win11如何关闭Antimalware Service Executable

你好 李胜坤,

欢迎来到微软社区。

Antimalware Service Executable(Antimalware服务可执行文件,MsMpEng.exe)是指 Windows 操作系统中的一个进程,它是Windows Defender(Windows安全中心)的核心组件之一,负责实时监测和扫描计算机上的文件、进程和网络活动,以检测和阻止潜在的恶意软件和安全威胁。它使用多种技术,如行为监测、签名扫描和启发式分析等,来识别和处理可能的威胁。Windows Defender是Windows操作系统内置的防病毒和反恶意软件程序,用于保护计算机免受恶意软件、病毒和其他安全威胁的侵害。

总的来说,Antimalware Service Executable是Windows Defender的一部分,它是为了保护计算机免受恶意软件和安全威胁的影响而运行的进程。

在Windows任务管理器中,您可能会看到Antimalware Service Executable进程运行,并且可能会占用一定的CPU和内存资源。这是正常的行为,因为它正在进行实时保护和扫描操作。然而,如果您注意到该进程占用过多的系统资源或导致性能问题,您可以尝试进行以下操作:

确保Windows Defender和其定义文件是最新版本,通过Windows更新进行更新。

运行完整的系统扫描,以确保计算机上没有恶意软件。

考虑调整Windows Defender的设置,例如计划扫描时间、排除特定文件或文件夹等。

或者你可以禁用Windows安全中心中的实时保护来缓解该进程对CPU高占用的情况,步骤如下。“开始”>“设置”>“更新与安全性”>“Windows 安全性”>“病毒和威胁防护”。 然后选择“管理设置”,禁用“实时保护”。

免责声明*:执行以下步骤暂时关闭 Windows Defender 中的实时 Microsoft Defender 防病毒保护以便帮您找出问题的原因,但请记住,关闭该功能后,你的设备可能易受威胁。故一旦问题解决,请立即开启Windows Defender.*

如果你仍然想禁用Antimalware Service Executable,理论上无法单独禁用该进程,只能通过禁用Windows Defender来实现,步骤如下。但是需要说明的是,如果你没有安装其他第三方安全防护软件,然后又禁用了Windows Defender,这会导致你的计算机存在极大的安全风险,容易遭受到攻击,所以请谨慎考虑,小心操作。

以管理员身份运行命令提示符*(Win + Q 打开搜索框,输入"cmd",选择“以管理员身份运行”),运行下面的命令(直接复制,然后粘贴到**命令提示符并回车****),然后重启系统。*

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware /t REG_DWORD /d 1

免责声明*:修改注册表或工作组通常是面向高级用户、管理员和IT专业人员,它可以帮助修复一些问题,但是,注册表修改不当可能会出现严重问题。 因此,请一定严格按照下列步骤操作。 为了获得进一步的保护,请在修改注册表之前对其进行备份。 有关如何备份和还原注册表的更多信息参考:*如何在 Windows 中备份和还原注册表 - Microsoft 支持

祝好,

Mosken_L - MSFT | 微软社区支持专员