Você pode desativá-lo removendo msseces.exe
da chave CurrentVersion\Run
do HKLM; facilmente feito com o Autoruns. A verificação agendada é uma tarefa que executa um processo separado.
(Eu estou sendo deliberadamente vago sobre como exatamente desativá-lo para evitar a corrupção dos inocentes.)
Atualizar : Killing the process msseces.exe
remove o ícone da bandeja, não importa em que estado o programa está agora. MsMpEng.exe
é o binário que faz o trabalho real (e também é chamado o mesmo no Windows8).