windows病毒实时保护怎么永久关闭

老刘

Windows病毒实时保护怎么永久关闭?详细步骤教程(Win10/Win11通用)

Windows自带的病毒实时保护(Microsoft Defender防病毒的实时监控)会一直在后台扫描文件、程序和网络活动。对很多人来说,它容易和第三方软件冲突、占用CPU/内存、拖慢游戏或专业软件运行,甚至干扰正常安装调试。临时关闭后一重启或过一段时间就会自动重新开启,所以很多人想永久关掉它。

下面按「问题原因→具体操作方法→注意事项」把可行方案讲清楚。所有步骤都针对普通用户写得尽量细,家庭版和专业版都能找到对应办法。操作前建议先创建一个系统还原点(搜索“创建还原点”),出问题能快速回去。

为什么实时保护老是自动打开?

Windows把Defender当成核心安全组件,默认开启“篡改防护”(Tamper Protection)。你在设置里关掉实时保护,它会提示“已暂时关闭”,过一段时间或重启后就会恢复。想真正长期关闭,必须先关掉篡改防护,再用组策略或注册表把策略锁死,这样系统才不会擅自改回来。

关闭后电脑会失去实时拦截能力,建议马上装上其他靠谱杀毒软件(火绒、卡巴斯基、ESET等),或者至少养成不随便点陌生链接、不装来路不明软件的习惯。如果只是某个软件冲突,其实更推荐加“排除项”,而不是全关。

方法一:先关掉篡改防护(所有方法的前置步骤)

  1. 点击任务栏右下角小盾牌图标(Windows安全中心),或搜索“Windows 安全中心”打开。
  2. 进入「病毒和威胁防护」→「病毒和威胁防护设置」下的「管理设置」。
  3. 找到「篡改防护」,把它关掉。
  4. 同一页面里把「实时保护」也先关掉(临时的,后面会永久处理)。

关掉篡改防护后,下面的组策略和注册表修改才会生效,否则系统会阻止你改。

方法二:用组策略永久关闭(推荐,Windows 10/11 专业版、企业版、教育版)

家庭版没有组策略编辑器,直接跳到方法三。

  1. Win + R,输入 gpedit.msc,回车打开本地组策略编辑器。
  2. 依次展开:
    计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒
  3. 双击右侧的「关闭 Microsoft Defender 防病毒」,选择「已启用」,点确定。
    (这一步是整体关掉Defender,更彻底。)
  4. 再进入子文件夹「实时保护」:
    计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒 → 实时保护
  5. 双击「关闭实时保护」,选择「已启用」,确定。
  6. 还可以把「打开行为监视」「扫描所有下载的文件和附件」等也设为已禁用,更干净。
  7. 关闭组策略编辑器,重启电脑。

重启后打开Windows安全中心,实时保护应该显示为已关闭且无法手动打开,或者直接提示由策略管理。这就是永久状态,除非你再改组策略。

方法三:注册表修改永久关闭(家庭版、专业版通用)

注册表操作有风险,一定要按路径精确操作,别乱删别的键。

  1. Win + R,输入 regedit,回车,弹出用户账户控制点“是”。
  2. 在地址栏粘贴或逐级展开到:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  3. 如果右侧没有 DisableAntiSpyware,就右键空白处 → 新建 → DWORD(32位)值,命名为 DisableAntiSpyware,双击把它改成数值数据 1,确定。
  4. 继续在左侧展开或新建文件夹:
    Windows Defender 下右键 → 新建 → 项,命名为 Real-Time Protection
  5. 进入 Real-Time Protection,新建以下DWORD(32位)值,全部设为 1
    • DisableRealtimeMonitoring
    • DisableBehaviorMonitoring
    • DisableOnAccessProtection
    • DisableScanOnRealtimeEnable
  6. 全部建好后,关闭注册表编辑器,重启电脑。

重启后实时保护会被策略锁定为关闭状态。想确认的话,再打开Windows安全中心看一眼,或者在PowerShell(管理员)里输入 Get-MpPreference | Select DisableRealtimeMonitoring,显示True就说明已关。

方法四:用服务和PowerShell辅助(可选加强)

有些机器重启后服务会尝试拉起,可以再补一步:

  1. Win + R,输入 services.msc
  2. 找到「Microsoft Defender Antivirus Service」(有时显示为WinDefend),双击,启动类型改成“禁用”,服务状态点“停止”。
    注意:新版Windows可能提示拒绝访问,这时前面的组策略/注册表已经生效的话,服务即使显示运行,实时保护功能也已经被策略关掉了。
  3. 管理员PowerShell里可以再执行(可选):
    Set-MpPreference -DisableRealtimeMonitoring $true
    但单靠这条命令重启后会失效,必须配合上面的策略才永久。

关闭后怎么验证和恢复?

  • 验证:打开Windows安全中心,实时保护应显示关闭或“由你的系统管理员管理”。再随便下载一个测试文件(EICAR测试文件,网上搜“eicar test file”下载文本即可),如果没有拦截提示,说明实时保护已失效。
  • 恢复:把组策略里对应项改回“未配置”,或把注册表里那些DWORD值改成0/删除,重新打开篡改防护,重启即可恢复。

注意事项和避坑建议

  • 安全风险真实存在:关掉后木马、勒索软件、挖矿程序更容易进来。如果你只是为了跑某个绿色软件或游戏,优先在「病毒和威胁防护设置」→「添加或删除排除项」里把软件目录加进去,比全关安全得多。
  • Windows更新有时会重置部分策略。大版本更新后检查一下注册表或组策略是否还在。
  • 第三方杀毒软件安装时通常会自动接管并关闭Defender实时保护,这是最正规的做法。
  • 不要随便下网上那些“一键关闭Defender”的小工具,很多捆绑广告或本身就是风险软件。
  • 笔记本用户注意散热和电池:Defender关掉后后台占用会下降一点,但对续航影响有限,真正吃性能的还是浏览器多标签、开机启动项等。
  • 如果是公司电脑或被域策略管理的机器,以上方法可能被上级策略覆盖,需要找IT管理员。

用组策略或注册表把实时保护永久关掉后,系统会明显少一些后台扫描干扰。记得做好数据备份习惯,重要文件同步到网盘或移动硬盘。按照上面步骤一步步做,绝大多数Win10和Win11都能稳定生效。

文章版权声明:文章内容均来源于各大短视频平台搜集以及修改和删减新增,如有侵权或者违规,请联系站长进行删除,如需转载或复制请以超链接形式并注明出处。

发表评论

快捷回复: 表情:
AddoilApplauseBadlaughBombCoffeeFabulousFacepalmFecesFrownHeyhaInsidiousKeepFightingNoProbPigHeadShockedSinistersmileSlapSocialSweatTolaughWatermelonWittyWowYeahYellowdog
验证码
评论列表 (暂无评论,5人围观)

还没有评论,来说两句吧...

目录[+]