昨天總編大人的電腦就出現(xiàn)了個(gè)好玩的事情,200GB的C盤(pán)(剩余空間120GB左右),隨著開(kāi)機(jī)時(shí)間不斷減少容量,最終變成了下面的情形:
丟給小編解決,小編也沒(méi)轍啊,這明顯就是中了蠕蟲(chóng)一類的病毒,不斷自我復(fù)制侵占磁盤(pán)空間,只能拆硬盤(pán)掛載在正常的電腦上查殺病毒。在查殺病毒的時(shí)候小編發(fā)現(xiàn)了幾個(gè)特別重要的問(wèn)題,大家也要注意哦。
雖然現(xiàn)在Windows 10自帶的Windows Defender比較好用,但在掃描電腦的時(shí)候會(huì)默認(rèn)跳過(guò)壓縮文件,避免消耗較多的時(shí)間和系統(tǒng)資源。對(duì)咱們用戶來(lái)說(shuō),它不掃描壓縮文件,等于留著“定時(shí)炸彈”給咱們,這可不行呢。
面對(duì)這個(gè)問(wèn)題,一條命令就能搞定,使用Cortana搜索欄輸入PowerShell,然后點(diǎn)擊右鍵選擇“以管理員身份運(yùn)行”后,執(zhí)行
Set-MpPreference -DisableArchiveScanning 0
Windows Defender就會(huì)把壓縮文件納入掃描范圍,想要恢復(fù)默認(rèn)設(shè)置,將上條命令中最后的數(shù)值“0”換成“1”即可。
覺(jué)得命令不符合愛(ài)好者身份的話,直接定位到
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
在左側(cè)新建名為“Scan”的項(xiàng),然后再在右側(cè)新建名為DisableArchiveScanning的DWORD(32位)值,數(shù)值數(shù)據(jù)默認(rèn)即可。
同理,想要恢復(fù)Windows Defender不掃描壓縮文件的特性,直接刪除所有新建項(xiàng)和值就行。
如果大家覺(jué)得國(guó)內(nèi)外老牌第三方殺毒軟件用起來(lái)有保證的話,在安裝之前一定一定要徹底禁用Windows Defender的進(jìn)程和啟動(dòng)項(xiàng),否則的話,一定會(huì)出現(xiàn)這樣的情況。這個(gè)就是小編安裝某殺毒軟件時(shí),開(kāi)著Windows Defender的下場(chǎng)。
徹底禁用Windows Defender得分兩步走,首先我們要徹底禁用Windows Defender開(kāi)機(jī)的自動(dòng)運(yùn)行,以管理員模式打開(kāi)命令提示符,然后輸入:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /d 1 /t REG_DWORD /f
重啟電腦就生效。
或者進(jìn)入注冊(cè)表編輯器(Win+R后輸入regedit),定位到
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
刪除右側(cè)名為DisableAntiSpyware的鍵值也是OK的。
之后就要在系統(tǒng)服務(wù)中干掉它植入的服務(wù)項(xiàng)目,Win+R后輸入services.msc,在右側(cè)窗口眾多的表里找到“Windows Denfender Service”和“Windows Denfender Foundation-User-ModDriver Framework”,分別雙擊進(jìn)去,在啟動(dòng)類型里選擇“禁用→確定(關(guān))”,之后重啟電腦即可。
禁掉Windows Defender后,如果鼠標(biāo)右鍵菜單還保留著“使用Windows Defender掃描…”選項(xiàng)的話,如果清楚它小編在之前的《只要2步 文件快速加密解密》已經(jīng)告訴大家了~~