繞過Windows Defender on Windows 10

在 Windows 10 上安裝 Easemon 之前,您需要禁用第三方防病毒程式/Windows 防禦者/Windows 防禦者防病毒軟體或繞過它。

禁用防病毒程式或添加易感資料夾和進程到排除。

  1. 顯示隱藏的檔和資料夾 (適用于 Windows 10)
  2. 切換到 防毒程式的設置 > 排除 > 添加或刪除排除項 > 添加排除項
    1. 資料夾 > C:ProgramDataEMPC 或 C:ProgramDataIKMPC • 添加 EMPC 資料夾或 伊克姆普克 資料夾 (1,2,4)
    2. > C:ProgramDataEMPC 或 C:ProgramDataIKMPC > Add 代理.exe 檔 (1,3,4)
  3. 隱藏隱藏的檔和資料夾 (適用于 Windows 10)

第1步:禁用篡改保護

在 Windows 安全應用中關閉篡改保護

  1. 選擇 開始,並開始打字 安全.在搜尋結果中,選擇 視窗安全.
  2. 選擇 病毒 + 威脅防護 > 病毒和威脅防護設置 > 管理設置。
  3. 將篡改保護設置為關閉.

在調諧中關閉篡改保護

  1. 轉到微軟終端管理員管理中心,並登錄您的工作或學校帳戶。
  2. 選擇 設備 > 配置設定檔.
  3. 建立包含以下設定的設定檔:
  4. 平台:視窗10及以後
    配置檔類型:端點保護
    類別:微軟衛士安全中心
    篡改保護: 禁用
    將配置檔分配給一個或多個組。

    如果您正在使用 Windows 10 OS 1709、1803 或 1809,則不會在 Windows 安全應用中看到篡改保護。相反,您可以使用電源殼來確定是否禁用篡改保護。

  1. 使用電源殼來確定是否關閉篡改保護
    打開視窗 電源殼 應用程式。
  2. 使用 獲取-Mp計算機狀態電源殼釐米.
  3. 在結果清單中,查找被保護的 IsTamper。(虛假手段篡改保護的價值是 禁用.)

關閉微軟防禦者安全中心的篡改保護

  1. 轉到 微軟衛士安全中心 (https://securitycenter.windows.com)並登錄。
  2. 選擇 設置.
  3. 轉到(G) 常規 > 高級功能然後 關閉篡改保護.

第 2 步:禁用視窗防禦器

按照以下步驟操作 禁用視窗防禦器視窗防禦器防病毒.禁用防禦程式後,您可以下載並安裝 Easemon。

  1. 使用 視窗鍵 = R 鍵盤快速鍵打開 運行 命令。
  2. 類型 gpedit.msc 並按一下 還行 以打開本機群組策略編輯器。
  3. 流覽以下路徑:
    電腦配置 > 管理範本 > 視窗元件 > 視窗衛士視窗防禦器防病毒
  4. 在右側,按兩下 關閉 Windows 防禦程式防病毒.
  5. 選擇 啟用 禁用 Windows 防禦程式或 Windows 防禦程式防病毒。
  6. 點擊 應用.
  7. 點擊 還行.

第 3 步:使用註冊表編輯器

編輯註冊表是解決此問題的另一個可能的辦法。

  1. 使用 視窗鍵 = R 鍵盤快速鍵打開 運行 命令。
  2. 類型 gpedit.msc 並按一下 還行 以打開本機群組策略編輯器。
  3. 瀏覽樹到
    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender.
  4. 刪除 禁用安提間諜軟體 在正確的窗格
  5. 導航到
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection.
  6. 刪除 禁用實時監控 在正確的窗格。
  7. 人們報告說,有時第一個工作,有時第二個,有時兩者兼而有之。最好刪除這兩個是肯定的。

這篇文章有説明嗎?

相關文章