
    .
  5. [アイテムを許可する]をクリックすると、ファイルが元の場所に戻ります.

ファイルの場所を確認するには、以下の手順に従ってください:

  1. Windows Defenderを開きます.
  2. [履歴]タブに移動します.
  3. [履歴]タブで、[]を確認します隔離されたアイテム.
  4. [詳細を表示]をクリックします.
  5. 説明には、ファイルが配置されている場所のパスが表示されます.

提供された解決策が機能するかどうかをお知らせください.

応答1# ->にスキップ
2 #
YaoZhou

Windows Defenderは見つかりませんでした.写真にUIが示されているのは、Windows Defenderセキュリティセンターだけです.マイクロソフトはいくつかの変更を加えたと思いました.

代替ソリューションとして、VMwareワークステーションに仮想Windows 10をインストールし、Windows Defenderをオフにします.

応答1# ->にスキップ
24 #
lindawh
指示通りに機能しませんでした
応答1# ->にスキップ
25 #
MarkTus
動作しません.検疫アイテムは復元されておらず、コンピュータに「脅威」を与える明白な方法はありません.
3 #
YaoZhou 4

良い解決策ではありませんが、機能します.VMwareワークステーションにWindows 10をインストールし、仮想システムでWindows Defenderをオフにします.

次に、仮想マシンを操作します.

応答3# ->にスキップ
4 #
PaoloMa 4

あなたが経験している問題との解決策を探すことができたことを私たちは感謝します.あなたはまだ問題を経験していますか、それともクエリがありますか?

米国を掲示したままにしており、さらにお手伝いします.

5 #
Bitches
...時間がかかり、時間がかかる...問題が発生した場所のソース/フォルダに注意してください...次に、システムのロールバックを実行します.うまくいけば、「それほど遠くない過去」にあるはずです.このロールバックが回復したら、Win Defender Scanで「例外」を作成します.
その後、プログラムをリロードするだけです...「上書き」は例外をキャンセルしませんが...それは避けられないことです...~Winx~
6 #
JustGer 9

外付けハードドライバを接続すると、同じことが起こりました.私はこれに対する解決策を見つけることができました、Cortana検索バーのwindows 検索Defenderには2つのものが表示されます.WindowsDefender Antivirusが表示する場所を選択すると、
古いDefenderとそのユーザーは、検疫ファイルを復元できる可能性があります.

7 #
GreginM 30

何も変更されていません.従来のDefenderインターフェイスの[すべての検出されたアイテム]ページと同じように、[完全な履歴]ページに誤ったステータスレポートが表示されます.Scan履歴ページの隔離された脅威のリストに脅威が表示されない場合は、
実際には隔離されていません.

そのため、ここでドキュメントを修正する必要があります:

https://www.Microsoft.com/ja-jp/wdsi/help/antimalware-faq

Windows Defender Antivirus forWindows 10version1703以降:

  1. Windowsの検索ボックスを使用して、Windows Defender Security Centerを見つけて開きます
  2. [ウイルスと脅威からの保護]>[Scan]に移動します履歴.
  3. 隔離された脅威の下で、選択すべての履歴を表示

以前のversionのWindowsの場合:

  1. Microsoft Security EssentialsまたはWindows Defenderを開きます.
  2. [履歴]タブをクリックします.
  3. [検疫済みのアイテム]を選択し、詳細を表示.管理者のパスワードの入力、または選択の確認を求められる場合があります.

検疫済みのアイテムを確認したら、次のことができます.

  • [削除すべて]を選択して、隔離されたソフトウェアをすべて削除します.
  • 個々のファイルを選択して、[削除]または[復元]をクリックします.
  • [隔離されたアイテム]を選択し、[詳細を表示]を選択します.管理者のパスワードの入力、または選択の確認を求められる場合があります.

GreginMich

応答7# ->にスキップ
12 #
BruceFu 1

私の画面では削除するオプションを教えてください.「クリア履歴」というタブは1つだけです.これはそれがすでに削除されたことを意味しますが、歴史の中で脅威のファイル名を保持しましたか?または「クリア履歴」は実際に脅威を削除しますか?

脅威の日付が現在の日付であるため、混乱しています-そして私はDefenderによって脅威の今日通知されました.

応答12# ->にスキップ
13 #
GreginM 3

Windows Defender Security Centerアプリの完全履歴ページは Classic Defender UIのすべての検出項目ページで、これは単に検出されたアイテムに関する基本情報を提供する最近の検出のリストです. クリア履歴ボタンScan履歴データを消去します.Scan履歴データストアの内容は直接アクセスできます. PowerShellGet-MpthreatDetectionコマンドレット-そしてこれは私達にはるかに包括的な情報源を提供します.

startボタンを右クリックして、Windowsを選択します.
PowerShell
、その後コピー、貼り付け、およびこのコマンドを入力して入力します.

Get-MpthreatDetection

https://docs.microsoft.com/ja-jp/powershell/module/defender/set-mpprefence?view=win10-ps.

ここでは、脅威が適切に取り扱われたかどうかを判断できます.それにどのような行動が取られたか.現在の脅威の状況.ここに提供されたコマンドレットのパラメータの列挙を使用することによって、追加の行動要件などがあります.

https://msdn.microsoft.com/ja-jp/library/dn439471%28v=vs.85%29.aspx?f=255&MSP Perror=-247217396

例えば、このスレッドのEdgeスタートページで最近進行してきたTrojan:JS/FLAFISI.Dの検出を解析するためにGet-MpthReatDetectionコマンドレットを使用しました:

Windows 10を実行している新しいコンピュータを購入すると、McAfeeなどの追加のセキュリティが必要ですか.

そしてその分析は私達に脅威の状況が「隔離された」として報告されている理由のための手がかりを提供します. 完全歴史ページ隔離項目に表示されない場合 リスト、そして実際には実際には隔離されていません.これは一般的にダウンロードする前にリアルタイム保護によって脅威がブロックされているためです-そしてこのシナリオは隔離させる機会に擁護者を提供していません

.脅威ステータスエラーコードはその結果、脅威が「見つからない」(エラーコード)が示されます. -2142207965または0x80508023:このデバイス上のマルウェアや不要なソフトウェアを見つけることができませんでした)

完全履歴ページの脅威リストは、で指定された日数の後に削除されます. -ScanPurgeItemSafterdelay設定:

-ScanPurgeItemSafterDelay

Scan historyフォルダにアイテムを保持する日数を指定します.この後、Windows Defenderはアイテムを削除します.ゼロの値を指定した場合、Windows Defenderは項目を削除しません.値を指定しない場合は、Windows Defender
デフォルトの時間の後、Scan履歴フォルダから項目を削除します.

https://docs.microsoft.com/ja-jp/powershell/module/defender/set-mpprefence?view=win10-ps.

しかし、このパラメータのデフォルト値は実際に15日以内であるため、遅延を拡張することができます.

Startボタンを右クリックして、Windows PowerShell(admin)を選択します.その後、このコマンドをコピーして貼り付けます.希望の日数を追加します.そして、「Enter」:

set-mppreference-ScanPurgeItemSafterDelay.
[日数を指定する整数]

隔離されたものの、検疫内のアイテムを削除する必要はありません. 推奨処置:今すぐラインを削除してください.
除去する必要があるものがまだあることを考える人々.その行は、検出時に推奨されたアクションを指し、レビューしているときに無視する必要があります.完全歴史詳細.検疫内のアイテムは無期限に安全に残される可能性がありますが、実際には90日後に自動的に削除されます.-quarantinePurgeItemSafterDelayパラメータで指定された日数の後.

-quarantinepurgeItemsafterdelay

隔離フォルダにアイテムを保持する日数を指定します.ゼロの値を指定するか、このパラメータの値を指定しない場合、項目は隔離フォルダに無限に存在します.

https://docs.microsoft.com/ja-jp/powershell/module/defender/set-mpprefence?view=win10-ps.

このパラメータのデフォルト値は実際には90日です.しかし、あなたはそれにあなた自身の好みを設定することができます PowerShellset-mppreferenceコマンドレット:

スタートボタンを右クリックしてwindowsを選択します.
PowerShell
(admin);その後、このコマンドをコピーして貼り付けます.希望の日数を追加します.そして、「Enter」:

set-mppreference-quarantinepurgeItemSafterDelay [日数を指定する整数]

Greginmich

8 #
Joanne 127

これまで私は喜びがありませんでした.あなたがあなたの歯を磨いて横にあなたの舌を握っているならば、問題を解決することができるコマンドライン無駄があります.

1)AdminStratorとしてCMDプロンプトを開きます.

2)「C:¥Program Files¥Windows Defender」フォルダにアクセスしてください.

3) "dir*.exe"は "mpcmdrun.exe"を表示する必要があります.彼は瞬間のあなたの親友です.

4)「MPCMDRUN-?」コマンドのリストを指定します.底部近くは興味深いパラメータです."-restore"はあなたが復元したいと言います.

mpcmdrun-restore-listall

隔離されたアイテムのリストを表示します.

mpcmdrun-restore-all

これはすべての隔離された項目を復元します.怖がる.とても恐れてください.しかしそれは役に立つかもしれません.

mpcmdrun-restore-name "fu.bar"

これは宇宙の正当な場所にFU.BARを復元します.

それから誤検出レポートをWindowsクルーに送信する方法を把握します.(私の場合でも私は故意に知っていました.ファイルは清潔で正当なものでした.

これが検疫地獄から少なくとも一人の人を救うことを願っています.

{^ _^} joanne

応答8# ->にスキップ
9 #
colafal 6

常識を使えば、これは簡単でした

ありがとう

応答9# ->にスキップ
10 #
Joanne 4

それは、サー、最も役に立たない応答のスレッドの賞を受賞しました.あなたは愚劣なだけでなく、読むことができない侮辱的な劣等生でもあります.洞窟の中をクロールして、食べる虫を見つけましょう.

そして、あなたの小脳が受け入れることができるのと同じくらい良い一日を過ごしてください.

{^ _^}

応答8# ->にスキップ
14 #
Christi

これは愛らしいものですが、前向きに見えました.

2018年4月4日52:51(UTC)は復元できません.エラーコード= 0x80508014

GUIを使用して復元しようとしても、エラーは発生せず、ファイルはまだ復元されません.壊れていることについて話してください.

応答14# ->にスキップ
23 #
EttoreP 10

おそらく遅いですが、0x80508014エラーも表示され、他の人に役立つ解決策を見つけました

0x80508014は、復元に失敗したことを意味します.元のフォルダが存在しないか、復元プロセスがそのフォルダにアクセスできない可能性があります(つまり、ファイルは一部のアクセス権限を持つNASにありました).

これでうまくいきました

MpCmdRun.exe-restore-All-PathC:\LocalRestorePath

(そして、解決策の@のおかげで、あなたは確かに少なくとも1人を隔離地獄から救いました)

応答8# ->にスキップ
16 #
SemkoBr
お手数ですが、コマンドを正しく入力できないので、mpcmdrunで開始するのか、それともmpcmdrunで開始するのですか
応答8# ->にスキップ
20 #
RajPras

コマンドとして「C:\Program Files\Windows Defender」を管理者として入力した場合

ただ言う

'"C:\Program Files\Windows Defender"'は、内部または外部コマンド、
操作可能なプログラムまたはバッチファイルとして認識されません.

何が間違っているのかわかりません

応答20# ->にスキップ
21 #
RamiMUR

「C:\....」の前に「cd」と書くと、コマンド全体が「cdC:\Program Files\Windows Defender」になります

すべての点で、以前に投稿したソリューションを試してください.これは、はるかにシンプルで簡単です

応答8# ->にスキップ
26 #
LinasP

関数は素晴らしいですが、私は常に「隔離されていない項目がない」エラーを受ける.アイテムをチェックしていない場合は、Windowsで隔離されていても隔離されていないため、数秒前に検疫されていない場合は、[完全な履歴を参照]をクリックすると表示されます.私は彼らに疑っています
隔離された代わりに削除されました.すべてのアイテムを復元するために実行するための他のオプションは、「Defender」が危険であると判断するとすぐに失われますか?

11 #
RamiMUR 41

解決策が見つかりました!

-C:\Program Files\Windows Defenderに移動します.-MSASCui.exeを開きます
-[履歴]タブに移動します
-隔離されたアイテムを選択し、[詳細の表示]をクリックします
-復元する検疫済みのファイルを選択し、[復元]をクリックします

完了!

これがお役に立てば幸いです:)

応答11# ->にスキップ
15 #
BFEpine 5

どうもありがとうございました.これは私にとってはうまくいき、従うのは簡単でした.ラミ、ありがとうございました.

17 #
iRedd

これは復元する最も簡単な方法です.私はversion1803を使用しています.以前のversionにも適用されます.その後、ファイルを除外リストに追加します.これが役立つことを願っています.

応答17# ->にスキップ
18 #
MartinG 2
このスレッドの要点は、少なくとも一部の人にとって、[許可]ボタンと[復元]ボタンが表示されていないにもかかわらず、ディフェンダーは隔離されていることを示しています.したがって、[許可]ボタンまたは[復元]ボタンをポイントしても、役に立ちません.
応答18# ->にスキップ
19 #
GreginM

隔離の脅威リストが内蔵されていて、がない場合
リストの上のすべての
ボタンを削除するか、または各項目の右側にある下矢印をクリックしても表示されない場合 restoreボタンを削除すると、フィードバックハブに報告されるべきいくつかの不明なバグがあります.

version1803では、full historylist:

allowボタンを追加しました.

Greginmich

応答19# ->にスキップ
22 #
TheSpir

ヘルプ! ~この隔離された脅威のページ/フォルダが見つかりません.削除/移動しましたか?ありがとう!

27 #
Cyber

マルウェアの履歴とWindows Defenderのインターフェースを示す方法で、Windows 10の新しいBuildに改善があります.更新を待って新しいデザインを試し、問題が解決しない場合は、フィードバックハブアプリから問題を報告してください.

これは古い質問なので、ロックします.最新のBuildに更新しても問題が解決しない場合は、新しい質問として投稿できます.