Защитник Windows: отключить в режиме реального времени; сохранить расписание и сканирование по требованию

2101
Gaia

Я только что обновился до Win 10 (сборка RTM). Я отключил встроенную AV-защиту (Защитник) в режиме реального времени, потому что я не запускаю ее, никогда не делал и никогда не заражался вирусом (и у меня был компьютер в течение 30 лет).

Мне удалось отключить сканирование в режиме реального времени, включив Политику отключения защитника групповой политики . Но это полностью отключает приложение. Можно ли использовать этот профиль (который я использовал с Win 7 Security Essentials) с Win10 Defender:

  • Сканирование в реальном времени отключено
  • Запланированные сканирования (2 часа ночи) активны
  • По требованию (интеграция оболочки правой кнопкой мыши) сканирование активно

?

Или мне нужно установить сторонний сканер ? Я уже использую MBAM Premium, MBAE и EMET (они защищают в режиме реального времени, поскольку их влияние на производительность минимально), но я бы очень хотел избежать использования сторонних AV.

ТИА

5
Я точно в вашей ситуации. Обидно, что нет продвинутого варианта для достижения этого простого сценария. Erwin 8 лет назад 0
Я полностью отключил Защитник Windows с помощью групповой политики (хотя это может быть ненужным после установки второго AV), а затем установил Bitdefender Free для планового сканирования и сканирования по требованию. Кроме того, вы можете сканировать exe-файлы по требованию, используя более десятка механизмов (сканируемых в облаке) одновременно, используя Secure-A-Plus. Gaia 8 лет назад 0
@ Эрвин Проверьте мой ответ, если вы все еще заинтересованы в этом. Marc.2377 7 лет назад 0

1 ответ на вопрос

4
Marc.2377

The "Turn off real-time protection" Group Policy setting, located under Computer Configuration\Administrative Templates\Windows Components\Windows Defender should do what you want.

In my system, however, the Antimalware Service Executable keeps spawning (and instantly closes) every 10 seconds or so when this policy is enabled. Very annoying, but still nothing compared to the more general system slow-down caused by scanning every file on your drive over and over again.

Keep an eye out for this related question of mine: How to disable signature-based detection without turning off other protections in Windows Defender. Something of interest might come out.


[Update] Using the above method will result in a log file growing constantly, located in C:\ProgramData\Microsoft\Windows Defender\Support, called MPLog-<datetime>.log.
There's a way to prevent this from happening. Just set the following policies to Disabled, instead of the one I first mentioned i.e. leave that untouched:

  • Monitor file and program activity on your computer
  • Scan all downloaded files and attachments
  • Turn on behavior monitoring
  • Turn on network protection against exploits of known vulnerabilities *
  • Turn on raw volume write notifications *
  • Turn on Information Protection Control *

I'd advise against disabling the last 3 items (marked with an *), however. Their impact on performance is also minimum.

These policy settings can be found in the same location as the first one: Computer Configuration\Administrative Templates\Windows Components\Windows Defender.
Note: Some versions of Windows use the term "Endpoint Protection" instead of "Windows Defender".


If your edition of Windows does not come with the Group Policy Editor, setting some registry entries will do the trick. They are all located under HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Defender\Real-Time Protection (create this key if it does not exist). Create the following DWORD (32-bit) entries and set them to 1:

  • DisableOnAccessProtection
  • DisableIOAVProtection
  • DisableBehaviorMonitoring
  • DisableIntrusionPreventionSystem *
  • DisableRawWriteNotification *
  • DisableInformationProtectionControl *

Again I recommend against disabling the last 3 items. Leave them as 0, or better yet, do not create entries for them.

A system restart is required after making these changes.

Just for completeness, the Registry entry for the "Turn off real-time protection" policy is called DisableRealtimeMonitoring.


[Update 2] An addendum: Malwarebytes Anti-Exploit (MBAE) is generally incompatible with the Microsoft Enhanced Mitigation Experience Toolkit (EMET). It even says so when installing it on an EMET-protected system. To see for yourself, download mbae-test.exe from here, add it to the list of EMET-protected apps, and try loading it with MBAE enabled.
(However, if you only use EMET to enforce system-wide rules - i.e. DEP and SEHOP - that's fine. It's only when launching an application protected by both solutions that you should expect trouble.)

Файл журнала находится в «C: \ ProgramData \ Microsoft \ Microsoft Antimalware \ Support» на Win 10 Pro Gaia 7 лет назад 0
@Gaia На самом деле `C: \ Users \ All Users` - это просто ссылка на` C: \ ProgramData` согласно [этому ответу] (http://superuser.com/a/405105/358758). Тем не менее, в моей системе папка называется «Защитник Windows» вместо «Microsoft Antimalware». Вы используете локализованную версию Windows? Или, возможно, более старая сборка? Мой 10586 (Win10 Pro, версия 1511). Пожалуйста, дайте мне знать, из любопытства. Спасибо! Marc.2377 7 лет назад 0
Win 10 Pro English, актуальная на сегодняшний день (я не на быстром обновлении канала или как там это называется) Gaia 7 лет назад 0
@Gaia Интересно. Это так же, как мои настройки. Полезно знать в любом случае. Marc.2377 7 лет назад 0