Have a Question?

如果您有任务问题都可以在下方输入,以寻找您想要的最佳答案

怎么关闭w10自带的杀毒,Windows Defender注册表关闭方法

怎么关闭w10自带的杀毒

题图来自Unsplash,基于CC0协议

导读

  • 如何关闭Windows 10自带的Windows Defender
  • 禁用Windows Defender安全中心的方法
  • Windows 10彻底关闭Windows Defender教程
  • 关闭Windows Defender的组策略设置
  • Windows Defender注册表关闭方法

  • 在日常使用 Windows 10 系统时,可能会发现 Windows Defender(Windows 安全中心内的病毒防护功能)占用了较多系统资源,或者其设置可能与个人习惯不符。部分用户出于性能考虑或已经安装了其他杀毒软件,可能会希望在 Win10 内完全禁用或关闭 Windows Defender 的病毒扫描功能。以下是几种常见的禁用方法,请谨慎操作:

    一、 通过 Windows Security (快速切换)

    这是最简单的方法,可以直接在设置中临时关闭实时保护:

    1. 从屏幕右下角打开“Windows Defender 安全中心”(图标通常是一个盾牌)。
    2. 点击左侧导航栏的“病毒和威胁防护”。
    3. 在“病毒和威胁防护设置”下,点击“更改设置”。
    4. 点击“关闭”按钮来关闭病毒和威胁防护。

      • 注意: 此处只是暂时关闭了当前设置。关闭后,图标通常会变成灰色,表示实时保护已停止。如想重新开启,可以在“当前设置”部分勾选“使用内置病毒防护”,然后点击“立即扫描”(进行一次全盘扫描)或“长期保护”(开启实时防护)。此方法shortcut为 Win + Ctrl + A。

    二、 通过 Windows Security (手动关闭实时保护)

    如果你想稍后重新设置,而不是直接关闭选项,可以这样做:

    1. 进入类似的“Windows Defender 安全中心” -> “病毒和威胁防护”。
    2. 点击“病毒和威胁防护设置”下的“实时保护”。
    3. 将“实时保护”开关关掉(滑块停止在蓝色区域旁边位置,表示关闭)。

      • 立即扫描(Quick Scan): 如果只是想暂时避开实时监控,可以在“实时保护”开启的情况下,点击下方“修改立即扫描设置”,勾选“当我正在使用电脑时”或“在睡眠之前”,并选择“游戏/文件下载时”。

    三、 使用组策略编辑器禁用特定组件 (适用于专业版及更高版本)

    对于启用了组策略编辑器的企业或高级用户,可以通过禁用 Windows Defender 的底层服务来阻止其工作:

    1. Win + R 打开运行窗口,输入 gpedit.msc 并按回车,打开“本地组策略编辑器”。
    2. 依次展开:计算机配置 > 管理模板 > Windows 组件 > Windows Defender 防病毒 安全中心注意:此处的名称在不同版本Windows中略有不同,请参考允许更改的策略)。
    3. 在右侧窗口中,你会看到多个与 Windows Defender 策略相关的条目。你需要找到并设置以下策略:

      • 关闭 MSRT 保护引擎: 设置为“已启用”。默认名称是“关闭启发式扫描引擎”(其他版本可能称为“关闭 MSRT 启发式扫描引擎”或类似),其值需要是十六进制的 0xFFFFFFFF

      • 选择性地禁用 Windows Defender 感染控制: 设置为“已启用”。这条策略用来阻止某些威胁管理机制。

      • 关闭 Windows Defender 防病毒功能: 设置为“已启用”。其值通常需要为 1。这条策略优先级最高。

      • 强制关闭 Windows Defender 防病毒: 设置为“已启用”。

      • 关闭实时保护: 设置为“已启用”。其启动项需要是 RealTimeAv

      • 阻止自动提交样本: 设置为“已启用”。

      • 注意: “强制关闭 Windows Defender 防病毒”会阻止 Windows Defender Av 扫描其自身,但不一定阻止其他引擎(如 MSRT 或 HighTrust SLM 规则)进行扫描。调整策略后,可能需要重启计算机或至少重启“WinDefend”、“WinPals”等服务(可通过 services.msc 检查)来使更改生效。禁用这些服务可能导致系统无法识别受保护的文件等后果。

    四、 使用注册表编辑器禁用 (高级用户需谨慎操作)

    对于不带有组策略编辑器或需要更底层关闭的场景,可以通过注册表修改。但请注意,错误修改注册表可能会影响系统稳定性,请在操作前备份注册表。

    1. Win + R,输入 regedit,按回车,打开“注册表编辑器”。
    2. 定位至以下路径(也可能存在于 Wow6432Node 下,取决于系统):
      HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows Defender
    3. 在右侧窗格,按需要新建二进制值(选择“新建”->“二进制值”,输入示例中类似的值名并添加相应的值数据):

      • 禁用实时防护(强烈推荐):

        • 值名(字符串值名可以是 DisableRealtimeMonitoring): DisableRealtimeMonitoring
        • 数据类型:REG_BINARY(十六进制值): 01 00 00 00
      • 禁用防火墙: (慎用此项,因为W10内置防火墙也属于安全层)

        • 值名:FirewallEngineEnabledDisableFirewall
        • 数据类型:REG_DWORD0 (Enabled 是 1, disabled 是 0FFFF FFFF
      • 禁用自动提交样本:

        • 值名:SubmitSamplesConsent(此项控制自动提交样本时间间隔或完全禁用)
        • 数据类型:REG_DWORD0x00000002 (表示完全禁用提交来自签名未知应用的样本)
      • 重要提示: 注册表编辑成功后,可能需要注销再登录(重启)或重新启动相关服务(如 WinDefend 服务)才能生效。修改注册表涉及 DisableWindowsDefender 相关键也是应谨慎对待。

    总结

    对于大多数用户来说,如果只是需要临时释放系统资源或避开临时扫描,使用“Windows Defender 安全中心”中“快速切换”功能来关闭实时保护是最简便且安全的做法。如果您确定要完全禁用,请务必使用“组策略”或“注册表”等方法,并在此之前安装可靠的第三方杀毒软件。请记住,关闭内置的 “Windows Defender” 意味着您需要对自己的电脑安全负更多责任。

    © 版权声明

    本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com