본문 바로가기

ETC/Software

[BAT]Windows Defender 종료 방법

사내에서 백신을 사용중이라면 Windows Defender는 종료 해야된다.

 

그 이유는 백신과 Defender는 상당히 안좋은 궁합이기 때문이다.

 

모듈등이 충돌나서 사용자 PC에 성능 저하등 안좋은 결과만 가져온다.

 

모든지 한개면 충분하다.

 

보통 사내 백신을 설치하면 Defender에 여러가지 서비스를 종료는 하지만

 

완벽히 종료하는 것은 못봣다.

 

실제로 담당 해봤던 백신은 V3 / 시만텍 / 카스퍼스키 / 노턴 이지만 어느 한개도 정확하게 종료하지는 못했다.

 

그래서 수동으로 직접 내려주는 것을 추천한다.

 

Windows>

 

1. 시작 > windows 보안 설정

 

2. windows 보안 열기

 

3. 앱 및 브라우저 컨트롤 > 전체 끄기

* Windows 빌드 번호마다 표현 내용은 틀림

 

4. 시작 > 작업관리자

 

9. 시작프로그램 > Windows Security notifification icon

* Windows 빌드 번호마다 표현 내용은 틀림(아이콘으로 구분 가능 - 방패)

6. 시작 > gpedit.msc

 

7. 컴퓨터 관리 > 관리 탬플릿 > Windows 구성 요소 > Windows Defender 바이러스 백신 > Winows Defender

   바이러스 백신 사용 안함

 

8. 사용 > 확인

 

9. 컴퓨터 관리 > 관리 탬플릿 > Windows 구성 요소 > Windows Defender 바이러스 백신 > 실시간 보호 >

   실시간 보호 끄기

 

10. 사용 > 확인

 

PowerShell>

 

지금 이 방식은 각 레지스트리를 수정하여 종료하는 방법이다.

 

현재는 위에 방식과 혼용으로 테스트를 진행 중이다.

 

이 방식은 Defender를 완전히 종료한다.

 

파일 우측 버튼 후 Powershell에서 실행을 누르면 실행이 된다.

 

만약 권한을 물어보면 A를 입력하면 된다.

 

Set-ItemProperty -path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender' -name 'DisableConfig' -type 'Dword' -value 1
Set-ItemProperty -path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender' -name 'DisableAntiSpyware' -type 'Dword' -value 1

Set-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Services\wscsvc' -name 'Start' -type 'Dword' -value 4
Set-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Services\SecurityHealthService' -name 'Start' -type 'Dword' -value 4
Set-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Services\Sense' -name 'Start' -type 'Dword' -value 4
Set-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Services\WdBoot' -name 'Start' -type 'Dword' -value 4
Set-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Services\WdFilter' -name 'Start' -type 'Dword' -value 4
Set-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Services\WdNisDrv' -name 'Start' -type 'Dword' -value 4
Set-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Services\WdNisSvc' -name 'Start' -type 'Dword' -value 4
Set-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Services\WinDefend' -name 'Start' -type 'Dword' -value 4

DefenderOFF.ps1
0.00MB