1234盒子 Logo1234盒子系列脚本教程 / 关闭杀毒软件与安全中心教程返回教程首页 →
WINDOWS SECURITY / 运行环境教程

关闭杀毒软件与安全中心
相关拦截设置。

遇到盒子文件被删除、程序被阻止运行,或键鼠驱动无法加载时,按下面的顺序检查第三方杀毒软件和 Windows 安全设置。

Win10、Win11 不同版本,关闭方式可能不一样

系统版本、更新情况和电脑硬件不同,设置入口、名称和开关数量都可能不同。配图用于帮助你找到位置,实际操作要以自己电脑上显示的项目为准。

一定要每一项都点进去看,不能只关闭首页看到的一个开关

依次检查病毒和威胁防护、应用和浏览器控制、设备安全性。每个页面都要向下滚动,进入“管理设置”“详细信息”等子页面,把本教程涉及且能够关闭的防护、应用阻止和驱动拦截开关逐项关闭。尤其不能漏掉“内核隔离”和“阻止可能不需要的应用”这类设置。

本教程只检查下面列出的防护和拦截选项,其他设置保持不变。没有网络拦截时,不需要关闭防火墙。

关闭防护会降低电脑的保护能力。只对来源已确认的盒子客户端进行排查,先记录修改前的状态,方便之后恢复。

先检查电脑管家、360、火绒等杀毒软件

退出杀毒软件的主窗口,不一定意味着后台防护已停止。已经安装第三方杀毒软件的电脑,需要在软件自己的设置里检查实时防护、文件拦截和驱动操作提示。

  1. 保留杀毒软件时,检查信任、白名单和允许通过

    先核对被拦截的文件路径,确认是你下载的盒子程序。把对应程序或文件夹加入信任/白名单,出现驱动操作提示时,按实际提示选择允许;有“记住我的选择”时,可一并勾选。

  2. 仍然拦截时,检查其他防护模块

    不同杀毒软件的白名单作用范围不同。文件已经信任,驱动或行为防护仍可能单独拦截,需要进入相关模块检查,不能只看一条“已信任”提示。

  3. 如果决定卸载,通过系统设置卸载并重启

    在“设置 → 应用 → 已安装的应用/应用和功能”中找到对应杀毒软件,选择卸载并按软件提示完成。卸载后再检查 Windows 安全,系统自带防护可能重新启用。

图1 · 第三方杀毒软件的文件信任示例 点击图片放大
图2 · 第三方杀毒软件的驱动操作允许提示 点击图片放大

图1、图2是电脑管家的界面示例。360、火绒的按钮名称和布局可能不同,按对应软件实际显示的信任与允许选项操作。

打开 Windows 安全中心

最容易找到的方式:点击开始菜单,搜索 Windows 安全 并打开。也可以按 Win + I 进入系统设置,再按下面的路径查找。

Windows 10 常见入口

设置 → 更新和安全 → Windows 安全 → 打开 Windows 安全中心。

Windows 11 常见入口

设置 → 隐私和安全性 → Windows 安全 → 打开 Windows 安全中心。

图3 · 右键开始按钮,进入设置 点击图片放大
图4 · Win10 设置入口:更新和安全 点击图片放大
图5 · 进入 Windows 安全,打开安全中心 点击图片放大
后面的三类页面都要检查

打开后,依次进入“病毒和威胁防护”“应用和浏览器控制”“设备安全性”。页面名称略有不同也没关系,按对应功能查找;电脑没有某个项目时继续检查其余项目。

病毒和威胁防护:打开管理设置,检查整页

  1. 进入“病毒和威胁防护”

    找到“病毒和威胁防护设置”下的管理设置,点进去。

  2. 逐项关闭页面中能够关闭的相关防护开关

    常见项目包括实时保护、云提供的保护、自动提交样本,以及部分版本中的开发人员驱动器保护。你的电脑显示哪些相关开关,就逐项检查哪些。

  3. 继续向下检查篡改防护及文件夹访问设置

    如页面有篡改防护开关,也检查并关闭。看到“管理受控文件夹访问权限”时,点进去查看是否启用了文件夹访问限制,不能只检查当前页可见的项目。

图6 · 病毒和威胁防护:进入管理设置 点击图片放大
图7 · 防护设置上半页:实时保护、云提供的保护等 点击图片放大
图8 · 向下检查防护设置:篡改防护及其他入口 点击图片放大
不要看到黄色提示就点“启用”恢复

关闭后,Windows 可能提示防护已关闭,或显示“启用”按钮。排查期间按开关的实际“关”状态确认;实时保护可能自动恢复,重启后还需要复查。

应用和浏览器控制:尤其检查应用阻止设置

进入应用和浏览器控制 → 基于声誉的保护设置。页面上半部分和下半部分都要查看,能关闭的相关检查、阻止开关逐项关闭。

图9 · 应用和浏览器控制:打开基于声誉的保护设置 点击图片放大

上半页:检查应用和文件、SmartScreen 等项目

检查“检查应用和文件”“适用于 Microsoft Edge 的 SmartScreen”等开关。部分 Win11 版本还显示“网络钓鱼防护”,项目数量可能与配图不同,按你的页面逐项检查。

图10 · 基于声誉的保护上半页开关示例 点击图片放大

下半页:不要漏掉“阻止可能不需要的应用”

一定要向下滚动,找到“阻止可能不需要的应用”。如有“阻止应用”“阻止下载”等子选项,也展开检查;将该类阻止设置关闭。继续查看下面的“适用于 Microsoft Store 应用的 SmartScreen”等相关开关。

图11 · 向下检查:阻止可能不需要的应用等开关 点击图片放大
Win11 的“智能应用控制”是另一项设置

如果应用和浏览器控制首页显示“智能应用控制”,也要点进去查看。启用状态可能阻止不受信任的程序运行;需要关闭时,在该设置页选择“关闭”。关闭后不一定能直接重新开启,某些系统需要重置或重装 Windows 才能恢复。操作前先阅读该页面的说明,Win10 没有这一项时直接跳过。

重点检查内核隔离,关闭后按提示重启

内核隔离不是“病毒防护”的同一个开关,必须单独检查

即使前面已关闭病毒防护,内核隔离仍可能影响驱动加载。进入设备安全性 → 内核隔离详细信息,查看里面所有可用的相关开关。

图12 · 设备安全性:进入内核隔离详细信息 点击图片放大
  1. 关闭“内存完整性”

    这是内核隔离中的重点项目。确认实际状态显示“关”,不要只停留在“设备安全性”首页。

  2. 检查其余可关闭的驱动相关保护

    不同版本可能显示“内核模式硬件强制堆栈保护”“Microsoft 易受攻击的驱动程序阻止列表”等项目。逐项查看并关闭能够关闭的相关开关;某些项目会受其他设置影响而变灰。

  3. 出现重启提示时,先重启电脑,再回来复查

    开关变成“关”但系统提示需要重启,说明更改还未完全生效。重启后重新进入此页,确认状态,并检查之前变灰的选项是否可以操作。

图13 · 内核隔离:检查内存完整性及相关开关,按提示重启 点击图片放大

图13是特定版本的示例,不能保证每台电脑都显示相同开关,或重启后都能解除灰色状态。灰色、缺失或由管理员管理的项目,记录名称与提示给技术确认,不要反复尝试修改其他系统设置。

重启后,再检查一次并重新打开盒子

  1. 复查三类设置及第三方杀毒软件

    回到病毒和威胁防护、应用和浏览器控制、内核隔离的子页面,确认相关设置是否仍是关闭状态。不是只看安全中心首页的图标颜色。

  2. 检查盒子文件是否完整

    如果之前的文件已经被删除或隔离,关闭设置不会自动补回缺失文件。核对盒子目录;需要重新下载时,按下载与浏览器拦截教程重新获取完整文件。

  3. 以管理员身份打开盒子,继续新手教程

    重新尝试启动和键鼠初始化。仍然出错时,记录具体提示,按导出详细日志教程提供日志给技术。

找不到选项,或开关无法修改?

告诉技术你的 Win10/Win11 版本,并提供该设置页的完整截图。先逐项看完各个子页面,再确认是没有该项目还是没有找到入口。

逐项进入 → 向下检查 → 关闭相关开关 → 重启复查

重点是应用阻止和内核隔离,Win10、Win11 的实际项目以本机显示为准。

返回教程首页 →

界面配图