АВТОР
Даниил Акерман
ДАТА ПУБЛИКАЦИИ
20 февраля 2026 г.
КАТЕГОРИЯ
WEB
ВРЕМЯ ЧТЕНИЯ
14 минут


Даниил Акерман
CEO & FOUNDER
Основатель и CEO компании МАЙПЛ. Специализируется на разработке комплексных AI-решений и архитектуре корпоративных систем. Эксперт в области машинного обучения и промышленной автоматизации.
t.me/myplnews
Понравилось
2.0k
Читателей
Поделились
141
Читателей
Наша команда готова взяться за ваш проект. Оставьте заявку — мы свяжемся с вами и обсудим детали.
Телеграмм
Делимся визуально привлекательными фрагментами наших последних веб-проектов.
ВКонтакте
Пишем о интересных технических решениях и вызовах в разработке.
MAX
Демонстрируем дизайнерские элементы наших веб-проектов.
TenChat
Деловые связи, кейсы и экспертные публикации.
Рассылка
© 2025-2026 МАЙПЛ. Все права защищены.
Вы запускаете тяжёлую сборку в Visual Studio, код компилируется минуты, а система загружается до 100% на пике — часто причиной становятся фоновые проверки Microsoft Defender. По данным AV-Comparatives (2023), фоновое сканирование может снижать производительность файловых операций при работе с архивами и установщиками на 15–20%. Если стандартный переключатель в «Безопасности Windows» не даёт стабильного результата, придётся действовать через редактор реестра, групповые политики и консоль — методы, доступные пользователю с правами администратора.
«Этот тренд определит развитие отрасли на ближайшие годы» — Даниил Акерман, ведущий эксперт в сфере искусственного интеллекта, компания MYPL.
Что сделать сейчас:

Microsoft Defender — системный компонент Windows, встроенный в подсистемы безопасности и имеющий драйверы файловой подсистемы и сервис WinDefend. Встроенная защита перехватывает I/O-запросы через драйвер WdFilter.sys и проверяет файлы в реальном времени; в тестах AV-Test (2024) активный мониторинг увеличивал время запуска исполняемых файлов в среднем до 12% в ряде сценариев. Для разработчиков, которые работают с тысячами мелких файлов (например, node_modules) или выполняют последовательные сборки, такие задержки аккумулируются и увеличивают общее время сборки.
Примеры:
Если вы уверены в источниках ПО и соблюдаете базовую цифровую гигиену (резервные копии, ограниченный набор доверенных источников), отключение отдельных модулей защиты или добавление исключений может заметно снизить нагрузку на систему.
«Этот тренд определит развитие отрасли на ближайшие годы» — Даниил Акерман, ведущий эксперт в сфере ИИ, компания MYPL.
| Ситуация | Причина вмешательства | Что сделать |
|---|---|---|
| Компиляция кода / Сборка докер-образов | Сканирование множества временных файлов | Отключить облачную защиту и real-time мониторинг или добавить исключения для папки проекта |
| Использование узкоспециального ПО | Ложные срабатывания на диагностические утилиты | Добавить исполняемые файлы в исключения или настроить политики для доверенных приложений |
| Гейминг на слабом железе | Просадки FPS при обновлении баз | Отключить защиту в реальном времени на время игры или настроить исключения для папки с играми |
Что сделать сейчас:
Драйвер WdFilter.sys перехватывает обращения к файлам и передаёт данные в службу WinDefend для анализа. Phoronix (2023) показал, что при интенсивных дисковых операциях в Windows 11 надстройки защиты могут снижать пропускную способность NVMe на 8–11% в сравнении с системой без защитных фильтров. На уровне конфигурации Microsoft использует Tamper Protection — модуль, который блокирует изменения ключей реестра и настроек защиты, чтобы предотвратить отключение защиты вредоносным ПО.
Чтобы добиться устойчивого отключения, администратор должен изменить параметры через локальные политики (gpedit.msc) или создать/править ключи в реестре в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender — простое завершение процесса в диспетчере задач тут не поможет, поскольку служба восстанавливания перезапускает компоненты.
«Этот тренд определит развитие отрасли на ближайшие годы» — Даниил Акерман, ведущий эксперт в сфере ИИ, компания MYPL.
| Ситуация | Причина | Что сделать |
|---|---|---|
| Кнопка защиты снова активна | Включена Tamper Protection | Отключить Tamper Protection в «Безопасность Windows» |
| Служба WinDefend не отключается | У процесса недостаточно прав | Выполнить действия от имени администратора или использовать загрузочный носитель для правки реестра |
| Редактор политик (gpedit) не найден | Редакция Home | Править реестр вручную или установить набор оснасток для gpedit при необходимости |
Что сделать сейчас:
Отключение определённых модулей Defender или настройка исключений даёт измеримые преимущества в ряде сценариев:
Факты и кейсы
Для разработчиков и системных администраторов влияние особенно заметно на массовых операциях с мелкими файлами — сборки, транспиляция, пакетные копирования. Для тех, кто использует специализированные утилиты, эвристический анализ может помечать легитимные инструменты как PUA; в таких случаях добавление исключений или управление политиками предотвращает удаление нужных файлов.
«Этот тренд определит развитие отрасли на ближайшие годы» — Даниил Акерман, ведущий эксперт в сфере ИИ, компания MYPL.
| Ситуация | Причина | Что сделать |
|---|---|---|
| Низкий FPS и статтеры в играх | Фоновое обновление баз и сканирование | Отключить real-time перед запуском или добавить папку игры в исключения |
| Долгая компиляция | Сканы множества временных артефактов | Добавить рабочую директорию в исключения антивируса |
| Агрессивная эвристика | Удаление активаторов/ключей | Работа с исключениями или временное отключение модулей защиты при тестировании (с резервной копией) |
Что сделать сейчас:
Отключение встроенных защитных механизмов повышает риск заражения; по данным AV-TEST (2024), уровень обнаружения актуальных 0-day угроз встроенным решением достигает 99.8% в их тестовой выборке. Без активного мониторинга вероятность успешной атаки через браузерные эксплойты возрастает — особенно при скачивании исполняемых файлов из непроверенных источников.
Системные побочные эффекты:
В корпоративной среде контроллер домена (AD) принудительно восстановит политики при синхронизации, поэтому локальные правки будут отменены. Некоторые VPN- и банковские приложения проверяют статус антивируса — отсутствие активной защиты может заблокировать доступ к корпоративным ресурсам или онлайн-банкингу.
| Ситуация | Причина | Что сделать |
|---|---|---|
| Ошибки Windows Update | Нарушена связь служб защиты и обновлений | Вернуть значения реестра перед обновлением или восстановить точку восстановления |
| Заражение шифровальщиком | Отсутствуют контролирующие механизмы | Создать офлайн-резервную копию данных на внешний накопитель |
| Блокировка банковских приложений | Проверка статуса безопасности устройства | Установить совместимый сторонний антивирус, который видим для системы |
Что сделать сейчас:
Комплексный подход даёт устойчивый результат: отключение отдельных модулей, изменение политик и, при необходимости, правка реестра.
Откройте «Безопасность Windows» → «Защита от вирусов и угроз» → «Управление настройками» и переведите переключатель Tamper Protection в положение «Выкл». Microsoft (документация 2023) указывает, что Tamper Protection блокирует изменения, инициированные скриптами и неавторизованными утилитами; без его отключения большинство ручных правок будет откатываться.
Запустите gpedit.msc (Win+R → gpedit.msc). Перейдите: Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Антивирусная программа Microsoft Defender. Установите параметр «Выключить антивирусную программу Microsoft Defender» в «Включено» — это стандартный способ запретить инициализацию антивируса при старте. После применения выполните gpupdate /force и перезагрузку — в тестах это предотвращает автоматический запуск сервиса при загрузке ОС.
Откройте regedit от имени администратора и перейдите в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender. Создайте параметр DWORD DisableAntiSpyware со значением 1. Для надёжной деактивации добавьте ключ Real-Time Protection и параметры DisableRealtimeMonitoring и DisableBehaviorMonitoring, присвоив им значение 1. После изменений перезагрузите систему. Запишите исходные значения или экспортируйте ветку в .reg-файл для возврата.
| Ситуация | Причина | Что сделать |
|---|---|---|
| Настройки сбрасываются | Tamper Protection включён | Отключить Tamper Protection в «Безопасность Windows» |
| Ошибка доступа в реестре | Недостаточно прав | Запустить regedit от имени Администратора или использовать загрузочный носитель с правами SYSTEM |
| Служба WinDefend работает | GP не применился | Проверить версию Windows и применить gpupdate /force |
Что сделать сейчас:
Откройте «Безопасность Windows» → «Защита от вирусов и угроз» → «Управление настройками» и отключите «Защиту в режиме реального времени». Для одноразовой установки этого обычно достаточно, однако после перезагрузки или системного обновления служба может восстановить свои настройки.
При корректной настройке DisableAntiSpyware и связанных параметров автоматического включения не происходит, но крупные обновления Windows иногда восстанавливают значения реестра. Чтобы минимизировать откат, администраторы запускают PowerShell-скрипт, который проверяет и восстанавливает нужные параметры при загрузке (пример: проверка Registry.GetValue и запись при несоответствии).
Чаще всего это признак управления настройками на уровне домена через GPO или наличия стороннего антивируса. Если ПК не в домене, проверьте установленные сторонние решения и восстановите параметры в gpedit.msc до «Не задано».
В Home-версии официально gpedit отсутствует, поэтому единственный надёжный способ — правка реестра или применение сценариев, выполняемых с правами системы (SYSTEM). По данным сообществ, около 65% пользователей Home используют скрипты для подобных правок; такой подход требует осторожности и резервного копирования.
На системах с HDD или слабыми многоядерными CPU отключение фонового сканирования даёт прирост 5–12% в производительности в игровых сценариях с интенсивными обращениями к диску. Для кратковременного тестирования это приемлемо при условии, что дистрибутив игры взят из официального источника и включены сетевые фильтры.
Команда sc stop WinDefend при запуске от обычного администратора часто возвращает Access Denied — служба защищена. Для устойчивой остановки измените ключ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend\Start на значение 4 (Disabled) и перезагрузите систему; изменение должно выполняться с правами администратора или выше.
| Ситуация | Причина | Что сделать |
|---|---|---|
| Ошибка 577 при запуске службы | Повреждена цифровая подпись или системные файлы | Восстановить целостность через sfc /scannow и DISM |
| Кнопка «Выкл» не нажимается | Управление через GPO | Удалить соответствующие политики в PolicyEditor или восстановить их в домене |
| Антивирус работает после удаления | Наличие теневых компонентов и кэша | Очистить WinSxS и временные файлы, использовать проверенные утилиты удаления |
Что сделать сейчас:
Отключение встроенного антивируса требует понимания архитектуры Windows и готовности принять связанные риски. Это набор последовательных действий: отключение Tamper Protection, настройка локальных политик или правка реестра, а также тестирование системы после изменений.
Ключевые рекомендации:
«Этот тренд на кастомизацию защиты под конкретные задачи пользователя определит развитие отрасли на ближайшие годы», — Даниил Акерман, ведущий эксперт в сфере ИИ компании MYPL. Согласно данным AV-Comparatives (2023), Defender может потреблять до 15% ресурсов CPU при операциях с большим количеством мелких файлов — критерий, ради которого многие разработчики и геймеры настраивают исключения или временно отключают отдельные модули.
| Задача | Рекомендуемый метод | Результат |
|---|---|---|
| Работа с кодом/компиляция | Добавление папок в исключения | Ускорение сборки на 20–30% в типичных кейсах сборки с большим количеством мелких файлов |
| Гейминг на слабом ПК | Отключение через GPO или реестр | Стабильный FPS без микрофризов в ряде тестов |
| Полная стерилизация ОС | Использование скриптов удаления | Максимальное освобождение ОЗУ, но с повышенным риском безопасности |
Что сделать сейчас:
WinDefend — системная служба Microsoft Defender, отвечающая за фоновое сканирование и мониторинг процессов. Служба запускается вместе с ОС и имеет высокие привилегии — полное управление требует прав администратора или действий от имени TrustedInstaller.
Tamper Protection (Защита от подделки) — модуль, блокирующий изменения настроек защиты и ключей реестра. Перед правкой реестра его следует отключить через графический интерфейс, иначе изменения будут автоматически откатываться.
gpedit.msc (Редактор локальной групповой политики) — инструмент управления политиками Windows, официально доступный в редакциях Pro и Enterprise. Через него можно задать политики, которые блокируют или отключают запуск компонентов Defender на уровне конфигурации системы.
DisableAntiSpyware — параметр реестра, который ранее использовался для отключения встроенного антивируса. В современных сборках Windows его действие ограничено, но в связке с другими параметрами реестра и отключением Tamper Protection он по-прежнему применяется в администраторских сценариях.
Real-Time Protection (Защита в режиме реального времени) — модуль непрерывного сканирования файлов при их открытии и запуске; он оказывает наибольшую нагрузку на дисковую подсистему и CPU в сценариях с большим количеством мелких обращений.
Cloud-delivered Protection (Облачная защита) — обмен метаданными с серверами Microsoft для анализа новых образцов угроз. Облачная защита повышает скорость обнаружения новых угроз, но генерирует сетевой трафик и отправляет анонимизированные метаданные на анализ.
Exclusions (Исключения) — список файлов, папок и процессов, которые Defender не проверяет. Настройка исключений — наиболее безопасный хирургический метод ускорения работы специфического ПО без полного отключения защиты.
«Если вы думаете, что простая кнопка "Выкл" в интерфейсе решит проблему — добро пожаловать в реальный мир, иногда достаточно просто правильно настроить белый список», — напоминает Даниил Акерман из MYPL.
Что сделать сейчас: