时间:2025-04-10 编辑:news
你是否在使用windows 11时遇到过这样的情况:系统突然提示发现了一个威胁,并且在你还没来得及查看详情之前,该威胁已经被系统自动删除了?虽然这种功能有助于保护你的电脑免受潜在的恶意软件攻击,但有时候我们可能需要保留这些文件进行进一步分析或作为证据。那么,如何才能在windows 11中关闭这一自动删除恶意文件的功能呢?
首先,我们需要明白windows 11自带的windows defender是如何工作的。它会定期扫描你的系统,查找并移除任何已知的威胁。当它检测到一个威胁时,通常会提供一些关于该威胁的信息,并询问你是否希望清除它。然而,在某些情况下,尤其是当系统认为威胁非常严重时,它可能会直接采取行动,即自动删除该文件,而不会给你留出查看和决定的时间。
要更改这一默认行为,你需要调整windows defender的设置。请注意,这样做可能会使你的系统面临更高的风险,因此请确保你知道自己在做什么。以下是具体步骤:
1. 打开设置:点击屏幕左下角的“开始”按钮,然后选择“设置”图标(齿轮形状)。
2. 进入更新与安全:在设置窗口中,点击左侧菜单中的“更新与安全”选项。
3. 访问windows安全中心:点击右侧的“windows安全中心”,这将带你进入一个全新的界面。
4. 打开病毒与威胁防护设置:在windows安全中心页面,点击“病毒与威胁防护”选项卡。
5. 管理设置:在“病毒与威胁防护设置”部分,找到并点击“管理设置”链接。
6. 关闭实时保护:在新的页面中,你会看到一个名为“实时保护”的开关。将其关闭即可停止windows defender对新威胁的即时反应。
如果你只是想改变windows defender在发现恶意文件后的处理方式,而不是完全关闭其保护功能,可以尝试修改注册表设置。这种方法需要谨慎操作,因为错误地修改注册表可能导致系统不稳定或其他问题。具体步骤如下:
1. 打开注册表编辑器:通过搜索栏输入“regedit”,然后按enter键启动注册表编辑器。
2. 导航到相关键值:依次展开`hkey_local_machine⁄⁄software⁄⁄policies⁄⁄microsoft⁄⁄windows defender⁄⁄real-time protection`路径。
3. 创建或修改值:如果上述路径下的`real-time protection`项不存在,你需要先创建它。找到或创建名为`disableroutinelytakingaction`的dword (32位) 值,并将其数值数据设为`1`。
完成以上步骤后,重启你的计算机,以便使更改生效。这样,当windows defender再次检测到恶意文件时,它将不再自动删除这些文件,而是允许你选择是隔离、清除还是忽略它们。
尽管关闭自动删除恶意文件的功能可能会让你失去一些即时保护的好处,但在某些情况下,这可能是必要的。无论是为了分析威胁、保存重要证据,还是仅仅是因为你想有更多时间做出决策,按照上述指南操作都能帮助你实现这一目标。当然,在进行任何更改之前,请确保你已经备份了重要的数据,并理解了可能的风险。