Defender 在 OneDrive 临时文件夹中不断重复隔离操作

Defender 在 OneDrive 临时文件夹中不断重复隔离操作

我每隔几分钟就会收到这些通知,基本上是永远都会收到,我不知道该如何处理它们。名称会稍有变化,但通知会一直不断出现。这是已知的行为,有办法解决吗?

文件:D:\OneDriveTemp\S-1-5-21-1187308099-1743664786-759309126-1001\DACF5170EA779AF4!143-DACF5170EA779AF4!658046-DACF5170EA779AF4!662278-90da10004c8f6fafdaa2cf18922670a745564f45.temp

在此处输入图片描述

答案1

显然,您在 OneDrive 上存储了一个文件,该文件正在从云端同步到您的本地 PC。Windows Defender 认为该文件是恶意文件,并将其从 PC 中删除。然后 OneDrive 进行同步,“注意到”该文件不在您的本地驱动器上,并再次下载它...令人厌烦

该文件首先是如何进入 OneDrive 的云存储库的?

一种可能性是:它可能是一个文件,例如Nirsoft 的密码恢复工具,微软曾一度忽视它,现在认为它是一种负担(我个人认为,此类工具是无害的)。

另一种可能性:该文件位于一个巨大的档案中(例如救援启动 ISO),并且在 Defender 有时间在 ISO 中找到它之前就被上传了。

第三个问题,也是更严重的问题:该文件似乎是 Windows 注册表文件,这意味着你的机器已经或曾经感染恶意软件。在这种情况下,彻底通过 Defender 和第三方工具进行扫描,例如恶意软件字节或者需要替代方案,并且还必须从 OneDrive 中删除有问题的文件。如果注册表受到损害,删除恶意软件可能会非常困难,可能需要在尝试使用外部工具挽救数据后对驱动器进行彻底重新格式化。

如何跳出这个循环?

相关内容