这是windows defender在后台拦截并删除文件。需先通过安全中心通知确认是否被拦截,再从隔离区还原;可添加下载目录为排除项、关闭云查杀以避免误报,并检查第三方杀软干扰。

Win10下载文件时突然中断、提示“检测到病毒”并立即消失,根本没机会保存或运行——这不是浏览器问题,也不是网速导致的假死,而是Windows Defender防火墙在后台直接拦截并移除了文件。
确认是否被Windows Defender拦截
右下角任务栏点击小盾牌图标→打开Windows 安全中心→查看最近通知。如果看到「已阻止威胁」或「发现潜在不需要的程序」类提示,点开就能看到被删文件名和时间戳。
这一步必须先做。很多用户跳过确认直接关防护,结果发现是第三方杀毒软件(如360、腾讯电脑管家)在作祟,白关了系统防护还留漏洞。
从隔离区立即恢复已删文件
方法一:图形界面还原(最常用)
1、打开Windows 安全中心→病毒和威胁防护→保护历史记录→查看完整历史记录。
2、顶部筛选器选「隔离的项目」→找到对应文件条目→勾选→点击底部「还原」。
3、还原后文件会回到原始下载路径(如C:\Users\用户名\Downloads),但【若原路径已被清空,还原将失败】。
方法二:命令行精准还原(适合批量或文件名含空格/特殊字符)
右键开始按钮→选择「Windows PowerShell(管理员)」→输入:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Restore -Name "setup.exe"
把setup.exe换成你实际被删的文件名,注意引号不能漏。
永久避免同类文件再被删
第一步:添加下载目录为排除项
进入Windows 安全中心→病毒和威胁防护→病毒和威胁防护设置→管理设置→排除项→添加排除项→选择「文件夹」→浏览并选中你的常用下载目录(如D:\GreenSoft)。
第二步:关闭云查杀与实时扫描联动(关键)
在同一页面「病毒和威胁防护设置」中,把「云提供的保护」和「自动提交样本」两个开关都关闭。这两项是误报主力,尤其对KMS激活工具、便携版软件、自编脚本类文件。
第三步:检查是否有第三方杀软叠加拦截
按Ctrl+Shift+Esc打开任务管理器→启动选项卡→禁用所有非Microsoft杀毒类启动项;再看服务列表里有没有QHSvc、TXPlatform等进程。有就右键→打开文件所在位置→删除整个文件夹(别只结束进程)。
临时禁用防护快速下载
仅限测试场景,且必须严格限时:
Windows 安全中心→病毒和威胁防护→病毒和威胁防护设置→将「实时保护」开关关闭→系统弹窗点「是」确认。
下载完成立刻返回此页重新开启,否则【网络暴露窗口期超过5分钟,存在远程注入风险】。











