So deaktivieren Sie Microsoft Defender Antivirus dauerhaft unter Windows 11 und 10

Microsoft Defender ist in Windows 10/11 und Windows Server fest integriert und standardmäßig aktiviert, um Ihr System von Anfang an zu schützen. Manchmal kann er jedoch störend wirken oder Sie möchten ihn vorübergehend deaktivieren, ohne die Systemdienste zu beeinträchtigen. Vielleicht versuchen Sie, ein bestimmtes Programm auszuführen, das von Defender blockiert wird, oder Sie möchten ihn einfach dauerhaft deaktivieren. Dieser Leitfaden zeigt Ihnen, was funktioniert, was nicht und wie Sie Defender deaktivieren können, ohne Systemprobleme zu verursachen.

Wenn Sie ein Antivirenprogramm eines Drittanbieters installieren, deaktiviert Windows normalerweise automatisch den Windows Defender – zumindest meistens. Bei manchen Systemen schaltet sich der Defender jedoch nicht automatisch ab oder läuft einfach weiter. Hier erfahren Sie, was Sie tun können. Die Methoden unterscheiden sich je nachdem, ob Sie den Defender nur kurz pausieren oder dauerhaft deaktivieren möchten. Windows ist mittlerweile intelligenter geworden, daher funktionieren manche Tricks nicht mehr, insbesondere wenn der Manipulationsschutz aktiviert ist. Wenn Sie den Defender dauerhaft deaktivieren möchten, sind fortgeschrittenere Maßnahmen wie der Start im abgesicherten Modus oder die Bearbeitung der Registrierung erforderlich.

So deaktivieren Sie den Defender-Virenschutz unter Windows 11 und 10

Echtzeitschutz über die Einstellungen deaktivieren (Schnellmethode)

Der schnellste Weg – sofern Defender keine Probleme verursacht – ist in der Regel, Einstellungen > Datenschutz & Sicherheit > Windows-Sicherheit zu öffnen. Alternativ können Sie auch einfach auf Ausführen ( ) klicken und den Befehl Windows + Reingeben ms-settings:windowsdefender. Wenn sich die App öffnet, gehen Sie zu Viren- und Bedrohungsschutz und klicken Sie dann auf Einstellungen verwalten.Deaktivieren Sie dort den Echtzeitschutz. Bestätigen Sie die Abfrage. Dadurch wird die Echtzeitprüfung vorübergehend deaktiviert, sodass problematische Apps oder Scans möglicherweise ohne Störungen ausgeführt werden können.

Hinweis: Auf manchen Rechnern wird diese Einstellung nicht gespeichert – nach einem Neustart ist Defender wieder aktiviert. Das ist typisch für Windows: „Es macht die Sache unnötig kompliziert.“

Verwenden Sie PowerShell, um die Echtzeitüberwachung zu deaktivieren

Für eine direktere Vorgehensweise, insbesondere wenn Sie Skripte erstellen oder Prozesse automatisieren möchten, kann PowerShell hilfreich sein. Der Befehl Set-MpPreference -DisableRealtimeMonitoring $truedeaktiviert normalerweise den Echtzeitschutz. Aber – und hier liegt der Haken – unter Windows 11 und den neuesten Windows 10-Builds funktioniert dies oft nicht dauerhaft, da der Manipulationsschutz die Deaktivierung blockiert. Dennoch ist es einen Versuch wert, insbesondere wenn der Manipulationsschutz deaktiviert ist.

Führen Sie PowerShell als Administrator aus (suchen Sie nach PowerShell, klicken Sie mit der rechten Maustaste und wählen Sie „Als Administrator ausführen“) und geben Sie Folgendes ein: Set-MpPreference -DisableRealtimeMonitoring $true

Ein wichtiger Hinweis: Wenn der Manipulationsschutz aktiviert ist, bewirkt dieser Befehl nichts, es sei denn, Sie deaktivieren ihn vorher.

Manipulationsschutz manuell deaktivieren

Da Windows es natürlich unnötig kompliziert machen muss, verhindert der Manipulationsschutz unbefugte Änderungen an den Kerneinstellungen von Defender. Um ihn zu deaktivieren, öffnen Sie die Windows-Sicherheit, gehen Sie zu „Viren- und Bedrohungsschutz “, scrollen Sie nach unten zu „Manipulationsschutz“ und deaktivieren Sie ihn . Hierfür benötigen Sie Administratorrechte.

Sobald der Manipulationsschutz deaktiviert ist, sollte der obige PowerShell-Befehl funktionieren. Beachten Sie jedoch, dass die Deaktivierung die Sicherheit verringert. Deaktivieren Sie ihn daher nur, wenn Sie Defender dauerhaft deaktivieren müssen.

So deaktivieren Sie Microsoft Defender Antivirus dauerhaft (unter Windows 11)

Früher konnte man einfach gpedit.msc öffnen, zu Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Windows Defender Antivirus navigieren und Windows Defender Antivirus deaktivieren aktivieren. Alternativ konnte man die Registrierungsschlüssel anpassen.

Zum Beispiel, wenn Sie dies in PowerShell ausführen:

New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender" -Name DisableAntiSpyware -Value 1 -PropertyType DWORD -Force

Ab Windows 10 Version 1903 funktionieren diese Optionen jedoch nicht mehr, da der Manipulationsschutz diese Einstellungen schützt. Sie sind gesperrt.

Um Defender jetzt vollständig zu deaktivieren, insbesondere wenn Sie ihn für immer entfernen möchten, müssen Sie im abgesicherten Modus starten:

  1. Öffnen Sie msconfig (drücken Sie die Windows + REingabetaste und geben Sie Folgendes ein msconfig):
  2. Wechseln Sie zur Registerkarte „Start“.
  3. Sicherer Systemstart prüfen > Minimal
  4. Klicken Sie auf OK und starten Sie neu.

Nach dem Neustart im abgesicherten Modus führen Sie den Befehl aus regedit.exeund navigieren Sie anschließend zu HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services. Suchen Sie nach Diensten wie WdBoot, WdFilter, WinDefend, Sense, WdNisDrv usw.und ändern Sie den Wert für „Start“ auf 4. Dadurch wird manuell verhindert, dass Windows Defender beim Systemstart automatisch gestartet wird.

Wenn Ihnen Skripting eher zusagt, können Sie einen PowerShell-Codeausschnitt wie den folgenden ausführen:

$regpath='HKLM:\SYSTEM\CurrentControlSet\Services' Set-ItemProperty -Path ($regpath+"\WinDefend") -Name Start -Value 4 Set-ItemProperty -Path ($regpath+"\Sense") -Name Start -Value 4 Set-ItemProperty -Path ($regpath+"\WdFilter") -Name Start -Value 4 Set-ItemProperty -Path ($regpath+"\WdNisDrv") -Name Start -Value 4 Set-ItemProperty -Path ($regpath+"\WdNisSvc") -Name Start -Value 4 Set-ItemProperty -Path ($regpath+"\WdBoot") -Name Start -Value 4
Um Defender wieder zu aktivieren, stellen Sie diese Werte einfach auf ihre Standardwerte zurück: 3 für die meisten, 2 für WinDefend.

  • Sobald Windows Defender deaktiviert ist, müssen Sie die Aufgabenplanung öffnen ( taskschd.msc) und alle zugehörigen Aufgaben unter Microsoft\Windows\Windows Defender deaktivieren. Das ist zwar etwas umständlich, verhindert aber, dass sich Windows Defender nach Updates automatisch wieder aktiviert.
  • Starten Sie anschließend den Computer neu und überprüfen Sie in den Windows-Sicherheitseinstellungen, ob Defender vollständig deaktiviert ist. Es sollte die Meldung „Bedrohungsdienst wurde beendet“ mit Optionen zum Neustart angezeigt werden.
  • Ja, das sind viele Schritte, aber insbesondere unter Windows 11 lässt sich Defender nicht mehr einfach per Knopfdruck komplett deaktivieren. Man muss manuell Einstellungen bearbeiten, den abgesicherten Modus starten oder Defender sogar komplett entfernen, indem man die Dienste deaktiviert. Nicht elegant, aber es funktioniert, wenn man ihn unbedingt loswerden will.

    Ehrlich gesagt, ist es nicht empfehlenswert, so tief in die Defender-Konfiguration einzugreifen, es sei denn, Sie kennen sich mit Registry-Änderungen und der Kommandozeile aus. Ansonsten deaktivieren Sie einfach vorübergehend den Echtzeitschutz und arbeiten Sie weiter.