Windows Defender Offline: Gdzie logi skanowania i pliki tymczasowe?
2026-08-04Gdy uruchamiasz Windows Defender Offline, system przechodzi w specjalne środowisko odzyskiwania, aby przeprowadzić głębokie skanowanie, omijając aktywny system operacyjny, co jest kluczowe w walce z uporczywymi wirusami i rootkitami. Dane diagnostyczne z takiego skanowania nie lądują w standardowych miejscach. Z mojego doświadczenia wynika, że tymczasowe pliki i logi skanowania offline są przechowywane głównie w folderach systemowych, często ukrytych: znajdziesz je w `C:\Windows\Microsoft Antimalware\Scans\History\Service` oraz `C:\ProgramData\Microsoft\Windows Defender\Scans\History\Results`. To tutaj Windows Defender zapisuje swoje raporty, zanim zostaną przetworzone i wyświetlone w interfejsie użytkownika po ponownym uruchomieniu systemu.
Co to za pliki i do czego służą?
Pliki generowane przez Windows Defender Offline to głównie pliki dziennika (.log), ale także pliki tymczasowe (`.tmp`) oraz pliki XML zawierające szczegóły wykrytych zagrożeń i podjętych działań. Kiedyś myślałem, że wszystko jest w jednym miejscu, ale Microsoft lubi rozrzucać dane. Głównym programem, który je tworzy i używa, jest oczywiście Microsoft Defender Antivirus, a dokładnie jego komponent offline. Logi te są absolutnie kluczowe dla analizy. Zawierają datę i godzinę skanowania, listę przeskanowanych plików, wykryte zagrożenia, ich lokalizację, typ oraz akcje podjęte przez Defendera (np. kwarantanna, usunięcie). W praktyce, po udanym usunięciu upartego wirusa, to właśnie w tych logach szukam potwierdzenia, że wszystko poszło zgodnie z planem. Bez nich, po prostu działasz na ślepo.
Czy to wirus i czy można je usunąć?
Absolutnie nie! Te pliki to legitne komponenty systemu Windows, stworzone przez Microsoft Defender. Ich obecność świadczy o tym, że skanowanie offline zostało wykonane. Traktowanie ich jako wirusa byłoby poważnym błędem.
Czy można je usunąć? Technicznie, tak. Jednak nie rób tego. Te foldery są chronione i oznaczone jako systemowe i ukryte nie bez powodu. System operacyjny nadaje im specjalne uprawnienia, aby zapobiec przypadkowemu usunięciu lub modyfikacji, co mogłoby zagrozić integralności danych antywirusowych. Jeśli usuniesz te logi, stracisz całą historię skanowań i diagnostyki. To jak wyrzucenie dowodów z miejsca zbrodni. Windows Defender będzie musiał odtworzyć strukturę folderów, a nowe logi zaczną się gromadzić od zera. Nie uwolnisz w ten sposób znaczącej ilości miejsca na dysku – logi te zazwyczaj zajmują od kilku do kilkuset kilobajtów, rzadko megabajty, chyba że masz do czynienia z bardzo długą historią wielu skanowań. U mnie, po kilku miesiącach intensywnych testów, te foldery nigdy nie przekroczyły 10 MB.
Typowe problemy i błędy
Najczęstszym „problemem” z tymi plikami jest trudność w ich odnalezieniu i interpretacji. Domyślnie są ukryte, więc musisz włączyć wyświetlanie plików i folderów ukrytych w Ustawieniach Eksploratora plików. Poza tym:
- Brak dostępu: Czasem, próbując otworzyć folder, możesz natrafić na komunikaty o braku uprawnień. Dzieje się tak, ponieważ są to foldery systemowe i wymagają uprawnień administratora.
- Niekompletne logi: W rzadkich przypadkach, jeśli skanowanie offline zostanie przerwane (np. przez awarię zasilania), logi mogą być niekompletne lub uszkodzone. To utrudnia diagnostykę.
- Błędna interpretacja: Logi są zapisywane w formacie tekstowym, ale ich analiza wymaga pewnej wiedzy o tym, czego szukać. Ostatnio, po jednym z wymagających skanów, próbowałem odnaleźć konkretną informację o zneutralizowanym zagrożeniu i musiałem przeszukać kilka podfolderów, zanim trafiłem na właściwy plik XML z detalami. Zawsze myślałem, że będzie to prostsze, ale to Windows, prawda? Zawsze zajęło mi to co najmniej 15 minut na przeglądanie tych logów.
Dlaczego pliki są read-only/systemowe?
Jak już wspomniałem, pliki te są oznaczone jako systemowe i często tylko do odczytu (read-only), aby zapobiec ich przypadkowemu usunięciu lub zmianie. Jest to kluczowe dla bezpieczeństwa i integralności systemu antywirusowego. Dane zawarte w logach są dowodem wykonanych działań i historią bezpieczeństwa Twojego komputera. Modyfikacja lub usunięcie takich plików mogłoby stworzyć lukę w zabezpieczeniach lub uniemożliwić Defenderowi prawidłowe funkcjonowanie lub raportowanie. To standardowa praktyka dla kluczowych komponentów systemowych – chroni je przed złośliwym oprogramowaniem i nieświadomymi działaniami użytkowników. Nie wiem, dlaczego akurat tam – Microsoft ma swoje tajemnice w strukturze katalogów – ale tak to działa.
Zawsze zaglądaj do tych logów po poważnym skanowaniu offline. To Twoje potwierdzenie sukcesu.
Najczęstsze pytania
Czy logi Windows Defender Offline są bezpieczne?
Tak, logi Windows Defender Offline są w pełni bezpieczne i stanowią integralną część systemu antywirusowego, dostarczając ważnych informacji diagnostycznych.
Jak często powinienem sprawdzać te logi?
Sprawdzaj te logi zawsze po wykonaniu skanowania Windows Defender Offline, zwłaszcza jeśli podejrzewasz, że Twój system był zainfekowany lub chcesz upewnić się, że zagrożenie zostało usunięte.
Czy te pliki zajmują dużo miejsca?
Nie, zazwyczaj pliki logów i tymczasowe generowane przez Windows Defender Offline zajmują bardzo niewiele miejsca na dysku, zwykle od kilkudziesięciu kilobajtów do kilku megabajtów.
