> ## Documentation Index
> Fetch the complete documentation index at: https://2ch.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Как отключить Windows Defender в Windows 10 навсегда

> Пошаговый гайд по отключению Windows Defender через gpedit.msc и RunAsTI: защита реального времени, SmartScreen, планировщик задач и службы.

Windows Defender — встроенный антивирус Windows 10, который работает в фоне и автоматически проверяет файлы при открытии. В большинстве случаев он полезен: защищает от случайно скачанного вредоносного ПО и не требует настройки. Однако есть ситуации, когда его присутствие мешает — например, он удаляет активаторы, кряки и другие инструменты, которые антивирус считает нежелательными.

<Warning>
  **Defender автоматически удаляет активаторы, кряки и аналогичные программы.** Отключать антивирус стоит только если ты полностью понимаешь последствия — у тебя есть достойная замена (сторонний антивирус), либо ты работаешь в изолированной среде. Не отключай Defender «на всякий случай» без замены.
</Warning>

***

## Альтернативная утилита: windows-defender-remover

Если нужно полностью убрать Defender одним действием, можно воспользоваться утилитой [windows-defender-remover](https://github.com/ionuttbara/windows-defender-remover).

<Warning>
  Утилита удаляет компоненты `GameBarPresenceWriter` и `bcastdvr`. **Не используй её на системах с AMD-процессором и RAID-массивом** — это может привести к нестабильной работе системы.
</Warning>

***

## Отключение через групповые политики (рекомендуемый способ)

Единственный «нормальный» способ отключить Defender — через групповые политики в связке с инструментом [RunAsTI](https://snippet.host/mfazbf/raw), который позволяет запускать процессы с максимальными системными правами (TrustedInstaller).

<Note>
  RunAsTI добавляет пункт в контекстное меню. Чтобы этого избежать, открой скрипт и удали строки с 25 по 29 перед первым использованием.
</Note>

### Шаг 1: Отключить Defender через gpedit.msc

<Steps>
  <Step title="Открой редактор групповых политик">
    Нажми `Win+R`, введи `gpedit.msc`, нажми **Enter**.
  </Step>

  <Step title="Перейди к разделу Defender">
    В дереве слева открой:

    **Конфигурация компьютера** → **Административные шаблоны** → **Компоненты Windows** → **Антивирусная программа Microsoft Defender**
  </Step>

  <Step title="Выключи антивирус">
    Открой параметр **«Выключить антивирусную программу Microsoft Defender»** → установи **Включено** → нажми **ОК**.

    <Note>
      Да, именно так: чтобы *выключить* Defender, параметр нужно *включить*. Это кажется нелогичным, но это правильно.
    </Note>
  </Step>

  <Step title="Отключи защиту в реальном времени">
    В том же разделе открой подпапку **«Защита в реальном времени»** → открой параметр **«Выключить защиту в реальном времени»** → установи **Включено** → **ОК**.
  </Step>

  <Step title="Отключи уведомления">
    Перейди в подпапку **«Клиентский интерфейс»** → открой **«Отключить все уведомления»** → установи **Включено** → **ОК**.
  </Step>

  <Step title="Отключи SmartScreen">
    Перейди в:

    **Конфигурация компьютера** → **Административные шаблоны** → **Компоненты Windows** → **SmartScreen Защитника Windows**

    В каждой из двух подпапок открой параметр **«Настроить функцию SmartScreen Защитника Windows»** и установи **Отключено** → **ОК**.
  </Step>
</Steps>

***

### Шаг 2: Дополнительные действия (обязательно выбрать один из вариантов)

После настройки политик необходимо выполнить один из двух дополнительных шагов, иначе политики не вступят в полную силу.

<Accordion title="Вариант А: Отключение всех служб и процессов (полное отключение)">
  Этот вариант полностью отключает службы и процессы Defender через реестр с правами TrustedInstaller.

  <Steps>
    <Step title="Отключи защиту в реальном времени в настройках">
      Открой **Безопасность Windows** → **Защита от вирусов и угроз** → **Управление настройками** → выключи **«Защита в режиме реального времени»**.
    </Step>

    <Step title="Скачай RunAsTI.bat">
      Открой [RunAsTI.bat](https://snippet.host/mfazbf/raw) (исходники: [GitHub](https://github.com/AveYo/LeanAndMean/blob/main/RunAsTI.bat)) → `Ctrl+A` → `Ctrl+C` → вставь в новый файл с расширением `.bat` → сохрани.
    </Step>

    <Step title="Запусти CMD от администратора и выполни RunAsTI">
      Открой командную строку от имени администратора. Перейди в папку, где лежит `RunAsTI.bat`:

      ```cmd theme={null}
      cd C:\Users\%USERNAME%\Desktop
      ```

      Затем выполни:

      ```cmd theme={null}
      RunAsTI.bat cmd
      ```

      Подожди, пока откроется **новое окно командной строки** — это будет CMD с правами TrustedInstaller.
    </Step>

    <Step title="Запусти скрипт отключения Defender">
      В открывшейся командной строке TrustedInstaller выполни скрипт [Defender.bat](https://snippet.host/fwaznk/raw) (исходники: [GitHub](https://github.com/TairikuOokami/Windows/blob/main/Microsoft%20Defender%20Disable.bat)). Скопируй содержимое → вставь в CMD → нажми Enter.
    </Step>

    <Step title="Перезагрузи компьютер">
      После выполнения скрипта перезагрузи систему. Defender будет отключён.
    </Step>
  </Steps>
</Accordion>

<Accordion title="Вариант Б: Отключение без вмешательства в службах (через ToggleDefender)">
  Более простой способ — использовать скрипт ToggleDefender, который управляет Defender без ручного редактирования реестра.

  <Steps>
    <Step title="Отключи защиту от подделки">
      Открой **Безопасность Windows** → **Защита от вирусов и угроз** → **Управление настройками** → выключи **«Защита от подделки»**.
    </Step>

    <Step title="Скачай ToggleDefender.bat">
      Открой [ToggleDefender.bat](https://snippet.host/zuqzjt/raw) (исходники: [GitHub](https://github.com/AveYo/LeanAndMean/blob/main/ToggleDefender.bat)) → `Ctrl+A` → `Ctrl+C` → вставь в новый файл с расширением `.bat` → сохрани.
    </Step>

    <Step title="Запусти через RunAsTI">
      Запусти скрипт через [RunAsTI.bat](https://snippet.host/mfazbf/raw) для получения необходимых прав.
    </Step>
  </Steps>
</Accordion>

***

## Блокировка системных задач Defender (необязательно)

Этот шаг предотвращает автоматические проверки состояния Defender планировщиком задач.

<Steps>
  <Step title="Забери права на папку задач">
    Открой командную строку от администратора и выполни:

    ```cmd theme={null}
    takeown /A /F "C:\Windows\System32\Tasks\Microsoft\Windows\Windows Defender"
    ```
  </Step>

  <Step title="Открой папку задач в проводнике">
    Перейди по пути:

    ```
    C:\Windows\System32\Tasks\Microsoft\Windows\Windows Defender
    ```
  </Step>

  <Step title="Запрети доступ системе к каждому файлу">
    На каждый файл в папке нажми правой кнопкой → **Свойства** → вкладка **Безопасность** → **Изменить** → в списке «Группы или пользователи» выбери **СИСТЕМА** → в нижнем блоке поставь **Запретить** напротив «Чтение» и «Запись» → **ОК**.
  </Step>
</Steps>

***

## Если нужно вернуть Defender обратно

Чтобы полностью восстановить работу Defender, воспользуйся скриптом [RestoreDefender.bat](https://snippet.host/oacbdd/raw).

<Tip>
  Сохрани ссылку на `RestoreDefender.bat` заранее — до отключения Defender. Это позволит быстро восстановить защиту, если что-то пойдёт не так.
</Tip>

После запуска скрипта и перезагрузки Defender вернётся в рабочее состояние. Не забудь также вернуть параметры в `gpedit.msc`: для каждой изменённой политики установи значение **Не задано**.
