0

0

Win10系统自带杀毒软件隔离区在哪_WindowsDefender隔离文件恢复方法【操作】

雪夜

雪夜

发布时间:2026-02-24 19:53:02

|

688人浏览过

|

来源于php中文网

原创

被windows defender隔离的文件未被删除,可通过四种方式恢复:一、安全中心图形界面操作;二、mpcmdrun命令行工具;三、powershell调用defender模块;四、手动访问quarantine路径提取副本。

win10系统自带杀毒软件隔离区在哪_windowsdefender隔离文件恢复方法【操作】

如果您发现文件被Windows Defender自动移除且无法在原位置找到,则这些文件很可能已被移入系统隔离区。隔离区是Windows Defender用于临时存放可疑文件的安全存储区域,文件未被永久删除,仍可通过多种方式恢复。以下是具体操作流程:

一、通过Windows安全中心图形界面恢复

该方法利用系统内置的安全中心应用,提供可视化操作界面,适合所有用户快速定位并还原被隔离的文件。

1、点击任务栏右下角的盾牌图标,直接打开Windows安全中心;或按下Win + S键,在搜索栏输入“Windows 安全中心”后点击打开。

2、在安全中心主界面左侧导航栏中,点击“病毒和威胁防护”选项。

3、向下滚动至“当前威胁”区域,点击“保护历史记录”下方的“查看完整历史记录”链接。

4、在历史记录页面顶部,点击“筛选器”下拉菜单,选择“已隔离”状态。

5、浏览列表,根据文件名、隔离时间或原始路径识别目标条目;勾选该条目后,点击上方“还原”按钮。

6、系统弹出确认窗口时,点击“是”,文件将自动返回其原始保存位置。

二、使用MpCmdRun命令行工具恢复

MpCmdRun.exe是Windows Defender官方提供的命令行扫描与管理工具,可绕过图形界面限制,直接调用底层隔离数据库执行还原操作,适用于界面异常或批量处理场景。

1、在任务栏搜索框中输入“cmd”,在搜索结果中右键点击“命令提示符”,选择“以管理员身份运行”

2、在命令提示符窗口中输入以下命令并回车,列出全部被隔离项目:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Restore -ListAll

3、在返回结果中查找目标文件对应的ThreatName(如“Trojan:Win32/Bluteal.A!”)或原始文件路径

4、执行还原命令,将ThreatName替换为实际值:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Restore -Name "ThreatName"

通义万相
通义万相

通义万相,一个不断进化的AI艺术创作大模型

下载

5、若命令执行成功,窗口将显示“Successfully restored”提示;请立即前往原路径验证文件是否存在。

三、通过PowerShell调用Defender模块还原

PowerShell结合Microsoft.PowerShell.Defender模块可实现更精细的威胁项控制,尤其适用于图形界面加载失败、权限异常或需按检测时间筛选的场景。

1、右键点击“开始”按钮,选择“Windows PowerShell(管理员)”

2、输入命令:
Get-MpThreatDetection | Where-Object {$_.ThreatStatus -eq 'Isolated'} | Format-List

3、回车后查看输出内容,记录目标项的ThreatID字段值(形如“12345678-90ab-cdef-ghij-klmnopqrst”)。

4、执行还原指令:
Restore-MpThreat -ThreatID "12345678-90ab-cdef-ghij-klmnopqrst"

5、命令无报错即表示操作成功;建议随后检查原文件夹及隔离历史记录是否同步更新。

四、手动访问隔离文件存储路径提取副本

隔离文件物理存放于系统受保护目录中,虽经加密封装不可直接运行,但支持导出副本供人工审查或哈希比对,适用于安全分析需求。

1、在“保护历史记录”中筛选出“已隔离”项目后,右键点击目标条目,选择“显示详细信息”

2、在弹出窗口中查找“隔离路径”字段,通常指向:
C:\ProgramData\Microsoft\Windows Defender\Quarantine

3、打开文件资源管理器,点击顶部“查看”选项卡,勾选“隐藏的项目”

4、在地址栏粘贴上述路径并回车;若提示权限不足,点击“继续”获取所有权

5、路径内文件扩展名为.vdm 或 .vbn,需使用Defender专用解包机制处理,不建议手动修改或复制。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

866

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

452

2024.06.27

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1256

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1153

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

823

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

460

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2361

2023.08.08

windows自动更新
windows自动更新

Windows操作系统的自动更新功能可以确保系统及时获取最新的补丁和安全更新,以提高系统的稳定性和安全性。然而,有时候我们可能希望暂时或永久地关闭Windows的自动更新功能。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

854

2023.08.10

Golang 生态工具与框架:扩展开发能力
Golang 生态工具与框架:扩展开发能力

《Golang 生态工具与框架》系统梳理 Go 语言在实际工程中的主流工具链与框架选型思路,涵盖 Web 框架、RPC 通信、依赖管理、测试工具、代码生成与项目结构设计等内容。通过真实项目场景解析不同工具的适用边界与组合方式,帮助开发者构建高效、可维护的 Go 工程体系,并提升团队协作与交付效率。

1

2026.02.24

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.7万人学习

Excel 教程
Excel 教程

共162课时 | 18.8万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号