- 本系列记录日常使用中遇到的一些问题及处理方法。
- 系统环境为 Windows 10,但可能也适用于 Windows11,甚至也会包含部分 Windows7 等老系统环境。
有的时候感觉系统异常卡顿, Ctrl+Shift+Esc 打开任务管理器,看到某个磁盘居然IO达到了100%!
观察哪些进程I/O读写两巨大?
好吧, 除了 svchost.exe 就是 MsMpEng.exe。
svchost.exe 一般是关联某个特定的系统服务。
MsMpEng.exe 是 Windows Defender 反恶意软件应用程序的核心进程。

其实,除了大量占用 I/O 的情况之外,我也时常发现 MsMpEng.exe CPU 高占,都会导致系统异常卡顿。
如果你知道它是在忙于查杀哪些文件而导致的卡顿,可以通过设置排除目录,让 Windows Defender 忽略这些目录下的文件。
但很多时候我们并不知道,或者发现不了明确的规律。首先考虑的就是禁用它。但在目前 Win10/Win11 系统中,关闭该服务是很难的。
组策略禁用 Windows Defender
-
打开 运行窗口 并键入
gpedit.msc
:-
同时按下 Windows徽标 和 R 键。
-
打开开始菜单,然后选择运行。
-
-
这将打开组策略编辑器。
-
向下滚动屏幕左侧的树结构,直至找到 计算机配置。打开它,转至管理模板,然后选择 Windows 组件。查找 Windows Defender 防病毒软件。
-
在屏幕右侧的窗格中,双击关闭 Windows Defender 防病毒。
-
将打开“属性”窗口,选择“已启用”,然后单击“应用”和“确定”以保存更改,然后关闭所有窗口。

不过,现在的 Windows 组件往往不会乖乖就范,本文想介绍另外一个简单、安全、有效的方法,那就是再装一个安全类软件 :)
比如,我装的是火绒。
在安装火绒后,系统就将安全控制交给了火绒,其实我不需要它做什么,只需要它替换掉过于勤快,帮倒忙的 Windows Defender ,所以我会把火绒设置中的所有开关关闭。
至此,清净了。
当然,你可以安装任何你喜欢的其他安全软件,只要能顶替 Windows Defender 的坑位即可。