不关闭Tamper Protection(篡改保护)下强制卸载Windows Defender和安全中心所有组件

这篇具有很好参考价值的文章主要介绍了不关闭Tamper Protection(篡改保护)下强制卸载Windows Defender和安全中心所有组件。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

个人博客: xzajyjs.cn


背景介绍

由于微软不再更新arm版本的win10系统,因此只能通过安装insider preview的镜像来使用。而能找到的win10 on arm最新版镜像在安装之后由于内核版本过期,无法打开Windows安全中心面板了,提示如下:

不关闭Tamper Protection(篡改保护)下强制卸载Windows Defender和安全中心所有组件,windows,安全,Defender,篡改保护,杀软

尝试了各种方式,搜遍了国内国外的各大论坛,也没找到相同的问题。可能这个情况实在奇特。

本来想直接关闭或者卸载Windows Defender,但是由于Tamper Protection防篡改保护的原因一直无法成功,并且恶心的是这个东西只能通过面板来关闭,即使TrustedInstaller权限也没用。


思路讲解

下面介绍一种另类的思路,并且实操成功。

由于Windows Defender的机制是当存在其他杀软时就会关闭他自己的功能,非常值得注意的是,Tamper Protection防篡改保护也会临时关闭。因此,当我们下载一个杀软去覆盖WD后强制卸载它,然后再卸载我们的杀软是不是就可以了呢?这是不是就饶过了防篡改保护机制呢?


操作流程

这是要用到的一些工具。这些工具我会上传到蓝奏云,密码见我的博客。注意,这里的sysdiag是火绒(这里选火绒是因为安装和卸载起来都很方便,不像某60),我的是arm版,如果是x86设备可以自己去官网下,什么杀软都可以。
不关闭Tamper Protection(篡改保护)下强制卸载Windows Defender和安全中心所有组件,windows,安全,Defender,篡改保护,杀软

由于此时还未关闭实时防护,因此先安装火绒。当然也可以使用advancedrun工具关闭它,这个后面再讲。

火绒安装好后运行,放在后台。管理员身份运行cmd

不关闭Tamper Protection(篡改保护)下强制卸载Windows Defender和安全中心所有组件,windows,安全,Defender,篡改保护,杀软

进入到advancedrun工具的目录下,我这里是C:\Users\admin\Desktop\advancedrun-x64

然后执行如下命令关闭Windows Defender的实时保护

cd "C:\Users\admin\Desktop\advancedrun-x64"
AdvancedRun.exe /EXEFilename "%windir%\system32\cmd.exe" /CommandLine '/c reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection" /v "DisableRealtimeMonitoring" /d 1 /t REG_DWORD /f' /RunAs 8 /Run

不关闭Tamper Protection(篡改保护)下强制卸载Windows Defender和安全中心所有组件,windows,安全,Defender,篡改保护,杀软

然后我们运行这个强力卸载软件:(强力移除defender)WDControl_1.7.0.exe,选择移除组件。一路确定重启即可

注意,这里移除组件之后就无法恢复,慎重。

不关闭Tamper Protection(篡改保护)下强制卸载Windows Defender和安全中心所有组件,windows,安全,Defender,篡改保护,杀软

重启之后我们使用另一个工具来看一下,果然已经找不到Windows Defender了

不关闭Tamper Protection(篡改保护)下强制卸载Windows Defender和安全中心所有组件,windows,安全,Defender,篡改保护,杀软

最后,我们再卸载火绒即可。文章来源地址https://www.toymoban.com/news/detail-696037.html

到了这里,关于不关闭Tamper Protection(篡改保护)下强制卸载Windows Defender和安全中心所有组件的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • Windows系统如何临时关闭“Windows安全中心实时保护”

    Windows系统如何临时关闭“Windows安全中心实时保护”

    启动windows depender实时保护可能会使系统不太流畅,也可能会导致我们的程序无法正常运行,因为它会拦截或搜索我们的正常工作。 暂时 关闭windows depender的实时保护 对许多用户来说非常重要。    打开Windows安全中心; 打开病毒和威胁防护或管理设置,关闭实时保护。 这样

    2024年02月07日
    浏览(10)
  • win11本地安全机构保护已关闭怎么办?如何修复windows11本地安全机构保护已关闭?

    win11本地安全机构保护已关闭怎么办?如何修复windows11本地安全机构保护已关闭?

    win11本地安全机构保护已关闭怎么办? 如何修复windows11本地安全机构保护已关闭? 近日有windows11系统用户反映说遇到了这样一个问题:启动电脑后,发现windows右下角的安全中心图标上会显示一个黄色叹号,打开windows安全中心进行设置也解决不了这个问题。其实这是在升级

    2024年02月04日
    浏览(11)
  • Win11永久关闭Windows Defender实时保护

    Win11永久关闭Windows Defender实时保护

    同时按下Win和R键以打开运行对话框,输入 gpedit.msc ,单击确定按钮,打开本地组策略编辑器。  在左侧窗格中依次展开计算机配置-管理模板-Windows组件-Microsoft Defender防病毒 选中 【已启用】 “关闭Microsoft Defender 防病毒” 在Microsoft Defender防病毒列表中,双击打开实时保护目录

    2024年02月11日
    浏览(11)
  • 修复windows安全中心显示本地安全机构保护已关闭的问题(Win11)

    近日使用Win11时遇到了这个问题:Windows11右下角的安全中心图标上显示黄色叹号,打开windows安全中心设置后也无法解决这个问题。后面找到原因,在升级Windows Defender的一个KB5007651更新后造成了 本地安全机构保护已关闭 的问题。 具体方法 如下: 1.在windows11左下角搜索栏输入

    2024年02月11日
    浏览(43)
  • win11永久关闭实时保护(新的解决方法)/win11出现安全中心空白和IT管理员已限制对某些区域的访问(通过本地组策略器永久关闭Windows Defender实时保护)

    win11永久关闭实时保护(新的解决方法)/win11出现安全中心空白和IT管理员已限制对某些区域的访问(通过本地组策略器永久关闭Windows Defender实时保护)

    方法一:系统保护本地磁盘窗口中,点击【禁用系统保护】 Win11系统自带实时保护功能,但是有些小伙伴觉得这个功能影响了一些正常操作,有什么办法可以关闭Win11实时保护功能吗?下面小编就给大家分享一个永久关闭实时保护的方法。 纯净之家-win7纯净版系统_win7 ghost 纯

    2024年03月17日
    浏览(24)
  • iOS加固保护技术:保护你的iOS应用免受恶意篡改

    iOS加固保护技术:保护你的iOS应用免受恶意篡改

    目录 转载:开始使用ipaguard 前言 下载ipa代码混淆保护工具 获取ipaguard登录码 代码混淆 文件混淆 IPA重签名与安装测试 iOS加固保护是直接针对ios ipa二进制文件的保护技术,可以对iOS APP中的可执行文件进行深度混淆、加密。使用任何工具都无法逆向、破解还原源文件。对APP进

    2024年02月07日
    浏览(21)
  • Solidwork 强制卸载

    Solidwork 强制卸载

    我的电脑硬盘是固态加机械的组合,猫打翻了电脑,正在运行的机械硬盘当场去世,更换硬盘后,安装的一些工具软件全部无效了。重装Solidwork是无法安装,提示: “安装项目错误: 项目文件不存在 (C:WindowsSolidWorksIM_20110-40000-1100-200sldim) 请通知您的管理员。 {14000}” 。 我

    2023年04月08日
    浏览(18)
  • 关闭强制粉丝关注功能

    关闭强制粉丝关注功能

    找到浏览器插件中的 油猴 ,并下载,此处省略.......         点击(添加新的脚本),得到如下页面 复制下方代码,全选核心代码并粘贴替换,Ctrl + S保存,即可实现所需要的功能         

    2024年02月15日
    浏览(8)
  • Win10用cmd强制卸载软件

    Win10用cmd强制卸载软件

    Win10系统想要卸载某些软件,通过“控制面板”---“程序和功能”,卸载可能会报错,大概率是因为权限不够。 于是基于cmd进行卸载,步骤如下: 1. 在“开始”处键入cmd; 2. 以管理员身份运行“cmd.exe”  3. 键入“Wmic”(可以全大写或全小写,无所谓),然后按Enter; 要使用cm

    2024年02月03日
    浏览(24)
  • 如何在Linux中强制关闭卡住的PyCharm

    在使用PyCharm进行Python开发时,有时可能会遇到卡顿或无响应的情况。当PyCharm卡住时,我们需要强制关闭它以恢复正常操作。今天,我们将介绍在Linux系统中如何强制关闭PyCharm的几种方法。 在PyCharm所在的窗口中,可以尝试使用\\\"Ctrl + C\\\"组合键来终止PyCharm进程。这将发送一个中

    2024年02月13日
    浏览(7)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包