[Aide] Supprimer historique de protection Windows 11
-
Salut @duJambon, j’ai également nettoyé les logs via le gestionnaire d’évènement, mais rien n’y change, car il est simplement chiant d’avoir une liste longue de plus de cinq mois.
-
WarezienduJambon Pastafariste Rebellea répondu à brusezot le 30 avr. 2024, 07:53 dernière édition par duJambon
@brusezot Si on vire le fichier (en fait, un rename+redémarrage+effacement si verouillé), il ne doit plus rien y avoir dans la liste, ou alors, c’est de la magie ou pas le bon fichier
-
Je suis bien d’accord, mais j’ai suivi ceci :
et ceci :
https://www.malekal.com/comment-supprimer-historique-de-protection-windows-defender/
J’ai même démarré sur un Livebootcd pour aller supprimer le dossier expliqué ici mais rien y change :
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service et supprime tous les fichiers dans le dossier Service
Je veux bien de l’aide si disponible, merci de ton soutien en tout cas
-
WarezienViolence CosmoSeeders # Dev I.T Guy PW Addicta répondu à brusezot le 30 avr. 2024, 08:05 dernière édition par Violence
@brusezot a dit dans Supprimer historique de protection Windows 11 :
Bonjour, je recherche un moyen de clean mon historique de protection Windows Security
Pourrait tu être plus clair?
Car en effet, effacer les logs de l’observateur d’événements ne fait juste que supprimer le logs et rien d’autres.
Édit
Ok, ton post n’était pas affiché quand j’ai mis le mien.
-
-
WarezienViolence CosmoSeeders # Dev I.T Guy PW Addicta écrit sur 30 avr. 2024, 08:39 dernière édition par Violence
As tu tester en mode sans échec en Powershell en tant qu’administrateur
Set-MpPreference -ScanPurgeItemsAfterDelay N
(N refers to the days after which you want t).
https://www.minitool.com/news/how-to-clear-protection-history.html
Tu peux aussi tester la méthode par GPO
-
Merci pour ton retour :
Set-MpPreference -ScanPurgeItemsAfterDelay j’ai mis la valeur 1
Je n’avais pas essayé par GPO, je test, on verra demain, mais je n’y crois pas beaucoup.
Merci de ton aide
-
-
WarezienduJambon Pastafariste Rebellea répondu à brusezot le 30 avr. 2024, 14:13 dernière édition par duJambon
@brusezot a dit dans Supprimer historique de protection Windows 11 :
En faite, c’est dans ce menu que je souhaitais supprimer l’historique :
Alors, ce que tu cherches doit se trouver là:
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\
Mais c’est bien protégé, il faut booter depuis un autre disque.
-
WarezienViolence CosmoSeeders # Dev I.T Guy PW Addicta écrit sur 30 avr. 2024, 15:38 dernière édition par
C’est ce qu’il a fait apparemment. Sur le site de Microsoft il conseille de faire la chose en mode sans echec
-
-
Je pense que je vais m’aider d’une VM pour chercher plus loin
-
GodLikemichmich Pastafaristea écrit sur 2 mai 2024, 10:09 dernière édition par michmich 5 févr. 2024, 12:09
@brusezot Tu as l’air très préoccupé par ton historique, travailler sur un live cd ne laisse théoriquement que peu de traces exploitables par ton gouvernement à ton encontre.
-
WarezienViolence CosmoSeeders # Dev I.T Guy PW Addicta écrit sur 2 mai 2024, 12:11 dernière édition par
Je ne comprends pas bien non plus le pourquoi.
Théoriquement, c’est censé fonctionner donc soit il y a un un schmilblick lors des manips soit peut être un p’tit malware qui met le boxon ?
-
@Violence tu as essayé toi ?
-
WarezienViolence CosmoSeeders # Dev I.T Guy PW Addicta écrit sur 3 mai 2024, 08:58 dernière édition par Violence 5 mai 2024, 21:47
Non du tout
J’ai aucun intérêt à le faire mais la méthode est fournie par Microsoft himself -
Si il y a une personne qui peut me prouver que ça marche je suis preneur
-
WarezienRaccoon Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Teama écrit sur 3 mai 2024, 16:19 dernière édition par
Je viens de tester la commande
Set-MpPreference -ScanPurgeItemsAfterDelay 1200
et je confirme qu’elle ne marche pas, j’ai toujours les mêmes entrées dans l’historique.
-
WarezienViolence CosmoSeeders # Dev I.T Guy PW Addicta répondu à Raccoon le 5 mai 2024, 17:05 dernière édition par
@Raccoon a dit dans Supprimer historique de protection Windows 11 :
Je viens de tester la commande
Set-MpPreference -ScanPurgeItemsAfterDelay 1200
et je confirme qu’elle ne marche pas, j’ai toujours les mêmes entrées dans l’historique.
Tu as mis 1200 jours ???
-
WarezienViolence CosmoSeeders # Dev I.T Guy PW Addicta écrit sur 5 mai 2024, 17:07 dernière édition par
Tu peux tester Defender UI pour clear l’history après avoir stopper WD
12/26