[Aide] Supprimer historique de protection Windows 11
-
Je suis bien d’accord, mais j’ai suivi ceci :
et ceci :
https://www.malekal.com/comment-supprimer-historique-de-protection-windows-defender/
J’ai même démarré sur un Livebootcd pour aller supprimer le dossier expliqué ici mais rien y change :
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service et supprime tous les fichiers dans le dossier Service
Je veux bien de l’aide si disponible, merci de ton soutien en tout cas
-
Violence CosmoSeeders # Dev I.T Guy PW Addicta répondu à brusezot le 30 avr. 2024, 08:05 dernière édition par Violence
@brusezot a dit dans Supprimer historique de protection Windows 11 :
Bonjour, je recherche un moyen de clean mon historique de protection Windows Security
Pourrait tu être plus clair?
Car en effet, effacer les logs de l’observateur d’événements ne fait juste que supprimer le logs et rien d’autres.
Édit
Ok, ton post n’était pas affiché quand j’ai mis le mien.
-
-
Violence CosmoSeeders # Dev I.T Guy PW Addicta écrit sur 30 avr. 2024, 08:39 dernière édition par Violence
As tu tester en mode sans échec en Powershell en tant qu’administrateur
Set-MpPreference -ScanPurgeItemsAfterDelay N
(N refers to the days after which you want t).
https://www.minitool.com/news/how-to-clear-protection-history.html
Tu peux aussi tester la méthode par GPO
-
Merci pour ton retour :
Set-MpPreference -ScanPurgeItemsAfterDelay j’ai mis la valeur 1
Je n’avais pas essayé par GPO, je test, on verra demain, mais je n’y crois pas beaucoup.
Merci de ton aide
-
-
duJambon Pastafariste Rebellea répondu à brusezot le 30 avr. 2024, 14:13 dernière édition par duJambon
@brusezot a dit dans Supprimer historique de protection Windows 11 :
En faite, c’est dans ce menu que je souhaitais supprimer l’historique :
Alors, ce que tu cherches doit se trouver là:
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\
Mais c’est bien protégé, il faut booter depuis un autre disque.
-
C’est ce qu’il a fait apparemment. Sur le site de Microsoft il conseille de faire la chose en mode sans echec
-
-
Je pense que je vais m’aider d’une VM pour chercher plus loin
-
michmich Pastafaristea écrit sur 2 mai 2024, 10:09 dernière édition par michmich 5 févr. 2024, 12:09
@brusezot Tu as l’air très préoccupé par ton historique, travailler sur un live cd ne laisse théoriquement que peu de traces exploitables par ton gouvernement à ton encontre.
-
Je ne comprends pas bien non plus le pourquoi.
Théoriquement, c’est censé fonctionner donc soit il y a un un schmilblick lors des manips soit peut être un p’tit malware qui met le boxon ?
-
@Violence tu as essayé toi ?
-
Violence CosmoSeeders # Dev I.T Guy PW Addicta écrit sur 3 mai 2024, 08:58 dernière édition par Violence 5 mai 2024, 21:47
Non du tout
J’ai aucun intérêt à le faire mais la méthode est fournie par Microsoft himself -
Si il y a une personne qui peut me prouver que ça marche je suis preneur
-
Raccoon Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Teama écrit sur 3 mai 2024, 16:19 dernière édition par
Je viens de tester la commande
Set-MpPreference -ScanPurgeItemsAfterDelay 1200
et je confirme qu’elle ne marche pas, j’ai toujours les mêmes entrées dans l’historique.
-
Violence CosmoSeeders # Dev I.T Guy PW Addicta répondu à Raccoon le 5 mai 2024, 17:05 dernière édition par
@Raccoon a dit dans Supprimer historique de protection Windows 11 :
Je viens de tester la commande
Set-MpPreference -ScanPurgeItemsAfterDelay 1200
et je confirme qu’elle ne marche pas, j’ai toujours les mêmes entrées dans l’historique.
Tu as mis 1200 jours ???
-
Tu peux tester Defender UI pour clear l’history après avoir stopper WD
-
Raccoon Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Teama répondu à Violence le 5 mai 2024, 20:23 dernière édition par
@Violence au début j’ai mis 100 jours, ça n’a rien effacé et comme l’historique remontait jusqu’à 2022 j’ai essayé en visant plus large, mais ça n’a rien effacé non plus.
-
Violence CosmoSeeders # Dev I.T Guy PW Addicta écrit sur 5 mai 2024, 20:26 dernière édition par Violence 5 mai 2024, 22:28
Il faut mettre la valeur à 1 sinon tu supprime l’historique après 100 jours. Si tu la mets à 1, ça supprime après 24h
–> Ou alors j’ai mal compris le délire et c’est tout à fait possible.
DefenderUI est à tester aussi…
mais globalement, je crois que c’est assez buggé cette histoire ha ha
14/26