Как полностью отключить Защитник Windows на Windows 10
В Windows 10 имеется встроенный антивирус Windows Defender («Защитник Windows»), защищающий компьютер и данные от нежелательных программ: вирусов, шпионских программ, программ-вымогателей и многих других типов вредоносных программ и действий хакеров.
И хотя встроенного решения для защиты достаточно для большинства пользователей, бывают ситуации, в которых вы можете не захотеть пользоваться этой программой. К примеру, если вы настраиваете устройство, которое не будет выходить в сеть; если вам необходимо выполнить задачу, блокируемую этой программой; если вам нужно уложиться в требования политики безопасности вашей организации.
Единственная проблема связана с тем, что полностью удалить или отключить Windows Defender у вас не выйдет – эта система глубоко интегрирована в Windows 10. Однако есть несколько обходных путей, при помощи которых вы можете отключить антивирус – это использование локальной групповой политики, реестра или настроек Windows в разделе «Безопасность» (временно).
Как отключить Защитник Windows через настройки безопасности Windows
Если вам нужно выполнить определённую задачу, и не нужно отключать Защитника полностью, вы можете сделать это временно. Для этого при помощи поиска в кнопке «Пуск» найдите раздел «Центр безопасности Защитника Windows», и выберите в нём пункт «Защита от вирусов и угроз».
Там перейдите в раздел «Параметры защиты от вирусов и других угроз» и кликните по переключателю «Защита в режиме реального времени».
После этого антивирус отключит защиту компьютера в реальном времени, что позволит вам устанавливать приложения или выполнять определённую задачу, которая была недоступна вам из-за того, что антивирус блокировал необходимое действие.
Чтобы снова включить защиту в реальном времени, перезапустите компьютер или заново пройдите все этапы настроек, но на последнем шаге включите переключатель.
Это решение не является постоянным, но лучше всего подходит для отключения антивируса Windows 10 для выполнения определённой задачи.
Как отключить Защитник Windows через групповые политики
В версиях Windows 10 Pro и Enterprise вам доступен редактор локальных групповых политик, где можно навсегда отключить Защитника следующим образом:
Через кнопку «Пуск» запустите исполняемый скрипт gpedit.msc. Откроется редактор политик. Перейдите по следующему пути: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа «Защитник Windows».
Двойным нажатием откройте пункт «Выключить антивирусную программу „Защитник Windows“». Выберите настройку «Включено» для включения этой опции, и, соответственно, отключения Защитника.
Нажмите «ОК» и перезапустите компьютер.
После этого антивирус будет навсегда отключён на вашем устройстве. Но вы заметите, что иконка со щитом останется в панели задач – так и должно быть, поскольку эта иконка принадлежит к приложению «Безопасность Windows», а не самому антивирусу.
Если вы передумаете, вы всегда можете заново включить Защитника, повторив эти шаги, и на последнем шаге выбрав вариант «Не задано», после чего снова нужно будет перезагрузить компьютер.
Как отключить Защитник Windows через реестр
Если у вас нет доступа к редактору политик, или у вас установлена Windows 10 Home, вы можете отредактировать реестр Windows, отключив тем самым Защитника.
Напоминаю, что редактировать реестр рискованно, и ошибки в этом деле могут нанести непоправимый ущерб текущей установленной копии Windows. Лучше сделать резервную копию системы перед тем, как начинать редактирование.
Чтобы полностью отключить Защитиника через реестр, запустите через кнопку «Пуск» программу regedit, и перейдите в ней по следующему пути:
Совет: этот путь можно скопировать и вставить в адресную строку редактора реестра.
Затем правой клавишей нажмите на ключ (каталог) Windows Defender, выберите «Новый» и DWORD (32-bit) Value. Назовите новый ключ DisableAntiSpyware и нажмите «Ввод». Затем двойным щелчком откройте редактор ключа и задайте ему значение 1.
Нажмите ОК, и перезапустите компьютер.
После этого Защитник Windows уже не будет защищать вашу систему. Если вы захотите отменить эти изменения, повторите все шаги, но в конце удалите этот ключ или назначьте ему значение 0.
Часто задаваемые вопросы по темам
При установке другого антивируса в Windows 10 встроенный Windows Defender должен сам автоматически отключаться. К сожалению, иногда приходится отключать Windows Defender вручную.
Чтобы полностью отключить Microsoft Defender в Windows 10 версии 2004 и выше, необходимо в качестве первого шага отключить Защиту от подделки (это требуется сделать для Windows 10, версия 1903, 1909 и выше).
-
Пуск → Параметры.
Также отключить (и включить) средство защиты можно и через реестр, установив в качестве значения параметра TamperProtection 1 (активно) или 0 (отключено) в ключе HKLM\SOFTWARE\Microsoft\Windows Defender\Features.
Отключить Defender можно через реестр или редактор групповых политик. Но последний есть только в Windows 10 Pro и Enterprise. Поэтому сначала рассмотрим первый способ.
! До выполнения каких-либо действий с реестром рекомендуется создать его резервную копию. В меню редактора реестра выберите Файл → Экспорт для сохранения резервной копии.
-
Запускаем утилиту работы с реестром. Например, последовательно нажимаем Пуск → Выполнить (или используем сочетание клавиш Windows+R ). В поле Открыть открывшегося окна вводим regedit и нажимаем клавишу ввода Enter .
Внимание! Утилита редактирования реестра должна быть запущена с правами администратора.
При необходимости подтвердите запрос службы контроля учетных записей для запуска редактора реестра.
- DisableBehaviorMonitoring
- DisableOnAccessProtection
- DisableScanOnRealtimeEnable
- DisableIOAVProtection
Значения для всех параметров – 1.
В завершение требуется отключить службу антивирусной программы защитника Windows (сделать это в services.msc не получится).
- В редакторе реестра переходим по указанному пути HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend
- Дважды кликаем по параметру Start в правой панели редактора реестра и задаем для него значение 4.
После завершения работы с реестром перезагрузите компьютер.
После отключения Microsoft Defender иконка компонента Безопасность Windows по-прежнему будет отображаться в области уведомлений панели задач. Чтобы ее отключить:
-
Откройте Диспетчер задач.
Для отключения Microsoft Defender через редактор групповых политик после отключения функции Защиты от подделки:
-
Пуск → Выполнить (или нажмите сочетание клавиш Windows+R ). В поле Открыть открывшегося окна вводим gpedit.msc , затем нажимаем клавишу ввода Enter . При необходимости подтверждаем запрос службы контроля учетных записей для запуска редактора групповых политик.
- Включить наблюдение за поведением
- Проверять все загруженные файлы и вложения
- Отслеживать активность программ и файлов на компьютере
- Включить проверку процессов, если включена защита реального времени
После завершения редактирования политик принудительно обновите групповую политику. Откройте командную строку и введите: gpupdate.exe /force
После отключения Microsoft Defender иконка компонента Безопасность Windows по-прежнему будет отображаться в области уведомлений панели задач. Если вы хотите избавиться от нее, воспользуйтесь инструкцией выше.
How to permanently disable Microsoft Defender Antivirus on Windows 10
Windows 10 is equipped with a mechanism to automatically enable Microsoft Defender Antivirus after rebooting, even if it is set to be disabled.
This mechanism generally helps to protect the device, but for security researchers, there are times when they want to disable it, such as when analyzing malware, verifying vulnerabilities, or playing CTF.
In this article, I will show you how to keep Microsoft Defender Antivirus disabled in Windows 10 even after a reboot.
Summary of Method
I was able to disable Microsoft Defender Antivirus by using Autoruns to stop all startups related to it.
For this operation, it was necessary to manually disable the Real-time protection beforehand.
I tried to find a way to disable it with a command, but Microsoft Defender Antivirus is more difficult to disable than I thought, and I couldn’t find a way to do it on Windows 10, which is close to the latest version.
Environment
- Microsoft Windows 10 Pro 1909 [Version 10.0.18363.1316]
Get Autoruns
- Autoruns for Windows — Windows Sysinternals | Microsoft Docs
https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns
Turn off the Real-time protection.
Enter Tamper Protection in Start and turn off the Real-time protection setting.
Stop Microsoft Defender Antivirus related startups
Run Autoruns (Autoruns64.exe) with administrative privileges.
Open the options and uncheck all items except Hide Empty Locations.
Next, enter Windows Defender in the filter field.
Uncheck all items except PolicyAgent in the following two categories. Please note that the displayed contents may differ slightly depending on your environment.
- Task Scheduler
- HKLM\System\CurrentControlSet\Services
Then reboot, and Microsoft Defender Antivirus will be permanently disabled.
Checking the status
- Get-Service WinDefend
- Get-MpPreference
Some articles say that it can be disabled by installing third-party anti-virus software, but I haven’t tried it because it didn’t suit my purpose this time.
References
Successful Methods
- Can’t disable Windows Defender by using group policies — Microsoft Q&A
https://docs.microsoft.com/en-us/answers/questions/234111/can39t-disable-windows-defender-by-using-group-pol.html - Unable to disable Windows Defender on 1909 Solved — Windows 10 Forums
https://www.tenforums.com/antivirus-firewalls-system-security/167105-unable-disable-windows-defender-1909-a.html - Turn off antivirus protection in Windows Security
https://support.microsoft.com/en-us/windows/turn-off-antivirus-protection-in-windows-security-99e6004f-c54c-8509-773c-a4d776b77960
Other methods
- Manage and Disable Windows Defender Using PowerShell — TheITBros
https://theitbros.com/managing-windows-defender-using-powershell/ - DisableAntiSpyware | Microsoft Docs
https://docs.microsoft.com/en-us/windows-hardware/customize/desktop/unattend/security-malware-windows-defender-disableantispyware - How do I completely turn off Windows Defender from PowerShell? — Server Fault
https://serverfault.com/questions/873522/how-do-i-completely-turn-off-windows-defender-from-powershell - flare-vm/install.ps1 at master · fireeye/flare-vm · GitHub
https://github.com/fireeye/flare-vm/blob/master/install.ps1
About Microsoft Defender Antivirus
- Microsoft Defender — Wikipedia
https://en.wikipedia.org/wiki/Microsoft_Defender - How to manage Microsoft Defender Antivirus with PowerShell on Windows 10 | Windows Central
https://www.windowscentral.com/how-manage-microsoft-defender-antivirus-powershell-windows-10
Appendix: A collection of methods that did not work on Windows 10 1909
Set-MpPreference -DisableAutoExclusions $true
If you search for Windows Defender Disable in Windows 10, you will find many articles that say you can disable it by typing Set-MpPreference -DisableAutoExclusions $true in Powershell, but I could not reproduce it.
Get-Service WinDefend | Stop-Service -Force
FLARE-VM tries to disable it by running commands such as Get-Service WinDefend | Stop-Service -Force in Powershell, but as far as I could tell, I could not reproduce this either.
Enable Turn off Microsoft Defender Antivirus in Group Policy
There are some articles that say you can disable it by enabling Turn off Microsoft Defender Antivirus in Group Policy, but as far as I checked, it was forced to be changed to unconfigured by rebooting, so I could not disable it in the way I wanted.
Add DisableAntiSpyware to the registry.
There are some articles that say you can disable it by adding DisableAntiSpyware to the registry, but as far as I checked, I was not able to reproduce it. (There are articles that say that the specifications have been changed so that this will not work.)
Как полностью отключить Защитник Windows 10
Если вы хотите полностью отключить Защитник Windows в Windows 10 используйте данное руководство, которое работает для следующих версий:
В обновлении функций Windows 10, версия 2004, Microsoft переименовала встроенный антивирус «Защитник Windows» на Microsoft Defender.
Для того, чтобы отключить встроенный антивирус в Windows 10 версии 2004 и выше, воспользуйтесь инструкцией Как полностью отключить Microsoft Defender в Windows 10.
Антивирусная программа “Защитник Windows” – бесплатное решение для защиты от вредоносных программ, которое поставляется Microsoft с каждой установкой Windows 10. Данный пакет инструментов безопасности предназначен для обеспечения базового уровня защиты устройства от различных видов вредоносных программ, включая вирусы, программы-вымогатели, руткиты, шпионское ПО и др.
Несмотря на то, что антивирус запускается автоматически, он может отключиться при установке стороннего антивирусного продукта. Тем не менее, Windows 10 не предлагает возможности для полного отключения встроенной системной защиты. Главная причина этого заключается в том, что Microsoft не хочет, чтобы устройства Windows 10 использовались без какой-либо защиты.
Тем не менее, иногда пользователи хотят полностью отказаться от использования Защитника Windows, например, при использовании компьютерных терминалов без подключения к сети и с настроенным запретом подключения периферийных устройств.
В этом руководстве Windows 10 мы приведем пошаговые инструкции по отключению Защитника Windows на компьютере с помощью редактора групповой политики, системного реестра и Центра безопасности Защитника Windows.
Примечание
Все указанные в статье действия можно выполнить только в учетной записи с правами Администратор.
Содержание
Инструкции для Windows 10 Pro и Enterprise
Инструкции для Windows 10 Домашняя, Pro и Enterprise
Как отключить Защиту от подделки (для Windows 10, версия 1903, 1909 и выше)
Защита от подделки, которая появилась в Windows 10, версия 1903 блокирует изменения функций безопасности, чтобы избежать их неправильного использования. Известно, что вредоносные программы могут изменять настройки безопасности, но защита от несанкционированного доступа заблокирует подозрительные попытки изменения важных параметров защиты. Защита также сработает, если вы попытаетесь вручную отключить встроенный антивирус.
Чтобы полностью отключить Защитник Windows в Windows 10, версия 1903, 1909 и выше, необходимо сначала отключить Защиту от подделки.
- Используйте сочетание Windows + I , чтобы открыть приложение Параметры.
- Перейдите в Безопасность Windows > Защита от вирусов и угроз > Параметры защиты от вирусов и угроз > Управление настройками.
- Переведите переключатель Защита от подделки в неактивное положение.
В любое время, при необходимости, вы можете включить защиту обратно.
Как отключить Защитник Windows с помощью редактора групповой политики
Редактор групповых политик является компонентом Windows 10 Pro и Enterprise (Корпоративная). Для отключения Защитника Windows нужно выполнить следующие шаги:
- Для Windows 10, версия 1903, 1909 и выше предварительно отключите функцию Защита от подделки.
- Нажмите сочетание клавиш Windows + R и введите gpedit.msc , затем нажмите клавишу ввода Enter . При необходимости подтвердите запрос службы контроля учетных записей для запуска редактора групповых политик.
- Вы найдете нужный параметр по следующему пути Политика “Локальный компьютер” > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа “Защитник Windows” .
- В правой части окна выберите политику Выключить антивирусную программу “Защитник Windows” .
- В открывшемся окне установите состояние политики на Включено и примените изменение, затем нажмите ОК.
- Затем перейдите по следующему пути Политика “Локальный компьютер” > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Антивирусная программа “Защитник Windows” > Защита в режиме реального времени .
- В правой части окна выберите политику Включить наблюдение за поведением.
- В открывшемся окне установите состояние политики на «Отключено» и примените изменение, затем нажмите ОК.
- Находясь в разделе “ Защита в режиме реального времени ” выберите политику Отслеживать активность программ и файлов на компьютере.
- В открывшемся окне установите состояние политики на «Отключено» и примените изменение, затем нажмите ОК.
- Находясь в разделе “ Защита в режиме реального времени ” выберите политику Включить проверку процессов, если включена защита реального времени.
- В открывшемся окне установите состояние политики на «Отключено» и примените изменение, затем нажмите ОК.
- Находясь в разделе Защита в режиме реального времени ” выберите политику Проверять все загруженные файлы и вложения.
- В открывшемся окне установите состояние политики на «Отключено» и примените изменение, затем нажмите ОК.
- Теперь, когда параметры были отредактированы, принудительно обновите групповую политику. Откройте командную строку и введите:
- Перезагрузите компьютер
Обратите внимание
После отключения встроенного антивируса Защитник Windows иконка компонента Безопасность Windows (для Windows 10, версии 1909, 1903 и 1809) или Центра безопасности Защитника Windows по-прежнему будет отображаться в области уведомлений панели задач. Если вы хотите избавиться от данной иконки, то отключите Центр безопасности Защитника Windows.
После завершения данных шагов и перезагрузки ПК Защитник Windows больше не будет сканировать и обнаруживать вредоносные программы.
В любое время вы можете снова включить антивирусную программу “Защитник Windows” – для этого выполните предыдущие шаги указав значение “Не задано”.
Как отключить Защитник Windows с помощью системного реестра
Редактор групповых политик недоступен в Windows 10 Домашняя, но вы можете сделать то же самое с помощью редактора реестра.
Примечание
Некорректное изменение реестра может привести к серьезным проблемам. Рекомендуется создать резервную копию реестра Windows перед тем, как выполнить данные шаги. В меню редактора реестра выберите Файл > Экспорт для сохранения резервной копии.
- Для Windows 10, версия 1903, 1909 и выше предварительно отключите функцию Защита от подделки.
- Нажмите сочетание клавиш Windows + R и введите regedit , затем нажмите клавишу ввода Enter . При необходимости подтвердите запрос службы контроля учетных записей для запуска редактора реестра.
- Перейдите по следующему пути (скопируйте и вставьте в адресную строку редактора реестра):
- Щелкните правой кнопкой мыши по папке “Windows Defender”, выберите Создать > Параметр DWORD (32 бита) .
- Назовите параметр DisableAntiSpyware и нажмите Enter.
- Щелкните дважды по созданному ключу и установите значение от 1, затем нажмите ОК.
- Щелкните правой кнопкой мыши по папке “Windows Defender”, выберите Создать > Раздел .
- Назовите раздел Real-Time Protection и нажмите Enter.
- Щелкните правой кнопкой мыши по папке “Real-Time Protection”, выберите Создать > Параметр DWORD (32 бита) и создайте следующие параметры:
- Назовите параметр DisableBehaviorMonitoring и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК.
- Назовите параметр DisableOnAccessProtection и установите значение 1, затем нажмите ОК.
- Назовите параметр DisableScanOnRealtimeEnable и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК.
- Назовите параметр DisableIOAVProtection и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК.
- Перезагрузите компьютер
Обратите внимание
После отключения встроенного антивируса Защитник Windows иконка компонента Безопасность Windows (для Windows 10, версии 1909, 1903 и 1809) или Центра безопасности Защитника Windows по-прежнему будет отображаться в области уведомлений панели задач. Если вы хотите избавиться от данной иконки, то отключите Центр безопасности Защитника Windows.
После завершения данных шагов и перезагрузки ПК Защитник Windows больше не будет сканировать и обнаруживать вредоносные программы.
В любое время вы можете снова включить антивирусную программу “Защитник Windows”. Для этого нужно удалить ключ DisableAntiSpyware. Затем нужно удалить раздел “Real-Time Protection” и все его содержимое, после чего потребуется перезагрузка компьютера.
Как отключить Защитник Windows с помощью O&O ShutUp10
Скачайте портативную утилиту O&O ShutUp10 (не требует установки):
- Запустите утилиту, кликнув по файлу OOSU10.exe (необходимы права администратора)
- Перейдите в раздел Windows Defender и Microsoft SpyNet и переведите переключатель Отключить Windows Defender в активное состояние. Остальные параметры можно отключить по желанию.
Примечание
После установки обновлений Windows, настройки системы могут быть снова изменены. Мы рекомендуем после установки обновлений снова запустить программу O&O ShutUp10, изменённые параметры будут выделены, и вы сможете вернуть их назад автоматически.
Как отключить Центр безопасности Защитника Windows
Обратите внимание, что после отключения встроенного антивируса Защитник Windows иконка компонента Безопасность Windows (для Windows 10, версии 1909, 1903 и 1809) или Центра безопасности Защитника Windows по-прежнему будет отображаться в области уведомлений панели задач. Если вы хотите избавиться от данной иконки, то выполните следующие действия:
- Откройте Диспетчер задач и перейдите на вкладку “Автозагрузка”.
- Найдите строку Windows Security notification icon (для Windows 10, версии 1909, 1903 и 1809) или Windows Defender notification icon
- Щелкните правой кнопкой мыши по данному пункту и выберите опцию Отключить.
Как временно отключить Защитник Windows в Центре безопасности
Если нужно временно отключить Защитник Windows, можно воспользоваться следующей инструкцией:
- Откройте Безопасность Windows (для Windows 10, версии 1909, 1903 и 1809) или Центр безопасности Защитника Windows – достаточно кликнуть по иконке в системном трее.
- Выберите раздел “Защита от вирусов и угроз”.
- Выберите ссылку “Параметры защиты от вирусов и других угроз”.
- Установите переключатель Защита в режиме реального времени в положение Откл.
После завершения данных шагов Защитник Windows будет отключен. Тем не менее, это временное решение. Антивирус будет повторно активирован после перезагрузки устройства.
Заключение
Хотя в отдельных случаях действительно может потребоваться отключение встроенного антивируса Windows 10, пользователям не рекомендуется использовать устройство без какой-либо защиты.
Если вы пытаетесь отключить Защитник Windows, потому что предпочли ему другое антивирусное решение, то должны учитывать, что встроенный антивирус будет автоматически отключен во время установки альтернативного решения.