antimalware service executable 长期高占用cpu/内存是因windows defender无差别扫描可信路径,可通过添加文件夹/文件类型排除项、禁用进程扫描来优化。

电脑运行缓慢,任务管理器里显示 Antimalware Service Executable 持续占用大量 CPU 或内存,不是病毒作祟,而是 Windows Defender 实时防护在反复扫描你常读写的目录、编译生成的临时文件或大型虚拟机镜像,它把安全当成了体力活,没分轻重缓急地狂扫一气。
先确认是不是真有问题
按下 Ctrl+Shift+Esc 打开任务管理器 → 切换到“详细信息”选项卡 → 找到 Antimalware Service Executable 进程。观察它的 CPU 和内存占用是否连续 5 分钟以上稳定高于 40%。如果只是刚开机、解压完 ZIP 或安装完软件后短暂冲高然后回落,【这是正常行为,无需干预】。
若它长期“钉”在高位,且你并未进行任何文件操作,说明 Defender 正在无差别扫描可信路径,必须介入调整。
添加文件夹排除项(最常用有效)
这一步直接切断高 I/O 触发源,适合开发者、设计师、虚拟机用户。
打开“设置” → “更新和安全” → 左侧点“Windows 安全中心” → 右侧点“病毒和威胁防护” → 点“管理设置” → 下滑找到“添加或删除排除项” → 点“添加排除项” → 选“文件夹” → 浏览并添加以下任一路径:
C:\Projects(你的代码工程目录)
D:\VMs(虚拟机磁盘存放位置)
E:\Games\SteamApps\common(大型游戏安装根目录)
添加后无需重启,Defender 立即停止对该路径下所有文件的实时监控。注意:排除的是整个文件夹及其子项,不是单个文件。
添加文件类型排除项(专治内存抖动)
某些二进制中间文件(如 .pdb、.obj)和日志缓存(如 .log、.tmp)被反复解析会触发 Defender 内存异常增长,这类文件本身不执行、无风险,纯属浪费资源。
仍在“添加或删除排除项”界面 → 再次点“添加排除项” → 选“文件类型” → 依次输入并回车确认:
.log → .tmp → .obj → .pdb → .cache
每输一个就按一次回车,确保它们全部出现在下方列表中。输错一个没关系,删掉重输即可。
家庭版用户启用组策略编辑器(绕过系统限制)
Windows 10/11 家庭版默认禁用 gpedit.msc,但可通过命令行临时激活,后续所有组策略调整都可直接使用。
第一步:右键开始按钮 → 选择“Windows PowerShell(管理员)” → 粘贴以下命令并回车:
DISM /Online /Enable-Feature /FeatureName:GroupPolicy /All /LimitAccess /NoRestart
第二步:等待命令执行完毕(约 10 秒),关闭 PowerShell → 按 Win+R → 输入 gpedit.msc → 回车 → 组策略编辑器即刻可用。
第三步:依次展开路径:
计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒程序 → 实时保护 → 双击“不论何时启用实时保护,都会启用进程扫描” → 选“已禁用” → 点确定。
这一步关闭了 Defender 对正在运行进程的动态扫描,大幅降低内存驻留压力,【禁用后需手动重启 Antimalware Service Executable 进程才生效】:任务管理器 → 找到该进程 → 右键 → “结束任务”,系统会自动拉起优化后的新实例。











