Vô hiệu hóa Cảnh báo kết thúc cuộc sống bảo mật trên Windows XP


19

Có thể tắt cảnh báo "Hỗ trợ cho hệ điều hành này sắp kết thúc" mà phiên bản hiện tại của Microsoft Security Essentials hiển thị trên Windows XP không?

Hỗ trợ thông báo kết thúc

Dựa trên một vài tìm kiếm nhanh, cảnh báo này dường như đã được thêm vào trong bản cập nhật KB2949787 cho Security Essentials, nhưng tôi không thể thấy cách nào để hoàn nguyên bản cập nhật đó.

Ngoài ra : Vì tôi chắc chắn mọi người sẽ hỏi, đây là lý do tại sao tôi muốn làm điều này:

  • Tôi đã có kế hoạch di cư sớm
  • Cảnh báo là cằn nhằn những người khác không thể làm bất cứ điều gì về nó
  • Do trạng thái cảnh báo sử dụng biểu tượng cảnh báo màu cam và cửa sổ bật lên, nó đưa ra các cảnh báo chống vi-rút thực sự mà mọi người có thể cần biết về khó nhận biết hơn (Chỉnh sửa: Trên thực tế, biểu tượng màu cam và cửa sổ bật lên thường chỉ được sử dụng cho các điều kiện ít nghiêm trọng hơn như định nghĩa ngày và thiếu một lần quét nhanh gần đây, không phải là 'cảnh báo chống vi-rút thực sự' như vậy.)

2
Không có cách nào để vô hiệu hóa cảnh báo này. Cảnh báo thông báo thực tế tách biệt với điều này có thể bị vô hiệu hóa.
Ramhound

Tôi nên làm rõ nhận xét của tôi. Không có cách nào để vô hiệu hóa cảnh báo này và cài đặt bản cập nhật.
Ramhound

3
Gỡ cài đặt MSE và cài đặt cái gì khác?
joeqwerty

2
@brettdj nó đang làm việc của nó rồi.
Mr.Mindor

1
@ Mr.Mindor từ một ý nghĩa thuần túy có. Nhưng do bố mẹ tôi không cập nhật máy, họ là những người sử dụng mạng chủ yếu trên các trang báo và để đặt chuyến bay, và họ thuộc nhóm rủi ro thấp và những gì họ làm việc cho họ
brettdj

Câu trả lời:


28

Cách giải quyết

Thông báo bật lên hỗ trợ cuối không thể bị vô hiệu hóa và việc hạ cấp không thực sự là một lựa chọn: Microsoft Security Essentials (MSE) sẽ tự nâng cấp lại, sớm hay muộn. Mặc dù bạn vẫn có thể cố gắng ngăn nó nâng cấp, nhưng không có gì đảm bảo rằng phiên bản MSE cũ vẫn sẽ nhận được các bản cập nhật như bình thường.

Xem xét thông báo được tạo bởi giao diện người dùng có thể thực thi được, bạn có thể ghi đè thông báo bằng phiên bản cũ hơn trong khi vẫn giữ công cụ cập nhật.

Cập nhật (ngày 30 tháng 5 năm 2014)

Theo nhận xét của @ saulius2, các thay đổi đăng ký được phát hiện là mối đe dọa giả mạo. Phương pháp trước đây của tôi đã bị lạm dụng bởi những người tạo phần mềm độc hại cho mục đích độc hại và đó là lý do MSE phàn nàn về nó. Để giải quyết vấn đề này, tôi đã chuyển sang một cách tiếp cận khác. Trong trường hợp bạn đã áp dụng cách giải quyết này trước đó, chỉ cần làm theo các bước 6-7 một lần nữa.

Cuối cùng, bạn sẽ cần phải chuyển sang một giải pháp chống vi-rút khác , vì chữ ký định nghĩa MSE sẽ không được cập nhật nữa trên Windows XP sau ngày 14 tháng 7 năm 2015. Tuy nhiên, hiện tại, các bước dưới đây nên thực hiện thủ thuật:

  1. Lấy một bản sao của phiên bản 4.4.304.0trình cài đặt MSE. Bất kỳ ngôn ngữ sẽ làm, xem thông tin tập tin dưới đây.
  2. Đăng nhập bằng tài khoản quản trị viên và giải nén mseinstall.exetệp bằng 7-Zip .
  3. Mở x86thư mục và giải nén qua epp.msi7-Zip.
  4. Đổi tên msseces.exetập tin giải nén thành msseces2.exe.
  5. Sao chép msseces2.exevào thư mục cài đặt MSE (ví dụ C:\Program Files\Microsoft Security Client).
  6. Mở một dấu nhắc lệnh, nhập hoặc dán lệnh sau và nhấn Enter:

    reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "MSC" /t REG_SZ /d "\"%programfiles%\Microsoft Security Client\msseces2.exe\" -hide -runkey" /f
    
  7. Khởi động lại Windows.

Lưu ý Mặc dù không có khả năng, hãy đảm bảo lặp lại các bước 6-7 để nâng cấp MSE trong tương lai.

Ảnh chụp màn hình

Trước

Cho đến ngày 8 tháng 4 năm 2014:

Ảnh chụp màn hình MSE 1 Ảnh chụp màn hình MSE 3 Ảnh chụp màn hình MSE 4

Ngày 8 tháng 4 năm 2014 trở đi:

Ảnh chụp màn hình MSE 5 Ảnh chụp màn hình MSE 6 Ảnh chụp màn hình MSE 7

Sau

Ảnh chụp màn hình MSE 8 Ảnh chụp màn hình MSE 10

Nhấn vào đây để xem lớn hơn.


Thông tin thêm

Microsoft Security Essentials sẽ không có sẵn để tải xuống trên Windows XP sau ngày 8 tháng 4 năm 2014. Nếu bạn đã cài đặt Microsoft Security Essentials, bạn sẽ tiếp tục nhận được các bản cập nhật chữ ký chống phần mềm độc hại cho đến ngày 14 tháng 7 năm 2015.

Nguồn: Hỗ trợ cho Windows XP dành cho doanh nghiệp sắp kết thúc

Phiên bản nâng cấp

Phiên bản 4.5.216.0của Microsoft Security Essentials đã được triển khai trên 26 Tháng Ba, 2014. Trên Windows XP, tình trạng hiển thị đã vĩnh viễn trở thành Amber / vàng cho thấy "có khả năng không an toàn."

Sau ngày 8 tháng 4, ngày hỗ trợ cho Windows XP kết thúc, trạng thái trở thành Màu đỏ cho biết "Có nguy cơ".

Điều này là do thiết kế do thực tế là Windows XP hỗ trợ kết thúc vào ngày 8 tháng 4 năm 2014 .

  • Bạn không thể thay đổi trạng thái của Microsoft Security Essentials thành Green trên Windows XP sau khi nâng cấp.
  • Biểu tượng khay thông báo cho Microsoft Security Essentials sẽ vẫn là Đỏ hoặc Hổ phách / Vàng nếu không phát hiện thấy vấn đề nào khác.
  • Bạn không thể gỡ cài đặt nâng cấp và trở về phiên bản trước vì nó sẽ tự động nâng cấp.

Nguồn: Microsoft Security Essentials 4.5.216.0 trên Windows XP - Có nguy cơ> ngày 9 tháng 4 năm 2014

Thông tin tập tin

Vì Microsoft không còn cung cấp MSE để tải xuống trên Windows XP, bạn cần phải dựa vào các bên thứ ba có thể cung cấp gói thiết lập cũ. Dưới đây là các chi tiết cơ bản và băm của trình en-UScài đặt US English ( ) chính thức và giao diện người dùng thực thi (là ngôn ngữ trung lập):

File:    mseinstall.exe
Size:    10.6 MiB (11125072 bytes)
Version: 4.4.304.0
---
CRC32:   26db621c
MD5:     f406bac9cfb876eff01314f18cda746c
SHA1:    6ea36a8b108517a4dc692afc30aad122af543239
SHA256:  6b5846385cd3bd3e7b9ddb2f8667c2f927ff17c47d6891b526895614539dbd02

File:    msseces.exe
Size:    926.2 KiB (948440 bytes)
Version: 4.4.304.0
---
CRC32:   8fb6f338
MD5:     03396637e1e1b4e333d00aed86178918
SHA1:    59203d5d1c5d78e30f0c3d0e9b364f37a2558cf8
SHA256:  cf582487e856d01c960392ac658e8d36a92f2b2b4b9aea9bfc9e6f75fbad6571

Mặc dù các ngôn ngữ khác nhau có các gói thiết lập khác nhau (do đó chi tiết khác nhau), tất cả chúng bao gồm các bản sao giống hệt của msseces.exetệp, phải được ký điện tử bởi Microsoft Corporationvà được ký bởi Microsoft Time-Stamp Service; cả hai chữ ký phải hợp lệ. Bạn có thể kiểm tra chúng bằng cách mở hộp thoại thuộc tính tệp.

Liên kết tải xuống

Bạn có thể sử dụng bất kỳ trong số này, hoặc tự tìm một nguồn thay thế. Mặc dù tên tệp thực tế có thể khác nhau, các chi tiết khác được cung cấp ở trên phải khớp chính xác .

Đảm bảo quét các tệp bằng phần mềm chống vi-rút của bạn và tải lên một bản sao lên VirusTotal để cảm thấy đủ tự tin. Nếu có thể, trước tiên hãy kiểm tra chương trình trong một môi trường an toàn. Khi bạn đã hoàn tất, tạo một bản sao lưu của tệp thực thi.

Tình trạng cuối đời

[MSE] cũng cung cấp [giá trị] đăng ký để hiển thị trạng thái cuối vòng đời hiện tại của HĐH hiện tại nếu nó gần hết tuổi thọ. [Nó được gọi là] EndOfLifeState[và được lưu trữ trong] HKLM\Software\Microsoft\Microsoft Antimalware.

Giai đoạn 1: HĐH đang đến gần cuối đời. Ở giai đoạn này, HĐH đã gần hết vòng đời hỗ trợ. [MSE] vẫn sẽ hoạt động như bình thường.

Giai đoạn 2: Thời kỳ ân sủng. HĐH đã hết thời hạn sử dụng, nhưng dịch vụ nền tảng chống phần mềm độc hại vẫn đang chạy và có thể nhận được các bản cập nhật định nghĩa. Ví dụ: đối với Windows XP, giai đoạn Grace giai đoạn bắt đầu vào ngày 8 tháng 4 năm 2014.

Giai đoạn 3: Dịch vụ chống phần mềm độc hại đã dừng. Bạn không còn có thể bắt đầu dịch vụ chống phần mềm độc hại và máy tính của bạn sẽ không nhận được cập nhật định nghĩa chống phần mềm độc hại. Do đó [MSE] sẽ không còn giúp bảo vệ máy tính của bạn nữa. Ví dụ: đối với Windows XP, giai đoạn này bắt đầu vào ngày 14 tháng 7 năm 2015.

Nguồn: Hỗ trợ bảo vệ chống phần mềm độc hại FEP và SCEP sau khi hệ điều hành đến hết tuổi thọ

Bất chấp nguồn tin chính thức nói gì, giai đoạn thứ ba có thể xảy ra sớm hơn dự kiến: như bình luận viên KY lưu ý, dịch vụ chống phần mềm độc hại sẽ dừng lại sớm nhất vào ngày 15 tháng 6 năm 2015. Dù cố ý hay không, điều này cũng được xác nhận bởi các thử nghiệm của tôi. .


3
Stage 3: Anti-malware service stopped. You can no longer start the anti-malware serviceNhưng họ đặc biệt nói rằng mọi thứ sẽ tiếp tục hoạt động, chỉ cần không được cập nhật và do đó, có khả năng dễ bị tổn thương. Bằng cách ngăn chặn nó chạy nó, họ đang chống lại những gì họ đã hứa. Lý do của họ có lẽ là một cái gì đó giống như các bản defs sẽ bị lỗi thời, vì vậy, cho phép người dùng tiếp tục chạy nó sẽ mang lại cho họ cảm giác sai về bảo mật của họ hoặc một số BS như thế. Đó là BS bởi vì bây giờ, người dùng đã biết đầy đủ rằng nó đã cũ và không còn được cập nhật nữa, chưa kể đến những lỗi cũ vẫn còn nhiễm virus cũ. ◔_◔
Synetech

3
@ and31415, đó là quan điểm của tôi; ngay cả khi không có định nghĩa mới, bảo vệ thời gian thực vẫn có thể giúp bảo vệ chống lại các mối đe dọa hiện có . Không phải tất cả các mối đe dọa là mới, những mối đe dọa hiện tại có thể xuất hiện bất cứ lúc nào, vì vậy tắt nó hoàn toàn là vô lý. Tôi đoán rằng lý do của họ là họ nghĩ rằng bằng cách tắt nó đi, họ buộc người dùng phải lấy một sản phẩm khác và / hoặc nâng cấp lên Windows 8.1, nhưng tất nhiên, cả hai điều đó đều không đúng trong hầu hết các trường hợp.
Synetech

1
@ADTC Kể từ phiên bản 9.20, 7-Zip có thể đọc và trích xuất kho lưu trữ nội bộ được nhúng vào epp.msi, cả thông qua GUI và phiên bản CLI ( 7z.exe); các độc phiên bản CLI ( 7za.exe) sẽ không, vì một lý do. Một cách khác để trích xuất các tệp là sử dụng tiện ích dòng lệnh Windows Installer, ví dụmsiexec /a "X:\Path\to\epp.msi" /quiet targetdir="%temp%\epp"
và31415

1
@ and31415, Cảm ơn bạn vì một cách giải quyết tuyệt vời :) Nhưng hôm nay tôi nhận thấy MSE bắt đầu phát hiện thay đổi này là hành động của phần mềm độc hại. Bằng cách loại bỏ nó và khởi động lại, MSE lại đỏ. Mô tả "Mối đe dọa": microsoft.com/security/portal/threat/encyclopedia/NH Vì vậy, tôi đã tắt tự động trong MSE và thêm "mối đe dọa" vào danh sách trắng. Sau khi so sánh registry bãi Tôi nghĩ rằng bây giờ chúng ta cần phải nhập khẩu này quá: [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Microsoft Antimalware \ mối đe dọa \ ThreatIDDefaultAction] "2147685200" = dword: 00000006
saulius2

1
PS: Khóa này không có quyền ghi nên cần thêm tình yêu :) PPS: dữ liệu giá trị DWORD = 6 có nghĩa là "Bỏ qua". Kiểm tra "Tab ghi đè" tại đây: technet.microsoft.com/en-us/l
Library / bb418783.aspx

3

Hài hước lắm, Microsoft đẩy phiên bản SE mới (4.5.216, với màn hình dai dẳng) thông qua các bản cập nhật tự động, nhưng vẫn có phiên bản trước (4.4.304) để tải xuống thủ công. Tôi sẽ không ngạc nhiên nếu họ chỉ đẩy phiên bản 4.5 cho người dùng XP.

Dù sao, giải pháp là:

  1. Tải xuống thủ công Security Essentials tại đây . Giữ nó để sử dụng sau.
  2. Đi đến màn hình cấu hình của bạn.
  3. Chọn 'phần mềm' và gỡ cài đặt Bảo mật thiết yếu.
  4. Chọn 'Cập nhật tự động' và chọn khả năng thứ hai (tải xuống và yêu cầu cài đặt).
  5. Cài đặt phiên bản tải xuống của Essential Essentials.
  6. Lần đầu tiên Windows Update yêu cầu bạn cập nhật SE, bạn nói không và nhấp vào rằng bạn không muốn bị làm phiền nữa về bản cập nhật này.

Sử dụng một trong các liên kết được cung cấp bởi and31415 , giải pháp của họ cũng tốt hơn và thông minh hơn vì nó tránh Windows Update cung cấp hoặc cài đặt phiên bản mới hơn hoặc ghi đè tệp EXE.
ADTC

tôi đã không nhận được bất cứ điều gì viết. Màn hình confg và nút phần mềm là gì hay gì? Bản cập nhật Windows có liên quan gì đến bản cập nhật SE? SE yêu cầu cập nhật và nó có nút Cập nhật phù thủy riêng.
Kangarooo

0

Để xóa bản cập nhật, hãy vào Bảng điều khiển. Trong phần thêm và xóa chương trình, nhấp vào hiển thị tất cả các bản cập nhật Windows. Sau đó tìm bản cập nhật của bạn và gỡ cài đặt nó. Nếu không được, hãy thử khôi phục hệ thống.


Bạn có nói rằng tính năng Báo cáo Lỗi của Windows có liên quan đến thông báo này được hiển thị bởi Security Essentials không?
rakslice

Ok dựa trên hình ảnh được tải lên. Vô hiệu hóa dịch vụ báo cáo lỗi sẽ không giúp đỡ.
Tim Jonas

Tôi đã đăng một hình ảnh của khu vực thông báo và cửa sổ tin nhắn nhỏ kèm theo thông báo. Không có mục nào trong tab Ứng dụng trong Trình quản lý tác vụ với tiêu đề của thông báo ("Microsoft Security Essentials").
rakslice

Có vẻ như lỗi đang chạy trong Microsoft Security Essentials hoặc Services. Lỗi không được tạo từ dịch vụ báo cáo lỗi mặc định.
Tim Jonas
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.