AMSI
本页内容
建议
保持默认保持启用。
禁用会降低对恶意脚本的检测能力,且没有已证实的游戏收益。没有第三方杀毒软件 并不构成充分理由:内置的 Microsoft Defender 同样使用 AMSI。
- 主要效果
- 禁用脚本检查
- FPS 与内存
- 参见研究
AMSI(Antimalware Scan Interface)是 Windows 的一个接口,PowerShell 等应用程序及其他受支持的程序通过它将可执行代码或数据传递给已安装的防护解决方案进行实时检查。这有助于在执行前检测并阻止恶意脚本。BoosterX 的此设置会禁用该检查;该值涉及 WMI 分支——详情见下表。
| 路径 | 名称 | 启用 | 禁用 |
|---|---|---|---|
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem |
AmsiEnable |
值已删除 | REG_DWORD 0 |
禁用时 BoosterX 会写入 REG_DWORD 0;还原会删除该值并恢复 Windows 的默认行为。该值存储在 Wbem 分支中,该分支属于 WMI——Windows 管理基础设施——并控制其中相关组件中的 AMSI。
在 BoosterX 中,该设置与 Windows Defender(杀毒软件) 相关联:根据应用程序的可见说明,禁用 Defender 时 AMSI 的行为也会改变。如果没有杀毒软件,BoosterX 允许禁用,并描述了可见后果——在这种情况下,某些 Windows 进程会循环查找已安装的防护解决方案。我们的建议与研究一致:禁用会降低对恶意脚本的检测能力,而内置的 Defender 同样会使用 AMSI。
如何验证结果
Section titled “如何验证结果”检查 BoosterX 中开关的位置:它与所应用的选择一致。为确认还原,请确保表中的分支中 AmsiEnable 值已被删除——这是启用检查时的默认状态。
如何更改和还原
Section titled “如何更改和还原”在 BoosterX 中打开 “优化” → “安全” → “Windows 基础防护” → “AMSI”,并将开关切换到“关闭”位置:BoosterX 将应用启用 AMSI 检查的 Windows 默认状态。点击页面底部的 “应用”;如果启用了 “即时应用”,更改会立即执行。要禁用检查,请使用“开启”位置:BoosterX 将禁用 AMSI;恢复默认状态——再次切换到“关闭”。
- BoosterX 安全设置研究:已验证该机制的工作情况以及保持其启用的建议。
- 相关页面:Windows Defender(杀毒软件)。
- Microsoft: Antimalware Scan Interface
最后检查:2026-09-19。
