Windows病毒实时保护怎么永久关闭?详细步骤教程(Win10/Win11通用)
Windows自带的病毒实时保护(Microsoft Defender防病毒的实时监控)会一直在后台扫描文件、程序和网络活动。对很多人来说,它容易和第三方软件冲突、占用CPU/内存、拖慢游戏或专业软件运行,甚至干扰正常安装调试。临时关闭后一重启或过一段时间就会自动重新开启,所以很多人想永久关掉它。
下面按「问题原因→具体操作方法→注意事项」把可行方案讲清楚。所有步骤都针对普通用户写得尽量细,家庭版和专业版都能找到对应办法。操作前建议先创建一个系统还原点(搜索“创建还原点”),出问题能快速回去。
为什么实时保护老是自动打开?
Windows把Defender当成核心安全组件,默认开启“篡改防护”(Tamper Protection)。你在设置里关掉实时保护,它会提示“已暂时关闭”,过一段时间或重启后就会恢复。想真正长期关闭,必须先关掉篡改防护,再用组策略或注册表把策略锁死,这样系统才不会擅自改回来。
关闭后电脑会失去实时拦截能力,建议马上装上其他靠谱杀毒软件(火绒、卡巴斯基、ESET等),或者至少养成不随便点陌生链接、不装来路不明软件的习惯。如果只是某个软件冲突,其实更推荐加“排除项”,而不是全关。
方法一:先关掉篡改防护(所有方法的前置步骤)
- 点击任务栏右下角小盾牌图标(Windows安全中心),或搜索“Windows 安全中心”打开。
- 进入「病毒和威胁防护」→「病毒和威胁防护设置」下的「管理设置」。
- 找到「篡改防护」,把它关掉。
- 同一页面里把「实时保护」也先关掉(临时的,后面会永久处理)。
关掉篡改防护后,下面的组策略和注册表修改才会生效,否则系统会阻止你改。
方法二:用组策略永久关闭(推荐,Windows 10/11 专业版、企业版、教育版)
家庭版没有组策略编辑器,直接跳到方法三。
- 按
Win + R,输入gpedit.msc,回车打开本地组策略编辑器。 - 依次展开:
计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒 - 双击右侧的「关闭 Microsoft Defender 防病毒」,选择「已启用」,点确定。
(这一步是整体关掉Defender,更彻底。) - 再进入子文件夹「实时保护」:
计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒 → 实时保护 - 双击「关闭实时保护」,选择「已启用」,确定。
- 还可以把「打开行为监视」「扫描所有下载的文件和附件」等也设为已禁用,更干净。
- 关闭组策略编辑器,重启电脑。
重启后打开Windows安全中心,实时保护应该显示为已关闭且无法手动打开,或者直接提示由策略管理。这就是永久状态,除非你再改组策略。
方法三:注册表修改永久关闭(家庭版、专业版通用)
注册表操作有风险,一定要按路径精确操作,别乱删别的键。
- 按
Win + R,输入regedit,回车,弹出用户账户控制点“是”。 - 在地址栏粘贴或逐级展开到:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender - 如果右侧没有
DisableAntiSpyware,就右键空白处 → 新建 → DWORD(32位)值,命名为DisableAntiSpyware,双击把它改成数值数据1,确定。 - 继续在左侧展开或新建文件夹:
在Windows Defender下右键 → 新建 → 项,命名为Real-Time Protection。 - 进入
Real-Time Protection,新建以下DWORD(32位)值,全部设为1:DisableRealtimeMonitoringDisableBehaviorMonitoringDisableOnAccessProtectionDisableScanOnRealtimeEnable
- 全部建好后,关闭注册表编辑器,重启电脑。
重启后实时保护会被策略锁定为关闭状态。想确认的话,再打开Windows安全中心看一眼,或者在PowerShell(管理员)里输入 Get-MpPreference | Select DisableRealtimeMonitoring,显示True就说明已关。
方法四:用服务和PowerShell辅助(可选加强)
有些机器重启后服务会尝试拉起,可以再补一步:
- 按
Win + R,输入services.msc。 - 找到「Microsoft Defender Antivirus Service」(有时显示为WinDefend),双击,启动类型改成“禁用”,服务状态点“停止”。
注意:新版Windows可能提示拒绝访问,这时前面的组策略/注册表已经生效的话,服务即使显示运行,实时保护功能也已经被策略关掉了。 - 管理员PowerShell里可以再执行(可选):
Set-MpPreference -DisableRealtimeMonitoring $true
但单靠这条命令重启后会失效,必须配合上面的策略才永久。
关闭后怎么验证和恢复?
- 验证:打开Windows安全中心,实时保护应显示关闭或“由你的系统管理员管理”。再随便下载一个测试文件(EICAR测试文件,网上搜“eicar test file”下载文本即可),如果没有拦截提示,说明实时保护已失效。
- 恢复:把组策略里对应项改回“未配置”,或把注册表里那些DWORD值改成0/删除,重新打开篡改防护,重启即可恢复。
注意事项和避坑建议
- 安全风险真实存在:关掉后木马、勒索软件、挖矿程序更容易进来。如果你只是为了跑某个绿色软件或游戏,优先在「病毒和威胁防护设置」→「添加或删除排除项」里把软件目录加进去,比全关安全得多。
- Windows更新有时会重置部分策略。大版本更新后检查一下注册表或组策略是否还在。
- 第三方杀毒软件安装时通常会自动接管并关闭Defender实时保护,这是最正规的做法。
- 不要随便下网上那些“一键关闭Defender”的小工具,很多捆绑广告或本身就是风险软件。
- 笔记本用户注意散热和电池:Defender关掉后后台占用会下降一点,但对续航影响有限,真正吃性能的还是浏览器多标签、开机启动项等。
- 如果是公司电脑或被域策略管理的机器,以上方法可能被上级策略覆盖,需要找IT管理员。
用组策略或注册表把实时保护永久关掉后,系统会明显少一些后台扫描干扰。记得做好数据备份习惯,重要文件同步到网盘或移动硬盘。按照上面步骤一步步做,绝大多数Win10和Win11都能稳定生效。

还没有评论,来说两句吧...