strada107 wrote:
請教各位大大, 想要...(恕刪)
1.你自己問的情況和想要結果關閉是矛盾的內
到底是想要修復還只是要關閉整個wd還是怎樣
2.手動關閉自己關閉反竄改後
手動在regedit內加入參數就能禁用
按Windows + R组合键打开“运行”对话框 ,键入regedit,然后按Enter键。
------------------------------------------------------------------------------------------------
"如果失效請你一個個步驟確認所打的子鍵對不對"
如有必要,请确认UAC提示以运行注册表编辑器。
转到以下路径(复制并粘贴到注册表编辑器的地址栏中):
HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows Defender
右键单击Windows Defender文件夹,选择“ 新建”>“ DWORD(32位)值”。
命名DisableAntiSpyware参数,然后按Enter。
双击生成的键并将其值设置为1,然后单击“确定”。
下面妳要不要做隨意
右键单击Windows Defender文件夹,选择“ 新建”>“分区”。
在“Real-Time Protection”部分,然后按Enter。
右键单击“Real-Time Protection”文件夹,选择“ 新建”>“ DWORD参数(32位)”并创建以下参数:
将参数命名为DisableBehaviorMonitoring,然后按Enter。双击生成的键并将其值设置为1,然后单击“确定”。
将参数命名为DisableOnAccessProtection并将其值设置为1,然后单击OK。
将参数命名为DisableScanOnRealtimeEnable,然后按Enter。双击生成的键并将其值设置为1,然后单击“确定”。
命名DisableIOAVProtection参数,然后按Enter。双击生成的键并将其值设置为1,然后单击“确定”。
重新启动电脑
-----------------------------------------------------------------------------------------
我猜你自己用了那個工具恢復時也還是原本用組策略關閉的狀態吧
Dinjapc wrote:
https://www(恕刪)
還需要我幫你擷取重點嘛......

早就告訴你失效了。講真的我現在才知道,原來是真的被ban了,我以前都以為我這裡是個案
然後阿,我試著用了啥a??ful
我只有用到一個功能:Show Defender Security Log
如下
=======================================================
Event[0]:
*****************************************
*****************************************
Date: 2021-05-22 Time: 18:33:36.0340000Z
Event ID: 5001
(Disabled Real-time protection)
*****************************************
*****************************************
User Name: NT AUTHORITY\SYSTEM
Computer: DESKTOP-N1II4A4
Description:
已停用間諜軟體和其他潛在垃圾軟體的 Microsoft Defender 防毒軟體 即時保護掃描。
Event[1]:
*****************************************
*****************************************
Date: 2021-05-22 Time: 18:33:35.1200000Z
Event ID: 5010
(Disabled malware and PUA scanning)
*****************************************
*****************************************
User Name: NT AUTHORITY\SYSTEM
Computer: DESKTOP-N1II4A4
Description:
已停用 Microsoft Defender 防毒軟體 掃描間諜軟體和其他潛在垃圾軟體的功能。
===========================================================
這樣滿意了嘛,我前天剛重灌




























































































