禁用 Windows XP 上的 Security Essentials End-of-Life 警告

rak*_*ice 20 ms-security-essentials windows-xp

是否可以禁用当前版本的 Microsoft Security Essentials 在 Windows XP 上显示的“对该操作系统的支持即将结束”警告?

支持结束通知

根据快速搜索,此警告似乎已添加到 Security Essentials 的 KB2949787 更新中,但我看不到仅恢复该更新的方法。

旁白:因为我确定人们会问,这就是我想要这样做的原因:

  • 我已经有近期移民的计划
  • 警告正在唠叨其他对此无能为力的人
  • 由于警告状态使用橙色警告图标和弹出窗口,它使人们可能需要了解的真正的防病毒警告更难以注意到(编辑:实际上,橙色图标和弹出窗口通常仅用于不太严重的情况,例如退出日期定义和缺乏最近的快速扫描,而不是“真正的防病毒警告”。)

and*_*415 29

解决方法

无法禁用终止支持弹出通知,降级也不是真正的选择:Microsoft Security Essentials (MSE) 迟早会再次升级。虽然您仍然可以尝试阻止它升级,但不能保证旧的 MSE 版本仍会像往常一样收到更新。

考虑到通知是由用户界面可执行文件生成的,您可以使用较早的版本覆盖它,同时保持最新的引擎。

更新(2014 年 5 月 30 日)

正如@saulius2 所评论的那样,注册表更改被检测为篡改威胁。我以前的方法已被恶意软件创建者出于恶意目的滥用,这就是 MSE 抱怨它的原因。为了解决这个问题,我改用了不同的方法。如果您之前应用了此解决方法,只需再次执行步骤 6-7。

最终,您将需要切换到不同的防病毒解决方案,因为在 2015 年 7 月 14 日之后,MSE 定义签名将不再在 Windows XP 上更新。但是,就目前而言,以下步骤应该可以解决问题:

  1. 获取4.4.304.0MSE 安装程序版本的副本。任何语言都可以,请参阅下面的文件信息。
  2. 使用管理员帐户登录,然后mseinstall.exe使用7-Zip 解压缩文件。
  3. 打开x86文件夹,然后epp.msi通过 7-Zip 解压缩。
  4. 将提取的msseces.exe文件重命名为msseces2.exe.
  5. 复制msseces2.exe到 MSE 安装文件夹(例如C:\Program Files\Microsoft Security Client)。
  6. 打开命令提示符,键入或粘贴以下命令,然后按Enter

    reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "MSC" /t REG_SZ /d "\"%programfiles%\Microsoft Security Client\msseces2.exe\" -hide -runkey" /f
    
    Run Code Online (Sandbox Code Playgroud)
  7. 重新启动 Windows。

注意尽管不太可能,但如果将来 MSE 升级,请确保重复步骤 6-7。

截图

直到 2014 年 4 月 8 日:

MSE 截图 1 MSE 截图 3 MSE 截图 4

2014 年 4 月 8 日起:

MSE 截图 5 MSE 截图 6 MSE 截图 7

MSE 截图 8 MSE 截图 10

点击查看大图。


附加信息

微软安全基础将不提供下载的Windows XP 2014年4月8日,后如果您已经安装了Microsoft Security Essentials的,您将继续通过2015年7月14日收到的反恶意软件签名更新。

来源:Windows XP for Enterprise Business 支持即将结束

版本升级

版本4.5.216.0微软Security Essentials的部署在2014年在Windows XP月,26日,显示的状态永久地成为了琥珀色/黄色表示“潜在的保护。”

4 月 8 日之后,Windows XP 的支持结束,状态变为红色,表示“处于危险中”。

这是设计使然,因为Windows XP 的支持终止日期为 2014 年 4 月 8 日

  • 升级后,您无法在 Windows XP 上将 Microsoft Security Essentials 的状态更改为绿色。
  • 如果未检测到其他问题,Microsoft Security Essentials 的通知托盘图标将保持红色或琥珀色/黄色。
  • 您无法卸载升级并返回到之前的版本,因为它会自动升级。

来源:Windows XP 上的 Microsoft Security Essentials 4.5.216.0 - At Risk > 2014 年 4 月 9 日

文件信息

由于 Microsoft 不再提供可在 Windows XP 上下载的 MSE,您需要依赖可以提供旧安装包的第三方。以下是官方美国英语 ( en-US) 安装程序和用户界面可执行文件(语言中立)的基本详细信息和哈希值:

File:    mseinstall.exe
Size:    10.6 MiB (11125072 bytes)
Version: 4.4.304.0
---
CRC32:   26db621c
MD5:     f406bac9cfb876eff01314f18cda746c
SHA1:    6ea36a8b108517a4dc692afc30aad122af543239
SHA256:  6b5846385cd3bd3e7b9ddb2f8667c2f927ff17c47d6891b526895614539dbd02

File:    msseces.exe
Size:    926.2 KiB (948440 bytes)
Version: 4.4.304.0
---
CRC32:   8fb6f338
MD5:     03396637e1e1b4e333d00aed86178918
SHA1:    59203d5d1c5d78e30f0c3d0e9b364f37a2558cf8
SHA256:  cf582487e856d01c960392ac658e8d36a92f2b2b4b9aea9bfc9e6f75fbad6571
Run Code Online (Sandbox Code Playgroud)

虽然不同的语言有不同的安装包(因此细节不同),但所有这些都包含msseces.exe文件的相同副本,必须由 进行数字签名,并由Microsoft Corporation会签Microsoft Time-Stamp Service;两个签名都必须有效。您可以通过打开文件属性对话框来检查它们。

下载链接

您可以使用其中任何一种,也可以自己寻找替代来源。虽然实际文件名可能不同,但上面提供的其他详细信息必须完全匹配

确保使用您的防病毒软件扫描文件,并将副本上传到VirusTotal以确保足够自信。如果可能,请先在安全的环境中测试程序。完成后,请备份可执行文件。

寿命终止状态

[MSE] 还提供了一个注册表 [value] 来显示当前操作系统的当前生命周期结束状态(如果它接近生命周期结束)。[它被称为] EndOfLifeState[并存储在] 中HKLM\Software\Microsoft\Microsoft Antimalware

第 1 阶段:操作系统即将结束生命周期。在此阶段,操作系统即将结束其支持生命周期。[MSE] 仍将正常工作。

阶段 2:宽限期。操作系统已达到使用寿命,但反恶意软件平台服务仍在运行并且可以接收定义更新。例如,对于 Windows XP,宽限期阶段从 2014 年 4 月 8 日开始。

第 3 阶段:反恶意软件服务停止。您无法再启动反恶意软件服务,并且您的计算机将不会收到反恶意软件定义更新。因此,[MSE] 将不再有助​​于保护您的计算机。例如,对于 Windows XP,此阶段从 2015 年 7 月 14 日开始。

来源:FEP 和 SCEP 反恶意软件保护支持在操作系统达到生命周期结束后

尽管官方消息称,第三阶段可能会比预期更早发生:正如评论者 KY 所指出的,反恶意软件服务最早将于 2015 年 6 月 15 日停止。无论有意与否,我的测试也证实了这一点.

  • `第 3 阶段:反恶意软件服务停止。您无法再启动反恶意软件服务`但他们特别表示,事情会继续工作,只是不会更新,因此可能容易受到攻击。通过*阻止*它运行它,他们违背了他们的承诺。他们的借口可能是“defs 会过时,所以让用户继续运行它会给他们一种错误的安全感”或类似的一些 BS。那是废话,因为到目前为止,用户已经完全知道它已经过时并且不再更新,更不用说即使是旧的 defs 仍然会捕获旧病毒。◔_◔ (3认同)
  • @and31415,这就是我的观点;即使没有新的定义,实时保护仍然可以帮助防御*现有*威胁。并非所有威胁都是新的,当前的威胁随时可能出现,因此完全关闭它是荒谬的。我猜他们的“推理”是他们通过关闭它来计算,他们强迫用户获得另一个产品和/或升级到 Windows 8.1,但当然,在大多数情况下,这些都不可能是真的。 (3认同)