首先通过Windows安全中心进入威胁历史记录查看隔离文件,选择恢复或删除操作;高级用户可直接访问C:\ProgramData\Microsoft\Windows Defender\Quarantine路径管理,但不建议手动修改。

如果您发现某些文件被Windows Defender误判为威胁并移除,您需要访问其隔离区进行查看或恢复。以下是具体的操作步骤:
本文运行环境:Dell XPS 13,Windows 10 Pro。
一、通过Windows安全中心查看隔离项目
此方法利用系统内置的安全功能直接访问历史记录,是最常规且安全的管理途径。
1、点击桌面左下角的【开始】按钮,打开【设置】(齿轮图标)。
2、在设置窗口中,选择【更新和安全】。
3、在左侧菜单栏点击【Windows 安全中心】,然后在右侧找到并点击【病毒和威胁防护】。
4、在“病毒和威胁防护”页面下,找到“威胁历史记录”部分,点击【保护历史记录】下的【查看完整历史记录】链接。
5、在新打开的窗口中,从筛选器下拉菜单选择【隔离的项目】。
6、此时将列出所有被隔离的文件,您可以查看文件名、类型、检测时间等信息。

二、从隔离区恢复或删除文件
在查看到被隔离的文件后,您可以根据实际情况决定是将其恢复到原位置还是永久删除。
1、按照第一种方法进入【隔离的项目】列表。
2、找到您想要处理的文件条目。
3、若需恢复文件,请点击该条目右侧的【恢复】按钮。系统会将文件移回其原始位置。
4、若确认文件为恶意程序或不再需要,请点击【删除】按钮以彻底移除。
5、注意:恢复文件后,如果未将其添加至排除列表,Defender可能再次将其隔离。

三、通过文件资源管理器访问隔离文件夹
此方法适用于高级用户,通过直接访问系统隐藏目录来管理隔离文件,操作需谨慎。
1、打开【文件资源管理器】。
2、点击顶部菜单的【查看】,勾选【隐藏的项目】以显示隐藏文件和文件夹。
3、在地址栏输入路径:C:\ProgramData\Microsoft\Windows Defender\Quarantine 并按回车。
4、此文件夹内包含所有被隔离的文件,您可以进行查看,但不建议直接在此处修改或删除文件。
5、如需清理残留记录,可前往 C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service 删除其中内容。











