通过Windows安全中心、PowerShell和事件查看器可查看Defender的威胁检测记录。首先在设置中进入“Windows 安全中心”→“病毒和威胁防护”→“保护历史记录”,查看扫描结果与处理状态;其次使用管理员权限运行PowerShell,执行Get-MpThreatDetection命令获取详细威胁信息,或用Get-MpThreat汇总数据;最后通过事件查看器定位“Windows Defender Operational”日志,分析系统级安全事件,包括扫描类型与结果代码。

如果您需要确认Windows Defender是否已对系统中的潜在威胁进行了扫描和处理,可以通过查看其扫描历史记录来获取详细信息。这些记录包含了检测到的威胁名称、处理动作、发生时间等关键数据。
本文运行环境:Dell XPS 13,Windows 11
一、通过Windows安全中心查看
Windows安全中心提供了图形化界面,方便用户直接浏览Defender的防护活动记录,无需使用命令行工具。
1、点击任务栏上的“开始”按钮,打开“设置”应用。
2、选择“隐私和安全性”,然后点击“Windows 安全中心”。
3、在主界面中,点击“病毒和威胁防护”选项。
4、向下滚动,找到并点击“保护历史记录”部分。
5、系统将列出所有最近的防护事件,包括恶意软件扫描结果、隔离文件及处理状态。
二、使用PowerShell命令查询
PowerShell提供了更详细的日志访问能力,适合需要导出数据或进行批量分析的用户,能够获取比图形界面更全面的信息。
UP简历
基于AI技术的免费在线简历制作工具
128 查看详情
1、在开始菜单搜索“PowerShell”,右键选择“以管理员身份运行”。
2、输入以下命令并按回车执行:Get-MpThreatDetection。
3、该命令将显示每一条威胁检测的详细记录,包含检测时间、威胁名称、严重性等级、处理动作以及受感染文件的完整路径。
4、如需汇总相同威胁的记录,可使用命令:Get-MpThreat。
三、通过事件查看器定位日志
事件查看器是Windows内置的系统日志管理工具,Defender的日志也会被写入其中,适用于排查系统级安全事件。
1、按下 Win + R 键,输入 eventvwr.msc 并回车,打开事件查看器。
2、在左侧导航栏展开“应用程序和服务日志” > “Microsoft” > “Windows” > “Windows Defender” > “Operational”。
3、在中间窗格中,您可以看到所有与Defender相关的操作事件,双击某条记录可查看详细信息,如扫描类型、结果代码和涉及的进程。
以上就是windows怎么查看windows defender的扫描历史_windows defender扫描历史记录的查看路径的详细内容,更多请关注创想鸟其它相关文章!
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/322051.html
微信扫一扫
支付宝扫一扫