怎么关闭w10自带的杀毒,Windows Defender注册表关闭方法

题图来自Unsplash,基于CC0协议
导读
在日常使用 Windows 10 系统时,可能会发现 Windows Defender(Windows 安全中心内的病毒防护功能)占用了较多系统资源,或者其设置可能与个人习惯不符。部分用户出于性能考虑或已经安装了其他杀毒软件,可能会希望在 Win10 内完全禁用或关闭 Windows Defender 的病毒扫描功能。以下是几种常见的禁用方法,请谨慎操作:
一、 通过 Windows Security (快速切换)
这是最简单的方法,可以直接在设置中临时关闭实时保护:
- 从屏幕右下角打开“Windows Defender 安全中心”(图标通常是一个盾牌)。
- 点击左侧导航栏的“病毒和威胁防护”。
- 在“病毒和威胁防护设置”下,点击“更改设置”。
-
点击“关闭”按钮来关闭病毒和威胁防护。
- 注意: 此处只是暂时关闭了当前设置。关闭后,图标通常会变成灰色,表示实时保护已停止。如想重新开启,可以在“当前设置”部分勾选“使用内置病毒防护”,然后点击“立即扫描”(进行一次全盘扫描)或“长期保护”(开启实时防护)。此方法shortcut为 Win + Ctrl + A。
二、 通过 Windows Security (手动关闭实时保护)
如果你想稍后重新设置,而不是直接关闭选项,可以这样做:
- 进入类似的“Windows Defender 安全中心” -> “病毒和威胁防护”。
- 点击“病毒和威胁防护设置”下的“实时保护”。
-
将“实时保护”开关关掉(滑块停止在蓝色区域旁边位置,表示关闭)。
- 立即扫描(Quick Scan): 如果只是想暂时避开实时监控,可以在“实时保护”开启的情况下,点击下方“修改立即扫描设置”,勾选“当我正在使用电脑时”或“在睡眠之前”,并选择“游戏/文件下载时”。
三、 使用组策略编辑器禁用特定组件 (适用于专业版及更高版本)
对于启用了组策略编辑器的企业或高级用户,可以通过禁用 Windows Defender 的底层服务来阻止其工作:
- 按
Win + R打开运行窗口,输入gpedit.msc并按回车,打开“本地组策略编辑器”。 - 依次展开:
计算机配置>管理模板>Windows 组件>Windows Defender 防病毒 安全中心(注意:此处的名称在不同版本Windows中略有不同,请参考允许更改的策略)。 -
在右侧窗口中,你会看到多个与 Windows Defender 策略相关的条目。你需要找到并设置以下策略:
-
关闭 MSRT 保护引擎: 设置为“已启用”。默认名称是“关闭启发式扫描引擎”(其他版本可能称为“关闭 MSRT 启发式扫描引擎”或类似),其值需要是十六进制的
0xFFFFFFFF。 -
选择性地禁用 Windows Defender 感染控制: 设置为“已启用”。这条策略用来阻止某些威胁管理机制。
-
关闭 Windows Defender 防病毒功能: 设置为“已启用”。其值通常需要为
1。这条策略优先级最高。 -
强制关闭 Windows Defender 防病毒: 设置为“已启用”。
-
关闭实时保护: 设置为“已启用”。其启动项需要是
RealTimeAv。 -
阻止自动提交样本: 设置为“已启用”。
-
注意: “强制关闭 Windows Defender 防病毒”会阻止 Windows Defender Av 扫描其自身,但不一定阻止其他引擎(如 MSRT 或 HighTrust SLM 规则)进行扫描。调整策略后,可能需要重启计算机或至少重启“WinDefend”、“WinPals”等服务(可通过
services.msc检查)来使更改生效。禁用这些服务可能导致系统无法识别受保护的文件等后果。
-
四、 使用注册表编辑器禁用 (高级用户需谨慎操作)
对于不带有组策略编辑器或需要更底层关闭的场景,可以通过注册表修改。但请注意,错误修改注册表可能会影响系统稳定性,请在操作前备份注册表。
- 按
Win + R,输入regedit,按回车,打开“注册表编辑器”。 - 定位至以下路径(也可能存在于
Wow6432Node下,取决于系统):HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows Defender -
在右侧窗格,按需要新建二进制值(选择“新建”->“二进制值”,输入示例中类似的值名并添加相应的值数据):
-
禁用实时防护(强烈推荐):
- 值名(字符串值名可以是
DisableRealtimeMonitoring):DisableRealtimeMonitoring - 数据类型:
REG_BINARY(十六进制值):01 00 00 00
- 值名(字符串值名可以是
-
禁用防火墙: (慎用此项,因为W10内置防火墙也属于安全层)
- 值名:
FirewallEngineEnabled或DisableFirewall - 数据类型:
REG_DWORD:0(Enabled 是1, disabled 是0或FFFF FFFF)
- 值名:
-
禁用自动提交样本:
- 值名:
SubmitSamplesConsent(此项控制自动提交样本时间间隔或完全禁用) - 数据类型:
REG_DWORD:0x00000002(表示完全禁用提交来自签名未知应用的样本)
- 值名:
-
重要提示: 注册表编辑成功后,可能需要注销再登录(重启)或重新启动相关服务(如
WinDefend服务)才能生效。修改注册表涉及DisableWindowsDefender相关键也是应谨慎对待。
-
总结
对于大多数用户来说,如果只是需要临时释放系统资源或避开临时扫描,使用“Windows Defender 安全中心”中“快速切换”功能来关闭实时保护是最简便且安全的做法。如果您确定要完全禁用,请务必使用“组策略”或“注册表”等方法,并在此之前安装可靠的第三方杀毒软件。请记住,关闭内置的 “Windows Defender” 意味着您需要对自己的电脑安全负更多责任。
© 版权声明
本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com