Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров77K
За последний месяц я описал два интересных издания Windows 11 – Enterprise G в статье Windows 11 Enterprise G – Что за издание для правительства Китая и зачем оно вам? / Хабр (habr.com), и IoT Enterprise LTSC в статье Windows 11 24H2 IoT Enterprise LTSC – что за зверь, и чем он хорош? / Хабр (habr.com). В комментариях и сообщениях в личку все чаще слышу, что хорош EnterpriseG своей легкостью, в первую очередь выпиленным Защитником и телеметрией, но увы, не имеет локализации. А IoT LTSC тоже хорош и переведен, и быть ему тем на что можно наконец переходить тем, кто еще живет на Windows 7, если бы не Defender.
Способов удалять телеметрию есть много, я обычно просто штатно отключаю при установке то, что дают выключить и не парюсь; в сети есть проекты, вычищающие глубокие хвосты.
С Защитником тоже опробовано много способов борьбы. Защитник с каждой версией становится все более устойчивым к попыткам себя отключить. На старых процессорах Intel (там где программным образом Microsoft пробует устранить уязвимости Intel Spectre и Meltdown) производительность процессора в Windows 11 падает до 30%! Как это безобразие отключить? Никакие методы с сайта Microsoft этого не позволят добиться.
В комментариях тут на Хабре мне писали варианты скриптов, которые у кого-то срабатывают. Но проверив на свежих виртуалках массу решений, большинство из скриптов блокируются Защитником сразу после сохранения файла, остальные не выполняют своей задачи.
По итогам тестирования мной также признаны неработоспособными способы отключения Защитника через ProductPolicy и редактирование MUM файла, описывающего компоненты входящие в издание ОС, так как так или иначе, при перезагрузке или обновлении Защитник возвращается в строй. Встроенные групповые политики (и локальные политики через gpedit.msc) позволяли его отключить в Windows 10, но в Windows 11 встроено значительно больше функций защиты, их нужно отключать более грубо вручную.
Итогом после мозгового штурма на форумах MyDigitalLife я для себя посчитал приемлемым открытое решение ionuttbara/windows-defender-remover (github.com).
Оно есть в исходном коде, если вы желаете посмотреть содержимое, или вы можете загрузить скрипт при помощи Git:
git clone https://github.com/ionuttbara/windows-defender-remover.git
cd windows-defender-remover
Script_Run.bat
Ну а тем, кто далек от разработки предлагается подписанный исполняемый модуль. Встроенный в браузер Edge функционал Defender в зависимости от настроек ОС может предупредить о том, что скачиваемый файл небезопасен:
Но вы все равно сможете его сохранить.
Для небольшого процента систем, где администраторы заранее настроили жесткие политики Windows Defender Application Control вы можете получать сообщение о том, что сохраненное приложение при запуске заблокировано в Device Guard или Application Control. Это можно решить, удалив один и тот же файл в четырех местах (из под администратора в PowerShell:
Remove-Item -LiteralPath "$((Get-Partition | ? IsSystem).AccessPaths[0])Microsoft\Boot\WiSiPolicy.p7b"
Remove-Item -LiteralPath "$env:windir\System32\CodeIntegrity\WiSiPolicy.p7b"
Remove-Item -LiteralPath "$env:windir\Boot\EFI\wisipolicy.p7b"
Remove-Item -Path "$env:windir\WinSxS" -Include *winsipolicy.p7b* -Recurse
В самых редких случаях, когда удаление блокируется Virtualization Based Security (VBS) политиками, придется для начала их отключить командой
bcdedit /set hypervisorlaunchtype off
Когда вы успешно запустите DefenderRemover, вам будет задан вопрос — удалить Защитник со всеми компонентами безопасности (Y), удалить только защитник (A) или только убрать предупреждения (S):
При выборе (А) или (Y) будут отключены и удалены следующие компоненты антивируса:
-
список определений (это отключит получение обновлений с Windows Update)
-
Телеметрию Windows Defender SpyNet
-
Службу антивируса
-
Фильтр антивируса и сканер руткит драйверов
-
запланированные задания антивируса
-
ассоциации меню
-
спрячет секцию антивирусной защиты из Центра Безопасности
При выборе (S) или (Y) будут отключены следующие компоненты безопасности:
-
Поддержка Центр Безопасности (Windows Security Center) (службы wscsvc, SgrmBroker, драйверы Sgrm)
-
Поддержка безопасности виртуализации (VBS, LUA, Exploit Guard, Windows Smart Control, Tamper Protection)
-
SecHealthUI (UWP приложение)
-
SmartScreen
-
Поддержка Pluton и его служб
-
Дополнительные настройки безопасности (важно на старых процессорах Intel, дает +30% производительности, так как по умолчанию были отключены уязвимости процессора Spectre и Meltdown)
Никаких другие компоненты ОС не трогаются. В том числе Windows Firewall, он же брандмауэр Защитника Windows остается в системе, — его как и раньше можно просто выключить в консоли, если не требуется.
Предусмотрена возможность интегрировать удаление Защитника в процесс установки ОС. Подробнее в первоисточнике.
Там же есть пример PowerShell кода, удаляющего Центр Безопасности из панели Настроек:
Если до удаления оно выглядит в Настройках так:
То после выполнения скрипта остается лишь:
Система стала ощутимо шустрее. Установка обновлений ОС не приводит к возврату Защитника:
Имею самую последнюю версию в итоге:
Специально для примера выбирал Windows 11 SE (она же CloudEdition), как наиболее тесно интегрированную с Защитником. Если вы хотите о нем забыть, — дело пары минут. Это не означает, что вам не нужен антивирус. Установите его после самостоятельно на свой вкус и настройте, в зависимости от профиля работы на ПК.
Как мне сообщают в комментариях, если у вас включен Контроль Учетных Записей (User Account Control), то при выполнении программы будут сложности под неадминистративным пользователем — не будет запроса о повышении привилегий, и запуска чего-либо под администратором. Исправляется легко, — зайдите под Администратором, отключите контроль учетных записей, перезагрузитесь. Если он нужен, после перезагрузки верните его назад. Сам функционал не удаляется, в Windows 10 сбрасываются флаги вызова повышения привилегий.
Я на этом завершаю, всем удачи, ставьте лайк, задавайте вопросы, отвечу.
Даже полезные программы иногда мешают работе. Например, встроенный в операционную систему защитник периодически блокирует установку стороннего софта или замедляет устройство. В этот момент приходится выяснять, как отключить антивирус Windows. Убрать его возможно как на время, так и насовсем.
Зачем отключать
В Windows 10 и 11
В Windows 7
После отключения
Чек-лист
Зачем отключать
В Windows 10 и 11
В Windows 7
После отключения
Чек-лист
Разберемся, как отключить антивирус в разных версиях Windows. Выясним, зачем иногда требуется временная деактивация встроенной защиты, какие при этом возникают риски, и что обязательно нужно сделать после отключения.
Стоит ли отключать Windows Defender и когда это может понадобиться
Windows Defender запускается в фоновом режиме и, подобно другим антивирусам, защищает компьютер от вредоносных программ. Отключая защиту, вы оставляете компьютер уязвимым, однако иногда приходится пойти на риск.
Отключение может понадобиться в нескольких случаях.
-
При установке определенных программ или игр, которые ошибочно распознаются как угрозы.
-
Для тестирования программного обеспечения или системных настроек.
-
При переходе на сторонний антивирус — например, Kaspersky, Avast и другие.
-
Когда Defender потребляет слишком много ресурсов и тормозит работу операционной системы.
Помните: не стоит надолго оставлять компьютер совсем без защиты. Если выключили «Защитника Windows», будьте особенно осторожны при загрузке файлов и серфинге в интернете, чтобы не заразить систему вредоносным ПО.
Как отключить защиту Windows 10 и 11
Современные версии операционной системы позволяют временно деактивировать защитник. Также существуют методы его полного отключения. Пошагово разберем все варианты.
Через «Параметры»
1. Откройте «Параметры» с помощью сочетания клавиш Win + I, выберите «Конфиденциальность и защита», далее «Безопасность Windows».
2. Откройте раздел «Защита от вирусов и угроз», после чего переходите в настройки.
3. Перетащите ползунок защиты в режиме реального времени в положение «Выключено».
Алгоритм временно отключает защиту. Она включится автоматически после перезагрузки. Можно сразу активировать Defender. Для этого достаточно вернуть ползунок в положение «Включено».
Учтите, что уже запланированную проверку антивирус выполнит, но новые файлы не тронет до следующей диагностики.
Через реестр
Деактивировать программу насовсем получится через реестр. Схема тоже несложная.
1. Чтобы попасть в реестр, нажмите Win + R, введите команду regedit, затем задайте путь или пройдите его вручную: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
2. Щелкните мышкой справа, чтобы создать параметр DWORD.
3. Дайте ему имя DisableAntiSpyware.
4. В графе «Значение» поставьте единицу. Отправьте компьютер на перезагрузку.
5. Чтобы вновь активировать защиту, поставьте нулевое значение или лишите параметр имени.
Важно. Этот способ работает только в старых версиях платформы безопасности, выпущенных до августа 2021 года.
Если у вас установлена платформа антивируса версии 4.18.2108.4 или новее (а это практически все системы на Windows 10 версии 1903+ и Windows 11), то параметр DisableAntiSpyware больше не действует. Его просто игнорирует система.
Это связано с тем, что Microsoft включила функцию Tamper Protection (защита от несанкционированных изменений). Она блокирует любые попытки отключить встроенную защиту через реестр или сторонние программы, чтобы злоумышленники не могли сделать это без ведома пользователя.
Чтобы проверить свою версию платформы безопасности, откройте «Центр безопасности Windows» → «Параметры» → «О программе». Найдите строку «Платформа антивируса».
Если версия 4.18.2108.4 и выше — способ с реестром работать не будет. Отключить Defender можно в настройках, как мы описывали выше, или при установке другого антивируса. Чтобы избежать конфликта ПО, встроенный защитник Windows отключится автоматически.
Через редактор групповой политики
Профессиональные и корпоративные версии Windows 10 и 11 оснащены редактором групповой политики. Он тоже позволяет избавиться от срабатывания защиты навсегда.
1. Зажмите Win + R, используйте команду gpedit.msc.
2. По папкам проделайте такой путь: «Конфигурация компьютера» → «Административные шаблоны» → «Компоненты Windows» → «Антивирусная программа».
3. Откройте параметр «Выключить антивирусную программу» и выберите опцию «Отключено».
4. В папке «Антивирусная программа» также есть раздел «Защита в режиме реального времени». Деактивируйте все элементы.
5. Антивирус отключится после перезагрузки. Включить его получится, если возвратить параметры в прежнее положение.
Как отключить защиту Windows 7
В «семерке» процесс немного другой, но выключить встроенный антивирус тоже несложно.
1. Откройте «Панель управления» и перейдите в блок «Защитник Windows».
2. Нажмите «Программы» → «Параметры» → «Администратор».
3. Снимите галочку с опции «Использовать эту программу» и сохраните изменения.
Что делать после отключения встроенного антивируса «Защитник Windows»
После выполнения задач, которым мешал Defender, не забывайте включать его снова. В процессе работы с отключенным защитником придерживайтесь мер безопасности.
-
Установите альтернативный антивирус или хотя бы блокировщик рекламы, если у вас его еще нет.
-
Ограничьте время работы без защиты — оставлять так ПК насовсем не стоит.
-
Не посещайте сомнительные сайты, не загружайте и не открывайте подозрительные файлы.
-
Пользуйтесь только проверенными сетями Wi-Fi.
-
Проведите полное сканирование системы, когда закончите и включите встроенный антивирус снова.
Если антивирус каждый раз ложно блокирует определенные программы или файлы, а отключать его не хочется, некоторые папки можно внести в исключения Defender. Но не злоупотребляйте этой функцией, добавляйте только проверенные объекты.
Чек-лист: как отключить антивирус Windows Defender
Выключать антивирус не рекомендуется, но если защита блокирует программы или затрудняет работу, это допустимо.
-
Снимите защиту в реальном времени. Вам нужны параметры «Безопасность Windows» → «Защита от вирусов» → «Управление настройками».
-
Для Windows 7 — снимите галочку «Использовать эту программу» в параметрах защитника.
-
Соблюдайте осторожность и не блокируйте антивирус надолго.
-
Установите альтернативную антивирусную программу.
-
После повторной активации защиты просканируйте систему на вирусы.
Если по какой-то причине вам потребовалось отключить Защитник Windows 11, который сейчас называется Microsoft Defender навсегда или на время, сделать это можно несколькими способами: вручную или с помощью сторонних программ и скриптов.
В этой инструкции подробно о работающих способах отключения Microsoft Defender в Windows 11, часть из которых работает постоянно, часть — отключают его лишь на время.
Отключение антивирусной защиты в окне «Безопасность Windows»
Базовый способ отключения Защитника Windows 11, работающий лишь некоторое время, после чего система вновь включает его — использование интерфейса «Безопасность Windows». Обратите внимание: если причина необходимости отключения антивируса в том, что он удаляет нужные файлы, вы можете просто добавить папки с ними в исключения.
Учитывайте, что всё далее описанное вы выполняете под свою ответственность: возможно, программу, которую не даёт использовать Защитник Windows, действительно не стоит запускать. Чтобы отключить Microsoft Defender в его параметрах, достаточно выполнить следующие шаги:
- Откройте окно «Безопасность Windows», используя значок в области уведомлений, либо Параметры — Конфиденциальность и защита — Безопасность Windows.
- Откройте пункт «Защита от вирусов и угроз».
- В разделе «Параметры защиты от вирусов и угроз» нажмите «Управление настройками».
- Отключите пункты «Защита в режиме реального времени», «Облачная защита», «Автоматическая отправка образцов». Если вы отключаете Microsoft Defender, чтобы использовать какие-то программы, которые модифицируют его работу, отключите также пункт «Защита от подделки» в этом же окне.
- Если после проделанных действий какие-то программы не запускаются с сообщением «Вредоносный файл», в окне «Безопасность Windows» зайдите в раздел «Управление приложениями/браузером», откройте «Параметры защиты на основе репутации» и отключите проверку и блокировку потенциально нежелательных приложений, а в свойствах самого файла, если он был скачан из Интернета поставьте отметку «Разблокировать» и примените настройки.
В результате функции антивирусной защиты Microsoft Defender будут временно отключены. Однако, через некоторое время или после перезагрузки защита вновь будет включена.
Скрипт для полного отключения Защитника Windows 11
ToggleDefender — простой bat-скрипт, полностью отключающий все функции защиты в Защитнике Windows (Microsoft Defender), фильтр SmartScreen, уведомления, а также используемые ими службы. Один нюанс: включить антивирус повторно после использования скрипта может быть затруднительным, поэтому рекомендую предварительно создать точку восстановления системы.
Использование скрипта для отключения защитника:
- Перейдите в Безопасность Windows — Защита от вирусов и угроз — Управление настройками параметрами защиты от вирусов и угроз и отключите опцию «Защита от подделки».
- Скачайте скрипт с официального сайта https://www.majorgeeks.com/files/details/toggledefender.html
- Откройте свойства скачанного файла (правый клик — свойства), установите отметку «Разблокировать» и нажмите «Ок».
- Запустите скачанный скрипт.
- Через короткое время появится окно с текущим статусом Защитника Windows и предложением отключить его — «Disable Windows Defender?». Нажмите «Да».
- В течение короткого времени (несколько секунд, какие-либо уведомления появляться не будут) защитник будет полностью отключен, но желательно также перезагрузить компьютер.
- Внутри скрипта в разделе «Personal Configuration Tweak» присутствуют дополнительные опции, например параметры для включения и отключения отправки образов в облако или защиты от потенциально нежелательных программ, которые можно расскомментировать, чтобы они также применялись при использовании скрипта.
Если вы также захотите убрать значок «Безопасность Windows» из области уведомлений панели задач, просто отключите его автозагрузку (подробнее: Как убрать программы из автозагрузки Windows 11).
Полное отключение антивирусной защиты Microsoft Defender в редакторе локальной групповой политики и редакторе реестра
Для использования этого метода предварительно потребуется отключить опцию «Защита от подделки» в Защитнике Windows, для этого:
- Откройте окно «Безопасность Windows», перейдите в пункт «Защита от вирусов и угроз».
- Нажмите «Управление настройками» в пункте «Параметры защиты от вирусов и угроз».
- Отключите пункт «Защита от подделки».
Дальнейшие шаги можно выполнить в редакторе реестра (в Windows 11 любой редакции) или в редакторе локальной групповой политики (только Pro и Enterprise).
В редакторе реестра
- Нажмите клавиши Win+R на клавиатуре, введите regedit и нажмите Enter.
- Перейдите к разделу реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
- В правой панели редактора реестра нажмите правой кнопкой мыши, выберите «Создать» — «Параметр DWORD» и создайте параметр с именем DisableAntiSpyware.
- Дважды нажмите по параметру и задайте значение 1 для него.
- В том же разделе создайте параметр DisableAntiVirus и задайте значение 1 для него.
- В разделе Windows Defender создайте подраздел с именем Real-Time Protection, а в нём — параметр DWORD с именем DisableRealtimeMonitoring и значением 1.
- Обновление: вариант из этого, 7-го шага, похоже, больше не работает, параметры возвращаются в исходное состояние. В разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender (потребуется получить права на изменение раздела реестра, может потребоваться перезагрузка в безопасном режиме) создайте параметры DWORD с именами DisableAntiSpyware, DisableAntiVirus и ServiceStartStates и установить значение 1 для каждого из них, перезагрузить компьютер. Для отключения защиты от потенциально нежелательных программ, измените значение параметра PUAProtection в этом разделе на 0.
- Если необходимо отключить службы, имеющие отношение к работе Защитника Windows, перезагрузите компьютер в безопасном режиме, а затем измените значение параметра Start на 4 в каждом из следующих разделов реестра:
HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\Sense\ HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\WdBoot\ HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\WdFilter\ HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\WdNisDrv\ HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\WdNisSvc\ HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\WinDefend\
После выполнения указанных действий, перезагрузите компьютер, защита будет отключена.
В редакторе локальной групповой политики
- Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите gpedit.msc и нажмите Enter.
- В открывшемся редакторе локальной групповой политики перейдите к разделу Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Антивирусная программа Microsoft Defender.
- Дважды нажмите по параметру «Выключить антивирусную программу Microsoft Defender», выберите пункт «Включено» и примените настройки.
- Зайдите во вложенный раздел «Защита в режиме реального времени» и включите политику «Выключить защиту в реальном времени».
После выполнения указанных действий может потребоваться перезагрузка компьютера.
Полное отключение в программе Defender Control
Бесплатная утилита Defender Control — одна из самых эффективных утилит для полного отключения Защитника Windows и его последующего включения при необходимости, регулярно обновляемая с учётом последних изменений защиты.
Внимание: утилита имеет множество обнаружений в VirusTotal. Большинство из них говорит о том, что она служит для отключения Microsoft Defender и обнаружение типа «Not-a-virus», но есть и иные. Гарантий полной безопасности дать не могу.
Порядок использования утилиты будет следующим:
- Перейдите в Безопасность Windows — Защита от вирусов и угроз — Управление настройками (в разделе Параметры защиты от вирусов и угроз) и отключите опцию «Защита от подделки».
- Скачайте архив с Defender Control с официального сайта https://www.sordum.org/9480/defender-control-v2-1/
- Распакуйте архив в папку, которую предварительно следует добавить в исключения Защитника Windows (либо отключить его первым способом). Внутри архива есть ещё один архив, пароль — sordum, распакуйте и его тоже.
- Нажмите правой кнопкой мыши по файлу dControl в папке, выберите пункт «Свойства», установите отметку «Разблокировать» и нажмите Ок. Запустите файл dControl.exe.
- Интерфейс программы очень простой, в разделе Menu — Languages можно включить русский язык интерфейса. В программе есть 3 состояния с соответствующим цветом оформления: Зелёный — Защитник Windows включен, Красный — отключен, Оранжевый — частично отключен (например, в параметрах).
- Для того, чтобы полностью отключить Защитник Windows в Defender Control, просто нажмите соответствующую кнопку и дождитесь смены статуса.
После отключения, программу можно закрыть, но лучше сохранить где-то, либо помнить о том, где её можно скачать при необходимости на случай, если включить Microsoft Defender потребуется снова.
После обновления с «десятки» или чистой установки Windows 11 многие пользователи столкнулись с тем, что встроенный Защитник снова оказался активным и грузит систему, проверяя угрозы в режиме реального времени. Почти все способы, работающие в Windows 10, для новой версии не подходят, поэтому остается использовать только радикальный способ или каждый раз самостоятельно изменять настройку в меню «Параметры».
Вариант 1: Временное отключение защиты
Этот метод не отключает Защитника навсегда, а только способствует его временной деактивации, не задевая при этом важные системные службы. Используйте следующую инструкцию в том случае, если не можете установить какую-то программу или игру по причине блокировки файлов встроенным антивирусом.
-
Откройте меню «Пуск» и перейдите в «Параметры». Необходимый значок теперь по умолчанию закреплен на панели сверху.
-
Выберите раздел «Конфиденциальность и безопасность», после чего кликните по плитке с названием «Безопасность Windows».
-
Нажмите по первому пункту – «Защита от вирусов и угроз».
-
В блоке «Параметры защиты от вирусов и других угроз» вас интересует ссылка «Управление настройками».
-
Отключите защиту в режиме реального времени, передвинув соответствующий ползунок.
Учитывайте, что выполненных действий хватает ненадолго, и в скором времени защита снова активируется. Для ее перманентного отключения используйте Вариант 2, подразумевающий более сложные манипуляции.
Комьюнити теперь в Телеграм
Подпишитесь и будьте в курсе последних IT-новостей
Подписаться
Вариант 2: Полное отключение Защитника Windows 11
Энтузиасты уже попробовали ранее работающие в Windows 10 методы отключения Защитника, но в новой операционной системе они оказались бесполезными или влияли не на все службы. Многие все так же оставались активными и нагружали процессор.
Эффективным оказался только один вариант – отключение доступа системы к файлам Защитника, из-за чего система больше не сможет запускать проверку на вирусы и все, что связано с рассматриваемым компонентом.
В процессе можно немного запутаться, поэтому разделю его на шаги.
Шаг 1: Загрузка в безопасном режиме
Загрузка системы в безопасном режиме – необходимый процесс, без которого у вас не получится назначить себя владельцем папки с файлами, где и находятся исполняемые файлы Защитника. Нажмите кнопку выключения в меню «Пуск» и отправьте компьютер на перезагрузку, предварительно зажав клавишу Shift. Это означает, что следующий запуск произведется с дополнительными параметрами.
После появления синего экрана перейдите в меню параметров загрузки и нажмите цифру, соответствующую безопасному режиму. Поддержка сети не нужна, поэтому без разницы, будет это цифра 4 или 5.
Шаг 2: Настройка безопасности
Приступим к основному процессу, подразумевающему изменение настроек безопасности целевой папки. Еще раз упомяну, что для этого обязательно нужно переключиться в безопасный режим. После загрузки выполните такие действия:
-
Откройте «Проводник» и вставьте в адресную строку путь C:\programdata\Microsoft\Windows Defender\.
-
Щелкните правой кнопкой мыши по папке «Platform» и из появившегося контекстного меню выберите пункт «Свойства».
-
Перейдите на вкладку «Безопасность» и откройте дополнительные параметры.
-
Как видно, сейчас владельцем папки является СИСТЕМА, что нужно изменить, нажав соответствующую кнопку.
-
В новом окне выбора объекта нажмите «Дополнительно».
-
Запустите поиск учетных записей и выберите «Администраторы».
-
Теперь владельцем папки являются администраторы, значит, можно вернуться к предыдущему окну для изменений разрешений. Удалите элементы «СИСТЕМА» и «Trustedinstaller», обязательно отметив галочкой пункт «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта». Примените изменения и закройте окно.
Шаг 3: Выход из безопасного режима
Теперь вы можете покинуть безопасный режим, параллельно перезагрузив операционную систему для применения новых параметров. Обычно стандартная перезагрузка приводит к нормальному запуску Windows 11 в привычном режиме работы, но если этого не произошло, откройте утилиту «Выполнить» (Win + R), введите msconfig и нажмите Enter. В новом окне выберите вкладку «Загрузка» и снимите галочку с пункта «Безопасный режим», после чего еще раз перезагрузите ПК.
Пока это все методы, влияющие на работу Защитника Windows 11. Последний является единственным, оказывающим перманентное влияние. Возможно, в будущем появятся какие-то твикеры или знающие люди найдут параметры реестра, которые можно будет отключить. Пока остается только вручную изменять владельца директории, удаляя разрешения для системы, что 100% поможет справиться с поставленной задачей.
Все способы:
- Вариант 1: Средства операционной системы
- Способ 1: Параметры безопасности
- Способ 2: Редактор реестра
- Способ 3: Редактор локальной групповой политики
- Способ 4: Перманентная деактивация
- Вариант 2: Приложение Win Updates Disabler
- Вопросы и ответы: 2
Важно! «Защитник Windows» выполняет в системе роль антивирусной программы. По этой причине не рекомендуется отключить это средство полностью, так как впоследствии неаккуратного использования компьютера может произойти заражение вредоносным ПО.
Читайте также: Как полностью удалить «Защитник Windows»
Вариант 1: Средства операционной системы
Разработчиками операционной системы Windows 11 были оставлены штатные средства для деактивации работы встроенного антивирусного программного обеспечения. Но пользователь в большинстве случаев не может отключить «Защитник Windows» полностью, зачастую эта служба продолжает работать в фоновом режиме, хотя и с меньшей нагрузкой на компьютер.
Способ 1: Параметры безопасности
Проще всего выполнить временное отключение антивируса через параметры системы. Это руководство приложено даже на официальном сайте Microsoft. Потребуется открыть службу «Безопасности Windows» и внести изменения в заданные настройки:
-
Раскройте меню «Пуск», нажав по соответствующей кнопке на панели задач, и установите курсор в поисковую строку. Введите запрос
«параметры»
, после чего запустите одноименный компонент, который отобразится в результате. -
В открывшемся окне перейдите в раздел «Конфиденциальность и защита», находящийся на левой навигационной панели. Затем проследуйте в меню настроек «Безопасность Windows».
Важно! В ранних сборках операционной системы Windows 11 могут наблюдаться сбои в работе службы безопасности. Если с открытием соответствующего раздела параметров возникли трудности, ознакомьтесь с материалом другой статьи, в которой даются советы по устранению неисправности.
Подробнее: Что делать, если в Windows 11 не открывается «Защитник Windows»
- Запустите службу «Безопасность Windows», кликнув по соответствующей кнопке.
- В новом появившемся окне откройте раздел «Защита от вирусов и угроз».
- В блоке «Параметры защиты от вирусов и других угроз» перейдите по гиперссылке «Управление настройками».
- Переведите переключатель «Защита в режиме реального времени» в неактивное положение. При необходимости проделайте такие же действия со всеми остальными параметрами этого меню.
Чтобы снизить влияние «Защитника Windows» на систему еще больше, ознакомьтесь со всеми разделами службы «Безопасности Windows». Деактивация функций этой категории не приведет к появлению ошибок, зато сможет значительно ускорить работу маломощного компьютера.
Обратите внимание! Все рассмотренные выше настройки не являются перманентными и будут возвращены к исходным автоматически с течением времени. Поэтому потребуется выполнять действия в представленной инструкции систематически.
Способ 2: Редактор реестра
Системный реестр — область дискового пространства, в которой находятся все параметры Windows 11. Соответственно, посредством специального редактора, предустановленного в любой версии ОС от Microsoft, можно внести изменения в настройки компонента Windows Defender, тем самым отключив его.
-
Откройте окно «Выполнить» и запустите «Редактор реестра». Для этого нажмите сочетание клавиш Win + R, после чего впишите команду
regedit
и кликните по кнопке «ОК». -
Скопируйте и вставьте в адресную строку нижеуказанный путь, чтобы перейти в директорию с параметрами «Защитника Windows»:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
- Нажмите правой кнопкой мыши по свободной области в правой части окна и в появившемся контекстном меню выберите опцию «Создать» → «Параметры DWORD (32 бита)».
-
При появлении соответствующего запроса задайте значение «DisableAntiSpyware» в качестве названия параметра.
Внимание! Если такой файл в целевой папке уже есть, следует пропустить этап его создания и сразу перейти к следующему шагу.
- Двойным кликом по параметру «DisableAntiSpyware» откройте его свойства, после чего в поле «Значение» впишите цифру 1 и нажмите кнопку «ОК».
Зачастую для деактивации базовых функций «Защитника Windows» вышеперечисленных действий достаточно. Но при необходимости устранения полного влияния на систему этого компонента следует в открытом редакторе проделать дополнительные манипуляции:
-
На боковой панели с древовидной структурой каталогов раскройте папку «Windows Defender» и перейдите в директорию «Real-Time Protection».
Если этого элемента не оказалось, его необходимо создать вручную. Для этого кликните правой кнопкой мыши по папке «Windows Defender» и в контекстном меню выберите опцию «Создать» → «Раздел». Затем впишите название «Real-Time Protection» и нажмите клавишу Enter.
-
Поочередно откройте двойным кликом каждый вложенный параметр, который имеет тип «REG_DWORD», и измените значение на «1». Подтвердите это действие щелчком по кнопке «ОК».
Если папка оказалась пустой, потребуется создать четыре параметра самостоятельно, как было описано ранее в инструкции. По итогу в директории должны располагаться следующие объекты:
- DisableBehaviorMonitoring;
- DisableOnAccessProtection;
- DisableScanOnRealtimeEnable;
- DisableIOAVProtection.
- Перезапустите компьютер, чтобы внесенные изменения зарегистрировались операционной системой.
Обратите внимание! Системный реестр — важная составляющая Windows 11. Неверные действия при изменении параметров могут привести к потере работоспособности компьютера, поэтому следует их совершать четко по инструкции.
Способ 3: Редактор локальной групповой политики
Если на компьютере установлена редакция Windows 11 «Профессиональная» или «Корпоративная», осуществить отключение штатной антивирусной программы можно посредством «Редактора локальной групповой политики». Важно перед этим войти в систему из-под учетной записи администратора, в противном случае воспользоваться указанным инструментом не получится.
-
Вызовите утилиту «Выполнить» путем нажатия комбинации горячих клавиш Win + R, после чего впишите значение
gpedit.msc
и нажмите по кнопке «ОК». - В открывшемся окне, воспользовавшись древовидной структурой каталогов в левой части интерфейса, перейдите по пути «Конфигурация компьютера» → «Административные шаблоны» → «Компоненты Windows» → «Антивирусная программа».
- Попав в нужную папку, откройте параметр «Выключить антивирусную программу Microsoft Defender». Для этого дважды кликните по нему левой кнопкой мыши.
- Установите отметку напротив строки «Включено», а затем нажмите по кнопкам «Применить» и «ОК».
- Проследуйте в другую директорию редактора, открыв папку «Защита в режиме реального времени». Двойным щелчком по файлу «Включить наблюдение за поведением» раскройте его параметры.
- В новом окне установите значение «Отключено», после чего кликните «Применить», а затем «ОК».
- Оставаясь в корневой директории только что измененного параметра, поочередно откройте файлы «Отслеживать активность программ и файлов на компьютере», «Проверять все загруженные файлы и вложения» и «Включить проверку процессов, если включена защита в режиме реального времени». Аналогичным образом, который был продемонстрирован в предыдущем пункте, отключите выполнение этих конфигурационных документов.
- Закройте все активные окна в операционной системе и перезапустите компьютер, чтобы внесенные изменения сохранились.
Важно! Если после правок «Реестра локальной групповой политики» наблюдаются проблемы в работе Windows 11, следует вернуть все параметры в исходное состояние. Для этого выполните инструкцию повторно, только в момент определения режима работы конфигурационного файла выбирайте значение «Не задано».
Способ 4: Перманентная деактивация
Штатными средствами, которые были описаны выше, отключить работу «Защитника Windows» полностью невозможно, так как низкоуровневые компоненты все равно продолжают сканировать систему на наличие вирусов, тем самым потребляя ресурсы компьютера. Для перманентной деактивации потребуется отнять права доступа Windows 11 на управление защитной программой.
Чтобы осуществить поставленную задачу, первостепенно необходимо войти в систему в безопасном режиме. Для этого выполните следующие действия:
-
Вызовите утилиту «Выполнить» нажатием горячих клавиш Win + R, после чего впишите значение
msconfig
и нажмите Enter. - В появившемся окне перейдите во вкладку «Загрузка», установите отметку напротив пункта «Безопасный режим» и выберите параметр «Минимальная». После этого сохраните изменения, нажав кнопку «Применить», а затем «ОК».
-
Перезапустите компьютер, чтобы зайти в систему в безопасном режиме.
Читайте также: Как войти в безопасный режим через BIOS
Далее потребуется предоставить права доступа к корневой папке «Windows Defender» профилю администратора, после чего отнять их у системы. Делается это следующим образом:
-
Запустите «Проводник» и проследуйте по пути
C:\ProgramData\Microsoft
. Выделите папку «Windows Defender», нажмите по ней правой кнопкой мыши и выберите пункт «Свойства».Обратите внимание! Если, находясь в корневой директории диска «C», каталога с названием «ProgramData» вы не увидите, потребуется включить опцию отображения скрытых элементов. Для этого на верхней панели разверните меню «Просмотреть», наведите курсор на пункт «Показать» и активируйте параметр «Скрытые элементы».
- В открывшемся окне перейдите во вкладку «Безопасность» и кликните по кнопке «Дополнительно».
- Активируйте режим редактирования привилегий, нажав по ссылке «Изменить» в верхней части интерфейса.
- В появившемся окне щелкните по кнопке «Дополнительно».
- Кликните «Поиск» и в отобразившемся списке учетных записей выделите название своего аккаунта. После этого подтвердите выбор нажатием по кнопке «ОК».
- Примените внесенные изменения в окне выбора пользователя или группы, повторно кликнув «ОК».
- Вернитесь на вкладку «Разрешения», расположенную в главном окне дополнительных параметров безопасности, после чего поочередно поставьте отметки напротив пунктов «Заменить владельцы подконтейнеров и объектов» и «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта». Нажмите по кнопке «Применить».
- Появится предупреждение от системы безопасности. Дайте утвердительный ответ на поставленный вопрос.
- Ознакомьтесь с сообщением о необходимости перезапуска окна свойств, кликните по кнопке «ОК» и выполните озвученное действие.
- Повторно откройте «Свойства» папки «Windows Defender», перейдите во вкладку «Безопасность» и нажмите кнопку «Изменить», расположенную в блоке «Группы и пользователи».
- В открывшемся меню выделите пользователя «TrustedInstaller», после чего поставьте отметки «Запретить» напротив всех значений в блоке «Разрешения для группы».
- Проделайте те же действия с пользователем «СИСТЕМА», после чего сохраните изменения нажатием по кнопке «ОК».
Теперь следует перезапустить компьютер и войти в систему в штатном режиме. Чтобы это сделать, нужно изменить параметры загрузки следующим образом:
-
Вызовите утилиту «Выполнить» нажатием горячих клавиш Win + R и введите команду
msconfig
, после чего кликните «ОК». - Перейдите во вкладку «Загрузка» и снимите отметку с пункта «Безопасный режим». Примените изменения, нажав по кнопке «Применить».
- В появившемся диалоговом окне щелкните «Перезагрузка», чтобы перезапустить компьютер немедленно.
Читайте также: Как отключить «Безопасный режим» на компьютере с Windows
После входа в систему «Защитник Windows» полностью перестанет работать, что положительно скажется на производительности маломощных компьютеров.
Важно! Если в будущем потребуется включить антивирусную программу, нужно будет повторно запуститься в безопасном режиме и выполнить те же действия, только на этот раз предоставить все разрешения пользователям «TrustedInstaller» и «СИСТЕМА».
Вариант 2: Приложение Win Updates Disabler
Win Updates Disabler — небольшое приложение, позволяющее быстро включать и отключать некоторые сервисы операционной системы Windows. С его помощью можно деактивировать антивирусную программу.
Скачать Win Updates Disabler
Запустите утилиту и на вкладке «Отключить» установите отметку на пункте «Отключить защитник Windows». Со всех остальных опций при необходимости снимите выделения. Нажмите по кнопке «Применить сейчас».
После выполнения операции нажмите по кнопке «Да» в появившемся диалоговом окне, чтобы немедленно перезагрузить компьютер и применить новые настройки.
Обратите внимание! Программа Win Updates Disabler, как и большая часть рассмотренных в этой статье штатных средств, не деактивируют работу антивирусной программы полностью.
Наша группа в TelegramПолезные советы и помощь