Enkel metod lurar Windows att stänga av Defender

Permalänk
Melding Plague

Enkel metod lurar Windows att stänga av Defender

Verktyget Defendnot får systemet att vara helt utan realtidsskydd.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Lite sådär lagom timing inte långt från microsoft slutar med sina uppdateringar, förutsatt att det funkar så på win 10, känns som det borde gå hyfsat snabbt för dem att patcha iaf.

Permalänk
Medlem

Ingen information för att fixa detta för drabbade?

Visa signatur

CPU: I9 10900KF -Kylare: Arctic Freezer 360 - Moderkort: ASRock Velozita Z590 PG.
GPU: RX 9070 XT Reaper @2 st 120mm cf-v12hp hydro dynamic fläktar. 👍
RAM: 32GB DDR4 3466 MHz Ballistix Elite. HÅRDDISK: 4 st SSD, 2 Mekaniska.
MONITOR:1 Xiaomi MI 34"- 3440x1440 144Hz MONITOR:2 Optix MAG274R 27" 1080p 144Hz MONITOR/Tv:3 LG 47lv355n-ZB 47". Nätagg: Asus TUF 1000w Gold Atx 3.1. Allt i ett Cooler Master CM Storm Stryker.

Permalänk
Medlem
Skrivet av Smasher89:

Lite sådär lagom timing inte långt från microsoft slutar med sina uppdateringar, förutsatt att det funkar så på win 10, känns som det borde gå hyfsat snabbt för dem att patcha iaf.

Detta patchas snabbt.

Skrivet av SCORPIUS:

Ingen information för att fixa detta för drabbade?

Drabbade?
Detta är ett program (patch) du själv lägger in.

Vad jag önskar är EN knapp för att pausa hela Defender, utan att klicka runt i 4-5 undermenyer.

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win11Pro | R7-5800X | PA 120SE | ROG STRIX B550-F GAMING | CMN32GX4M2Z4600C18 | 1080 Ti | AX750 | Asus VG27WQ | HP Z27n |► Realme GT Master |

Permalänk
Medlem
Skrivet av xfade:

Detta patchas snabbt.

Drabbade?
Detta är ett program (patch) du själv lägger in.

Vad jag önskar är EN knapp för att pausa hela Defender, utan att klicka runt i 4-5 undermenyer.

Windows Update Blocker:
https://www.sordum.org/9470/windows-update-blocker-v1-8/

Defender Control:
https://www.sordum.org/9480/defender-control-v2-1/

Allt man behöver! Lite knepigare att få igång i Windows 11, men båda apparna funkar fint där med

Båda programmen är perfekt för tillfällen då man själv vill ta kontroll över datorn. Typ alltid utom ett par dagar efter patch-tisdagen varje månad.

Permalänk
Arvid Nordqvist-mannen

Se upp för skript som bara tar bort virusdefinitioner utan din vetskap,

"c:\program files\windows defender\mpcmdrun.exe" -RemoveDefinitions -All Set-MpPreference -DisablelOAVProtection $true

Permalänk

ToggleDefender är ett utmärkt skript som kan stänga av och slå på Defender vid behov.
https://github.com/AveYo/LeanAndMean

Defender har ibland satt krokben när jag försöker jobba. Det här är en bra lösning som inte lägger in nånting skumt i systemet.

Visa signatur

snorleffe

Permalänk
Medlem

Har använt mig av liknande program i åratal, fungerar på windows 11 också.
Jag har stängt av Windows Defender (virus delen av det) för länge sedan.
Den ska ju scanna i tid och otid, på redan blockerade filer också dessutom.
Och sega ner datorn gör den också.
Har stängt av all form realtidsscanning som inte sabbar åtkomst till internet, all molnbaserad, all realtids, all tapmer, all memory integrity, allt som kan sabba och söla ner datorn som har med detta elände är avstängt via GPO, vissa saker måste vara på för att nätet ska fungera som hör till Edge, dessa har jag lämnat orörda, men läs på om MsMpEng.exe, och dess tillhörande drivrutiner som måste vara på för att OS:et ska fungera utan att krascha.
Jag har provat att stänga av både brandväggen och virusdelen, så fort brandväggen stängs av (kernelmodefilterdriver) så havererar vitala funktioner i OS:et.
Branväggen måste vara igång (men i mitt fall avaktiverad) för att både Startmenyn och Windows Store ska fungera.
Men denna guide borde vara till hjälp för en total avinstallation av båda som jag fattat det.

https://www.alteredsecurity.com/post/disabling-tamper-protect...

Jag har lyckats stänga av så tom antimaleware service inte är på.
Detta har hållit över flera stora uppdateringar, har aldrig slagits på igen, automatiskt.
Vet inte riktigt vilken guide jag använde, men där stod det om viktigheten med att låta brandväggen vara på, men avaktiverad.
men man måste ta emot uppdateringarna till virusdatabaserna för att övriga uppdateringar ska trilla ner.

Och som tillägg, jag kör virusprogram (typ Malwarebytes, AdwCleaner, och några till) några ggr per år,och har inte haft virus, rootkits, eller nåt annat skitsenaste 12 åren, ifall jag inte själv har orsakat det försåts, men då har jag fått bort det också på en gång.
Datorn går som smort utan Antimalewareexcutable och MsMpEng.exe.
Även på Windows 11 senaste Maj 2025 uppdateringen.

Visa signatur

Asus X570-E Gaming, Ryzen 5800x, Corsair Vengeance RGB PRO SL 64GB@3600, Asrock 7900 XTX PGOC, Noctua D15S.c.b, EVGA 750W G2, Sandisk 256 GB SSD, Samsung 980 PRO 512GB / 2TB, Cheifetc ca01b, Innocn 27M2V

Permalänk
Medlem

Bra. Saknar möjligheten att själv få bestämma om man vill ha antivirus eller inte. Att EU inte satt krokben för MS när det gäller det förinstallerade Defender är mystiskt. Visst är det bra att det finns ett skydd inbyggt med tanke på hur osäkert MS mjukvaror är, säger inte att Defender inte ska vara förinstallerat. Saknar som sagt möjligheten att själv få bestämma. Du har valet att använda MS lösning eller ett annat företags lösning. I bägge fallen kan du räkna med att din data är till salu.

Permalänk
Medlem
Skrivet av underd0g76:

Bra. Saknar möjligheten att själv få bestämma om man vill ha antivirus eller inte. Att EU inte satt krokben för MS när det gäller det förinstallerade Defender är mystiskt. Visst är det bra att det finns ett skydd inbyggt med tanke på hur osäkert MS mjukvaror är, säger inte att Defender inte ska vara förinstallerat. Saknar som sagt möjligheten att själv få bestämma. Du har valet att använda MS lösning eller ett annat företags lösning. I bägge fallen kan du räkna med att din data är till salu.

Utan Defender är folk hänvisade till antivirusmjukvara som låtsas vara gratis, som Avast, eller till att köpa svindyra lösningar som Norton. Jag är så glad att jag slipper antivirus-träsket genom att köra Ubuntu istället. Antivirusprogram har blivit en marknad för skojare.

Visa signatur

Allmänt dataintresserad gubbe – Mina datorer genom livet: Sinclair ZX81, ZX Spectrum, Commodore 64, Atari 520STM, Atari Portfolio, Atari PC1, Amiga 500, Amiga 1200,CBM 8030 och massor av PC allt från 8088 till Intel Core i9. och även några Macar har avverkas ifrån SE/30 till framåt.

Permalänk
Medlem
Skrivet av klein:

Utan Defender är folk hänvisade till antivirusmjukvara som låtsas vara gratis, som Avast, eller till att köpa svindyra lösningar som Norton. Jag är så glad att jag slipper antivirus-träsket genom att köra Ubuntu istället. Antivirusprogram har blivit en marknad för skojare.

Men sedan väljer du ubuntu av alla som finns

Permalänk
Medlem
Skrivet av klein:

Utan Defender är folk hänvisade till antivirusmjukvara som låtsas vara gratis, som Avast, eller till att köpa svindyra lösningar som Norton. Jag är så glad att jag slipper antivirus-träsket genom att köra Ubuntu istället. Antivirusprogram har blivit en marknad för skojare.

Fast nu är ju inte Linux virus fritt 🙂 bara en för liten marknad för att de skall bry sig om desktop. Hittades en del stora sårbarheter under förra året som kunde göra åverkan även med Linux grundskydd.

Om the year of the Linux någonsin händer skall du nog se att du sitter där med antivirusprogram

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem

Kanske skall tilläggas att Defender faktiskt sätter denna i karantän .

"Although Defendnot is considered a research project, the tool demonstrates how trusted system functions can be manipulated to disable security features. Microsoft Defender currently identifies and quarantines Defendnot as a 'Win32/Sabsik.FL.!ml; detection."

Permalänk
Medlem
Skrivet av Swedishchef_90:

Fast nu är ju inte Linux virus fritt 🙂 bara en för liten marknad för att de skall bry sig om desktop. Hittades en del stora sårbarheter under förra året som kunde göra åverkan även med Linux grundskydd.

Om the year of the Linux någonsin händer skall du nog se att subautt3r där med antivirusprogram

Stämmer inte riktigt det heller, majoriteten av alla servrar kör Linux, men mindr andel hemanvädare, servrar har generellt högre säkerhet och medvetandet om säkerhen , både fysiskt och digitalt.

Förövrigt så är Defender ett ypperligt skydd i dagens läge, stora hotet är snarare användaren, i många fall räcker Defender lång, om man i övriga bra säkerhetsrisker som anvädare.

Permalänk

Windows XP till Windows 7-tiden var en guldålder för virus/crapware-rensning. Kunde tjäna 10 000:- på en dag ibland. Påtvingade uppdateringar och antivirus har gjort att sånt knappt existerar idag. Det var lättförtjänta pengar men jag längtar inte tillbaka.

Visa signatur

snorleffe

Permalänk
Medlem

Kan välja att få defender bortplockat med Optimum 11

Visa signatur

Intel inside ✔ i7 8700K 5GHz | Intel Arc B580 12GB Steel Legend OC | Corsair Vengeance LPX 32GB 3600MHz | Kingston KC3000 2TB NVME | Fedora Linux

Permalänk
Medlem
Skrivet av Jull3Haxor:

Stämmer inte riktigt det heller, majoriteten av alla servrar kör Linux, men mindr andel hemanvädare, servrar har generellt högre säkerhet och medvetandet om säkerhen , både fysiskt och digitalt.

Förövrigt så är Defender ett ypperligt skydd i dagens läge, stora hotet är snarare användaren, i många fall räcker Defender lång, om man i övriga bra säkerhetsrisker som anvädare.

Fast server och hemanvändaren kör väl inte samma setup/dist?

Anledningen är oftast användaren även på windows

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem

Aldrig haft behov av att ta bort Defender.

Till er som vill ha bort utan att köra något annat, varför?

Permalänk
Medlem
Skrivet av Swedishchef_90:

Fast server och hemanvändaren kör väl inte samma setup/dist?

Anledningen är oftast användaren även på windows

Stämmer inte riktigt, många servrar kör samma distro, fast kanske olika versioner eller konfigurationer, tx Ubuntu Server, som i grunden är det samma, men tx inte har desktop GUI för det mesta och en del paket och tjänster som kommer med som default som skiljer sig, men i grunden samma.

Det jag menade var såklart oberoende av system och OS så är det alltid användaren som är det största hotet mot säkerheten!

Permalänk
Medlem
Skrivet av LeVvE:

Aldrig haft behov av att ta bort Defender.

Till er som vill ha bort utan att köra något annat, varför?

Precis, även om jag själv sällan använder Windows så vet jag att Defender är ett riktigt bra skydd för dem flesta, behövs egentligen inget annat än det och sunda vanor och rutiner kring säkerhet om du inte håller på med saker som kräver extra åtgärder. Visst, många tredjeparts antivirus kommer med massvis andra tjänster och funktioner som Defender saknar, men som grundläggande skydd räcker det gott och väl!

Permalänk
Medlem
Skrivet av Smasher89:

Lite sådär lagom timing inte långt från microsoft slutar med sina uppdateringar, förutsatt att det funkar så på win 10, känns som det borde gå hyfsat snabbt för dem att patcha iaf.

Som sagt så lägger Defender Den redan i karantän.

Permalänk
Medlem
Skrivet av klein:

Utan Defender är folk hänvisade till antivirusmjukvara som låtsas vara gratis, som Avast, eller till att köpa svindyra lösningar som Norton. Jag är så glad att jag slipper antivirus-träsket genom att köra Ubuntu istället. Antivirusprogram har blivit en marknad för skojare.

Även om du kör Linux så finns det massvis saker du kan råka ut för, speciellt om du exekverar kod godtyckligt utan att ha granskat den först. Jag ser så många , speciellt nytillkomna i säkerhets communityt som ser något inlägg där någon hävdar att ett verktyg för det ena eller andra, och laddar ner Python kod och exekverar den som att det inte existerar några som helst sårbarheter i Linux och vipps är dem infekterade och har ingen aning om det.

Även om man kör Linux så kan jag inte lura mig tillbaka och tro att man är helt safe. Förvisso stämmer det att det är mindre hemanvädare som använder Linux och därför mindre intressant att i lika stor utsträckning utveckla malware till Linux och distributiiera det, men det betyder inte att det inte görs!
Det är nästan lite tvärt om, när du använder Linux behöver du ha ännu mer koll eftersom många distraktioner inte granskar kod default.

Du bör alltid se över säkerheten, använd dig av saker som RkHunter , fail2ban,TripWire och AopArmor och åter igen, kan inte tjata mindre om det men viktigast av allt är OPSEC och din egen medvetenhet och beteende kring säkerheten.

Permalänk
Medlem
Skrivet av LeVvE:

Aldrig haft behov av att ta bort Defender.

Till er som vill ha bort utan att köra något annat, varför?

Skrivet av Jull3Haxor:

Precis, även om jag själv sällan använder Windows så vet jag att Defender är ett riktigt bra skydd för dem flesta, behövs egentligen inget annat än det och sunda vanor och rutiner kring säkerhet om du inte håller på med saker som kräver extra åtgärder. Visst, många tredjeparts antivirus kommer med massvis andra tjänster och funktioner som Defender saknar, men som grundläggande skydd räcker det gott och väl!

Finns en del kommersiella och stora program som i princip kräver att defender och även andra antivirus är avstängda under installatonen.

Det som direkt kommer upp i huvudet är Solidworks, har för mig att det är likadant med PTC Creo.

Riktigt fult när dom sen frågar om internet under installationen, då för att kontakta licensservern.

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem
Skrivet av LeVvE:

Aldrig haft behov av att ta bort Defender.

Till er som vill ha bort utan att köra något annat, varför?

En del föredrar ett mer cleant, living on the edge, förhållnignssätt. Minimalt bloat. I det sällsynta fall där det skiter sig, så blåser man och börjar om från början igen bara.

Visa signatur

Jag gillar att försöka odla tropiska växter från frön, i ett nordiskt klimat.
🌱 Min YouTube-kanal: https://www.youtube.com/c/NordicPlantLover 🌱

Permalänk
Medlem
Skrivet av Jull3Haxor:

Stämmer inte riktigt, många servrar kör samma distro, fast kanske olika versioner eller konfigurationer, tx Ubuntu Server, som i grunden är det samma, men tx inte har desktop GUI för det mesta och en del paket och tjänster som kommer med som default som skiljer sig, men i grunden samma.

Det jag menade var såklart oberoende av system och OS så är det alltid användaren som är det största hotet mot säkerheten!

Fast om du inte har exakt samma ,utan en annan konfiguration så blir det ju färre Entry points/vulnerabilities där av färre möjligheter men ja. Användaren är nästan alltid den enda orsaken

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem
Skrivet av LeVvE:

Aldrig haft behov av att ta bort Defender.

Till er som vill ha bort utan att köra något annat, varför?

Safe hex.

Redigering: Låt mig vidareutveckla resonemanget. När man i ungdomen glatt satt med antivirus som tuffade på och åt CPU-cykler i bakgrunden så förväntade man sig att allt skulle plockas upp och sättas i karantän. Så var givetvis inte fallet. Det är den där falska känslan av säkerhet som infinner sig som man ska kunna hantera på ett bättre sätt.

Filer som tankas ner skall behandlas ungefär som om de alltid innehåller någon form av malware. Du kan skanna en fil som du laddat ned i god tro som egentligen innehåller en officiell mjukvarulösning för bitcoin-mining och ditt antivirusprogram kommer glatt låta dig köra filen. Sen sitter du och undrar varför din dator är så slö.

Nya program körs i stället med fördel i olika sandboxar eller VM för att se vad de egentligen gör. Helst undviker man mjukvara som potentiellt kan innehålla oönskad kod, exempelvis mjukvara från programmerare som kan blivit komprometterade av statliga organ i länder där sådant potentiellt inträffar, exempelvis länder som ligger i krig med väst.

Vidareutveckling
Permalänk
Medlem
Skrivet av Jull3Haxor:

Även om du kör Linux så finns det massvis saker du kan råka ut för, speciellt om du exekverar kod godtyckligt utan att ha granskat den först. Jag ser så många , speciellt nytillkomna i säkerhets communityt som ser något inlägg där någon hävdar att ett verktyg för det ena eller andra, och laddar ner Python kod och exekverar den som att det inte existerar några som helst sårbarheter i Linux och vipps är dem infekterade och har ingen aning om det.

Även om man kör Linux så kan jag inte lura mig tillbaka och tro att man är helt safe. Förvisso stämmer det att det är mindre hemanvädare som använder Linux och därför mindre intressant att i lika stor utsträckning utveckla malware till Linux och distributiiera det, men det betyder inte att det inte görs!
Det är nästan lite tvärt om, när du använder Linux behöver du ha ännu mer koll eftersom många distraktioner inte granskar kod default.

Du bör alltid se över säkerheten, använd dig av saker som RkHunter , fail2ban,TripWire och AopArmor och åter igen, kan inte tjata mindre om det men viktigast av allt är OPSEC och din egen medvetenhet och beteende kring säkerheten.

Det är lite krångligare att installer Pythjon kod på linux. Det är en av linux små problem, att det inte är bara klicka på en exe så är det installerat. Men självklart skall man försäktighet, program som inte kommer ifrån distrubtionernas egna appbutiker, bör man se upp litegrann eller köra i en VM.

Visa signatur

Allmänt dataintresserad gubbe – Mina datorer genom livet: Sinclair ZX81, ZX Spectrum, Commodore 64, Atari 520STM, Atari Portfolio, Atari PC1, Amiga 500, Amiga 1200,CBM 8030 och massor av PC allt från 8088 till Intel Core i9. och även några Macar har avverkas ifrån SE/30 till framåt.

Permalänk
Medlem
Skrivet av Swedishchef_90:

Fast nu är ju inte Linux virus fritt 🙂 bara en för liten marknad för att de skall bry sig om desktop. Hittades en del stora sårbarheter under förra året som kunde göra åverkan även med Linux grundskydd.

Om the year of the Linux någonsin händer skall du nog se att du sitter där med antivirusprogram

Sånt hittar man hela tiden i alla operativsystem – det är inget unikt för Linux. Men Linux är generellt mindre sårbart. Håller man sig på mattan och låter bli att installera allt "roligt" man hittar på nätet, är risken låg.

Det är lite som att åka till Kapstaden, supa sig redlöst berusad och besöka Red Light District utan att räkna med konsekvenserna – risken att bli utsatt för brott ökar markant.

Visa signatur

Allmänt dataintresserad gubbe – Mina datorer genom livet: Sinclair ZX81, ZX Spectrum, Commodore 64, Atari 520STM, Atari Portfolio, Atari PC1, Amiga 500, Amiga 1200,CBM 8030 och massor av PC allt från 8088 till Intel Core i9. och även några Macar har avverkas ifrån SE/30 till framåt.

Permalänk
Medlem

Själv kör jag med Windows Defender helt och hållet avstängt och skyddar mig istället på detta sättet:

Virusfri sedan 1995!

Permalänk
Medlem

Verkar funka i mina virtuella Windows 10- och Windows 11-system. Detta tackar man för Defender har ibland varit ett helvete för mig.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

OSZAR »