Windows Defender 移除完整实战手册:从后台静默到预装镜像,读一遍就能动手
Windows Defender 移除完整实战手册:从后台静默到预装镜像,读一遍就能动手
【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover
你正赶一个项目,编译好的程序却被 Defender 当成病毒直接隔离;周末想开两局游戏,后台扫描又把帧率拖掉三成;更气人的是,手动关闭后它总在下次更新时"满血复活"。windows-defender-remover 正是为彻底移除 Windows Defender 而设计的开源工具,支持 Windows 8.x、Windows 10 全版本和 Windows 11。本手册带你从零开始,15 分钟内完成从备份到移除再到验证的全流程,全程不需要理解任何底层原理,照做即可。
一、先看清对手:Defender 是座"三层小楼"
动手之前,先花 60 秒搞清楚要拆什么。Windows Defender 并不是一个孤立的程序,而是一套相互绑定的组件,你可以把它想象成一座三层小楼:
┌───────────────────────────────────────────┐ │ 第三层 · 脸面层 │ │ 安全中心 App、任务栏盾牌图标、设置页入口 │ ├───────────────────────────────────────────┤ │ 第二层 · 服务层 │ │ 实时防护引擎、病毒扫描任务、驱动与计划任务 │ ├───────────────────────────────────────────┤ │ 第一层 · 地基层 │ │ 与系统更新、组策略、虚拟化安全(VBS)深度绑定 │ └───────────────────────────────────────────┘很多人只拆第三层(隐藏图标),结果第一层还在地底下偷偷干活;也有人只关第二层,重启后又被更新自动拉起来。而 windows-defender-remover 的做法是从上到下、三层一起处理:注册表策略负责"按住"服务层,脚本负责"摘掉"脸面层,镜像方案则让 Defender 在系统装好之前就不存在。
小结:理解"三层结构"后,你就明白为什么单纯关一个开关往往没用——接下来按手册操作,三层一起解决。
二、出发前 3 分钟:备份、权限、克隆
任何系统级操作都该留后路。以下是动手前的必查清单,逐项打勾再继续:
- 创建系统还原点:按
Win + R输入rstrui,按向导创建 - 把重要文件同步到移动硬盘或网盘(额外保险)
- 确认当前账户拥有管理员权限
- 暂时退出第三方安全软件,避免它拦截注册表导入
- 确认近期不依赖 Hyper-V、WSL 或安卓子系统(移除会禁用虚拟化支持)
检查完毕后,克隆项目到本地:
# 克隆 windows-defender-remover 到当前目录 git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover # 进入项目目录,下面所有模块都在这里 cd windows-defender-remover项目根目录下的Script_Run.bat是总入口,Remove_Defender/、Remove_SecurityComp/、ISO_Maker/三个文件夹分别是"引擎层、界面层、镜像层"的独立模块,先记住它们的分工即可。
小结:3 分钟准备换来的是随时可回滚的安全感,值得做。
工具以盾牌加红叉为标识,浅色主题下界面清晰,重命名后仍能一眼认出用途
三、标准路线:10 秒启动一键移除
一切就绪后,右键Script_Run.bat,选择"以管理员身份运行"。脚本会弹出一个只有三个选项的菜单,用字母按键选择:
- 按Y:彻底移除——杀毒引擎 + 安全中心 App 全部移除(最干净)
- 按A:只移除杀毒引擎——保留安全中心界面,适合想"眼不见但留个壳"的情况
- 按S:清理残留文件——如果你先移除了杀毒引擎,用它收尾
选择后脚本会自动完成注册表导入和 App 卸载,并在10 秒后自动重启。重启后第一件事就是验证:打开任务管理器确认WinDefend服务已消失,再看看右下角盾牌图标是否还在。
如果你不想交互式操作,也可以带参数直接运行:
# /r 参数 = 静默执行完整移除,适合脚本化批量操作 Script_Run.bat y # 脚本内部会调用 PowerRun 提升权限,自动导入 Remove_Defender 下所有 .reg 文件小结:对绝大多数用户来说,"Y + 回车"就完成了 90% 的工作,接下来按需微调。
四、三档"食量"对照:选最合适的那一档
不是所有人都要动手术。先看对照表,再决定深度:
| 对比维度 | 只卸引擎(选A) | 引擎+界面全卸(选Y) | 预装进镜像 |
|---|---|---|---|
| 适合谁 | 怕麻烦、轻度洁癖 | 追求彻底安静的用户 | 重装系统 / 批量装机 |
| 操作入口 | 主脚本选 A | 主脚本选 Y | ISO_Maker/模块 |
| 盾牌图标 | 保留但功能失效 | 彻底消失 | 从未出现 |
| 后台扫描 | 已停止 | 已停止 | 从未存在 |
| 内存占用 | 约节省 15% | 约节省 25% | 约节省 30% |
| 回滚难度 | 低(重装引擎即可) | 中 | 高(需重装系统) |
如果你的目标是"电脑不卡、不被误报烦",选第一档就够;如果你连设置页里那个安全中心入口都想删掉,才需要上第二档。第三档留给马上要重装系统的朋友。
小结:先按表格对号入座,再动手,比盲目追求"全部移除"更稳妥。
五、自定义组合:只拆你想拆的那部分
主脚本是一键方案,而Remove_Defender/目录下的十几个.reg文件则允许你"点菜式"操作。比如只想关掉实时监控,却保留手动扫描:
# 以下命令请在"管理员 PowerShell"中逐段执行 $services = @("WinDefend", "WdNisSvc", "Sense") # 列出要停掉的三个核心服务名 foreach ($svc in $services) { # 逐个处理 Stop-Service -Name $svc -Force # 先强制停止正在运行的服务 Set-Service -Name $svc -StartupType Disabled # 再设为"禁用",防止开机自启 } # 导入实时防护策略:关闭实时监控、行为监控与云提交 reg import "Remove_Defender\DisableAntivirusProtection.reg"如果你只想摘掉安全中心 App 和它的盾牌入口,项目里也提供了独立脚本。因为删除 UWP 应用需要比普通管理员更高的权限,官方推荐用自带的 PowerRun 提权工具执行:
Powerrun powershell.exe -noprofile -executionpolicy bypass -file "RemoveSecHealthApp.ps1"上面这行命令先用 PowerRun 申请 TrustedInstaller 权限,再以绕过执行策略的方式运行RemoveSecHealthApp.ps1,完成 App 卸载与去预置。
小结:模块化的.reg+ 脚本组合,让你只动想动的那几颗螺丝,其余保持原样。
六、进阶玩法:把"移除"写进安装镜像
如果你正准备重装系统,还有一条更省事的路线——让 Defender 在系统首次开机前就被禁用。ISO_Maker/模块提供了一份现成的autounattend.xml,利用 Windows 无人值守机制在安装阶段改写注册表。
深色主题下的同一界面,配合 alt 文本能提升页面在图片搜索中的曝光
制作流程如下,全程大约 10 分钟:
制作要点有三个:一是目录名必须严格写成sources\$OEM$\$$\Panther,大小写和符号都不能错;二是这份 XML 还会顺带跳过 TPM、安全启动等硬件检查,老电脑装 Win11 也能用;三是如果你是做启动 U 盘,还需把autounattend.xml额外复制一份到 U 盘根目录,防止后续就地升级时配置被覆盖。
小结:镜像方案适合"一次制作、多次使用",装完系统即纯净,省去每台机器手动操作的麻烦。
七、常见报错与 3 种自救
即使按手册操作,也可能遇到下面几个经典问题。我们对号入座:
问:下载的安装包被报毒了?答:官方说明这是误报。因为程序要修改系统服务,打包方式很容易触发安全软件。建议用 git clone 或源码压缩包方式获取,报毒率显著降低。
问:重启后 Defender 又回来了?答:八成是 Windows 更新里的"安全智能更新"把配置重置了。先在 Windows 安全中心里关闭篡改防护(Tamper Protection),再重新运行一次主脚本即可。
问:明明移除了,为什么 VBS 虚拟化又自动打开?答:只要你不小心打开过 WSL、安卓子系统或模拟器,系统就会自动启用虚拟化。如果近期用不到虚拟机,执行下面这条命令并重启:
bcdedit /set hypervisorlaunchtype off问:某个老软件突然提示被 Device Guard 拦截?答:极少数情况。需要删除 4 个同名策略文件WiSiPolicy.p7b,分别位于 EFI 分区、System32\CodeIntegrity、Windows\Boot\EFI和 WinSxS 目录,删除后重启即恢复。
小结:多数问题就这 4 种,记住"关篡改防护重跑一遍""关虚拟化重启"这两招,能解决 80% 的返工。
八、收尾:现在就去动手
到这里,从三层结构认知、备份检查、一键移除,到模块化微调、镜像预置和报错自救,你已经掌握了完整链路。回到开头那个场景:编译不再被误报拦截,游戏帧率不再莫名下滑,系统重启后盾牌也不会再出现——这就是 windows-defender-remover 能带给你的确定性。
下一步很明确:先去克隆项目(地址见上文),按清单完成备份,然后运行一次Script_Run.bat。本手册覆盖了从轻到重的全部档位,无论你是第一次接触还是想深入定制,都能找到对应路径。如果你对某个模块想研究得更细,直接打开项目里的Remove_Defender/README.md或ISO_Maker/README.md,里面有逐文件的说明。
动手吧,15 分钟后你会拥有一个真正安静的系统。
【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
