1.准备服务管理器、注册表编辑器和组策略编辑器。
1.服务管理器:c:\ windows \ system32 \ services . MSC
2.注册表编辑器:C:\Windows\regedit.exe
3.组策略编辑器:C:\Windows\System32\gpedit.msc
方法是在桌面上点击右键-创建一个新的快捷方式。
第二,禁止windows更新和edge更新。
1.打开服务管理器。
2.查找windows update
3.双击
4.将启动类型更改为禁用。
5.恢复选项卡的所有故障,并更改为无操作。
6.找到边缘更新,总共3个(微软边缘更新服务EdgeUpdatem、微软边缘更新服务edge update、微软边缘提升服务微软边缘ELE …)
7.将所有三种边缘更新启动类型更改为“已禁用”,并将“恢复”选项卡的“所有失败”更改为“无操作”。
第三,防火墙被禁止
1.打开注册表编辑器。
2.查找HKEY本地机器/系统/当前控制集/服务
3.查找mpssvc
4.双击打卡开始,数值数据2变为4(2自动,3手动,4禁用)
寻找意义
6.双击打开启动,数值数据2变为4(2自动,3手动,4禁用)
7.双击失败操作。第五列数值数据,03以下的数据全部改为0(共3位)。
8.双击ErrorControl,该值将更改为0,(1小时服务错误通知,0表示无服务错误通知)
9.打开服务管理器。
10.查找windows defender防火墙和windows defender高级威胁保护服务。
11.确认启动和恢复都已禁用。
第四,禁用安全中心
1.打开设置
2.隐私和安全
3.病毒和威胁防护
4.启动安全中心。
5.“病毒和威胁防护”设置下的管理设置
6.关闭所有选项。
7.特别是,必须关闭防篡改保护。
8.打开注册表
9.查找HKEY本地机器/系统/当前控制集/服务
10.找到wscsvc(右键-权限-高级-查看所有者-更改-高级-立即查找-打开任务管理器-用户选项卡查看当前用户-在权限设置中选择用户名-确认-确认-所有者成为当前用户-修改权限-更改为完全控制-应用-。
11.双击Start,数值数据将变为4。
12.双击失败反应。第五列数值数据,03以下的数据全部改为0,共3位。
13.双击errorcontrol,数据值将更改为0。
14.查找SecurityHealthService(右键-权限-高级-查看所有者-更改-高级-立即查找-打开任务管理器-用户选项卡查看当前用户-在权限设置中选择用户名-确认-确认-所有者成为当前用户-修改权限-更改为完全控制-)
15.双击Start将数字数据更改为4。
16.双击失败反应。第五列数值数据,03以下的数据全部改为0,共3位。
17.双击errorcontrol,数据值将更改为0。
18.删除HKEY _本地_机器/软件\微软\ windows \当前版本\资源管理器\外壳服务对象\ { f56 F6 FDD-aa9d-4618-a949-C1 b 91 af 43 B1 a }
19.打开服务管理器。
20.找到安全中心
21.查找windows安全中心服务。
22.确认所有都已禁用。
第五,禁用杀毒
1.打开组策略编辑器。
2.本地计算机策略-计算机配置-管理模板-Windows组件-Microsoft Defender反病毒-(共5处需要调整)
3.在Microsoft defender antivirus下查找实时保护
4.双击可关闭实时保护
5.选择“启用”-确定。
6.双击打开行为监控。
7.选择“禁用”-确定。
8.双击以监控计算机上文件和程序的活动。
9.选择“禁用”-确定。
10.双击以在实时保护启动时启用进程扫描。
11.选择“禁用”-确定。
12.返回Microsoft defender防病毒项目。
13.双击以关闭microsoft defender antivirus。
14.选择“启用”-确定。
15.关闭组策略编辑器。
16.重新启动计算机
17.再次打开组策略编辑器。
18.Microsoft defender防病毒项目
19.双击以关闭microsoft defender antivirus。
20.选择“启用”-确定。
21.打开注册表编辑器。
22.找到HKEY本地机器/系统/当前控制集/服务。
23.查找windefend
24.双击Start将数字数据更改为4。
25.双击失败反应。第五列数值数据,03以下的数据全部改为0,共3位。
26.双击errorcontrol,数据值将更改为0。
27.HKEY _ LOCAL _ MACHINE/SOFTWARE \ Microsoft \ windows \ current version \ policies \ system
28.查找enableLUA
29.将1更改为0。
30.打开服务管理器
31.找到Microsoft Defender防病毒服务刷新,并确认它已被禁用。