Отключить MsMpSvc из командной строки

Проще говоря, я ищу способ отключить службу Microsoft Security Essentials из командной строки, вы раньше могли запускать команду (как администратор)

net stop MsMpSvc

но это как-то стало бесполезным после обновления (ошибка 5: доступ запрещен).

Затем я даже запустил оболочку как пользователь "SYSTEM" (под которым работает MsMpSvc), но, увы, все еще получаю сообщение об отказе в доступе, используя команды taskkill (для msmpeng.exe) и stop-service с аргументом -force.

Это можно обойти?

Да, я знаю о последствиях этого для безопасности

6 ответов

Служба Microsoft Antimalware в различных местах защищена от отключения, поскольку это вектор атаки, используемый некоторыми типами вредоносных программ. К сожалению, когда у нас есть причина законно отключить службу, мы не можем это сделать.

Переопределите разрешения с помощью SubInACL, установите службу вручную в реестре, затем перезагрузите компьютер.

Нет смысла убивать службу, которая не предназначена для уничтожения, вместо этого вы отключаете загрузочную запись.

Попробуйте использовать команду sc для настройки состояния службы:

sc config MsMpSvc start=disabled

Затем, если служба остановлена, вы можете использовать net stop или sc stop, чтобы остановить службу. Это зависит от вашей версии Windows, но вам нужно убедиться, что командная строка была открыта с правами администратора:

http://technet.microsoft.com/en-us/library/cc947813%28v=ws.10%29.aspx

Решение для моей Windows 7: Как отключить «виновника» MsMpEng.exe. Предыстория: Моя старая Windows 7 сводила меня с ума, часами запуская MsMpEng.exe всякий раз, когда я запускал систему. Я искал в сети и пробовал любые «решения», которые мог найти, чтобы решить проблему. В этой Windows 7 ничего не работало. Защитник Windows ошибочно сообщил, что он отключен. Наконец, мое простое решение, которое сработало для меня:

  1. Загрузитесь в безопасном режиме с обычным рабочим столом Windows.
  2. Убейте снова запущенный MsMpEng.exe со 100% загрузкой процессора, и это сработало.
  3. Удалить/переименовать C:\Program Files\Microsoft Security Client\MsMpEng.exe
  4. Работа выполнена (вероятно, до следующего обновления Windows 7).

Примечания

  • Да, Windows 7 по-прежнему получает обновления.
  • Узнайте, где на самом деле находится MsMpEng.exe.
  • Все очевидные решения по отключению Защитника Windows не увенчались успехом.
  • Не удалось запланировать запуск Защитника Windows.
  • После КАЖДОЙ загрузки MsMpEng.exe работал несколько часов, пока не завершился.
  • После того, как я применил свое решение, я мог нормально работать сразу после каждой загрузки.

Открытые основы безопасности Microsoft

перейдите в настройки

нажмите на вкладку "Защита в реальном времени"

снимите флажок, чтобы отключить защиту в режиме реального времени

вот и все.

Отключение MSE не делает ничего, чтобы помешать MsMpEng получить самый высокий приоритет при запуске и увеличить нагрузку на процессор и оперативную память вашего компьютера, пока он не станет чертовски хорошим и готовым. Вы не можете изменить приоритет. Вы не можете временно отключить его, когда запущено какое-либо другое Microsoft-приложение, высасывающее процессор (например, вирус, известный как Центр обновления Windows).

Подлец.

Другие вопросы по тегам