MsMpEng.exe

Saturday, 2 December 2023 14:20
andrzejn: (Default)
[personal profile] andrzejn
Виводив з одного ноута Antimalware Service Executable (MsMpEng.exe). Бо ноут слабкий, антивірус там без потреби, бо нові програми сумнівного походження туди не ставлять, а ресурси воно все одно жере. Навіть якщо в налаштуваннях Window Defender повимикати геть всі перевірки в реальному часі.

Вивести його складно, бо воно саме липуче, як малварь, і просто так вимкнути себе не дає.

Рецепт: треба перезавантажити Windows в сервісний режим (тримати кнопку Shift, натискаючи команду Restart); там зайти в Troubleshoot - Advanced Options - Command Line. З того командного рядка перейти в папку "C:\ProgramData\Microsoft\Windows Defender\Platform\", там зазвичай кілька підпапок з цифровими іменами, в кожній треба перейменувати MsMpEng.exe на щось інше (в принципі, працює тільки остання версія, але не завадить вимкнути всі наявні). І в папці "C:\Program Files\Windows Defender\" теж так само перейменувати.

Потім вийти з командного рядка (exit) і перезавантажитись в Startup Options - Safe Mode. Там запустити regedit і піти до ключа HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services. Там зі списку всіх сервісів потрібні два: WdBoot і WinDefend. В кожному змінити значення Start з 0 (автозапуск) на 4 (вимкнено).

Все, можна перезавантажуватись назад у звичайний режим. Firewall продовжує працювати (якщо самим не запускати нічого сумнівного, то для безпеки власне потрібен тільки він).

Date: Saturday, 2 December 2023 23:29 (UTC)
paserbyp: (Default)
From: [personal profile] paserbyp
Я маю теж проблему з виведенням антивіруса з старенького MacBook. Воно і справді таке липуче що я махнув рукою, бо нема часу копатися...

Profile

andrzejn: (Default)
Андрій Новосьолов

March 2026

M T W T F S S
       1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26272829
3031     

Most Popular Tags

Page Summary

-

Style Credit

Expand Cut Tags

No cut tags
Page generated Thursday, 26 March 2026 20:35
Powered by Dreamwidth Studios