pheunt
Goto Top

Wie kann ich Antimalware Service Executable dauerhaft deaktivieren?

Ich stehe vor einem kritischen Problem und benötige dringend Ihre Hilfe bei der dauerhaften Deaktivierung der „Antimalware Service Executable“. Ich habe bereits verschiedene Ansätze ausprobiert, z. B. das Erstellen des Registrierungseintrags „DisableAntiSpyware“ mithilfe von Regedit. Obwohl dieser Eintrag manchmal funktioniert und den Dienst vorübergehend deaktiviert, wird er nach einigen Neustarts des Computers aus der Registrierung gelöscht.

Ich bin gespannt auf eine Lösung, um die ausführbare Datei „Antimalware Service“ dauerhaft zu deaktivieren, da sie erhebliche Systemressourcen verbraucht und die Leistung beeinträchtigt. Mein Betriebssystem ist Windows [Windows 10 Pro 64x].

Ich würde mich sehr freuen, wenn jemand eine Lösung für dieses Problem oder weitere Vorschläge zur erfolgreichen Deaktivierung des Dienstes anbieten könnte.

Vielen Dank im Voraus für Ihre Hilfe!
regedit-2
regedit-1
Kommentar vom Moderator Dani am Jun 22, 2023 um 18:10:15 Uhr
Titel angepasst.

Content-Key: 7620416075

Url: https://administrator.de/contentid/7620416075

Printed on: May 4, 2024 at 05:05 o'clock

Member: em-pie
em-pie Jun 22, 2023 at 17:30:26 (UTC)
Goto Top
Moin,

Nutze eine andere Antivirenlösung…

Deaktivieren/ abschalten würde ich das an deiner Stelle ansonsten nur, wenn der Rechner in keinem Netzwerk hängt, keine (fremden) Speichermedien verwendet werden und auch kein Internetzugang besteht.
Alles andere sorgt dafür, dass du Vater wirst: du verkehrst viel und willst aber nicht verhüten…
Member: Pheunt
Pheunt Jun 22, 2023 at 17:33:11 (UTC)
Goto Top
Zitat von @em-pie:

Moin,

Nutze eine andere Antivirenlösung…

Deaktivieren/ abschalten würde ich das an deiner Stelle ansonsten nur, wenn der Rechner in keinem Netzwerk hängt, keine (fremden) Speichermedien verwendet werden und auch kein Internetzugang besteht.
Alles andere sorgt dafür, dass du Vater wirst: du verkehrst viel und willst aber nicht verhüten…

Nein eine andere Antivirenlösung ist auch keine Lössung. Der Computer sollte schnell laufen der Dienst bremst ihn jedoch ab.
Member: Th0mKa
Th0mKa Jun 22, 2023 updated at 17:40:16 (UTC)
Goto Top
Zitat von @Pheunt:

Nein eine andere Antivirenlösung ist auch keine Lössung. Der Computer sollte schnell laufen der Dienst bremst ihn jedoch ab.

Moin,

wie hast du das denn ermittelt? Oder ist das eher so Bauchgefühl? Wie dem auch sei, administrative Powershell öffnen und den Einzeiler ausführen:
Set-MpPreference -DisableRealtimeMonitoring

P.S.: Für "Dringende Hilfe" mußt du einen Dienstleister deiner Wahl beauftragen, sowas gibt es hier nicht.

/Thomas
Member: Pheunt
Pheunt Jun 22, 2023 at 17:44:12 (UTC)
Goto Top
Zitat von @Th0mKa:

Zitat von @Pheunt:

Nein eine andere Antivirenlösung ist auch keine Lössung. Der Computer sollte schnell laufen der Dienst bremst ihn jedoch ab.

Moin,

wie hast du das denn ermittelt? Oder ist das eher so Bauchgefühl? Wie dem auch sei, administrative Powershell öffnen und den Einzeiler ausführen:
Set-MpPreference -DisableRealtimeMonitoring

P.S.: Für "Dringende Hilfe" mußt du einen Dienstleister deiner Wahl beauftragen, sowas gibt es hier nicht.

/Thomas

Hey danke hab ich ausprobiert funktoniert jedoch leider nicht. Am besten hat bis jz der regedit eintrag "DisableAntiSpyware" "1" Funktoniert jedoch wird dieser gelöscht nach dem Neustart des Computers.
unbenannt
Member: em-pie
em-pie Jun 22, 2023 at 17:47:49 (UTC)
Goto Top
Normalerweise läuft der Prozess fluffig im Hintergrund mit...

Welche HDD hast du verbaut?
Wie viel RAM hast du?

und was machst du gerade zum Zeitpunkt des vermeidlichen Systembremsens?

105MB sind ja eigentlich nicht viel und CPU-Zeit wird auch kaum benötigt...
Member: Pheunt
Pheunt Jun 22, 2023 at 17:50:32 (UTC)
Goto Top
Zitat von @em-pie:

Normalerweise läuft der Prozess fluffig im Hintergrund mit...

Welche HDD hast du verbaut?
Wie viel RAM hast du?

und was machst du gerade zum Zeitpunkt des vermeidlichen Systembremsens?

105MB sind ja eigentlich nicht viel und CPU-Zeit wird auch kaum benötigt...

FORESEE 512GB SSD
8,00 GB (6,95 GB verwendbar)

Der Verbrauch des Prozesses ist jedoch bei Benutzung trotzdem zu Hoch. Es wird nicht benötigt bei der Benutzung des Systems.
Member: em-pie
em-pie Jun 22, 2023 at 18:04:37 (UTC)
Goto Top
Der Verbrauch des Prozesses ist jedoch bei Benutzung trotzdem zu Hoch. Es wird nicht benötigt bei der Benutzung des Systems.

steile These: Der Prozess prüft auch, ob da gerade eine Ransomware im Gange ist und unterbindet dies dann. Verzichtest du darauf, bekommst du erst etwas davon mit, wenn alle Daten verschlüsselt sind…

Und nochmal: was ist bei dir konkret so langsam?
Hast du im Browser 2637 Tabs offen?
Nutzt du CAD?
Machst du Videobearbeitung?
Nutzt du Tools zur Massenverarbeitung von mehreren Millionen Datensätzen?
Member: Pheunt
Pheunt Jun 22, 2023 at 18:31:04 (UTC)
Goto Top
Zitat von @em-pie:

Der Verbrauch des Prozesses ist jedoch bei Benutzung trotzdem zu Hoch. Es wird nicht benötigt bei der Benutzung des Systems.

steile These: Der Prozess prüft auch, ob da gerade eine Ransomware im Gange ist und unterbindet dies dann. Verzichtest du darauf, bekommst du erst etwas davon mit, wenn alle Daten verschlüsselt sind…

Und nochmal: was ist bei dir konkret so langsam?
Hast du im Browser 2637 Tabs offen?
Nutzt du CAD?
Machst du Videobearbeitung?
Nutzt du Tools zur Massenverarbeitung von mehreren Millionen Datensätzen?

Der Computer wird ausgelastet dabei ist der Dienst "Antimalware Service Exeutable" störend und nicht Notwendig.
Das Sicherheitsproblem ist mir bekannt, das ist aber nicht Wichtig bei der Verwendung des Computers in meinen Fall.
Member: Dani
Dani Jun 22, 2023 at 18:41:07 (UTC)
Goto Top
Moin,
das funktioniert auch nicht: How To Uninstall, Disable, and Remove Windows Defender?


Gruß,
Dani
Member: Pheunt
Pheunt Jun 22, 2023 at 19:16:28 (UTC)
Goto Top
Zitat von @Dani:

Moin,
das funktioniert auch nicht: How To Uninstall, Disable, and Remove Windows Defender?


Gruß,
Dani

Ja das Funktoniert auch nicht.
Member: Dani
Dani Jun 22, 2023 at 19:35:32 (UTC)
Goto Top
Moin,
den Absatz "Stopping the Windows Defender Service or Uninstalling Defender" hast du aber gelesen und auch verstanden?!


Gruß,
Dani
Member: cykes
cykes Jun 23, 2023 at 04:43:08 (UTC)
Goto Top
Moin,

Aussagen wie
Der Computer sollte schnell laufen [...]
ohne irgendeine Angabe eines Vergleichssytems, sind wenig zielführend.
Außerdem wären mal die kompletten Hardwareangaben hilfreich (eigentlich gehören die schon in die Fragestellung), sowie die installierte Software (wie schon mehrfach angefragt.
Was konkret ist langsamer als Du es erwartest? Nur den Taskmanager zu beobachten, der im Screenshot absolut unauffällig ist, bringt uns nicht weiter. Wir wissen ja auch nicht, ob Du da mit einem Core i3 von vor 10 Jahren unterwegs bist oder mit einem aktuellen i9. Anders ausgedrückt: Schlechte Performance hat meist nicht nur eine Ursache und nicht selten ist das nur ein Eindruck. Manipulation in Sachen Tuning können funktionieren, aber auch nach hinten losgehen auf Kosten der Stabilität.

Gruß

cykes
Member: Starmanager
Starmanager Jun 23, 2023 at 04:53:31 (UTC)
Goto Top
Einen schnelleren Computer verwenden. Die SSD ist ja schon ein NoName Teil und 8GB RAM sind schon knapp. Da wird der Prozessor auch auf dem Zahnfleisch laufen.
Member: Th0mKa
Th0mKa Jun 23, 2023 at 06:57:12 (UTC)
Goto Top
Zitat von @Pheunt:
Der Computer wird ausgelastet dabei ist der Dienst "Antimalware Service Exeutable" störend und nicht Notwendig.
Das Sicherheitsproblem ist mir bekannt, das ist aber nicht Wichtig bei der Verwendung des Computers in meinen Fall.

Moin,

Versuchs mal mit einer lokalen Richtlinie entsprechend des folgenden Artikels, vielleicht bringt dich das ja zum Ziel.
https://www.windowscentral.com/how-permanently-disable-windows-defender- ...

/Thomas
Member: ASP.NET.Core
Solution ASP.NET.Core Jun 23, 2023 at 09:40:01 (UTC)
Goto Top
Es ist ein ewiger Kampf gegen das Schlangenöl. Hab noch eine Win10 VM und lasse mir mit O&O ShutUp 10 die von Windows zurückgesetzte Deaktivierung bei jedem Start zurück setzen. Muss man halt von Hand starten, aber so sind wenigstens alle ungefragten Manipulationen auf einmal weg. Teilweise werden ja auch immer wieder mal andere Einstellungen von MS zurückgesetzt...
Member: Pheunt
Pheunt Jun 23, 2023 at 16:07:48 (UTC)
Goto Top
Zitat von @ASP.NET.Core:

Es ist ein ewiger Kampf gegen das Schlangenöl. Hab noch eine Win10 VM und lasse mir mit O&O ShutUp 10 die von Windows zurückgesetzte Deaktivierung bei jedem Start zurück setzen. Muss man halt von Hand starten, aber so sind wenigstens alle ungefragten Manipulationen auf einmal weg. Teilweise werden ja auch immer wieder mal andere Einstellungen von MS zurückgesetzt...

Hey danke ich glaube das Problem ist jz gelöst.