如果你進(jìn)入過(guò)Win10的安全模式,可能會(huì)發(fā)現(xiàn)一個(gè)有趣的選項(xiàng),那就是“禁用預(yù)先啟動(dòng)反惡意軟件保護(hù)”。這個(gè)選項(xiàng)針對(duì)“預(yù)先啟動(dòng)反惡意軟件保護(hù)”功能,該功能會(huì)在其他啟動(dòng)加載的驅(qū)動(dòng)之前加載,可有效防止惡意軟件在系統(tǒng)啟動(dòng)時(shí)就興風(fēng)作浪。
實(shí)際上,這個(gè)“預(yù)先啟動(dòng)反惡意軟件保護(hù)”功能也是作為系統(tǒng)OOBE預(yù)加載驅(qū)動(dòng)存在的。這項(xiàng)驅(qū)動(dòng)默認(rèn)啟用,并且先于其他啟動(dòng)加載的驅(qū)動(dòng)而加載,可以對(duì)其后加載的內(nèi)容進(jìn)行檢查,如果發(fā)現(xiàn)問(wèn)題,就會(huì)禁止問(wèn)題驅(qū)動(dòng)(惡意軟件)加載。該技術(shù)對(duì)于抵抗rootkits非常有效,一般情況下rootkits可用來(lái)隱藏惡意軟件入侵痕跡,殺毒軟件也很難發(fā)現(xiàn)其行蹤。
但萬(wàn)一這個(gè)預(yù)加載驅(qū)動(dòng)有什么問(wèn)題的話,可能也會(huì)“誤傷友軍”,導(dǎo)致系統(tǒng)啟動(dòng)出現(xiàn)問(wèn)題,這時(shí)候可能就需要先禁用該保護(hù)內(nèi)容。要如何操作才能禁用呢?比較傳統(tǒng)的方法就是在安全模式下按套路一步步禁用,具體如下:
方法一:
利用一條命令來(lái)搞定“預(yù)先啟動(dòng)反惡意軟件保護(hù)”功能的開(kāi)關(guān),具體方法如下:
1、在管理員模式下啟動(dòng)命令提示符
2、執(zhí)行命令:bcdedit /set {current} disableelamdrivers yes
今后啟動(dòng)系統(tǒng),將不加載“預(yù)先啟動(dòng)反惡意軟件保護(hù)”功能,直到你手動(dòng)執(zhí)行如下命令:bcdedit /set {current} disableelamdrivers on
上述命令均是永久生效,若要改變除非執(zhí)行相反效果的命令。如果你在某次啟動(dòng)系統(tǒng)時(shí)發(fā)現(xiàn)有些異常,可以嘗試一下“禁用預(yù)先啟動(dòng)反惡意軟件保護(hù)”。
方法二:
1、進(jìn)入安全模式。
2、重啟后選擇“禁用預(yù)先啟動(dòng)反惡意軟件保護(hù)”,系統(tǒng)就可以在不加載該技術(shù)的模式下啟動(dòng),啟動(dòng)后并不進(jìn)入安全模式
▲使用15031發(fā)現(xiàn)選擇頁(yè)面并未漢化(早期穩(wěn)定版已漢化)
▲并不進(jìn)入安全模式