malwarebytes提供加密隔离功能,确保恶意文件无法执行:1.手动隔离需右键选择“quarantine”;2.自动隔离需在settings→protection中开启“automatically quarantine detected threats”;3.隔离文件可在detection history→quarantine中还原或永久删除。

当你在扫描中发现恶意文件,又不想立刻删除它——比如需要保留样本分析、或担心误报影响业务,就得把文件临时隔离起来。Malwarebytes 提供的隔离功能不是简单移动文件,而是将其移入加密容器并切断所有执行路径,确保它既无法运行,也无法被其他程序调用。
启动扫描并识别威胁
打开 Malwarebytes Premium(免费版不支持自动隔离),点击主界面左上角的「扫描」→「自定义扫描」→勾选目标磁盘或文件夹 → 点击「扫描」。
扫描完成后,若检测到威胁,列表中会显示「Quarantined」「Detected」等状态标识。只有标记为「Detected」且未被处理的项目才可执行隔离操作;已隔离或已删除的条目不可重复操作。
手动隔离单个文件
在扫描结果列表中,找到目标项 → 右键 → 选择「Quarantine」(隔离)。
弹出确认窗口时,点击「Yes」。此时 Malwarebytes 会将该文件的原始路径、哈希值、时间戳一并写入隔离区元数据,并立即切断其文件句柄和注册表关联。这一步不可逆,【一旦隔离,原始文件即从系统中消失,仅保留于隔离区】。
启用自动隔离策略
点击右上角齿轮图标进入「Settings」→ 左侧菜单选择「Protection」→ 找到「Real-time Protection」区域 → 开启「Automatically quarantine detected threats」开关。
该选项默认关闭。开启后,Malwarebytes 在实时防护过程中一旦识别到恶意行为(如进程注入、注册表劫持、可疑下载),会在后台静默隔离对应文件,不弹窗、不中断当前任务。适用于办公环境批量终端统一管控。
注意:自动隔离仅对「实时防护模块触发的检测」生效,不覆盖手动扫描结果。手动扫描出的威胁仍需你主动点击隔离。
查看与管理隔离区
点击主界面左侧导航栏「Detection History」→ 顶部切换标签至「Quarantine」。
这里列出所有已被隔离的文件,含原始路径、隔离时间、威胁类型及哈希值。鼠标悬停在任一行右侧「⋯」按钮上,可展开操作菜单。
方法一:还原文件 → 选中条目 → 点击「Restore」→ 确认后,文件将按原始路径恢复,同时清除隔离记录;方法二:永久删除 → 选中条目 → 点击「Delete」→ 文件从隔离区彻底擦除,无法恢复。
【还原操作不会恢复原始文件权限或数字签名,可能因系统策略导致无法执行】。若还原后仍被拦截,请检查 Windows Defender 或第三方 EDR 是否同步拦截了同一哈希。











