SECURITY WARNING: This guide disables Windows Defender's real-time protection, leaving your system vulnerable to malware. Only proceed if you have alternative antivirus software installed and understand the security risks.
Before proceeding, you must:
-
Create a System Restore Point
- Press
Windows + R, typerstrui.exe, press Enter - Click "Create a restore point" and name it appropriately
- Press
-
Install Alternative Security Software
- Ensure reputable third-party antivirus is installed and active
-
Backup Important Data
- Create backups to external drive or cloud storage
-
Download registry file: DisableAntimalwareExecutable.reg
-
Update version path:
- Navigate to
C:\ProgramData\Microsoft\Windows Defender\Platform\ - Find your version folder (e.g.,
4.18.24090.1-0) - Open the .reg file in Notepad
- Replace
[YOUR_VERSION]with your actual version folder name - Save the file
- Navigate to
-
Enable Safe Mode:
- Press
Windows + R, typemsconfig, press Enter - Go to Boot tab, check Safe boot (Minimal)
- Click OK and restart
- Press
-
Apply Registry Changes:
- In Safe Mode, double-click the .reg file
- Click Yes to confirm
-
Exit Safe Mode:
- Press
Windows + R, typemsconfig, press Enter - Uncheck Safe boot, click OK and restart
- Press
-
Verify: Open Task Manager to confirm Antimalware Service Executable is not running
Follow Step 3 from Method 1 above.
- In Safe Mode, press
Windows + R - Type
regedit, press Enter
Navigate to: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend
-
Change Start value:
- Double-click
Start(DWORD) - Change to
3(Manual) or4(Disabled) - Recommended: Use
3for easier recovery
- Double-click
-
Change ImagePath (Optional):
- Double-click
ImagePath - Change to:
C:\ProgramData\Microsoft\Windows Defender\Platform\[version]\mpextms.exe
- Double-click
Uncheck Safe boot in msconfig and restart.
Check Task Manager to confirm the service is not running.
- Press
Windows + R, typerstrui.exe - Select your restore point and follow the wizard
- Access Registry Editor in Safe Mode
- Navigate to
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend - Change
Startvalue to2(Automatic) - Restore original
ImagePathvalue - Exit Safe Mode and restart
Registry file doesn't work: Ensure you're in Safe Mode when applying
Can't access Registry Editor: Run as Administrator in Safe Mode
Changes don't take effect: Verify proper restart after exiting Safe Mode
System becomes unstable: Use System Restore to revert changes
Disabling Windows Defender exposes your system to:
- Malware infections (viruses, trojans, ransomware)
- Data loss and corruption
- System instability
- Privacy violations
- Network security risks
Do not proceed if you:
- Lack technical experience with Windows
- Handle sensitive personal or business data
- Are on a corporate or school network
- Don't have reliable alternative antivirus
Alternative solutions: Configure exclusions, temporarily disable real-time protection, or adjust Windows Security settings instead of complete disabling.
By proceeding, you accept full responsibility for your system's security.
CẢNH BÁO BẢO MẬT: Hướng dẫn này sẽ tắt bảo vệ thời gian thực của Windows Defender, khiến máy tính dễ bị tấn công bởi phần mềm độc hại. Chỉ thực hiện khi bạn đã cài phần mềm diệt virus khác và hiểu rõ rủi ro.
Bạn phải làm những việc sau trước:
-
Tạo điểm khôi phục hệ thống
- Nhấn
Windows + R, gõrstrui.exe, nhấn Enter - Chọn "Create a restore point" và đặt tên
- Nhấn
-
Cài phần mềm diệt virus khác
- Đảm bảo đã cài và kích hoạt phần mềm diệt virus uy tín
-
Sao lưu dữ liệu quan trọng
- Backup lên ổ ngoài hoặc cloud
-
Tải file registry: DisableAntimalwareExecutable.reg
-
Cập nhật đường dẫn phiên bản:
- Vào
C:\ProgramData\Microsoft\Windows Defender\Platform\ - Tìm thư mục phiên bản của bạn (ví dụ:
4.18.24090.1-0) - Mở file .reg bằng Notepad
- Thay
[YOUR_VERSION]bằng tên thư mục phiên bản thực tế - Lưu lại
- Vào
-
Bật chế độ Safe Mode:
- Nhấn
Windows + R, gõmsconfig, nhấn Enter - Vào tab Boot, tích Safe boot (Minimal)
- Nhấn OK và khởi động lại
- Nhấn
-
Chạy file Registry:
- Trong Safe Mode, double-click file .reg
- Nhấn Yes để xác nhận
-
Thoát Safe Mode:
- Nhấn
Windows + R, gõmsconfig, nhấn Enter - Bỏ tích Safe boot, nhấn OK và khởi động lại
- Nhấn
-
Kiểm tra: Mở Task Manager xem Antimalware Service Executable còn chạy không
Làm theo Bước 3 ở Cách 1 bên trên.
- Trong Safe Mode, nhấn
Windows + R - Gõ
regedit, nhấn Enter
Đi đến: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend
-
Đổi giá trị Start:
- Double-click
Start(DWORD) - Đổi thành
3(Manual) hoặc4(Disabled) - Khuyên dùng
3để dễ phục hồi sau này
- Double-click
-
Đổi ImagePath (Tùy chọn):
- Double-click
ImagePath - Đổi thành:
C:\ProgramData\Microsoft\Windows Defender\Platform\[version]\mpextms.exe
- Double-click
Bỏ tích Safe boot trong msconfig và khởi động lại.
Mở Task Manager xem service còn chạy không.
- Nhấn
Windows + R, gõrstrui.exe - Chọn điểm khôi phục đã tạo và làm theo hướng dẫn
- Mở Registry Editor trong Safe Mode
- Đi đến
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend - Đổi giá trị
Startthành2(Automatic) - Khôi phục giá trị
ImagePathban đầu - Thoát Safe Mode và khởi động lại
File registry không chạy được: Đảm bảo đang ở Safe Mode khi chạy
Không vào được Registry Editor: Phải chạy với quyền Administrator trong Safe Mode
Thay đổi không có hiệu lực: Kiểm tra xem đã khởi động lại đúng cách chưa
Hệ thống bị lỗi: Dùng System Restore để quay lại trạng thái cũ
Tắt Windows Defender sẽ khiến máy tính:
- Dễ nhiễm virus, trojan, ransomware
- Mất dữ liệu hoặc bị hỏng file
- Hệ thống không ổn định
- Mất quyền riêng tư
- Ảnh hưởng đến bảo mật mạng
Không nên làm nếu bạn:
- Chưa có kinh nghiệm với Windows
- Lưu dữ liệu nhạy cảm cá nhân hoặc công việc
- Đang dùng mạng công ty hoặc trường học
- Không có phần mềm diệt virus đáng tin cậy khác
Giải pháp thay thế: Cấu hình exclusion, tạm thời tắt real-time protection, hoặc điều chỉnh cài đặt Windows Security thay vì tắt hẳn.
Khi thực hiện, bạn chấp nhận hoàn toàn trách nhiệm về bảo mật hệ thống của mình.
Back to Top | Switch to Vietnamese




