Привет!
Требуется на время отключать (и потом включать обратно, пусть будет) Windows Defender.
>sc query
Нашел два сервиса, связанных с дефендером:
WdNisSvc Выводимое_имя: Служба проверки сети антивирусной программы Microsoft Defender (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WinDefend Выводимое_имя: Служба антивирусной программы Microsoft Defender (NOT_STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
Пробовал делать sc stop для этих сервисов — фик, не даёт. Запускал CMD от имени админа — всё равно 5 (Access denied). Завел отдельного пользователя-админа для этого (а сейчас в винде это ещё тот $%^ий квест), делал runas из-под него — та же фигня.
В общем, вопрос такой — как на время останавливать этого дефендера, а то он моим экспериментам мешает, говорит, что я вирус делаю )
Да, ещё не совсем понятно — NOT_STOPPABLE — не будет реагировать на команду stop? Не совсем понятно, а как сделать shutdown? И как потом его поднять? А первый — IGNORES_SHUTDOWN — его нельзя зашутдаунить? Только остановить? Чем отличается?
Здравствуйте, пффф, Вы писали:
говорят
тут:
enable SeDebugPrivilege;
start the TrustedInstaller service and TrustedInstaller process;
impersonate TrustedInstaller;
open the WinDefend service and stop it;
Здравствуйте, RonWilson, Вы писали:
RW>говорят тут:
RW>RW>enable SeDebugPrivilege;
RW>start the TrustedInstaller service and TrustedInstaller process;
RW>impersonate TrustedInstaller;
RW>open the WinDefend service and stop it;
А попроще никак?
Здравствуйте, пффф, Вы писали:
П>А попроще никак?
ну или так (с)
Open Start.
Search for PowerShell, right-click the top result, and select the Run as administrator option.
Type the following command to temporarily disable Microsoft Defender Antivirus and press Enter: Set-MpPreference -DisableRealtimeMonitoring $true.
Здравствуйте, RonWilson, Вы писали:
RW>ну или так (с)
RW>RW>Open Start.
RW>Search for PowerShell, right-click the top result, and select the Run as administrator option.
RW>Type the following command to temporarily disable Microsoft Defender Antivirus and press Enter: Set-MpPreference -DisableRealtimeMonitoring $true.
RW>
Это я видел ) Хочется что-то среднее )
ЗЫ Впрочем, нашел выход — у дефендера можно добавить каталог в исключения
Здравствуйте, RonWilson, Вы писали:
П>>ЗЫ Впрочем, нашел выход — у дефендера можно добавить каталог в исключения
RW>что, прямо без вот этого Powershell или COM, C++, ада и унижения?)
Угу
Здравствуйте, пффф, Вы писали:
П>Требуется на время отключать (и потом включать обратно, пусть будет) Windows Defender.
https://www.sordum.org/9480/defender-control-v2-1/