Microsoft Defender: Tools versprechen vollständige Entfernung aus Windows 10 und 11
Veröffentlicht am: 25.09.2026 um 04:12 Uhr | Redaktion boerse-global.de
Im Internet verbreiten sich derzeit zahlreiche technische Anleitungen und Tools, mit denen Nutzer den in Windows 10 und 11 integrierten Schutzmechanismus Microsoft Defender verwalten, vorübergehend deaktivieren oder vollständig entfernen können.
Wie die Plattform technobezz.com berichtete, reichen die Methoden von einfachen Schaltern in den Systemeinstellungen bis zu spezialisierten Drittanbieter-Tools, die tief in Systemdateien und Registrierung eingreifen.
Echtzeitschutz lässt sich nur kurzzeitig pausieren
Laut technobezz.com pausiert der Schalter für den Echtzeitschutz von Microsoft Defender Antivirus die Überwachung nur vorübergehend – nach kurzer Zeit schaltet sich der Schutz automatisch wieder ein.
Für eine dauerhaftere Deaktivierung empfiehlt die Seite, stattdessen ein kompatibles Drittanbieter-Antivirenprogramm als primären Sicherheitsanbieter einzurichten, sofern der Windows Security Center-Dienst aktiviert bleibt. Ausnahmen für einzelne Dateien oder Ordner lassen laut dem Bericht den übrigen Schutz weiterhin aktiv; Firewall und SmartScreen seien davon unabhängige Funktionen.
Ältere Registry- und Gruppenrichtlinien-Methoden im Umlauf
Eine chinesische Sammelseite, win10set.com, beschreibt zusätzlich, wie sich unter Windows 10 die lokale Sicherheitsrichtlinie über den Befehl „secpol.msc“ und der Gruppenrichtlinien-Editor über „gpedit.msc“ öffnen lassen.
Die Seite listet ältere Anleitungen zum Abschalten von Windows Defender per Gruppenrichtlinie oder Registrierungseintrag DisableAntiSpyware=1 sowie Befehle zum Zurücksetzen von Sicherheits- und Gruppenrichtlinien auf.
Nach eigenen Angaben des Artikels sind diese Inhalte teils widersprüchlich und nicht als aktuelle, unterstützte Methode zur Defender-Deaktivierung bestätigt. Zum Wiederaktivieren soll der entsprechende Registrierungswert auf 0 gesetzt oder gelöscht werden; von der gleichzeitigen Installation mehrerer Antivirenprogramme wird abgeraten.
Wer sich mit der Optimierung und Sicherheit seines Betriebssystems beschäftigt, stößt oft auf komplexe Hürden. Dieser kostenlose Report zeigt Ihnen, wie Sie die häufigsten Windows-Probleme in wenigen Minuten selbst beheben. Die 5 häufigsten Windows-Fehler jetzt kostenlos lösen
Dieselbe Quelle beschreibt außerdem, wie Nutzer Dateien, Ordner, Dateitypen oder Prozesse als Ausnahmen zu Windows Defender hinzufügen und Anwendungen in der Windows-Firewall für private oder öffentliche Netzwerke freigeben können.
Ausnahmen verhindern demnach, dass Defender die betreffenden Elemente scannt, während der übrige Schutz aktiv bleibt. Änderungen an erweiterten Ein- und Ausgangsregeln der Firewall könnten allerdings die normale Kommunikation von Anwendungen beeinträchtigen.
Open-Source-Tools versprechen vollständige Entfernung
Parallel bewirbt cnnetsun.cn das Open-Source-Projekt „defender-control“ auf GitCode zum Ein- und Ausschalten von Windows Defender. Es benötige laut Artikel mindestens Windows 10 Version 20H2 sowie Administratorrechte; bei einigen aktuellen Windows-11-Versionen müsse der Tamper-Protection-Schutz möglicherweise manuell deaktiviert werden. Der Bericht weist zugleich darauf hin, dass das Abschalten das Schutzniveau senkt, und rät, es nach der Nutzung wiederherzustellen.
Weitergehend bewirbt pwwt.cn das Tool „windows-defender-remover“ für Windows 8.x, 10 und 11, das laut Artikel Optionen zum Entfernen von Defender samt Windows-Sicherheits-App, zum Entfernen nur der Antivirus-App oder zum Löschen verbliebener Dateien bietet; ein Neustart sei erforderlich.
Technische Eingriffe in das System bergen oft unvorhergesehene Risiken wie Update-Fehler oder Instabilitäten. Erfahren Sie in diesem Gratis-Leitfaden eines Experten, wie Sie typische Fehlerquellen unter Windows 11 ohne teure IT-Hilfe eigenständig in den Griff bekommen. Kostenlosen Windows 11 Notfall-Ratgeber herunterladen
Für einen test unter Windows 10 21H2 mit einem i5-11400-Prozessor, 16 GB RAM und NVMe-SSD nennt der Artikel unter anderem 10–20 Prozent weniger CPU-Auslastung und 50–100 MB freigegebenen Speicher. Weitere, nicht näher belegte Werte umfassen unter anderem 5–15 FPS mehr, eine um 20–30 Prozent verkürzte Ladezeit sowie eine um 15–25 Prozent kürzere Startzeit bei 8 GB RAM.
Diese Leistungsangaben sind nach Angaben der Quelle nicht unabhängig bestätigt. Empfohlen werden vorab ein Wiederherstellungspunkt und eine alternative Sicherheitslösung, da Windows-Updates entfernte Komponenten wiederherstellen können.
Ein weiterer Beitrag, stapisi.com, beschreibt drei Wege zur Ausführung des Tools: den Einsatz von PowerRun mit TrustedInstaller-Rechten, das vorübergehende Abschalten der Virtualisierung über den Befehl „bcdedit /set hypervisorlaunchtype off“ – was WSL und virtuelle Maschinen beeinträchtigen kann – sowie das manuelle Löschen von vier Richtliniendateien. Der Beitrag rät den meisten Nutzern jedoch, Defender-Einstellungen lediglich anzupassen, statt den Schutz vollständig zu entfernen.
Weitere Systemfunktionen betroffen
Win10set.com behandelt zudem das Entfernen des Kontextmenüeintrags „Mit Windows Defender scannen“ über das Löschen bestimmter Registrierungsschlüssel sowie Gruppenrichtlinien zum Scannen von Wechseldatenträgern. Als Beispiel nennt die Seite einen Scan von rund 103.975 Elementen, der etwa drei Minuten dauerte – ausdrücklich als Einzelbeispiel und kein allgemeiner Richtwert.
Ausnahmen würden dabei nicht gescannt und könnten Geräte anfälliger für Schadsoftware machen. Ergänzend beschreibt der Sammelartikel die Kernisolierung und Speicherintegrität von Windows 10, die passende Hardware beziehungsweise Virtualisierungsunterstützung voraussetzen und nach Aktivierung einen Neustart erfordern.
