ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Windows Defender 移除全攻略:从一键脚本到预装镜像,10 分钟告别误报与卡顿

Windows Defender 移除全攻略:从一键脚本到预装镜像,10 分钟告别误报与卡顿 Windows Defender 移除全攻略从一键脚本到预装镜像10 分钟告别误报与卡顿【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover你刚编译好的程序被 Windows Defender 当成木马隔离同事发来的绿色小工具双击就弹出已阻止周末想开两局游戏后台扫描一跑帧率直接腰斩更气人的是手动关掉实时防护后下次系统更新它又满血复活。windows-defender-remover 就是为根治这类问题而生的开源工具它能在 Windows 8.x、Windows 10 全版本和 Windows 11 上彻底移除或禁用 Defender 全家桶从引擎、服务到安全中心界面一起处理。照着本文操作10 分钟内你就能完成从备份、移除到验证的全流程全程不需要理解任何底层原理。一、先建立全景认知Defender 其实是三块叠在一起的积木很多人只关掉一个开关就以为完事了结果重启后一切照旧。这是因为 Windows Defender 不是单个程序而是三块互相咬合的积木拆一块根本不管用第一块 · 脸面积木安全中心 App、任务栏盾牌图标、设置页里的Windows 安全中心入口——这是你肉眼能看到的全部。第二块 · 引擎积木实时防护、病毒扫描任务、行为监控驱动以及WinDefend、WdNisSvc等核心服务——这是真正消耗 CPU 和内存的部分。第三块 · 地基积木与系统更新、组策略、虚拟化安全VBS深度绑定的策略设置——这块最隐蔽也是复活的根源。单独拆掉脸面引擎还在后台悄悄扫描只停掉引擎系统更新里的安全智能更新又会把策略改回来。windows-defender-remover 的思路很简单三块积木一起拆。注册表策略负责按住引擎和地基PowerShell 脚本负责摘掉脸面镜像方案则让 Defender 在系统首次开机前就不存在。一句话总结只做表面功夫等于没做只有引擎、界面、策略三层同时处理才算真正移除 Windows Defender。二、出发前 2 分钟安全垫层备好再动手任何系统级操作都该给自己留退路。下面是逐项勾选的检查清单建议一项都不跳过创建系统还原点按Win R输入rstrui按向导完成创建把重要文件同步到移动硬盘或网盘作为额外保险确认当前账户属于管理员组后续操作需要提权暂时退出第三方安全软件避免它拦截注册表导入确认近期不依赖 Hyper-V、WSL 或安卓子系统——移除会禁用虚拟化支持用到这些功能的机器不适合操作检查完毕后克隆项目到本地git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover项目根目录下的Script_Run.bat是总入口Remove_Defender/、Remove_SecurityComp/、ISO_Maker/三个文件夹分别对应引擎、界面、镜像三条处理路线先记住分工下面逐个用上。记住这点2 分钟的准备换来的是随时可回滚的安心这笔买卖划算。三、快车道10 秒一键移除 Windows Defender 的正确姿势对绝大多数人来说这就是唯一要做的操作。右键Script_Run.bat选择以管理员身份运行脚本会弹出只有三个选项的菜单用字母按键选择按Y彻底移除——杀毒引擎 安全中心 App 全部移除最干净按A只移除杀毒引擎——保留安全中心界面适合想留个壳的情况按S清理残留文件——先移除了引擎再用它收尾选择后脚本会自动完成注册表导入和 App 卸载并在10 秒后自动重启。重启后第一件事是验证打开任务管理器搜索WinDefend服务确认它已经消失再低头看看右下角盾牌图标是否还在。如果你不想交互式操作也可以带参数直接运行适合脚本化批量处理# y 参数 静默执行完整移除 Script_Run.bat y脚本内部会调用自带的PowerRun.exe提升到 TrustedInstaller 权限自动导入Remove_Defender下所有.reg文件你不需要手动干预每一步。一句话总结Y 回车已经完成了 90% 的工作验证服务消失、图标不见本次移除就算成功。四、定制道如何自定义移除 Windows Defender 的注册表策略一键脚本是套餐而Remove_Defender/目录下的十几个.reg文件则是自助餐。它们每个都负责一块独立区域DisableAntivirusProtection.reg关掉实时监控与行为防护RemoveServices.reg禁用核心服务Disable SmartScreen.reg关闭 SmartScreen 过滤RemoveDefenderTasks.reg移除计划扫描任务。想点哪道就双击哪道也可以手动导入。比如只想停掉实时监控、保留手动扫描可以在管理员 PowerShell中逐段执行$services (WinDefend, WdNisSvc, Sense) # 三个核心服务名 foreach ($svc in $services) { # 逐个处理 Stop-Service -Name $svc -Force # 先强制停止正在运行的服务 Set-Service -Name $svc -StartupType Disabled # 再设为禁用防止开机自启 } reg import Remove_Defender\DisableAntivirusProtection.reg # 导入实时防护关闭策略如果你只想摘掉安全中心 App 和它的盾牌入口可以用RemoveSecHealthApp.ps1脚本。因为删除 UWP 应用需要比普通管理员更高的权限官方推荐用自带的 PowerRun 提权执行Powerrun powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1上面这行命令先申请 TrustedInstaller 权限再绕过执行策略运行脚本完成 SecHealthUI 的卸载与去预置。一句话总结模块化的.reg加脚本组合让你只动想动的那几颗螺丝其余保持原样。五、三条路线怎么选一张对照表帮你对号入座动手前先对照下表避免一上来就上最重的方案对比维度只拆引擎A 路线引擎 界面全拆Y 路线预装进镜像适合谁只想不再误报、怕麻烦追求彻底安静的用户重装系统 / 批量装机操作入口主脚本按 A主脚本按 YISO_Maker/模块盾牌图标保留但功能失效彻底消失从未出现后台扫描已停止已停止从未存在内存占用约节省 15%约节省 25%约节省 30%回滚难度低重装引擎即可中高需重装系统你的目标是不卡、不被误报烦第一档就够连设置页里的安全中心入口都想删掉才需要上第二档第三档留给马上要重装系统的朋友。先对号入座再动手比盲目追求全部移除更稳妥。记住这点选档位的标准不是越彻底越好而是刚好够用就好。六、一劳永逸道把移除 Windows Defender 写进安装镜像如果你正准备重装系统还有一条更省事的路线——让 Defender 在系统安装完成的瞬间就被禁用。ISO_Maker/模块提供了现成的autounattend.xml利用 Windows 无人值守机制在安装阶段改写注册表并且这份文件还会顺带跳过TPM、安全启动、内存检查等硬件门槛老电脑装 Win11 也能用。制作流程全程大约 10 分钟这里有三个容易出错的地方务必注意目录名必须严格写成sources\$OEM$\$$\Panther大小写和$符号一个都不能错完整路径示例C:\ISOFolder\sources\$OEM$\$$\Panther\如果你是做启动 U 盘用 Rufus 制作还需把autounattend.xml额外复制一份到 U 盘根目录防止后续就地升级时配置被覆盖。一句话总结镜像方案适合一次制作、多次使用装完系统即纯净省去每台机器手动操作的麻烦。七、新手高频踩坑4 个常见问题与自救命令即便按手册操作也可能遇到下面几个经典问题对号入座即可问下载的安装包被报毒了答官方确认这是误报。程序要修改系统服务打包方式很容易触发安全软件。建议用git clone或源码压缩包方式获取报毒率显著降低。问重启后 Defender 又回来了答八成是 Windows 更新里的安全智能更新把策略重置了。先去 Windows 安全中心关闭篡改防护Tamper Protection再重新运行一次主脚本即可。问明明移除了为什么 VBS 虚拟化又自动打开答只要你不小心打开过 WSL、安卓子系统或模拟器系统就会自动启用虚拟化。如果近期用不到虚拟机执行下面这条命令并重启bcdedit /set hypervisorlaunchtype off问某个老软件突然提示被 Device Guard 拦截答极少数情况。需要删除 4 个同名策略文件WiSiPolicy.p7b它们分别位于 EFI 分区、System32\CodeIntegrity、Windows\Boot\EFI和 WinSxS 目录删除后重启即恢复。划重点记住关篡改防护重跑一遍和关虚拟化重启这两招能解决 80% 的返工。八、收尾现在就去动手回到开头的场景编译不再被误报拦截游戏帧率不再莫名下滑系统重启后盾牌也不会再出现——这就是 windows-defender-remover 能带给你的确定性。下一步很明确先克隆项目地址见第二节按清单完成备份然后运行一次Script_Run.bat。本文覆盖了从轻到重的全部档位无论你是第一次接触还是想深入定制都能找到对应路径。想研究得更细直接打开项目里的Remove_Defender/README.md、Remove_SecurityComp/README.md或ISO_Maker/README.md里面有逐文件的说明。动手吧10 分钟后你会拥有一个真正安静的系统。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表