如果你進入過Win10的安全模式,可能會發(fā)現(xiàn)一個有趣的選項,那就是“禁用預先啟動反惡意軟件保護”。這個選項針對“預先啟動反惡意軟件保護”功能,該功能會在其他啟動加載的驅(qū)動之前加載,可有效防止惡意軟件在系統(tǒng)啟動時就興風作浪。
實際上,這個“預先啟動反惡意軟件保護”功能也是作為系統(tǒng)OOBE預加載驅(qū)動存在的。這項驅(qū)動默認啟用,并且先于其他啟動加載的驅(qū)動而加載,可以對其后加載的內(nèi)容進行檢查,如果發(fā)現(xiàn)問題,就會禁止問題驅(qū)動(惡意軟件)加載。該技術對于抵抗rootkits非常有效,一般情況下rootkits可用來隱藏惡意軟件入侵痕跡,殺毒軟件也很難發(fā)現(xiàn)其行蹤。
但萬一這個預加載驅(qū)動有什么問題的話,可能也會“誤傷友軍”,導致系統(tǒng)啟動出現(xiàn)問題,這時候可能就需要先禁用該保護內(nèi)容。要如何操作才能禁用呢?比較傳統(tǒng)的方法就是在安全模式下按套路一步步禁用,具體如下:
方法一:
利用一條命令來搞定“預先啟動反惡意軟件保護”功能的開關,具體方法如下:
1、在管理員模式下啟動命令提示符
2、執(zhí)行命令:bcdedit /set {current} disableelamdrivers yes
今后啟動系統(tǒng),將不加載“預先啟動反惡意軟件保護”功能,直到你手動執(zhí)行如下命令:bcdedit /set {current} disableelamdrivers on

上述命令均是永久生效,若要改變除非執(zhí)行相反效果的命令。如果你在某次啟動系統(tǒng)時發(fā)現(xiàn)有些異常,可以嘗試一下“禁用預先啟動反惡意軟件保護”。
方法二:
1、進入安全模式。



2、重啟后選擇“禁用預先啟動反惡意軟件保護”,系統(tǒng)就可以在不加載該技術的模式下啟動,啟動后并不進入安全模式


▲使用15031發(fā)現(xiàn)選擇頁面并未漢化(早期穩(wěn)定版已漢化)

▲并不進入安全模式