错误0xC004F074常因杀毒软件拦截导致,需关闭Microsoft Defender实时防护、禁用防病毒策略、退出第三方杀毒进程、家庭版改用注册表禁用Defender,并验证相关服务已停止。

如果您尝试使用密钥激活 Windows 11,但激活过程反复失败或提示“错误 0xC004F074”,则可能是由于系统内置的 Microsoft Defender 或第三方杀毒软件拦截了激活工具、KMS客户端或注册表修改行为。以下是关闭杀毒软件以配合密钥激活的具体操作建议:
一、关闭 Microsoft Defender 实时防护
Microsoft Defender 默认启用实时扫描,会主动阻止非签名的激活脚本、slmgr 命令调用及注册表写入操作,导致密钥安装或 KMS 激活中途终止。
1、按 Win + I 打开设置,进入“隐私和安全性” → “Windows 安全中心”。
2、点击“病毒和威胁防护”,向下滚动至“管理设置”区域。
3、将“实时保护”、“云提供的保护”、“自动提交样本”三项开关全部切换为关闭状态。
4、返回上一级,点击“勒索软件防护”,关闭“受控文件夹访问”。
二、禁用 Windows 安全中心的防病毒策略
仅关闭界面开关可能被组策略或注册表策略强制恢复,需通过系统级配置彻底停用 Defender 防病毒模块,避免其在后台重启服务。
1、按 Win + R 输入 gpedit.msc,回车打开本地组策略编辑器。
2、导航至:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
3、双击右侧“关闭 Microsoft Defender 防病毒”,选择已启用,点击确定。
4、重启计算机使策略生效;若系统提示“此设置可能不适用”,说明当前版本为家庭版,需改用注册表方式。
三、临时退出第三方杀毒软件进程
主流第三方杀毒软件(如火绒、360、腾讯电脑管家)普遍将 KMS 激活工具、批处理脚本、注册表编辑器识别为高风险行为,必须完全退出其守护进程才能执行激活命令。
1、右键点击任务栏右下角杀毒软件图标,选择“退出”或“关闭防护”选项。
2、按下 Ctrl + Shift + Esc 打开任务管理器,切换到“启动”选项卡,禁用所有与该杀毒软件相关的开机自启项。
3、切换到“进程”选项卡,查找并结束以下典型进程名:hrb.exe、360tray.exe、QQPCTray.exe、SentinelRuntime.exe。
4、确认所有相关进程消失后,再运行 slmgr /ipk 或 KMS 激活工具。
四、通过注册表强制禁用 Defender(适用于家庭版)
Windows 11 家庭版无法使用组策略编辑器,必须通过注册表路径注入 DisableAntiSpyware 标志,从内核层屏蔽 Defender 启动。
1、按 Win + R 输入 regedit,回车打开注册表编辑器。
2、定位至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若该路径不存在,依次右键“Windows Defender”项 → 新建 → 项,命名为“Windows Defender”;再在其下新建 DWORD (32位) 值,命名为DisableAntiSpyware。
4、双击该值,将“数值数据”设为1,基数选“十进制”,点击确定。
5、关闭注册表编辑器,重启系统。
五、验证杀毒软件是否已真正关闭
部分杀毒软件在界面显示已关闭后仍维持核心驱动驻留,需通过系统服务与驱动状态双重确认,防止激活过程中被意外拦截。
1、按 Win + R 输入 services.msc,回车打开服务管理器。
2、查找以下服务并确认其状态为“已停止”:WinDefend、Sense、SecurityHealthService。
3、按下 Win + X,选择“Windows 终端(管理员)”,输入命令:sc query WinDefend,回车查看输出中“STATE”字段是否为4 STOPPED。
4、再次运行激活命令前,在终端中执行:powershell -command "Get-MpComputerStatus | Select-Object AntivirusEnabled",返回结果应为False。











