Windows Defender è l’antivirus di base di Windows 10 e Windows 11, si tratta di un ottimo antivirus (parere personale) che però presenta un piccolo difetto nella Cronologia protezione. Ogni tanto, senza un apparente motivo (o almeno non ne ho trovato uno), il trattamento di alcuni malware risulta incompleto, anche se tutti i file infetti sono stati cancellati o messi in quarantena. Questa cosa riesce a mandare nel panico molte persone, che non riescono a capire se il malware è stato rimosso o è ancora presente nel sistema operativo.

Windows Defender: come eliminare / pulire Cronologia protezione malware/virus

Update: L'articolo è stato completamente riscritto perché i vecchi metodi per la cancellazione della cronologia non sono più funzionanti e ora bisogna fare tutto dalla modalità provvisoria di Windows.

Alcune delle foto presenti nell’articolo sono state prese da una macchina virtuale Windows 10 e altre dal mio computer fisico con Windows 11. Non fate caso se notate delle differenze, la procedura è analoga per i due sistemi operativi.

La prima cosa da fare è controllare se nel percorso indicato del malware è presente ancora qualcosa, oppure aprendo la gestione attività di Windows se il programma sospetto è ancora attivo.

Non trovare niente è già un buon segno, perché il malware o è stato cancellato o è finito in quarantena dove non può fare danni.

Se proprio volete essere ancora più sicuri, che il computer non sia infetto, potete utilizzare dei tool come Kasperky Virus removal tool, Emsisoft emergency kit o Hitmanpro per avere un secondo parere.

Ora che siamo sicuri che il computer è pulito, vorremmo anche togliere l’avviso di queste pulizie incomplete.

Come eliminare la cronologia di Windows Defender

I file della cronologia si trovano nella cartella C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service.

Windows Defender: come eliminare / pulire Cronologia protezione malware/virus

Con le versioni precedenti del sistema si potevano utilizzare dei comandi da PowerShell, o prendere possesso di queste cartelle diventandone proprietari, per poterli eliminare.

Ora tutto questo non è più possibile, il proprietario è System e non si riesce a modificarlo e i file al suo interno non sono cancellabili.

Windows Defender: come eliminare / pulire Cronologia protezione malware/virus

L’unico modo, grazie a rexx88p per avermelo fatto conoscere, è dalla modalità provvisoria di Windows.

Chiudete documenti e tutti i programmi possibili, aprite un prompt dei comandi, o l’Esegui di Windows, e avviate questo comando shutdown /r /o

Windows Defender: come eliminare / pulire Cronologia protezione malware/virus

Andate su Risoluzione dei problemi e poi Opzioni avanzate.

Windows Defender: come eliminare / pulire Cronologia protezione malware/virus

Scegliete le Impostazioni di avvio e riavviate il computer.

Windows Defender: come eliminare / pulire Cronologia protezione malware/virus

Selezionate il numero quattro.

Windows Defender: come eliminare / pulire Cronologia protezione malware/virus

I file della cronologia, come abbiamo detto, si trovano nella cartella C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service e potete provare a cancellarli tutti, cartella DetectionHistory compresa.

Windows Defender: come eliminare / pulire Cronologia protezione malware/virus

L’unico file che non sono riuscito a eliminare è il Detections.log ma non ha influenza sulla cancellazione delle cronologia.

Windows Defender: come eliminare / pulire Cronologia protezione malware/virus

Riavviate il computer dopo averlo fatto e tornerete in modalità normale.

Come visualizzare la cronologia di Windows Defender

Per accertarsi che l'operazione sia andata a buon fine e la lista sia vuota apriamo la cronologia di Windows Defender:fare doppio click sull'icona raffigurante lo scudo presente nell'Area di notifica (in basso a destra nello schermo del PC, vicino all'orologio), selezionare Protezione da virus e minacce e seguire il collegamento Cronologia della protezione.

Windows Defender: come eliminare / pulire Cronologia protezione malware/virus

Grazie all'operazione appena svolta, la lista dovrebbe essere vuota

Windows Defender: come eliminare / pulire Cronologia protezione malware/virus