Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   Отключение Защитника Windows (Windows Defender) (http://forum.oszone.net/showthread.php?t=303409)

Vadikan 04-08-2015 17:16 2536849

Отключение Защитника Windows (Windows Defender)
 
Модераториал
В этой теме запрещены сообщения на тему "Какой антивирус лучше", "Почему мне не нужен антивирус XYZ" и пр.
При установке совместимого антивируса Защитник отключается сам. Приведенные ниже решения не рекомендуются и могут ухудшить безопасность вашего ПК.

Важное замечание
Все способы отключения, включая автоматизированный ниже, в версиях 1903+ работают только в том случае, если отключена защита от изменения настроек безопасности (Tamper Protection). Отключается она только вручную или через Intune, и это намеренная реализация.

Можно пытаться отключить Tamper Protection в реестре. Здесь скрипт, который включает (модифицируйте и тестируйте самостоятельно).

Автоматизированный способ отключения
Применение политики DisableAntiSpyware. В том числе, из командной строки:
Код:

reg add "HKLM\Software\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware /t REG_DWORD /d 1
Для вступления изменений в силу требуется перезагрузка.

Vadikan 04-08-2015 17:48 2536859

Твик не нужен, потому что при установке стороннего антивируса, совместимого с Windows 10, защитник отключается автоматически, а без антивируса работать глупо, если не применяется SRP/AppLocker.

Закрываю. Oткрыто, ибо есть категория пользователей, которым абсолютно необходимо отключить, не особо вдаваясь в конечный смысл действия.

Baltazor 11-08-2015 03:56 2539825

отключение зашитника в виндовс 10
 
Вложений: 2
Здравствуйте уважаемые форумчане.
Столкнулся с неразрешимой дилеммой, хочу полностью и навсегда отключить встроенный Защитник но ничего не помогает.
Даже манипуляции через реестр не помогают полностью его вырубить.
Применял вот эту команду
читать дальше »

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001

В итоге этот защитник всё равно сам включается в защиту в реальном времени.

invidia 11-08-2015 07:11 2539839

Baltazor, у меня вроде бы полностью отключился через gpedit.msc>Administrative Templates>Windows Components>Windows Defender
Там найти Turn off Windows Defender и выбрать Enable

По-русски примерно так же все.

Blast 11-08-2015 08:07 2539849

Baltazor, для чего вам это нужно? Не ради праздного любопытства спрашиваю, а потому, что если вы хотите установить сторонний антивирус, то вам не нужно никаких манипуляций производить ни с защитником ни с брандмауэром - при установке антивирус должен сам отключить то, что ему будет мешать.
Если вы установили уже сторонний антивирус, а он ничего не отключил, то его совместимость с W10 (собственно даже с W8) стоит под вопросом, или же процесс установки прошел не совсем корректно, в таком случае рекомендую удалить и установить заново.

Параметр в реестре = групповая политика из сообщения invidia.

Цитата:

Цитата invidia
По-русски примерно так же все. »

Тарн оф виндовс дифендер? :)

invidia 11-08-2015 08:23 2539856

Цитата:

Цитата Blast
Не ради праздного любопытства спрашиваю, а потому, что если вы хотите установить сторонний антивирус, то вам не нужно никаких манипуляций производить ни с защитником ни с брандмауэром - при установке антивирус должен сам отключить то, что ему будет мешать. »

Это так в теории, но на практике дефендер почему-то продолжает включаться, вываливать сообщения в экшн центр и даже запустил у меня сканирование диска, зараза. После отключения службы я даже надеялся, что это решит мою проблему. Но увы.

Цитата:

Цитата Blast
Тарн оф виндовс дифендер? »

Ну человек, знакомый с реестром, должен ведь найти русскоязычные аналоги вышеперечисленному =)

Baltazor 11-08-2015 18:10 2540137

Цитата:

Цитата invidia
Baltazor, у меня вроде бы полностью отключился через gpedit.msc>Administrative Templates>Windows Components>Windows Defender
Там найти Turn off Windows Defender и выбрать Enable »

Всё дело в том то у меня я сколько не искал отсутствует вот эта ветка
Административные шаблоны> Компоненты Windows> Windows Defender

Цитата:

Цитата Blast
Baltazor, для чего вам это нужно? Не ради праздного любопытства спрашиваю, а потому, что если вы хотите установить сторонний антивирус, то вам не нужно никаких манипуляций производить ни с защитником ни с брандмауэром - при установке антивирус должен сам отключить то, что ему будет мешать.
Если вы установили уже сторонний антивирус, а он ничего не отключил, то его совместимость с W10 (собственно даже с W8) стоит под вопросом, или же процесс установки прошел не совсем корректно, в таком случае рекомендую удалить и установить заново. »

Всё дело в том что на сколько я заметил ещё с Windows 8.1 что разделы HDD стали открываться с существенной временной задержкой, а после отключения сего чуда всё приходит в норму, ESSET NOD 32 не отключил Windows Defender? для дополнительной подстраховки использую MalwareBytes, но с каждой загрузкой WINDOWS это чудо запускается снова и снова.

Blast 11-08-2015 18:17 2540142

Цитата:

Цитата Baltazor
Всё дело в том то у меня я сколько не искал отсутствует вот эта ветка
Административные шаблоны> Компоненты Windows> Windows Defender »

Административные шаблоны> Компоненты Windows> Endpoint Protection

НО параметр в реестре делает то же самое.

Baltazor 11-08-2015 18:19 2540146

Вложений: 1
Цитата:

Цитата MKN
Профиль | Отправить PM | Цитировать
Изменения
Автор: MKN
Дата: 04-08-2015
Коротко о причинах отключения Windows Defender пользователями Windows 10 (и 8... ) :
Если пользователь считает вышеперечисленное, аргументом для отключения Windows Defender, то достаточно применить такой Reg твик :
(хотелось бы верить , что достаточно... ) »

При попытке использовать ваш рег файл ругается на вот эту часть
PHP код:

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows DefenderReal-Time Protection]
"DisableBehaviorMonitoring"=dword:00000001
"DisableOnAccessProtection"=dword:00000001
"DisableScanOnRealtimeEnable"=dword:00000001

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows DefenderReal-Time Protection
"DisableRealtimeMonitoring"=dword:00000001 

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows DefenderSpynet
"SpyNetReporting"=dword:00000000 
"SubmitSamplesConsent"=dword:00000000 

Выдавая вот такое окно

Blast 11-08-2015 18:21 2540148

Цитата:

Цитата Baltazor
При попытке использовать ваш рег файл ругается »

Я бы тоже ругался на отсутствие слешей в путях :)

Вам один только твик нужен:
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001


Baltazor 11-08-2015 18:32 2540160

Всем большое спасибо за подсказки, всё наконец то это чудо отключено.

MKN 12-08-2015 16:32 2540738

Многие наверное поняли, что для правильного срабатывания вышеприведённого твика (правильного - это с отключением запуска службы WinDefend) требуются соответствующие права в реестре для изменения параметров запуска сервисов . Это не очень удобно.

Но по сути, твик как таковой, и не нужен. Достаточно штатных средств, т.е. отключений в "Параметры-Защитник Windows" + отключение запуска служб в реестре, т.е. установка значения "Start"=dword:00000004 в
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisDrv] и
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend]

Самое удивительное, что после штатного отключения WD, вместе с изменением "Start"=dword:00000003, и некоторыми настройками в реестре, меняется и разрешение на нужный нам ключ. Т.е. администратор может ручками беспроблемно изменить 3 на 4... Наблюдал такое уже на нескольких ПК с W10. (Интересно, так ли происходит у других пользователей ? )

Может любителям экспериментов :) пригодится утилитка (делал для себя), позволяющая быстро проделать все манипуляции отключения , и проконтролировать состояние службы, не блуждая по вкладкам и опциям системы... Никакой автоматики и отсебятины, всё делается осознанно, ручками и штатными средствами. Ессно, предполагается, что пользователь понимает что делает...



ps переход (jump) к ключам реестра сделан только к CurrentControlSet и ControlSet001. Но возможны варианты с наличием и ControlSet002 003 и т.д. ( Зачем и откуда эти ключи - уже было на форуме. )

geepnozeex 16-08-2015 10:59 2542186

Цитата:

Цитата Baltazor
я заметил ещё с Windows 8.1 что разделы HDD стали открываться с существенной временной задержкой »

не то слово.

без отключения Windows Defender


после отключения

Shpionus 19-08-2015 22:00 2543685

Не понятно нашёл ли ответ на свой вопрос Baltazor по поводу отказа в доступе на последние строки реестра, но у меня проблема аналогичная:

Скрытый текст


Win-10 pro x86 10240

CMD файл запускался правой кнопкой от имени админа, UAC включен.

geepnozeex 19-08-2015 22:14 2543688

а там права надо получать системные вроде.
у меня всё отрабатывает из setupcomplete

Shpionus 19-08-2015 22:27 2543692

Цитата:

Цитата geepnozeex
а там права надо получать системные вроде.

Мне приходило это в голову, только КАК в CMD файле, получить системные права?

Цитата:

Цитата geepnozeex
у меня всё отрабатывает из setupcomplete

Из setupcomplete конечно может нормально отрабатывать, так как на том этапе вроде ещё не одной учётки кроме системной и нету. Но меня интересует чтобы это всё работало на живой системе :(

geepnozeex 19-08-2015 22:52 2543698

Как получить доступ к разделу реестра и вернуть все на свои места

Shpionus 20-08-2015 00:30 2543717

Запускал естественно от имени админа.
Скрытый текст

geepnozeex 20-08-2015 00:39 2543719

читай дальше - до
Код:

Внесение изменений в реестр от имени учетной записи «Система»

Shpionus 20-08-2015 00:44 2543720

Так я читал это. Что я пропустил?

Shpionus 20-08-2015 04:41 2543733

Разобрался, надо так:
Цитата:

"%~dp0PsExec.exe" /i /s cmd.exe /k %~dp0NafNaf.cmd
Таким образом отработали 7 строк обведенные зелёным, но последние две, обведенные красным, всё равно пишут что нет доступа:
Скрытый текст

geepnozeex 20-08-2015 10:43 2543799

Цитата:

Цитата Shpionus
Так я читал это. Что я пропустил? »

так выходит что не читал.
Внесение изменений в реестр от имени учетной записи «Система»
Загрузите набор PsTools и бла бла бла
Запустится редактор реестра, причем от имени системы

konan45 20-08-2015 16:57 2543980

запустил регедит от имени системы, как и в случае с предыдущим оратором, нет доступа к двум последним веткам реестра.

Заранее спасибо за помощь!

Shpionus 20-08-2015 18:10 2544023

geepnozeex - Да нет, это вы не внимательно читаете мои сообщения. Мои вложенные в "спойлер" снимки экрана смотрите?

Цитата:

Загрузите набор PsTools и бла бла бла
Запустится редактор реестра, причем от имени системы
PsTools ещё неделю назад загрузил, PsExec.exe извлёк из него тогда-же. RegEdit.exe запускался нормально, тут вопросов нет.

Но я добивался запуска *.CMD с правами системы! И смог его запустить только командой из другого *.CMD приведенной выше.

geepnozeex 20-08-2015 19:43 2544061

Цитата:

Цитата geepnozeex
надо будет попробовать залить в реестр в подключённом образе [reg import] »

всё , расходимся пацаны -
этот способ тоже не берёт этот бронированный раздел HKEY_LOCAL_MACHINE\SYSTEM
тоже пишет что отказано в доступе , не достаточно привилегий

Shpionus 20-08-2015 19:49 2544064

Понятно, значит придётся от этих двух строк отказаться. Тем более что те 7 строк, дают результат как на картинке в 25ом сообщении. Кстати мне кажется что к этой картинке приводят даже первые 4, которые отрабатывают даже от имени админа.

MKN 21-08-2015 11:19 2544269

Shpionus,
Команда : psexec -s -i -d regedit

ps Занятно, что даже на answers.microsoft.com есть совет-ответ, как убить (!) WinDefend Service... :)

Цитата:

Killing WinDefend Service!

http://answers.microsoft.com/en-us/w...f9a92d6?auth=1

Shpionus 21-08-2015 16:46 2544419

Цитата:

Цитата MKN
Команда : psexec -s -i -d regedit »

Цитата:

-d

Указывает, что не нужно ждать завершения приложения. Этот параметр следует использовать только при запуске неинтерактивных приложений.
И зачем там -d ?
И зачем мне regedit? Запускать неинтерактивно regedit?
Я же написал что CMD файл запускаю, ИНТЕРактивный, с командами choice В общем не об этом уже речь

mwz 21-08-2015 16:53 2544425

Цитата:

Цитата MKN
даже на answers.microsoft.com»

...который к Микрософт отношения не имеет – кроме того, что расположен на её площадке.

Vadikan 21-08-2015 17:00 2544428

mwz, и помимо этого является первой линией поддержки компании, предоставляющей своих инженеров для поддержки.
Но сам факт появления чего-либо на ансверсах нельзя квалифицировать как рекомендацию или политику компании.


Shpionus, вы статью из поста 17 прочтите все-таки, там же все расписано. Как прочтете, сразу поймете, что можно что угодно запускать с psexec.

MKN 21-08-2015 17:04 2544430

Цитата:

Цитата Shpionus
И зачем мне regedit? »

Кто ж тебя знает... Уже не понятно, что именно тебе нужно :) Я привёл рабочий пример, (как рекомендовано по ссылке выше) открыть RE и сделать нужные изменения.

Vadikan 21-08-2015 17:06 2544431

MKN, вы все в шапку заносите уже, раз взялись тему вести. Иначе зачем было заводить?

Shpionus 21-08-2015 17:16 2544434

Господа, что за мистика? Я ВСЁ ТАМ ПРОЧЁЛ! А ВЫ то что я пишу НЕТ!
Vadikan, MKN прочтите ВНИМАТЕЛЬНО мои сообщения 21 и 25, и снимки экрана внимательно просмотрите! Всё у меня уже запускается! Что вы меня по несколько раз в ту статью отсылаете?

MKN 21-08-2015 17:23 2544436

Shpionus,
Цитата:

Цитата Shpionus
Всё у меня уже запускается! »

Очень хорошо.

Vadikan 21-08-2015 17:42 2544440

Shpionus, мне жаль, что у вас не получается. Попробуйте установить совместимый антивирус, он сам отключит защитника.

Shpionus 21-08-2015 17:54 2544441

Цитата:

Цитата MKN
Shpionus,
Цитата Shpionus:
Всё у меня уже запускается! »
Очень хорошо. »

Уточняю: Если просто запускать от имени админа CMD файл, вносящий в реестр правки в соответствии с шапкой темы, то успешно отрабатывают первые ЧЕТЫРЕ строки!

Если запускать с помощью PsExec.exe, CMD файл, вносящий в реестр правки в соответствии с шапкой темы. Успешно отрабатывают первые СЕМЬ
строк!

CMD файл запускается так: "%~dp0PsExec.exe" /i /s cmd.exe /k "%~dp0Windows Defender.cmd"

Последние строки отрабатывать не хотят даже с помощью PsExec.exe! Даже если после отработки первых семи строк, перезагрузить систему.

Цитата:

Цитата Vadikan
Shpionus, мне жаль, что у вас не получается. Попробуйте установить совместимый антивирус, он сам отключит защитника. »

Это вы на что сейчас ответили?

Vadikan 21-08-2015 18:12 2544453

Цитата:

Цитата Shpionus
Это вы на что сейчас ответили? »

На то, что вы бьетесь лбом об стену уже не первый день, хотя в указанной статье есть не только вариант с psexec.

Shpionus 21-08-2015 18:14 2544456

Цитата:

Цитата Vadikan
На то, что вы бьетесь лбом об стену уже не первый день, хотя в указанной статье есть не только вариант с psexec. »

Бьюсь лбом? Ну так может вы пожалеете мой лоб, и процитируете "...не только вариант с psexec"?

Vadikan 21-08-2015 18:19 2544460

Shpionus, мне ваш лоб не жалко, ибо вы ерундой занимаетесь. А цитировать свою статью я не буду, она в блоге намного лучше смотрится.

Shpionus 21-08-2015 18:24 2544464

Цитата:

Цитата Vadikan
Shpionus, мне ваш лоб не жалко, ибо вы ерундой занимаетесь. А цитировать свою статью я не буду, она в блоге намного лучше смотрится. »

Не жалко? Ну "спасибо".
Что значит ерундой? Что за оскорбления? В чём именно заключается ерунда?
Не будете цитировать, не надо, так и скажите: "Помогать не ХОЧУ, разбирайтесь сами" :(

Цитата:

Цитата geepnozeex
подтверждаю бесполезность psexec - толку ноль.
разделы
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisDrv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend]
ничто не берёт »

Вот ещё один... А вы geepnozeex поняли на что Vadikan так издевательски намекает?

Vadikan 21-08-2015 18:30 2544469

Цитата:

Цитата Shpionus
Что значит ерундой? Что за оскорбления? »

Я вас не оскорблял, а дал оценочную оценку вашим действиям. Ок, говорю: помогать снижать безопасность ОС я не хочу, разбирайтесь сами.

Цитата:

Цитата geepnozeex
разделы
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisDrv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend]
ничто не берёт »

А чем вы их брали?

geepnozeex 21-08-2015 18:36 2544473

Цитата:

Цитата Vadikan
А чем вы их брали? »

setupcomplete
reg import
ну и - psexec

Цитата:

Цитата Shpionus
А вы geepnozeex поняли на что Vadikan так издевательски намекает? »

не знаю ... - может на получение прав вручную ...
я встроенный админ и у меня сразу стоят галки на полном доступе , так что .... всё бесполезно.

Shpionus 21-08-2015 18:46 2544478

Vadikan наверное намекает что не хочет помогать отключать Защитник Windows (Windows Defender), только в таком случае не понятно зачем нужна данная тема?
Если кто .... не понял, вопрос стоит ИСКЛЮЧИТЕЛЬНО про автоматизацию, не каких ручных действий через оболочку, типа "Редактора реестра, политики, службы" Меня интересует даже не "командная строка" а *.CMD!
И вот с его помощью, отредактировать [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisDrv], [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend] не как не получается.

geepnozeex 21-08-2015 18:55 2544485

вопрос в том - как сам MKN отключает Defender в разделе
[HKEY_LOCAL_MACHINE\SYSTEM\]

Shpionus 21-08-2015 19:04 2544487

Цитата:

Цитата geepnozeex
вопрос в том - как сам MKN отключает Defender в разделе
[HKEY_LOCAL_MACHINE\SYSTEM\] »

Хороший вопрос, я тоже хотел бы на него ответ получить.

Vadikan 22-08-2015 09:45 2544615

Может, хватит ныть? Сделайте руками сначала, чтобы понять, что именно требуется. Потом найдите, чем это автоматизировать. Это все есть в форумах.

geepnozeex 22-08-2015 10:03 2544622

ха ха - так в том то и дело , что мы и руками не могём

MKN 22-08-2015 10:20 2544633

Цитата:

Цитата geepnozeex
ха ха - так в том то и дело , что мы и руками не могём »

Действительно"ха-ха"...
Изначально я использовал NSIS скрипт, где назначал права с помощью SetACL.
Сейчас же, действую согласно информации в шапке, что гораздо проще. Т.е. после установки ОС, открываю штатную панель WD, всё - в ВЫКЛ и сразу же , в реестре без вякой возни с правами, устанавливаю нужный тип запуска сервисов. (самое интересное, что после перезагрузки, без соответствующих прав этого уже не сделать). Всё. Метод работает как часы уже на многих установках.

geepnozeex 22-08-2015 17:27 2544717

Цитата:

Цитата MKN
Метод работает как часы уже на многих установках. »

если
Цитата:

Цитата MKN
после перезагрузки, без соответствующих прав этого уже не сделать »

то это не метод , а так ...

Shpionus 22-08-2015 18:58 2544769

Цитата:

то это не метод , а так ...
- Полностью поддерживаю, при том что собственно метод не озвучен, а существует гипотетически, исходя из написанного нашими гуру. Для чего тогда тема? Я думал для озвучивания ГОТОВЫХ найденных методов, а не "использовал NSIS", "Сделайте руками сначала, чтобы понять, что именно требуется. Потом найдите, чем это автоматизировать. Это все есть в форумах." - Тема про "Отключение Защитника Windows", и тут, как я наивно думал, те кто нашёл какой-то метод, обнародуют его, а не дают пространные намёки.

Vadikan 23-08-2015 10:07 2544899

Цитата:

Цитата Shpionus
Для чего тогда тема? Я думал для озвучивания ГОТОВЫХ найденных методов »

Найдите, озвучьте. Вы что сами сделали, кроме публикации скриншотов "Отказано в доступе"? Я вам N-ный раз говорю про статью - идите и сделайте по ней вручную сначала. Предоставьте внятный отчет о проделанных действиях - что и как вы делали. geepnozeex, вас тоже касается.

MKN 23-08-2015 12:15 2544944

Цитата:

Цитата Shpionus
Я думал для озвучивания ГОТОВЫХ найденных методов »

??? читаем ещё раз шапку темы
Цитата:

Цитата geepnozeex
то это не метод , а так ... »

Цитата:

Цитата Shpionus
- Полностью поддерживаю, при том что собственно метод не озвучен »

Странные вы ребята. Метод четко озвучен - чтобы отключить полностью WindowsDefender - примените вышеуказанный рег твик. Вот и весь 100% рабочий метод.
Если лично у вас не получается применить этот твик, в частности разобраться с назначением прав в реестре, то увы... Какие претензии ? Задавайте вопросы в соответствующих темах (здесь в теме, даже даны некоторые рекомендации и ссылки).

Для "непродвинутых" пользователей, вместо рег твика (а вы, по всем признакам, себя причисляете к продвинутым, раз бьётесь с назначением прав реестра и пр... :) ) - озвучен ещё один рабочий метод, попроще.

Цитата:

Цитата Shpionus
найдите, чем это автоматизировать »

Т.е. вам мало предложенного готового решения, надо сделать за вас ещё и реализацию ? Чтобы вы только постучали по монитору и произнесли - "WindowsDefender, отключись ! " :) Сделайте хоть что нибудь, сами...

Информации из шапки темы достаточно и она вполне исчерпывающая для решения заявленной задачи.

geepnozeex 26-08-2015 12:30 2546140

Код:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisDrv]
"Start"=dword:00000004

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend]
"Start"=dword:00000004

в общем - изменять эти разделы можно только в безопасном режиме

и ещё - строка из твика
Код:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection]
у меня не имеет вообще никакого заданного значения - там пусто.

похоже администратор в windows 10 это как обычный пользователь windows 7.
тенденция такова , что похоже скоро пользователю отключат клавиатуру , а то вдруг он что то изменит или выключит :)

another_user 26-08-2015 17:32 2546291

Цитата:

Цитата geepnozeex
не то слово. »

Я, конечно, мог бы предположить, что вы запостили эти скриншоты шутки ради, но на самом деле не смешно и кто-то даже может принять на веру, что windows defender действительно оказывает существенное влияние на производительность системы.

geepnozeex 26-08-2015 19:00 2546313

Цитата:

Цитата another_user
шутки ради »

а здесь не шутят
Цитата:

Цитата another_user
не смешно »

конечно не смешно - скрины отображают объективную реальность на моей системе.
Цитата:

Цитата another_user
и кто-то даже может принять на веру »

у нас свобода вероисповедания в стране :)

another_user 27-08-2015 10:40 2546454

Цитата:

Цитата geepnozeex
скрины отображают объективную реальность »

Какую реальность? Один раз вы копируете множество файлов, а на другой - какое-то кинцо линейно. Не смешно, но причем тут windows defender?

MKN 27-08-2015 11:29 2546474

Цитата:

Цитата geepnozeex
в общем - изменять эти разделы можно только в безопасном режиме »

Не обязательно. Я ведь изменяю вручную значение запуска без всяких ухищрений (как - уже многократно сказано)
А изменения в реестре в SafeMode - это уж очень крайний случай. Тогда уж, быстрее это сделать, загрузив какую нибудь PE, c редактором реестра.
Есть один плюс - твик в SafeMode можно автоматизировать.

another_user,
Касательно влияния WD на производительность. С WD есть заметные тормоза при работа на старом железе (в частности, где мало памяти). Это проверено, и это естественно. Но не нужно здесь обсуждать плюсы-минусы WD, есть же предупреждение в шапке...

geepnozeex 27-08-2015 13:33 2546528

Цитата:

Цитата another_user
Цитата geepnozeex:
скрины отображают объективную реальность »
Какую реальность? Один раз вы копируете множество файлов, а на другой - какое-то кинцо линейно. Не смешно, но причем тут windows defender? »

ещё раз для тех кто не хочет принимать на веру -
копирование идёт с одного физического харда на другой , о фрагментировании не может быть и речи.


и именно теже самые файлы только на windows 7



Цитата:

Цитата MKN
С WD есть заметные тормоза при работа на старом железе (в частности, где мало памяти). »

железо - i5-3570 , 4 GB Ram

another_user 27-08-2015 14:42 2546558

geepnozeex, очень смешно. в процессе копирования множества файлов скорость копирования может меняться. тогда уже привели бы скриншоты, где у вас, пусть из тех же папок, но один и тот же файл копируется в данный момент, а не разные, как на текущих скриншотах.

Цитата:

Цитата MKN
С WD есть заметные тормоза при работа на старом железе (в частности, где мало памяти). Это проверено, и это естественно. »

Chrome тоже будет тормозить на старом железе, где мало памяти. Это будет так же естественно. Но разве это говорит о существенном влиянии chrome на производительность системы? В контексте надо рассматривать тогда и говорить, что chrome вызывает заметные тормоза при работе на старом железе, а не обобщать таким образом, как это делает geepnozeex. Но сорьте, тема же не об этом.

geepnozeex 27-08-2015 15:29 2546577

another_user да ты тупой ваще -
Цитата:

Цитата geepnozeex
теже самые файлы только на windows 7 »


another_user 27-08-2015 15:42 2546581

geepnozeex, у тебя тоже нет понимания ситуации, да? ну, прости. я говорю очень сумбурно. я имел в виду, что на указанных скриншотах видна передача не одних и тех же файлов, а файлов из одной и той же папки, что не равнозначно. один и тот же файл это когда и там winrar и тут winrar с идентичным хешем, тогда и только тогда можно было бы принимать твои данные к сведению. файл из первого скриншота и winrar могут передаваться с разной скоростью. 1мб\с это вообще смешно. Ты точно шутишь, а я тупой ваще, потому что не понимаю.

MKN 27-08-2015 15:55 2546590

geepnozeex,
another_user,
Конкретно нарушаете... Пока не поздно удалите свои препирательства не по теме

Shpionus 27-08-2015 20:50 2546674

Цитата:

Цитата MKN
Ещё вариант отключения и включения Windows Defender
тестировал на Win10 Pro x64
Вложения
WinDefender-OFF.zip
(63.6 Kb, 0 просмотров)
WinDefender-ON.zip »

Это что ещё за трояны? Что внутри этих ехе? Компилированные ехе файлы, это по вашему СПОСОБ?
WinDefender-OFF.CMD в студию!

Vadikan 28-08-2015 00:19 2546730

Ладно, раз вы тут флудите и хамите, я прикрою тему. Все решения в шапке - ручные, автоматические, извращенческие. Другие тут не нужны.

Барсцик 28-05-2018 15:00 2815915

Отключение Windows 10 Defender
 
Здравствуйте!
Как я могу эту инструкцию загнать в один .bat файл,чтобы и разделы создавались,и записи?


Нажмите клавиши Win+R, введите regedit и нажмите Enter.

В редакторе реестра перейдите к разделу HKEY_LOCAL_MACHINE\ SOFTWARE\ Policies\ Microsoft\ Windows Defender

В правой части редактора реестра нажмите правой кнопкой мыши, выберите «Создать» — «Параметр DWORD 32 бита» (даже если у вас 64-бит система) и задайте имя параметра DisableAntiSpyware Отключение защитника Windows в редакторе реестра
После создания параметра дважды нажмите по нему и задайте значение 1.
Там же создайте параметры AllowFastServiceStartup и ServiceKeepAlive — их значение должно быть 0 (ноль, задается по умолчанию).

В разделе Windows Defender выберите подраздел Real-Time Protection (или создайте его), а в нем создайте параметры с именами DisableIOAVProtection и DisableRealtimeMonitoring Отключение защиты в режиме реального времени
Дважды кликните по каждому из этих параметров и задайте значение 1.

В разделе Windows Defender создайте подраздел Spynet, в нем создайте параметры DWORD32 с именами DisableBlockAtFirstSeen (значение 1), LocalSettingOverrideSpynetReporting (значение 0), SubmitSamplesConsent (значение 2). Это действие отключает проверку в облаке и блокировку неизвестных программ.

Vadikan 28-05-2018 17:51 2815937

Reg add /?

Vadikan 28-05-2018 17:55 2815940

Цитата:

Цитата удаленное сообщение
ну готовый код,как он должен выглядеть,чтобы загнать в .bat и запускать на свежеустановленной системе.

Барсцик, то есть почитать справку, подумать, поэкспериментировать - это не для вас?

Harkovchanin1968 28-05-2018 19:40 2815951

Цитата:

Цитата Барсцик
.bat »

.reg
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
"DisableBehaviorMonitoring"=dword:00000001
"DisableOnAccessProtection"=dword:00000001
"DisableScanOnRealtimeEnable"=dword:00000001
"DisableIOAVProtection"=dword:00000001

Для повторного запуска Защитника удалить первый раздел или указанные ключи реестра.

Andrey-Kireev 08-11-2019 15:31 2895311

Добавлю свои 5 копеек.

Цитата:

Цитата Vadikan
Для правильного срабатывания вышеприведённого твика (правильного - это с отключением запуска службы WinDefend) требуются соответствующие права в реестре для изменения параметров запуска сервисов »

Для этого достаточно патчить в SafeMode, когда сам дефендер не работает.

А еще стоит применить к дефендеру "гостевой метод"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend]
"ObjectName"=".\\Гость"
"Start"=dword:00000004

Vadikan 08-11-2019 18:40 2895351

Andrey-Kireev, это не нужно, политика работает. В общем, я ни один метод тут не советую, просто взял владение темой.

geepnozeex 17-11-2019 21:19 2896896

к сожалению ни одна утилита devxexec / PsExec / tshell
не работает из setupcomplete.cmd

это я к статье Как получить доступ к разделу реестра и вернуть все на свои места
там этот момент не оговаривается.

Vadikan 18-11-2019 00:24 2896933

Цитата:

Цитата geepnozeex
там этот момент не оговаривается. »

Очевидно потому, что статья не про setupcomplete.cmd. Но опять же, именно это прописывать и необязательно.

STALKER2 28-10-2020 17:17 2937918

Всё давно уже изобретено в лице эффективного инструмента Defender Control v1.6



Для MKN: Никаких экспериментов. Я лично использую эту утилитку только для временного отключения Защитника, что очень удобно и беспроблемно...)

MKN 01-11-2020 13:12 2938396

Цитата:

Цитата STALKER2
Всё давно уже изобретено в лице эффективного инструмента »

Всё давно уже решено, понято и принято многими пользователями - отключать дефендер, останавливать-удалять службы, приложения магазина, борьба с телеметрией - глупость(если не идиотизм) и напрасная трата времени. (конечно, если Вы не экспериментатор-самоубийца ОС).
Windows 10 от этого не станет не быстрее, не лучше, не стабильнее ! А вот проблемы - гарантированы.

Vadikan 01-11-2020 13:44 2938401

MKN, т.е. вашу утилиту из шапки можно выпилить? :)

MKN 01-11-2020 16:28 2938428

Vadikan,
Да ! :) Время бесполезных экспериментов прошло. :)

Iska 01-12-2020 16:30 2941654

geepnozeex, у кого @#$%^, а у кого — работает.

jonikster 26-06-2021 04:09 2960927

Отключение защитника в Windows 10 LTSC
 
Здравствуйте.
Использую Windows 10 LTSC.
Отключил защитник Windows всеми возможными путями. В параметрах, групповой политике, через реестр.
Однако, в уведомлениях появляются сообщения, мол, защитником проведена проверка и выявлены угрозы. Открываю, и действительно, в журнале есть угрозы.
Что примечательно, как я понял, он показывает не на файлы, а на реестр.
Такого ранее никогда не было, всегда при отключении защитника он полностью выключался, а тут такое.
Подскажите, как можно решить?
Заранее благодарен!

Алекс-01 26-06-2021 07:51 2960931

Попробуйте отключить его - DefenderControl (https://www.sordum.org/9480/defender-control-v1-9/)
Файл зашифрован, потому что программа «Defender Control» может вызывать ложные срабатывания в VirusTotal.
Пароль: sordum
Посмотреть, что это такое - https://www.youtube.com/watch?v=TJapkCnFpYY&t=119s

Vanadiy777 21-08-2021 17:34 2964740

Windows 10 21H1 - Пропали уведомления Безопасности Windows
 
На Windows 10 Pro 21H1, после применения Defender Switch (отключение/включение Защитника) от geepnozeex перестали полностью отображаться уведомления
Центра безопасности. Не выводятся никакие сообщения ни о найденных угрозах, ни о чем-либо другом.
При этом Defender нормально отрабатывает и успешно убивает угрозы, только молча.
Все остальные уведомления работают. В настройках уведомлений безопасности все включено.
Есть ли какой-нибудь способ исправить это не переустанавливая систему?
Интересует именно то, как вернуть все обратно, если это уже произошло.
Если кто то знает - поделитесь пожалуйста.

diega 08-11-2021 16:01 2971207

Отключение Защитника Windows
 
Здравствуйте! Подскажите, каким образом возможно полностью и насовсем отключить Защитник на Windows 10 Pro 21H1? Много понаписано в сети, но на последнюю редакцию это не работает (

sondz7 08-11-2021 16:08 2971208

diega, наиболее безболезненный способ отключения для беспроблемной работы системы в дальнейшем https://www.sordum.org/9480/defender-control-v2-0/ работает на последних 10 и 11,
в любое время можно включить если понадобится, а все эти вырезания и выкорчевывания защитника просто убьют систему.

diega 08-11-2021 18:08 2971220

Пару лет назад пользовался ДКонтролом, но потом он перестал выполнять свою функцию. Не знал, что он обновился. Всё заработало, спасибо!

ryb6702 19-11-2021 14:54 2972519

Vanadiy777, спасибо.
Проверил и портативную и версию с установщиком.
Всё работает! Супер!
Проверял на десятке 21Н1 и на 11-й.
(LTSC под рукой нету)

После отключения пропадает значок щита в трее, убирается пункт контекстного меню "проверка с использованием Microsoft Defender..."
После включения всё возвращается на место.
Пункт "очистка журнала угроз" тоже весьма востребован.

Очень удобно.
Иногда необходимо по работе отключать защитник, а тут всё хоп! и быстро и не надо никуда лезть.

А то, что комп требует перезагрузки, это наоборот даже хорошо и полезно.

Спасибо ещё раз. Буду пользоваться.

Vanadiy777 19-11-2021 15:43 2972521

ryb6702, спасибо, что откликнулись и попробовали мой проект в деле.
Честно говоря, даже и не думал, что смелые найдутся...
На LTSC тоже все работает - проверял, и это ожидаемо, система то старая...
Гораздо интересней было чтобы работало на новых версиях ОС, типа 21H1 и Win11, но, как ни странно, пока все работает.
Еще раз благодарю.

Smarty 20-11-2021 19:54 2972643

Vanadiy777, тоже проверил, все работает. ))

Vanadiy777 20-11-2021 20:05 2972646

Smarty, благодарю от души... :Beer:


Время: 02:43.

Время: 02:43.
© OSzone.net 2001-