首先通过Windows安全中心查看隔离文件并恢复,其次可用命令提示符批量还原,最后借助文件历史记录找回原始数据。
如果您发现某些文件无法访问,而这些文件可能被Windows Defender识别为潜在威胁并移除,则可以通过查看其隔离区来定位和恢复。以下是查找并恢复被隔离项目的详细步骤:
本文运行环境:Dell XPS 13,Windows 11。
一、通过Windows安全中心查看和恢复隔离项目
Windows安全中心是管理防病毒功能的主要界面,其中包含对已隔离项目的访问入口。通过此方法可以直观地浏览并选择性恢复文件。
1、点击任务栏上的搜索图标或按下 Win + S 组合键,输入“Windows 安全中心”,然后点击打开应用。
2、在安全中心主界面中,选择“病毒和威胁防护”选项。
3、在“病毒和威胁防护”页面下,找到“保护历史记录”部分,点击“查看完整历史记录”或“查看保护历史记录”。
4、在列表中筛选状态为“已隔离”的项目,找到您需要恢复的文件。
5、选中该条目后,点击下方出现的“还原”按钮,系统将把文件恢复至其原始路径。
二、使用命令提示符(管理员权限)恢复隔离文件
对于熟悉命令行操作的用户,可通过MpCmdRun.exe工具直接执行恢复指令,适用于批量处理或脚本自动化场景。
1、按下 Win + R 打开“运行”对话框,输入 cmd。
2、按 Ctrl + Shift + Enter 以管理员身份启动命令提示符。
3、在命令行中输入以下命令查看所有被隔离的项目:
“%ProgramFiles%Windows DefenderMpCmdRun.exe” -Restore -List
4、根据返回结果,使用文件名精确还原某个文件:
“%ProgramFiles%Windows DefenderMpCmdRun.exe” -Restore -Name “文件名.exe”
5、若需恢复所有隔离项目,可运行:
“%ProgramFiles%Windows DefenderMpCmdRun.exe” -Restore -All
三、利用文件历史记录或以前的版本恢复原始文件
如果文件已被永久清除出隔离区,但此前启用了备份功能,则可借助系统自带的备份机制找回数据。
1、打开文件资源管理器,导航到该文件原本所在的文件夹。
2、右键单击目标文件夹空白区域或父级目录,选择“属性”。
3、切换至“以前的版本”选项卡,在“卷影副本”列表中选择一个隔离前的时间点。
4、点击“还原”按钮将整个文件夹恢复到该时间点的状态,或点击“打开”进入副本浏览并手动复制所需文件。