关闭范围:病毒和威胁防护(杀毒)· Microsoft Defender 防火墙 · 内核隔离(内存完整性)
操作前必读:请先卸载电脑上的所有第三方杀毒 / 安全软件!
360 安全卫士、腾讯电脑管家、火绒、金山毒霸等杀毒软件会接管系统防护,导致 Windows 安全中心的开关 关闭无效或自动回弹,同时杀软本身也可能拦截目标软件造成冲突。不先卸载杀软,后面所有步骤都可能不生效。 卸载方法见「步骤一」。
只要电脑上还残留任何一家第三方杀软,Windows 安全中心就会处于「被接管」状态,后续开关可能点不动、关了又自动打开, 或与要运行的软件互相冲突。因此必须先卸载干净。
Win10 点开始菜单齿轮图标,打开「设置」→「应用」→「应用和功能」,在搜索框输入杀软名称,点击「卸载」并按提示完成。
Win11 「开始」→「设置」→「应用」→「安装的应用」,搜索杀软名称,点击右侧「···」→「卸载」,按提示完成。
也可以按 Win + R 输入 appwiz.cpl 回车,在控制面板「程序和功能」中卸载。
卸载注意事项
1. 卸载过程中杀软通常弹出「挽留」窗口(如“真的要离开我吗”),请选择 「坚持卸载」「继续卸载」。
2. 卸载完成后务必重启电脑一次,再进行后面步骤。
3. 若卸载后仍有残留进程(如 360Tray、QMDL 等),可使用该杀软官方提供的卸载/清理工具彻底清除,详见文末 FAQ。
以下三种方式任选其一:
点击任务栏「开始」按钮或搜索图标,输入「Windows 安全中心」(或 Windows Security),回车打开。
点击任务栏右下角的「^」展开隐藏图标,点击蓝色盾牌图标即可打开。
按 Win + R,输入 windowsdefender: 后回车,直接跳转安全中心。
「篡改防护」开启时,系统会阻止你修改安全设置,甚至把关闭的开关自动改回「开」。所以要先关它。
进入:Windows 安全中心 → 病毒和威胁防护 → 病毒和威胁防护设置「管理设置」
在页面最底部找到「篡改防护(Tamper Protection)」,把开关切换为「关」。
还在刚才的同一个页面(「病毒和威胁防护设置」),把最顶部的「实时保护」开关切换为「关」。 如弹出用户账户控制(UAC)提示,点「是」确认。
示意界面(实际以你的系统显示为准):杀毒相关需要关闭的就是这两个开关
说明:实时保护可能在重启或一段时间后自动恢复为「开」,这是系统正常行为。
如果重启后又被自动打开,请确认:① 篡改防护确实已关;② 第三方杀软已卸载干净。专业版用户可通过文末「进阶」的组策略永久关闭。
进入:Windows 安全中心 → 防火墙和网络保护
页面里有「专用网络」「公用网络」两个网络配置文件(公司电脑可能还有「域网络」)。 逐个点进去,把「Microsoft Defender 防火墙」开关切换为「关」。显示「当前处于活动状态」的网络一定要关。
示意界面:防火墙不是一个开关,专用 / 公用要分别进去关闭
提示:也可以按 Win + R 输入 wf.msc 回车,在「高级安全 Windows Defender 防火墙」中直接整体关闭。
进入:Windows 安全中心 → 设备安全性 → 内核隔离「内核隔离详细信息」
把「内存完整性」开关切换为「关」,随后系统会提示重启,重启电脑后生效。
示意界面:内核隔离下只有「内存完整性」一个开关
找不到「内存完整性」开关? 部分较早版本的 Windows 10 没有此功能,属于正常现象,直接跳过即可。
若开关是灰色无法点击,请先重启一次电脑再尝试;主板 BIOS 中关闭了虚拟化(VT-x / SVM)时此功能一般默认不启用,无需处理。
重启电脑后,重新打开「Windows 安全中心」逐项核对:
| 检查项目 | 位置 | 目标状态 |
|---|---|---|
| 实时保护 | 病毒和威胁防护 → 管理设置 | 已关闭 |
| 篡改防护 | 病毒和威胁防护 → 管理设置(底部) | 已关闭 |
| 专用网络防火墙 | 防火墙和网络保护 | 已关闭 |
| 公用网络防火墙 | 防火墙和网络保护 | 已关闭 |
| 内存完整性 | 设备安全性 → 内核隔离详细信息 | 已关闭 |
| 第三方杀软 | 设置 → 应用 | 已全部卸载 |
全部满足即设置完成。若「实时保护」重启后又变回「开」,请查看下方进阶与 FAQ。
Win10 专业版 Win11 专业版 / 企业版 仅专业版以上系统可用(家庭版没有组策略,可跳过本节)。
注意:从较新的 Windows 11 版本(如 24H2)开始,微软已限制此策略的效果,设置后仍可能自动开启实时保护——属正常现象,使用步骤四手动关闭即可,不影响正常使用。
按顺序排查:① 确认「篡改防护」已经关闭;② 确认第三方杀软已卸载干净(残留进程也会触发回弹,用杀软官方清理工具处理);③ 专业版可尝试「进阶」中的组策略方法;④ 以上都无效时,在每次使用前手动关闭一次实时保护即可(多数场景够用)。
在安全模式下卸载(开机时按住 Shift 点「重启」→ 疑难解答 → 高级选项 → 启动设置 → 安全模式);或到对应杀软官网下载官方卸载工具,例如 360 系统急救箱、腾讯电脑管家官方卸载工具、火绒卸载工具等,运行后按提示清理并重启。
① 检查任务管理器(Ctrl+Shift+Esc)是否还有杀软残留进程;② 作为临时替代方案,可在「病毒和威胁防护 → 管理设置 → 排除项」中添加软件所在文件夹的排除,避免逐个放行;③ 确认软件本身来源可信。
按原路径把对应开关全部重新打开即可:实时保护、防火墙(专用/公用)、内存完整性、篡改防护。实时保护一般在重启后也会自动恢复。若之前用过组策略,回到组策略中把「关闭 Microsoft Defender 防病毒程序」改回「未配置」。
关闭杀毒与防火墙后,系统将失去基础防护,仅建议在运行可信软件出现误报或冲突时临时操作,问题解决后尽快按 FAQ 恢复。请勿在关闭防护期间访问不可信网站或下载不明文件。