Hoe voorkom je dat Windows Defender zichzelf opnieuw inschakelt in Windows 11?

Windows Defender, of Microsoft Defender Antivirus, is vrijwel standaard ingebouwd in Windows 10 en 11 en draait stil op de achtergrond om malware buiten de deur te houden. Soms merken gebruikers echter dat het programma niet uitgeschakeld blijft, vooral wanneer ze bepaalde apps proberen te gebruiken, tests uitvoeren of wanneer Defender een legitieme installatie in de weg zit. Het is erg irritant als je het uitschakelt en het na een herstart of systeemupdate weer automatisch wordt ingeschakeld. Het is een beetje vreemd, maar Windows is de laatste tijd agressiever geworden in het opnieuw inschakelen van Defender, waarschijnlijk om gebruikers te beschermen tegen het per ongeluk of opzettelijk uitschakelen van essentiële beveiligingsfuncties. Dus, als het constant opnieuw inschakelen van Defender je workflow verstoort, zijn hier een paar tips die in het verleden hebben geholpen – veel uitproberen, want Windows moet het natuurlijk altijd ingewikkelder maken dan nodig.

Hoe los je het probleem op dat Microsoft Defender zichzelf opnieuw inschakelt in Windows 11?

Methode 1: Defender uitschakelen via een registerhack — als het nog werkt

Dit was vroeger de klassieke methode: OEM’s en systeembeheerders stelden de waarde DisableAntiSpywarein het register in op 1 om Defender uit te schakelen. Op sommige systemen, met name op oudere Windows-versies, werkte dit inderdaad. Maar met Windows 11 en nieuwere Defender-versies is deze methode lastiger. Microsoft heeft deze methode afgeraden, vooral als de manipulatiebeveiliging is ingeschakeld, die elke aanpassing van het register blokkeert. Toch is het de moeite waard om het te proberen, want soms werkte het op bepaalde pc’s, in ieder geval tijdelijk.

  1. Druk op Win + R om het dialoogvenster ‘Uitvoeren’ te openen, typ vervolgens regediten druk op Enter. Bevestig eventuele UAC-prompts.
  2. Navigeer naar: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  3. Klik met de rechtermuisknop in het rechterdeelvenster, kies Nieuw > DWORD (32-bits) waarde en geef het vervolgens een naam DisableAntiSpyware.
  4. Dubbelklik op die waarde en stel de waarde in op 1. Klik op OK.
  5. Sluit regedit af en herstart je pc. Houd er rekening mee dat dit op sommige systemen mogelijk wordt genegeerd als de manipulatiebeveiliging is ingeschakeld of als de Defender-service het blokkeert.

Deze methode is op een ietwat vreemde manier afhankelijk van hoe Windows het register controleert, dus houd er rekening mee dat het in nieuwere versies mogelijk niet meer werkt.

Methode 2: Gebruik de Groepsbeleid-editor — voor Windows Pro/Enterprise/Edu

Dit is de meest elegante manier als uw versie dit ondersteunt. Het voorkomt dat Defender zichzelf weer inschakelt, althans in theorie. Omdat het de groepsbeleidsregels direct wijzigt, is het een goede manier om te voorkomen dat Defender zichzelf opnieuw inschakelt na updates of herstarts.

  1. Druk op Win + R en typ gpedit.msc, en druk vervolgens op Enter.
  2. Navigeer naar: Computerconfiguratie > Beheersjablonen > Windows-onderdelen > Microsoft Defender Antivirus.
  3. Dubbelklik op ‘ Microsoft Defender Antivirus uitschakelen’.
  4. Selecteer ‘Ingeschakeld’ en klik vervolgens op ‘Toepassen’ > ‘OK’.
  5. Herstart de computer. Soms voorkomt dit dat Defender zichzelf opnieuw inschakelt, maar ook dit is geen waterdichte oplossing, vooral niet na Windows-updates of als Microsoft de beveiliging verder aanscherpt.

Optie 3: Schakel de sabotagebeveiliging uit — dit is een onmisbare stap.

Dit is eigenlijk essentieel. Als de manipulatiebeveiliging is ingeschakeld (wat in Windows 11 standaard meestal het geval is), blokkeert deze registerwijzigingen en aanpassingen in groepsbeleid die Defender proberen uit te schakelen. Om deze uit te schakelen:

  1. Open Instellingen.
  2. Ga naar Privacy en beveiliging > Windows-beveiliging.
  3. Klik op Virus- en bedreigingsbescherming.
  4. Klik in het nieuwe venster op ‘Instellingen beheren’ onder ‘ Instellingen voor virus- en bedreigingsbeveiliging’.
  5. Scrol omlaag en schakel de sabotagebeveiliging uit.

Als dat eenmaal is gebeurd, zullen je gebruikelijke aanpassingen in het register of groepsbeleid wellicht eindelijk effect hebben – want Windows moet het natuurlijk altijd ingewikkelder maken dan nodig is.

Methode 4: Vertrouwde apps of mappen toevoegen aan de Defender-uitsluitingen

Als je Defender tijdelijk wilt uitschakelen omdat het een specifieke app, bestand of map blijft scannen of verstoren, kun je uitzonderingen toevoegen om Defender te laten weten dat het deze items niet meer zal scannen. Houd er wel rekening mee dat dit de beveiliging vermindert, omdat Defender de uitgesloten items niet meer scant. Doe dit alleen voor zaken waarvan je absoluut zeker weet dat ze veilig zijn.

  1. Ga naar Instellingen.
  2. Ga naar Privacy en beveiliging > Windows-beveiliging.
  3. Klik op Virus- en bedreigingsbescherming.
  4. Klik onder Virus- en bedreigingsbeveiligingsinstellingen op Instellingen beheren.
  5. Scrol naar Uitsluitingen en kies Uitsluitingen toevoegen of verwijderen.
  6. Klik op ‘Een uitzondering toevoegen’ en selecteer uw bestand, map, proces of bestandstype.

Methode 5: WMI DLL’s opnieuw registreren — mogelijk wordt er een fout gerapporteerd.

Soms kan het probleem dat Defender uw beveiligingsstatus onjuist weergeeft, worden opgelost door een DLL met de naam opnieuw te registreren WMIUTILS. DLL. Dit doet u via een opdrachtprompt met beheerdersrechten:

regsvr32 /u WMIUTILS. DLL

Herstart de computer en voer vervolgens het volgende commando uit:

regsvr32 WMIUTILS. DLL

Deze DLL helpt Windows te bepalen of beveiligingssoftware van derden actief is. Als deze software niet goed functioneert, kan Defender zichzelf steeds opnieuw inschakelen.

Methode 6: Het WMI-repository repareren

Als er echt iets mis is, kan het helpen om Windows Management Instrumentation (WMI) te herstellen. Open een opdrachtprompt met beheerdersrechten en voer de volgende opdracht uit:

winmgmt /salvagerepository

Dit herstelt in feite de essentiële informatie die Windows gebruikt om de systeembeveiliging en hardware te controleren. Dit kan helpen als de automatische heractivering van Defender het gevolg is van een WMI-fout.

Methode 7: Installeer een antivirusprogramma van een derde partij — als al het andere niet werkt.

Als Defender niet uitgeschakeld blijft, is het installeren van een ander antivirusprogramma meestal de eenvoudigste oplossing. Windows schakelt de realtime bescherming van Defender doorgaans automatisch uit wanneer het een legitiem antivirusprogramma van een derde partij detecteert. Maar het kiezen van een betrouwbare scanner helpt natuurlijk wel, en soms heb je het geluk dat Defender inactief blijft, zelfs nadat een ander beveiligingsprogramma op de achtergrond actief is.

Waarom schakelt de realtimebeveiliging zichzelf steeds weer in?

Dit komt waarschijnlijk doordat nieuwere Windows 11-builds de beveiligingsinstellingen strenger bewaken. Als Defender na updates of herstarts steeds opnieuw wordt ingeschakeld, ligt de oorzaak meestal bij de manipulatiebeveiliging of een nog actief beleid. Het uitschakelen van de manipulatiebeveiliging en het installeren van een compatibel antivirusprogramma van een derde partij lijken de meest betrouwbare oplossingen te zijn. Geen magische truc, gewoon hardnekkige systeeminstellingen.

Kan dit permanent worden uitgeschakeld?

Het is niet meer zo eenvoudig. Microsoft maakt het lastiger om Defender permanent uitgeschakeld te houden in Windows 11. De meest effectieve manier om Defender uit de weg te ruimen, is door een ander compatibel beveiligingsprogramma te installeren; Windows schakelt Defender dan meestal automatisch uit. Als je echter blijft rommelen met register- en beleidsinstellingen, moet je er rekening mee houden dat Defender na updates of herstarts weer wordt ingeschakeld. Soms werken de oude trucjes nog tijdelijk, maar het is nu een soort kat-en-muisspel.

Samenvatting

  • Het uitschakelen van Defender via het register of groepsbeleid kan werken, maar wordt mogelijk genegeerd in nieuwere versies.
  • Het uitschakelen van de manipulatiebeveiliging is cruciaal, anders draait Windows uw wijzigingen gewoon terug.
  • Voeg vertrouwde apps/mappen toe aan de uitzonderingen als Defender uw werk belemmert.
  • Het opnieuw registreren van WMI DLL’s en het repareren van WMI kan helpen als de statusrapportage van Defender niet meer klopt.
  • Het installeren van een ander antivirusprogramma schakelt Defender meestal automatisch, veilig en permanent uit.
  • Houd er rekening mee dat updates of wijzigingen in het Windows-beleid uw wijzigingen mogelijk ongedaan maken; geduld is daarom vereist.

Samenvatting

Het hele proces kan nogal lastig zijn, vooral omdat Windows steeds verandert hoe deze instellingen aangepast kunnen worden. Maar met een beetje geduld is het uitschakelen van Defender of voorkomen dat het opnieuw wordt ingeschakeld niet onmogelijk. Houd er wel rekening mee dat het wijzigen van systeembeveiligingsinstellingen altijd risico’s met zich meebrengt, dus zorg ervoor dat je zeker weet wat je doet – en maak misschien een back-up van je register of een systeemherstelpunt voordat je ermee aan de slag gaat. Hopelijk bespaart dit iemand een hoop kopzorgen.