Открыть сервисСервис

Отключение Microsoft Defender в Windows 10

Отключение Microsoft Defender — это процедура временного или постоянного деактивирования встроенного антивируса Microsoft Defender Antivirus, входящего в состав операционной системы Windows 10. По умолчанию компонент работает постоянно и не может быть удалён из системы, однако пользователь может отключить его через средства безопасности Windows, реестр, групповую политику или командную строку.

Назначение компонента

Microsoft Defender Antivirus (ранее известный как Windows Defender) — встроенный антивирус, защищающий систему от вредоносного ПО в реальном времени. Он входит в состав Windows 10 с версии 1511 (November Update) и является обязательным компонентом безопасности. При установке стороннего антивируса Defender обычно отключается автоматически, но при удалении стороннего продукта снова активируется.

Способы отключения

Через приложение «Безопасность Windows»

Самый простой и рекомендуемый способ:

  1. Открыть «Параметры» → «Обновление и безопасность» → «Безопасность Windows».
  2. Перейти в раздел «Защита от вирусов и угроз».
  3. В блоке «Параметры защиты в реальном времени» переключить тумблер в положение «Выкл.».
  4. Подтвердить действие в окне контроля учётных записей.

После перезагрузки компьютера защита в реальном времени включится снова. Для постоянного отключения требуется дополнительная настройка.

Через реестр

Для отключения защиты в реальном времени на постоянной основе:

  1. Запустить редактор реестра (regedit.exe).
  2. Перейти по пути: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
  3. Создать параметр DWORD (32 бита) с именем DisableAntiSpyware и значением 1.
  4. Перезагрузить компьютер.

Для отключения защиты в реальном времени без полного отключения антивируса используется параметр Real-Time Protection → DisableRealtimeMonitoring со значением 1 в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection.

Начиная с обновлений Windows 10 2004 и позже, параметр DisableAntiSpyware игнорируется системой, однако DisableRealtimeMonitoring продолжает работать.

Через групповую политику

Для редакций Windows 10 Pro, Enterprise и Education:

  1. Запустить gpedit.msc.
  2. Перейти: «Конфигурация компьютера» → «Административные шаблоны» → «Компоненты Windows» → «Microsoft Defender Антивирус».
  3. Открыть политику «Отключить Microsoft Defender Антивирус».
  4. Установить значение «Включено» и применить изменения.

Для отключения только защиты в реальном времени используется политика «Отключить защиту в реальном времени».

Через командную строку

От имени администратора выполнить:

`` sc stop WinDefend sc config WinDefend start= disabled ``

Первая команда останавливает службу, вторая — запрещает её автозапуск. Для возврата к исходному состоянию:

`` sc config WinDefend start= auto sc start WinDefend ``

Также можно использовать PowerShell с модулем Set-MpPreference:

`` Set-MpPreference -DisableRealtimeMonitoring $true ``

Особенности и ограничения

  • Начиная с Windows 10 версии 2004, Microsoft ввела защиту от отключения Defender сторонними программами. При попытке отключить компонент через реестр система может автоматически восстановить настройки.
  • Отключение Defender не удаляет компонент из системы — он остаётся установленным, но неактивен.
  • Без активного антивируса система становится уязвимой для вредоносного ПО, поэтому Microsoft рекомендует использовать альтернативный антивирус при отключении встроенного.
  • Некоторые компоненты безопасности, такие как «Контроль учётных записей» (UAC) и «Брандмауэр Windows», не отключаются вместе с Defender и управляются отдельно.

Когда отключение оправдано

Практические причины отключения Defender:

  • Установка и работа программ, ложно распознаваемых как вредоносные (кейгены, моды, хак-инструменты для игр).
  • Разработка и отладка собственного программного обеспечения.
  • Тестирование вредоносного ПО в изолированной виртуальной машине.
  • Конфликты Defender с корпоративным ПО или специализированными драйверами.
  • Минимальные требования к производительности на слабом оборудовании.

Восстановление работы

Для повторного включения достаточно вернуть тумблер «Защита в реальном времени» в положение «Вкл.» в приложении «Безопасность Windows» или выполнить команду sc start WinDefend от имени администратора. При использовании групповой политики нужно установить значение «Не задано» или «Выключено» в соответствующей политике.

Источники:

  • Официальная документация Microsoft по Microsoft Defender Antivirus
  • Справка Windows 10 (Microsoft Support)
  • Документация Microsoft Learn по настройке политик Defender
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru