tl; dr: Existe uma maneira de visualizar em lote + restaurar itens que foram colocados em quarentena pelo Windows (10) Defender?
No Windows 10, para restaurar um arquivo em quarentena do Windows Defender - que silenciosamente leva os arquivos para a quarentena, quer queira quer não, sem nenhuma indicação ou alerta sobre isso - requer um número absurdo de cliques:
- Clique no botão Iniciar
- Digite Vírus (Proteção) e clique/enter
- Clique em "Histórico de ameaças"
- Clique na seta suspensa (totalmente desnecessária) em uma ameaça individual (... olhe para todo o espaço aberto não utilizado à direita - exiba as informações "extras" e mova os botões para lá, sem necessidade de lista suspensa!)
- Clique em "Ver detalhes"
- Clique em "Sim" para solicitar o UAC
- Agora, finalmente, posso ver o nome do arquivo a que esta ameaça pertence (... por que o nome do arquivo não é a informação padrão mostrada?! E isso assumindo que apenas uma informação pode ser mostrada antecipadamente por entrada, o que não faz sentido)
- Clique em "OK" no modal pop-up
- Clique no botão "Restaurar"
- Clique em "Sim" para solicitar o UAC (novamente)
...um arquivo em quarentena desativado. Alto-fii-ive!
Eu esperava que o NirSoft, ou seja, o herói de que Gotham precisa, pudesse ter vindo em socorro com um utilitário que pudesse se conectar ao back-end do Windows Defender para exibir todas as informações de ameaça + quarentena para tudo de uma vez, em formato tabular e, se possível, a capacidade espetacular de selecionar itens em lote e restaurá-los (ou excluí-los) de uma só vez, contra o selvagem clique-fest necessário por meio do "Painel de controle de configurações de controle" do Windows 10 ... e para cada item individual. Mas, infelizmente, sem sucesso (abençoe seu coração que luta pela liberdade, no entanto).
Nem é preciso dizer, mas esta é apenas uma gota em um balde do tamanho de um oceano das minhas queixas de design do Windows 10. Ajude-nos Obi-Win7-Kenobi. Você é nossa única esperança.
Bastante fácil de fazer no prompt do CMD ou com um script em lote. Para listar os arquivos em quarentena por script:
Para listar os arquivos em quarentena do CMD como administrador:
cmd
e pressioneCtrlShiftEnterPara restaurar arquivos específicos:
Para obter mais informações sobre MpCmdRun, digite
MpCmdRun.exe /?
em um prompt do CMD ou consulte a descrição do MS .