Windows 11中第三方安全软件与Defender冲突时,可采用五种方法解决:一、临时关闭实时保护和篡改防护;二、将安装目录添加至Defender排除项;三、用PowerShell停用Defender服务;四、通过组策略永久禁用;五、卸载残留组件并清理注册表。

如果您在Windows 11中安装或运行第三方安全软件(如火绒、360、卡巴斯基等)时,出现安装失败、实时保护无法开启、系统提示“已由其他防病毒软件保护”或 Defender 自动禁用失效等情况,则极可能是 Windows Defender 与其他安全软件之间发生了服务级冲突。以下是多种可独立生效的解决方法:
一、临时关闭 Defender 实时保护并禁用篡改防护
此方法通过解除 Defender 的主动拦截机制,为第三方杀毒软件让出内核驱动加载权限,适用于一次性安装或调试场景,操作后重启即恢复默认防护。
1、按下 Win + S 打开搜索栏,输入“Windows 安全”并打开应用。
2、点击左侧“病毒和威胁防护”,进入防护主页面。
3、在“病毒和威胁防护设置”区域,点击“管理设置”。
4、将“实时保护”、“云提供的保护”、“自动提交样本”三项开关全部关闭。
5、向下滚动至“篡改防护”选项,点击进入后将其开关设为“关闭”。
二、将第三方软件安装目录添加至 Defender 排除项
该方法不关闭任何防护功能,仅指示 Defender 对指定路径下的文件完全跳过扫描与行为监控,既规避误报又保留系统基础防护能力。
1、在“Windows 安全”中进入“病毒和威胁防护” → “管理设置” → “添加或删除排除项”。
2、点击“添加排除项”,选择“文件夹”类型。
3、浏览并选中第三方杀毒软件的安装包所在文件夹(例如:D:\Downloads\Huorong_Setup\)。
4、确认添加后,重新运行该文件夹内的安装程序。
三、通过 PowerShell 命令彻底停用 Defender 防病毒服务
此操作直接终止核心防护服务进程(MsMpEng.exe)并禁用其自启,适用于专业版及以上系统,效果立竿见影且无需重启即可生效。
1、右键开始菜单,选择“Windows Terminal(管理员)”或“PowerShell(管理员)”。
2、依次执行以下两条命令(每条命令回车后等待提示符返回):
3、Set-MpPreference -DisableRealtimeMonitoring $true
4、Stop-Service -Name WinDefend -Force
5、验证是否生效:打开任务管理器,在“详细信息”页签中确认无 MsMpEng.exe 进程运行。
四、使用组策略禁用 Defender(仅限专业版/企业版)
该方法从系统策略层永久屏蔽 Defender 启动条件,绕过所有图形界面干预,适合批量部署或长期使用第三方安全方案的用户。
1、按 Win + R 输入 gpedit.msc,回车打开本地组策略编辑器。
2、导航至:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
3、双击右侧“关闭 Microsoft Defender 防病毒”,设置为“已启用”。
4、继续在同一路径下,双击“关闭 Microsoft Defender 防病毒服务”,同样设为“已启用”。
5、关闭编辑器,执行 gpupdate /force 命令刷新策略。
五、卸载残留安全组件并清理服务注册项
当系统曾安装多个安全软件并反复切换时,旧驱动、服务或注册表项可能未被完整清除,导致新软件无法注册自身服务句柄,引发冲突死锁。
1、以管理员身份运行 PowerShell,执行:Get-Service | Where-Object {$_.DisplayName -like "*Defender*" -or $_.DisplayName -like "*Security*"} | Format-List Name,Status,StartType。
2、记录显示为 Running 或 Automatic 的异常服务名(如 WdNisSvc、Sense、SecurityHealthService)。
3、对每个异常服务执行:Stop-Service -Name [服务名] -Force 和 Set-Service -Name [服务名] -StartupType Disabled。
4、打开注册表编辑器(regedit),定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,查找对应服务名的子项,将其中 Start 值改为 4(禁用)。










