必须手动清空detectionhistory文件夹才能消除右下角红色警告,具体路径为c:\programdata\microsoft\windows defender\scans\history\service\detectionhistory,需启用隐藏项目、获取管理员权限并强制删除所有子项。

系统右下角安全中心图标持续显示红色警告,点击“查看保护历史记录”却始终卡在旧威胁条目上,刷新无效、扫描无结果——这说明Windows Defender的DetectionHistory文件夹残留了已处理但未清除的记录,必须手动定位并清空对应目录才能彻底消除该提示。
打开隐藏的ProgramData文件夹
按 Win+E 打开文件资源管理器,在地址栏直接粘贴:C:\ProgramData → 回车。
若提示“找不到路径”,说明隐藏项目未启用:点击顶部“查看”选项卡 → 勾选“隐藏的项目”。【不勾选此项,ProgramData将不可见】
进入后依次展开:Microsoft → Windows Defender → Scans → History。
精准定位并删除DetectionHistory
在 History 文件夹内,重点进入:Service → DetectionHistory。
这个路径才是存储“幽灵威胁”的核心位置,不是Quick或Resource——后者只存快速扫描摘要,删了也清不掉右下角红叉。
打开 DetectionHistory 后,你会看到若干数字命名的子文件夹(如01、02等)和可能存在的cache文件。全部选中 → Shift+Delete 永久删除(绕过回收站)。
若弹出权限提示,点击“继续”获取所有权;若某文件夹无法删除,不要强行重试,先跳过,后续统一处理。
修复权限并强制清空残留
第一步:以管理员身份运行PowerShell(右键开始菜单 → “Windows Terminal(管理员)” → 输入 powershell 回车)。
第二步:逐行执行以下命令:
TakeOwn /f "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory" /r /d y
icacls "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory" /grant administrators:F /t
第三步:再次进入该文件夹,此时所有子项均可删除。若仍有顽固文件,用命令强制清除:Remove-Item -Path "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*" -Recurse -Force。
执行完立刻关闭PowerShell窗口,不要重启系统,直接点击任务栏安全中心图标右键 → “打开Windows安全中心” → 查看“保护历史记录”,空白即成功。











