0

0

Windows Defender误删文件找回_Win11白名单设置【参考】

冰火之心

冰火之心

发布时间:2026-02-25 18:02:55

|

167人浏览过

|

来源于php中文网

原创

windows defender误删文件后需多路径恢复:一、检查隔离区还原;二、用windows file recovery深度扫描;三、powershell提取隔离内容;四、配置白名单防误判;五、第三方工具raw恢复。

windows defender误删文件找回_win11白名单设置【参考】

如果您发现Windows Defender将正常文件识别为威胁并执行了删除操作,而非仅隔离,则可能已触发主动清除行为。此时文件未进入隔离区,需结合白名单设置与多种恢复路径协同处理。以下是针对该场景的多路径操作指南:

一、检查并还原隔离区中的疑似误删项

尽管部分用户感知为“已删除”,但Defender实际仍可能将其暂存于隔离区,尤其在快速扫描或实时保护触发时存在延迟提交日志现象。隔离区内容保留完整文件结构与元数据,具备直接还原能力。

1、按Win + S组合键,在搜索栏输入“Windows 安全中心”,点击打开应用。

2、在左侧导航栏中点击“病毒和威胁防护”。

3、滚动至“保护历史记录”区域,点击右侧“查看完整历史记录”链接。

4、在历史记录页顶部点击“筛选器”,选择“已隔离”状态。

5、浏览列表,重点关注隔离时间与您执行操作的时间是否吻合;勾选对应条目。

6、点击上方“还原”按钮,系统提示确认时选择,文件将返回原始路径。

二、使用Windows File Recovery命令行工具深度扫描已删除文件

当文件未被隔离且已从磁盘移除(如被彻底清除),可借助微软官方命令行工具对NTFS卷进行扇区级检索,支持恢复已清空回收站或绕过回收站的文件。

1、前往Microsoft Store搜索并安装Windows File Recovery应用。

2、以管理员身份运行Windows Terminal(PowerShell)。

3、执行基础扫描命令:winfr C: D: /regular /n *.docx(示例:从C盘恢复所有.docx文件至D盘)。

4、若知晓原保存路径,可限定范围:winfr C: D: /regular /n "C:\Users\Name\Documents\report.xlsx"

5、扫描完成后,检查D盘生成的Recovery目录下是否存在目标文件。

三、通过PowerShell调用Defender模块提取隔离项原始内容

当隔离区界面无法加载或列表为空,但系统日志显示存在ThreatDetection事件时,可通过PowerShell直连Defender威胁数据库,获取隔离文件的加密副本路径及原始哈希信息,为人工提取提供依据。

AI Background Remover
AI Background Remover

AI背景移除工具,免费使用

下载

1、右键“开始”按钮,选择Windows PowerShell(管理员)

2、输入命令:Get-MpThreatDetection | Where-Object {$_.ThreatStatus -eq 'Isolated'} | Format-List,回车后查看输出中的ThreatID与InitiatingProcessAccountName字段。

3、记录目标ThreatID,执行:Restore-MpThreat -ThreatID "此处替换为实际ID"

4、若命令返回“Operation completed successfully”,立即前往原路径验证文件是否存在。

四、配置Defender白名单阻止后续误判

为防止同类文件再次被拦截或清除,需将可信路径、进程或文件类型添加至Defender排除列表。该设置优先级高于扫描规则,可有效规避实时保护机制对指定对象的干预。

1、打开“Windows 安全中心”→“病毒和威胁防护”→“管理设置”。

2、向下滚动至“排除项”,点击添加或移除排除项

3、点击“添加排除项”→选择文件夹→浏览并选中您存放可信软件或开发产物的目录(例如C:\Dev\TrustedBin)。

4、确认添加后,该目录下所有文件及子目录将完全跳过扫描与实时保护

5、如需排除特定文件类型(如.exe或.ps1),可切换为“文件类型”选项并输入扩展名。

五、使用第三方恢复工具定位未覆盖扇区残留数据

若文件已被覆盖或Windows File Recovery未检出,可启用具备RAW恢复能力的专业工具,通过签名识别技术重建文件头尾,适用于删除后未大量写入新数据的磁盘状态。

1、下载并安装数据蛙恢复专家(支持Win11 23H2及以上版本)。

2、启动软件,选择原文件所在磁盘分区,点击扫描

3、扫描结束后,在界面顶部使用文件类型筛选器定位文档、图片或可执行文件类别。

4、找到目标文件后,勾选并点击恢复,导出至与源盘不同的物理位置(如外接U盘或另一块硬盘)。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

866

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

452

2024.06.27

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1260

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1153

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

823

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

460

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2361

2023.08.08

windows自动更新
windows自动更新

Windows操作系统的自动更新功能可以确保系统及时获取最新的补丁和安全更新,以提高系统的稳定性和安全性。然而,有时候我们可能希望暂时或永久地关闭Windows的自动更新功能。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

854

2023.08.10

batoto漫画官网入口与网页版访问指南
batoto漫画官网入口与网页版访问指南

本专题系统整理batoto漫画官方网站最新可用入口,涵盖最新官网地址、网页版登录页面及防走失访问方式说明,帮助用户快速找到batoto漫画官方平台,稳定在线阅读各类漫画内容。

127

2026.02.25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.7万人学习

Excel 教程
Excel 教程

共162课时 | 18.9万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号