7.8 KiB
7.8 KiB
#windows #virus-protection
⚠️ 重要警告
- 仅用于临时测试 - 不建议长期禁用
- 安全风险 - 禁用后系统容易受到恶意软件攻击
- 需要管理员权限 - 必须使用管理员账户
- 重启自动恢复 - 临时禁用在系统重启后会自动启用
- 可能影响系统性能 - 重新启用时需要时间扫描系统
方法一:通过设置应用(推荐新手)
步骤详解
第1步:打开Windows设置
- 方式1:按快捷键
Win + I - 方式2:点击开始菜单 → 搜索"设置" → 打开
- 方式3:右键点击开始菜单 → 选择"设置"
第2步:进入隐私和安全
- 点击左侧栏中的"隐私和安全"
- 如果看不到,向下滚动找到它
第3步:打开Windows 安全中心
- 在右侧窗口中,向下滚动
- 找到"Windows 安全中心"部分
- 点击"病毒和威胁防护"
第4步:管理实时保护设置
- 进入"病毒和威胁防护"页面后
- 找到"病毒和威胁防护设置"部分
- 点击"管理设置"
第5步:关闭实时保护
- 找到"实时保护"选项
- 点击右侧的开关,将其关闭(变为灰色)
- 系统可能会弹出提示,点击"是"确认
✅ 完成 - 实时保护已禁用
方法二:通过Windows 安全中心应用(最直接)
步骤详解
第1步:打开Windows 安全中心
- 方式1:在任务栏搜索框输入"Windows 安全中心"
- 方式2:在任务栏右下角找盾牌图标,点击它
- 方式3:按
Win + A打开快速设置,点击"安全中心"
第2步:选择病毒和威胁防护
- 在左侧菜单中点击"病毒和威胁防护"
- 你会看到当前的防护状态
第3步:打开管理设置
- 在"病毒和威胁防护设置"下方
- 点击"管理设置"按钮
第4步:禁用实时保护
- 找到"实时保护"
- 点击开关关闭
- 确认提示
✅ 完成 - 防护已关闭
方法三:使用组策略编辑器(仅Pro/Enterprise)
前置要求
- Windows 11 Pro、Enterprise 或 Education 版本
- 普通Home版本不支持此方法
- 需要管理员权限
步骤详解
第1步:打开运行对话框
- 同时按
Win + R - 会弹出"运行"窗口
第2步:打开组策略编辑器
- 在文本框中输入:
gpedit.msc - 按 Enter 键
- 如果看到UAC提示,点击"是"允许
第3步:导航到Defender路径 按照这个路径逐级展开:
计算机配置
└─ 管理模板
└─ Windows 组件
└─ Microsoft Defender 防病毒
第4步:找到并编辑策略
- 在右侧找到"关闭 Microsoft Defender 防病毒"
- 双击打开它
第5步:启用禁用策略
- 选择"已启用"单选按钮
- 点击"应用" → "确定"
第6步:验证(可选)
- 关闭组策略编辑器
- 打开Windows 安全中心检查状态
✅ 完成 - 防病毒已禁用(需要重启生效)
恢复方法(重新启用)
- 打开同一策略编辑器
- 选择"未配置"或"已禁用"
- 点击"应用" → "确定"
方法四:使用PowerShell(高级用户)
前置要求
- 需要管理员权限
- 了解基本的PowerShell命令
步骤详解
第1步:以管理员身份打开PowerShell
- 在开始菜单搜索"PowerShell"
- 右键点击"Windows PowerShell"
- 选择"以管理员身份运行"
- 点击"是"确认
第2步:禁用实时保护 在PowerShell窗口中输入以下命令:
Set-MpPreference -DisableRealtimeMonitoring $true
按 Enter 执行
第3步:验证(可选) 输入此命令查看状态:
Get-MpPreference | Select DisableRealtimeMonitoring
返回 True 表示已禁用
✅ 完成 - 实时保护已关闭
恢复方法(重新启用)
在PowerShell中运行:
Set-MpPreference -DisableRealtimeMonitoring $false
方法五:通过任务计划程序(临时方案)
前置要求
- 管理员权限
- Windows 11 任何版本都支持
步骤详解
第1步:打开任务计划程序
- 按
Win + R - 输入:
taskschd.msc - 按 Enter
第2步:禁用Windows Defender任务
-
左侧树形菜单展开到:
任务计划程序库 └─ Microsoft └─ Windows └─ Windows Defender
第3步:禁用关键任务 找到并右键禁用这些任务:
WdCacheTaskWdScheduleScanWdTasks- 右键 → 禁用
✅ 完成 - 防护任务已禁用
快速参考表
| 方法 | 难度 | 所需权限 | 重启后恢复 | 支持版本 |
|---|---|---|---|---|
| 设置应用 | ⭐ 简单 | 管理员 | ✅ 是 | 全部 |
| 安全中心 | ⭐ 简单 | 管理员 | ✅ 是 | 全部 |
| 组策略 | ⭐⭐ 中等 | 管理员 | ❌ 否 | Pro/Ent |
| PowerShell | ⭐⭐ 中等 | 管理员 | ✅ 是 | 全部 |
| 任务计划 | ⭐⭐⭐ 高级 | 管理员 | ✅ 是 | 全部 |
常见问题 (FAQ)
Q1: 禁用后多久可以重新启用?
A: 随时可以,直接用对应方法反操作即可。设置应用方法重启后自动恢复。
Q2: 禁用后可以用电脑多久?
A: 可以长期使用,但不建议超过24小时,因为:
- 病毒风险逐步增加
- 系统性能可能下降
- 可能错过安全更新
Q3: 为什么要临时禁用?
常见原因:
- 测试某个可能被误报的程序
- 进行软件兼容性测试
- 安装某些企业应用
- 虚拟机性能调试
Q4: 禁用后系统会变慢吗?
A: 通常不会。禁用防护反而可能提升性能,因为:
- 不再进行实时文件扫描
- CPU/内存占用减少
- 磁盘I/O减少
Q5: 会影响Windows更新吗?
A: 不会。Windows更新与防病毒独立,照常进行。
Q6: 如果忘记重新启用怎么办?
A:
- 设置应用方法:重启系统自动恢复
- 其他方法:按照恢复步骤手动操作
禁用前的检查清单
在禁用之前,建议检查以下内容:
- 已备份重要数据
- 不会进行网络支付操作
- 关闭了所有不必要的网络连接
- 记住了重新启用的方法
- 设置了临时禁用的时间提醒
重新启用实时保护
快速恢复步骤
如果用了设置应用或安全中心:
- 重启计算机(最简单)
如果用了PowerShell:
Set-MpPreference -DisableRealtimeMonitoring $false
如果用了组策略:
- Win + R → gpedit.msc
- 找到"关闭 Microsoft Defender 防病毒"
- 选择"已禁用"或"未配置"
- 应用 → 确定
- 重启系统
故障排除
问题1:无法禁用实时保护
可能原因和解决:
- 确认以管理员身份运行
- 检查是否有其他杀毒软件冲突
- 尝试重新登录账户
- 重启后再试
问题2:Windows 安全中心无法打开
解决方法:
# 在PowerShell中运行
Get-AppxPackage *SecHealthUI* | Reset-AppxPackage
问题3:组策略编辑器打不开
原因: 可能是Home版本或被禁用
# 尝试用PowerShell方法代替
安全建议
✅ 安全做法
- 只在可信任的网络环境禁用
- 临时禁用后立即重新启用
- 不要在禁用期间下载陌生文件
- 定期备份重要数据
- 考虑使用其他安全工具弥补
❌ 危险做法
- 长期禁用保护
- 禁用后访问不信任网站
- 运行来自网络的可疑程序
- 共享计算机时禁用保护
- 禁用后忽视安全警告
相关文件位置
如需深入了解,这些文件可能有用:
病毒定义数据库:
C:\ProgramData\Microsoft\Windows Defender\Definition Updates
日志文件:
C:\ProgramData\Microsoft\Windows Defender\Support
配置文件:
C:\Program Files\Windows Defender
版本信息
- Windows 11 所有版本均适用
- 本指南更新于: 2026年8月
- 下次建议更新: 当Windows 11推出新版本时