AMSI
本頁內容
建議
保持預設保持啟用。
停用會降低對惡意指令碼的偵測能力,且沒有已證實的遊戲效益。沒有第三方防毒軟體 並不是充分的理由:內建的 Microsoft Defender 同樣會使用 AMSI。
- 主要效果
- 停用指令碼檢查
- FPS 與記憶體
- 參閱研究
AMSI (Antimalware Scan Interface) 是 Windows 的介面,PowerShell 等應用程式及其他支援的程式會透過它,將可執行程式碼或資料傳送給已安裝的防護解決方案進行即時檢查。這有助於在惡意指令碼執行前加以偵測並封鎖。BoosterX 的設定會停用這項檢查;該值涉及 WMI 分支——詳情見下表。
登錄機碼變更
Section titled “登錄機碼變更”| 路徑 | 名稱 | 啟用 | 停用 |
|---|---|---|---|
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem |
AmsiEnable |
值已刪除 | REG_DWORD 0 |
停用時 BoosterX 會寫入 REG_DWORD 0;還原時會刪除該值並恢復 Windows 的預設行為。該值儲存在與 WMI(Windows 管理基礎結構)相關的 Wbem 分支中,並控制與其相關元件中的 AMSI。
在 BoosterX 中,此設定與 Windows Defender (防毒軟體) 相關:根據應用程式顯示的說明,停用 Defender 時 AMSI 的行為也會改變。若系統中沒有防毒軟體,BoosterX 允許停用,並描述可見的後果——在這種情況下,部分 Windows 處理程序會循環尋找已安裝的防護解決方案。我們的建議與研究一致:停用會降低對惡意指令碼的偵測能力,而內建的 Defender 同樣會使用 AMSI。
如何檢查結果
Section titled “如何檢查結果”檢查 BoosterX 中的開關位置:它與已套用的選擇相符。若要確認還原,請確認表格中分支內的 AmsiEnable 值已刪除——這是啟用檢查時的預設狀態。
如何變更與還原
Section titled “如何變更與還原”在 BoosterX 中開啟 「最佳化」→「安全性」→「Windows 基本防護」→「AMSI」,並將開關切換到「關閉」:BoosterX 會套用啟用 AMSI 檢查的 Windows 預設狀態。點擊頁面底部的 「套用」;若已啟用 「即時套用」,變更會立即執行。若要停用檢查,請使用「開啟」位置:BoosterX 會停用 AMSI;恢復預設狀態則再次切換為「關閉」。
- BoosterX 安全性設定研究:已驗證該機制的運作情形,以及保持其啟用的建議。
- 相關頁面:Windows Defender (防毒軟體)。
- Microsoft: Antimalware Scan Interface
最後檢查:2026-09-19。
