ปิดใช้งาน MsMpSvc จากบรรทัดคำสั่ง


7

ค่อนข้างง่ายฉันกำลังมองหาวิธีปิดใช้งานบริการสำคัญด้านความปลอดภัยของ Microsoft จากบรรทัดคำสั่งคุณเคยสามารถเรียกใช้คำสั่ง (ในฐานะผู้ดูแลระบบ)

net stop MsMpSvc

แต่ที่ได้รับการแสดงผลอย่างใดไร้ประโยชน์หลังจากการปรับปรุง(ผิดพลาดที่ 5: การเข้าถึงถูกปฏิเสธ)

จากนั้นฉันก็รันเชลล์ในฐานะผู้ใช้ 'SYSTEM' (ซึ่งเป็นผู้ใช้ที่ MsMpSvc ทำงานภายใต้)แต่ก็ยังได้รับข้อความปฏิเสธการเข้าถึงโดยใช้คำสั่ง taskkill (สำหรับ msmpeng.exe)และหยุดการบริการด้วยอาร์กิวเมนต์-force

มีวิธีแก้ไขไหม?

ใช่ฉันตระหนักถึงความปลอดภัยของสิ่งนี้

คำตอบ:


2

บริการ Microsoft Antimalware ได้รับการคุ้มครองในที่ต่าง ๆ จากการถูกปิดใช้งานเนื่องจากนี่เป็นเวคเตอร์การโจมตีที่มัลแวร์บางประเภทใช้ น่าเสียดายที่เมื่อเรามีเหตุให้ปิดการใช้งานบริการอย่างถูกกฎหมายเราก็ไม่สามารถทำได้


1

แทนสิทธิ์กับ SubInACL , การตั้งค่าบริการให้กับคู่มือในรีจิสทรีแล้วรีบูต

ไม่มีจุดในการฆ่าบริการที่ออกแบบมาเพื่อไม่ให้ถูกฆ่าคุณปิดใช้งานรายการบูตแทน


ความตั้งใจของฉันคือการสลับบริการเปิด / ปิดในขณะที่ใช้ Windows ไม่ว่าฉันจะไม่มีเหตุผลที่จะทำสิ่งนี้อีกต่อไป
regularjoe

0

ลองใช้คำสั่ง sc เพื่อกำหนดค่าสถานะของบริการ:

sc config MsMpSvc start=disabled

จากนั้นหากบริการหยุดคุณสามารถใช้ net stop หรือ sc stop เพื่อหยุดบริการ ขึ้นอยู่กับรุ่น Windows ของคุณ แต่คุณต้องแน่ใจว่ามีการเปิดพรอมต์คำสั่งด้วยการเข้าถึงระดับผู้ดูแลระบบ:

http://technet.microsoft.com/en-us/library/cc947813%28v=ws.10%29.aspx


ขอขอบคุณ แต่การดำเนินการนั้นเป็นทั้งผู้ดูแลระบบและระบบยังคงได้รับข้อผิดพลาดถูกปฏิเสธการเข้าถึง
Regularjoe

คุณควรจะสามารถทำได้โดยใช้ข้อมูลรับรองของคุณเองตราบใดที่คุณเป็นผู้ดูแลระบบในเครื่อง จากนั้นเริ่มพรอมต์คำสั่งด้วยสิทธิ์ระดับผู้ดูแลโดยคลิกขวาแล้วเลือก 'เรียกใช้ในฐานะผู้ดูแลระบบ' ฉันลองในแล็ปท็อป Win8 ของฉันและเครื่องเสมือน Server 2008 R2 มันดำเนินการสำเร็จทั้งสองอย่าง
Dion Pezzimenti

อืมฉันอยู่บน win7 ดังนั้นอาจเป็นไปได้ว่าปัญหาฉันลองกับผู้ดูแลระบบเก่าธรรมดายังคงมีข้อผิดพลาด
regularjoe

อีกทางเลือกหนึ่งเนื่องจาก CLI ไม่ทำงานมีวิธีการแบบ GUI เสมอ: askvg.com/windows-7-services-that-can-be-safely-set-to-manual
Dion Pezzimenti

ฉันต้องการทำให้กระบวนการเป็นไปโดยอัตโนมัติ
regularjoe

-2

ข้อมูลสำคัญเกี่ยวกับความปลอดภัยของ Microsoft แบบเปิด

ไปที่การตั้งค่า

กดบนแท็บที่เรียกว่า "การป้องกันแบบเรียลไทม์"

ยกเลิกการทำเครื่องหมายที่ช่องทำเครื่องหมายเพื่อปิดใช้งานการป้องกันแบบเรียลไทม์

แค่นั้นแหละ.


2
บรรทัดคำสั่งในคำตอบของคุณอยู่ที่ไหน
Arjan

-2

การปิดใช้งาน MSE ไม่ทำอะไรเลยที่จะหยุด MsMpEng ไม่ให้ลำดับความสำคัญสูงสุดตั้งแต่เริ่มต้นและขยาย CPU และ RAM ในคอมพิวเตอร์ของคุณจนกว่าจะดีและพร้อม คุณไม่สามารถเปลี่ยนลำดับความสำคัญได้ คุณไม่สามารถปิดการใช้งานได้ชั่วคราวในขณะที่บางแอปพลิเคชั่นดูด CPU ของ Microsoft [เช่นไวรัสที่รู้จักในชื่อ Windows Update] กำลังทำงานอยู่

Whoreson


1
นี่เป็นความคิดเห็นจริงๆแทนที่จะเป็นทางออกสำหรับคำถาม จริง ๆ แล้วเป็นคำโม้เกินความคิดเห็น
fixer1234

ฉันหวังว่าฉันจะสามารถปิดคำถามเก่านี้ (2013)
regularjoe
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.