必须先关闭篡改保护,否则所有设置将自动复位;再通过注册表新建disableantispyware值并设为1(全版本通用),或组策略启用“关闭microsoft defender防病毒”(专业版专用),最后重启生效,确保msmpeng.exe不启动、windefend服务不加载、安全中心不再显示病毒防护模块。

你需要在Windows 11中彻底关闭Microsoft Defender自带杀毒软件,避免它拦截安装包、误删脚本、卡死编译后的exe,或与火绒、360等第三方安全工具冲突。这不是临时停用,而是让MsMpEng.exe进程不启动、WinDefend服务不加载、安全中心界面不再显示病毒防护模块。
先关篡改保护,否则其他设置会自动复位
篡改保护是Defender的“守门人”,一旦启用,它会强制锁定实时保护、云查杀等关键开关——你刚点关闭,几秒后又自己弹回开启状态。这步不做,后面所有操作都白费。
第一步:打开“设置”→“隐私和安全性”→“Windows 安全中心”→“病毒和威胁防护”。
第二步:向下滚动找到【篡改保护】,点击右侧开关将其设为关闭。等待页面出现“已关闭”提示且图标无锁形标记,再继续下一步。
第三步:返回上一级,重新进入“病毒和威胁防护设置”→“管理设置”,此时实时保护、云提供的保护、自动提交样本三项开关才可正常操作。
注册表法(全版本通用,家庭版唯一可靠方案)
此方法直接干预系统启动逻辑,让Defender防病毒模块在内核初始化阶段就被跳过,比关服务更底层、更彻底。适用于Windows 11家庭版、专业版、企业版,无需组策略支持。
方法一:
1、按Win + R,输入regedit并回车,以管理员身份运行注册表编辑器。
2、在地址栏粘贴路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender,按回车定位。
3、若右侧空白处没有DisableAntiSpyware项,右键→新建→DWORD (32位)值,命名为DisableAntiSpyware。
4、双击该值,将数值数据设为【1】,基数选十进制,点击确定。
5、重启电脑,Defender防病毒服务将完全不加载,任务栏安全中心图标中“病毒和威胁防护”区域显示为灰色不可用状态。
组策略法(仅限专业版/企业版/教育版)
这是最干净的系统级禁用方式,策略生效后连安全中心UI都会隐藏Defender相关入口,且不会被Windows更新自动覆盖。
1、Win + R → 输入gpedit.msc → 回车。
2、依次展开:计算机配置 → 管理模板 → Windows组件 → Microsoft Defender防病毒。
3、双击右侧【关闭Microsoft Defender防病毒】策略项。
4、选择“已启用”→点击“应用”→“确定”。
5、重启电脑。重启后,不仅WinDefend服务不会启动,“Windows 安全中心”主界面中将不再显示“病毒和威胁防护”卡片,彻底从用户视角移除该功能。
服务管理器+PowerShell组合应急停用
当图形界面卡死、注册表未生效、或需立即终止正在扫描的MsMpEng.exe进程时,此法可秒级切断实时防护能力,适合调试现场救急。
方法1:服务管理器强制停止
Win + R → 输入services.msc → 回车 → 找到“Microsoft Defender Antivirus Service” → 右键→属性→启动类型改为“禁用”→点击“停止”按钮→确定。
方法2:PowerShell命令即时生效
以管理员身份运行PowerShell → 输入:Set-MpPreference -DisableRealtimeMonitoring $true → 回车 → 再执行:Restart-Service -Name WinDefend -Force → 回车。
执行完毕后,运行Get-MpComputerStatus | Select-Object RealtimeProtectionEnabled,返回False即表示已成功停用。











