Отключение службы Microsoft Antimalware

Я не могу отключить службу Microsoft Antimalware (MsMpSvc/MsMpEng.exe). Я пытался с помощью services.msc, но раскрывающийся список Тип запуска недоступен, и я не могу изменить его на Отключено или остановить службу. Я тоже пробовал msconfig, но когда я нажимаю Применить, сервис снова включается. Я даже пытался net stop msmpsvc и получил системную ошибку 5 (доступ запрещен).

Какие-либо предложения?

10 ответов

На тот случай, если кто-то столкнется с такими же вопросами в Windows 8/8.1 - теперь есть встроенная опция для остановки обеих служб, связанных с Защитником Windows:

  • Служба проверки сети Защитника Windows и
  • Служба Защитника Windows:

Отключить Защитник Windows

Еще один способ обойти защиту:

  1. Перейти к параметрам и
  2. Найдите, где написано "Исключить файлы и папки"
  3. Затем просто добавьте диск "C:\".

Таким образом, даже если вы не можете отключить его напрямую, он вообще не сможет сканировать ваш компьютер.

Также сделайте это как для Защитника Windows, так и для Microsoft Essentials.

ОК, кажется, пользовательский интерфейс изменился, по крайней мере, с Windows 10 "Обновление создателей":

Приложение настроек -> "Обновление и безопасность" -> Защитник Windows -> "Открыть Центр безопасности Защитника Windows" -> "Защита от вирусов и угроз" -> "Настройки защиты от вирусов и потоков" (кнопка) -> "Защита в режиме реального времени" сдвиньте кнопку выбора в положение "выкл"

Теперь MsMpEng.exe не использует процессор на 100%, и система работает быстрее (хотя и не защищена).

Для сборки с интенсивным диском мое время сборки увеличилось с 8 до 33 миллионов секунд!

Лучший способ отключить Защитника - запустить regedit.exe, идти к HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender, вступите во владение этим ключом реестра (внутри regedit.exe или через сторонний инструмент RegOwnershipEx) и установите значения DisableAntiSpyware а также DisableAntiVirus оба к 1,


нажмите, чтобы увеличить

Обратите внимание, если вы видите только одно из значений, измените это.

Если вы просто хотите временно отключить его:

1) Откройте панель поиска (правая часть экрана)

2) Найдите НАСТРОЙКИ и введите ADVANCED

3) Выберите "Дополнительные параметры запуска"

4) Прокрутите вниз и выберите "Перезагрузить сейчас" (компьютер перезагрузится и откроет меню расширенных параметров запуска).

5) Выберите "Устранение неполадок" в меню параметров расширенного запуска.

6) Выберите "Настройки запуска".

7) Выберите "Отключить раннюю защиту от вредоносного ПО" (опция № 8).

8) Нажмите кнопку перезагрузки, и вы попадете в окна.

Делайте все, что хотите, и в следующий раз при перезагрузке компьютера он снова включится автоматически.

Защитник Windows /Microsoft Security Essentials очень тесно связан с операционной системой для обеспечения большей безопасности. Лучше отключить его естественным путем, чем пытаться вырезать его по частям.

Перейдите на панель управления и выберите запись для своего антивируса Microsoft. Это может быть указано как "Защитник Windows" в зависимости от истории обновлений. Посмотрите в разделе "Настройки" в Antivirus GUI для "отключить"

В зависимости от того, насколько обновлен ваш Защитник Windows /MSE и как вы обновили программу, эти шаги могут отличаться, но общая идея одна и та же: отключите его так, как вам сообщили, не пытаясь быть хитрым.

Вы обнаружите, что многие антивирусы будут вносить изменения в отдельные компоненты вашей операционной системы во имя безопасности.
Хорошие эмпирические правила для запоминания

  1. Всегда устанавливайте, удаляйте, отключайте и т. Д. В соответствии с намерениями производителя. Если вы не можете этого сделать и не знаете точно, что делаете, начните сначала. (например, переустановить, затем удалить)
  2. Поиск инструментов, которые позволяют вам убирать после неудачных операций. Например, Symantec предоставляет утилиту для удаления Norton, которая сканирует остатки поврежденной [un] установки и удаляет их.

В Windows 7 эта служба MsMpEng.exe является частью Microsoft Security Essentials (найдите ее в "Пуск"> "Все программы"). Вы можете отключить защиту в режиме реального времени на вкладке "Настройки":

Однако это может не отключить службу MsMpEng.exe, поэтому вам, вероятно, придется удалить Microsoft Security Essentials для этого:

Вот как полностью отключить службу Защитника Windows в Windows 10 и Windows Server 2019:

  • Нажмите на нее, вы получите такую ​​подсказку:

  • ВходитьC:\Windows\System32\regedt32.exeи нажмите ОК.

Это запустит редактор реестра с привилегиями доверенного установщика. Будьте особенно осторожны, потому что теперь вы сможете изменить или удалить ЛЮБОЙ ключ реестра, а это означает, что если вы удалите или измените неправильный ключ, вы испортите свою систему.

  • ОткрытьHKLM\SYSTEM\CurrentControlSet\Services\WinDefendключ реестра.

  • ИзменитьStartзначение для4.

  • Перезагрузить.

  • Наслаждайтесь своим компьютером без защиты Microsoft.

Предупреждение: не делайте этого, если вы не абсолютно уверены, что знаете, что делаете, потому что это подвергнет вас риску заражения вредоносным ПО.

Я не уверен, сработает ли какой-либо из этих методов для кого-либо, и, вероятно, есть лучший способ (и я не уверен, насколько он постоянен), но для себя я сделал следующее:

Нашел исполняемый файл Защитника Windows, используя местоположение открытого файла в диспетчере задач. Для меня он находился по адресуC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2107.4-0и был названMsMpEng.exe

Загрузил Linux-систему через USB-накопитель и использовал ее для удаления файла (поскольку программа всегда работала, я не мог удалить ее во время работы Windows).

Шаги с использованием Arch (при условии, что у вас есть ISO, вы использовали rufus для извлечения на USB-накопитель и загрузились в Arch):

fdisk -lи нашел имя раздела, на котором будет диск C: (для меня /dev/sda3)

смонтируйте диск так, чтобы к нему можно было получить доступmount /dev/sda3 /mnt/c

использовал cd для перехода к местоположению exe./mnt/c,cd /ProgramData/Microsoft/Windows Defender/Platform/4.18.2107.4-0использовалlsчтобы проверить, был ли он там (для удобства вы также можете делать это по одному словарю за раз).

Удалил файлrm MsMpEng.exe

Вышел из/mntфайловая система сcd ../

Отмонтировал диск с помощьюumount

Перезагрузился и программа пропала.

Если у вас ничего не работает. Это может быть хотя бы временным решением :D

PS Большинству людей я не рекомендую

  1. выключив антивирус. Это хороший способ занести вредоносное ПО в вашу систему.

  2. таким образом вмешиваться в системы Windows, по крайней мере, без какой-либо резервной копии. Это действительно хороший способ полностью сломать вашу систему

Перейдите в Настройки, Безопасность, Защита от вирусов и угроз, Управление настройками, Защита от несанкционированного доступа. Установите значение Выкл. Затем добавьте это:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
"DisableRealtimeMonitoring"=dword:00000001
Другие вопросы по тегам