如何卸载Windows Defender?Win10/Win11完整教程(附禁用与恢复方法)
Windows Defender是微软自带的安全防护工具,从Windows 8开始就内置在系统里,现在正式名称是Microsoft Defender防病毒。它免费、能实时扫描、云查杀,对大多数普通用户来说够用。但实际用起来,不少人会碰到问题:占用CPU和内存偏高、和第三方杀毒软件冲突、误报正常软件、游戏时突然弹窗影响体验。于是“卸载Windows Defender”就成了高频搜索词。
先把话说明白:微软没有提供一键卸载入口,因为它是系统核心组件的一部分。强行删文件容易导致系统报错、更新失败、甚至蓝屏。真正实用的做法是彻底关闭它的实时防护和后台服务,让它不再占用资源、不再干扰其他软件,效果上等同于“卸载”。下面按从易到难的顺序,把新手能直接照做的方法和进阶操作都写清楚。操作前建议先创建系统还原点,避免改坏后不好恢复。
卸载前必须做的准备
- 确认你已经装好了其他杀毒软件,或者至少准备好手动防护习惯。关掉Defender后电脑处于裸奔状态,钓鱼网站、木马、勒索软件都会更容易进来。
- 备份重要数据。改注册表或组策略本身风险不高,但万一操作失误,还原点能救命。
- 记下当前Windows版本。按Win + R,输入winver回车,看是Windows 10还是11,家庭版还是专业版。家庭版没有组策略编辑器,后面会单独说替代方法。
- 以管理员身份操作。后面所有命令和工具都要用管理员权限运行。
方法一:设置里临时关闭(最适合新手)
这个方法不改系统底层,关掉后重启可能自动开启,适合临时测试或安装其他软件时用。
- 按键盘Win + I打开设置。
- 点击“隐私和安全性”(Win11)或“更新和安全”(Win10)。
- 选择“Windows安全中心”,再点“病毒和威胁防护”。
- 在“病毒和威胁防护设置”下点击“管理设置”。
- 把“实时保护”“云提供的保护”“自动样本提交”“篡改防护”全部关掉。
- 返回上一级,点“应用和浏览器控制”,把“基于声誉的保护”也关掉。
关掉后任务栏右下角的盾牌图标会显示感叹号,表示防护已停用。如果只是临时用,到这里就够了。想长期关闭,继续看下面两种方法。
方法二:组策略永久关闭(专业版/企业版推荐)
专业版、教育版、企业版自带组策略,关掉后重启也不会自动开回来,是目前最稳的官方途径。
- 按Win + R,输入gpedit.msc,回车。
- 左侧依次展开:计算机配置 → 管理模板 → Windows组件 → Microsoft Defender 防病毒。
- 右侧找到“关闭 Microsoft Defender 防病毒”,双击它。
- 选择“已启用”,点确定。
- 再展开“实时保护”,把“关闭实时保护”“关闭行为监视”“关闭进程扫描”等选项都设为“已启用”。
- 关闭组策略窗口,重启电脑。
重启后打开Windows安全中心,会看到“病毒和威胁防护”被组织管理的提示,说明已经生效。如果以后想恢复,把刚才那些策略改回“未配置”即可。
家庭版没有gpedit.msc怎么办?可以直接用下面的注册表方法,效果一样。
方法三:注册表修改(全版本通用,家庭版首选)
注册表改错可能导致系统不稳定,务必先备份。备份方法:打开注册表后点“文件 → 导出”,选好位置保存。
- 按Win + R,输入regedit,回车,点“是”允许。
- 左侧依次展开到:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
- 如果没有Windows Defender这个键,就在Microsoft上右键 → 新建 → 项,命名为Windows Defender。
- 在右侧空白处右键 → 新建 → DWORD(32位)值,命名为DisableAntiSpyware,双击它,数值数据填1,点确定。
- 继续在Windows Defender下新建项,命名为Real-Time Protection。
- 在Real-Time Protection里新建以下DWORD值,数值都设为1:
- DisableRealtimeMonitoring
- DisableBehaviorMonitoring
- DisableOnAccessProtection
- DisableScanOnRealtimeEnable
- 关闭注册表,重启电脑。
重启后Defender的实时防护会彻底停掉。想恢复时把这些DWORD值删掉或改成0,再重启就行。
方法四:PowerShell一键关闭(适合会敲命令的用户)
- 在开始菜单搜索PowerShell,右键选择“以管理员身份运行”。
- 依次输入下面命令,每行回车一次:
Set-MpPreference -DisableRealtimeMonitoring $true
Set-MpPreference -DisableBehaviorMonitoring $true
Set-MpPreference -DisableBlockAtFirstSeen $true
Set-MpPreference -DisableIOAVProtection $true
Set-MpPreference -DisablePrivacyMode $true
Set-MpPreference -SignatureDisableUpdateOnStartupWithoutEngine $true
Set-MpPreference -DisableArchiveScanning $true
Set-MpPreference -DisableIntrusionPreventionSystem $true
Set-MpPreference -DisableScriptScanning $true
- 输入Get-MpPreference检查状态,确认相关Disable项都是True。
这些命令只关闭功能,不会删除文件。重启后部分设置可能被重置,建议配合组策略或注册表一起用,效果更持久。
进阶提醒:真正删除文件风险极高
网上有些教程教人删C:\ProgramData\Microsoft\Windows Defender、C:\Program Files\Windows Defender这些文件夹,或者用第三方“Defender Remover”工具。不推荐这么做。原因很直接:
- 系统更新时会重新下载组件,删了也白删。
- 依赖这些文件的安全中心、防火墙、SmartScreen可能一起报错。
- 部分软件安装时会检测Defender状态,删干净反而装不了。
如果只是想释放硬盘空间,关掉服务后它占用的空间本来就不大(通常几百MB),没必要冒险。真正想换杀毒的用户,直接装火绒、卡巴斯基、ESET等,它们会通过Windows安全中心接口自动接管并禁用Defender,比手动卸载干净得多。
关闭后的检查与优化
重启后做这几步确认是否成功:
- 打开任务管理器,看MsMpEng.exe进程是否还在跑。没有就说明关掉了。
- 右下角盾牌图标点开,看是否提示“没有活动的防病毒提供程序”。
- 如果还想进一步减负,可以在服务里找到“Windows Defender Antivirus Service”,设为禁用(Win + R输入services.msc)。
同时建议打开Windows防火墙(不要一起关),并养成不乱下未知软件、不点陌生链接的习惯。定期用其他杀毒软件全盘扫描一次。
如何重新启用Windows Defender
改过组策略的,把对应策略改回“未配置”;改过注册表的,把DisableAntiSpyware等值删掉或改成0;PowerShell用户执行:
Set-MpPreference -DisableRealtimeMonitoring $false
然后重启,再打开Windows安全中心手动打开实时保护。如果提示被组织管理,说明策略还没清干净,重新检查一遍组策略和注册表即可。
Windows Defender本身不坏,坏的是“只关不护”的习惯。关掉它之前想清楚替代方案,关掉之后记得定期检查电脑状态。按上面步骤操作,新手也能一步步搞定,既解决冲突和卡顿问题,又不把系统搞崩。

还没有评论,来说两句吧...