当前位置: 首页 > news >正文

Windows Defender 移除完整实战手册:从后台静默到预装镜像,读一遍就能动手

Windows Defender 移除完整实战手册:从后台静默到预装镜像,读一遍就能动手

【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover

你正赶一个项目,编译好的程序却被 Defender 当成病毒直接隔离;周末想开两局游戏,后台扫描又把帧率拖掉三成;更气人的是,手动关闭后它总在下次更新时"满血复活"。windows-defender-remover 正是为彻底移除 Windows Defender 而设计的开源工具,支持 Windows 8.x、Windows 10 全版本和 Windows 11。本手册带你从零开始,15 分钟内完成从备份到移除再到验证的全流程,全程不需要理解任何底层原理,照做即可。

一、先看清对手:Defender 是座"三层小楼"

动手之前,先花 60 秒搞清楚要拆什么。Windows Defender 并不是一个孤立的程序,而是一套相互绑定的组件,你可以把它想象成一座三层小楼:

┌───────────────────────────────────────────┐ │ 第三层 · 脸面层 │ │ 安全中心 App、任务栏盾牌图标、设置页入口 │ ├───────────────────────────────────────────┤ │ 第二层 · 服务层 │ │ 实时防护引擎、病毒扫描任务、驱动与计划任务 │ ├───────────────────────────────────────────┤ │ 第一层 · 地基层 │ │ 与系统更新、组策略、虚拟化安全(VBS)深度绑定 │ └───────────────────────────────────────────┘

很多人只拆第三层(隐藏图标),结果第一层还在地底下偷偷干活;也有人只关第二层,重启后又被更新自动拉起来。而 windows-defender-remover 的做法是从上到下、三层一起处理:注册表策略负责"按住"服务层,脚本负责"摘掉"脸面层,镜像方案则让 Defender 在系统装好之前就不存在。

小结:理解"三层结构"后,你就明白为什么单纯关一个开关往往没用——接下来按手册操作,三层一起解决。

二、出发前 3 分钟:备份、权限、克隆

任何系统级操作都该留后路。以下是动手前的必查清单,逐项打勾再继续:

  • 创建系统还原点:按Win + R输入rstrui,按向导创建
  • 把重要文件同步到移动硬盘或网盘(额外保险)
  • 确认当前账户拥有管理员权限
  • 暂时退出第三方安全软件,避免它拦截注册表导入
  • 确认近期不依赖 Hyper-V、WSL 或安卓子系统(移除会禁用虚拟化支持)

检查完毕后,克隆项目到本地:

# 克隆 windows-defender-remover 到当前目录 git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover # 进入项目目录,下面所有模块都在这里 cd windows-defender-remover

项目根目录下的Script_Run.bat是总入口,Remove_Defender/Remove_SecurityComp/ISO_Maker/三个文件夹分别是"引擎层、界面层、镜像层"的独立模块,先记住它们的分工即可。

小结:3 分钟准备换来的是随时可回滚的安全感,值得做。

工具以盾牌加红叉为标识,浅色主题下界面清晰,重命名后仍能一眼认出用途

三、标准路线:10 秒启动一键移除

一切就绪后,右键Script_Run.bat,选择"以管理员身份运行"。脚本会弹出一个只有三个选项的菜单,用字母按键选择:

  • Y:彻底移除——杀毒引擎 + 安全中心 App 全部移除(最干净)
  • A:只移除杀毒引擎——保留安全中心界面,适合想"眼不见但留个壳"的情况
  • S:清理残留文件——如果你先移除了杀毒引擎,用它收尾

选择后脚本会自动完成注册表导入和 App 卸载,并在10 秒后自动重启。重启后第一件事就是验证:打开任务管理器确认WinDefend服务已消失,再看看右下角盾牌图标是否还在。

如果你不想交互式操作,也可以带参数直接运行:

# /r 参数 = 静默执行完整移除,适合脚本化批量操作 Script_Run.bat y # 脚本内部会调用 PowerRun 提升权限,自动导入 Remove_Defender 下所有 .reg 文件

小结:对绝大多数用户来说,"Y + 回车"就完成了 90% 的工作,接下来按需微调。

四、三档"食量"对照:选最合适的那一档

不是所有人都要动手术。先看对照表,再决定深度:

对比维度只卸引擎(选A)引擎+界面全卸(选Y)预装进镜像
适合谁怕麻烦、轻度洁癖追求彻底安静的用户重装系统 / 批量装机
操作入口主脚本选 A主脚本选 YISO_Maker/模块
盾牌图标保留但功能失效彻底消失从未出现
后台扫描已停止已停止从未存在
内存占用约节省 15%约节省 25%约节省 30%
回滚难度低(重装引擎即可)高(需重装系统)

如果你的目标是"电脑不卡、不被误报烦",选第一档就够;如果你连设置页里那个安全中心入口都想删掉,才需要上第二档。第三档留给马上要重装系统的朋友。

小结:先按表格对号入座,再动手,比盲目追求"全部移除"更稳妥。

五、自定义组合:只拆你想拆的那部分

主脚本是一键方案,而Remove_Defender/目录下的十几个.reg文件则允许你"点菜式"操作。比如只想关掉实时监控,却保留手动扫描:

# 以下命令请在"管理员 PowerShell"中逐段执行 $services = @("WinDefend", "WdNisSvc", "Sense") # 列出要停掉的三个核心服务名 foreach ($svc in $services) { # 逐个处理 Stop-Service -Name $svc -Force # 先强制停止正在运行的服务 Set-Service -Name $svc -StartupType Disabled # 再设为"禁用",防止开机自启 } # 导入实时防护策略:关闭实时监控、行为监控与云提交 reg import "Remove_Defender\DisableAntivirusProtection.reg"

如果你只想摘掉安全中心 App 和它的盾牌入口,项目里也提供了独立脚本。因为删除 UWP 应用需要比普通管理员更高的权限,官方推荐用自带的 PowerRun 提权工具执行:

Powerrun powershell.exe -noprofile -executionpolicy bypass -file "RemoveSecHealthApp.ps1"

上面这行命令先用 PowerRun 申请 TrustedInstaller 权限,再以绕过执行策略的方式运行RemoveSecHealthApp.ps1,完成 App 卸载与去预置。

小结:模块化的.reg+ 脚本组合,让你只动想动的那几颗螺丝,其余保持原样。

六、进阶玩法:把"移除"写进安装镜像

如果你正准备重装系统,还有一条更省事的路线——让 Defender 在系统首次开机前就被禁用。ISO_Maker/模块提供了一份现成的autounattend.xml,利用 Windows 无人值守机制在安装阶段改写注册表。

深色主题下的同一界面,配合 alt 文本能提升页面在图片搜索中的曝光

制作流程如下,全程大约 10 分钟:

制作要点有三个:一是目录名必须严格写成sources\$OEM$\$$\Panther,大小写和符号都不能错;二是这份 XML 还会顺带跳过 TPM、安全启动等硬件检查,老电脑装 Win11 也能用;三是如果你是做启动 U 盘,还需把autounattend.xml额外复制一份到 U 盘根目录,防止后续就地升级时配置被覆盖。

小结:镜像方案适合"一次制作、多次使用",装完系统即纯净,省去每台机器手动操作的麻烦。

七、常见报错与 3 种自救

即使按手册操作,也可能遇到下面几个经典问题。我们对号入座:

问:下载的安装包被报毒了?答:官方说明这是误报。因为程序要修改系统服务,打包方式很容易触发安全软件。建议用 git clone 或源码压缩包方式获取,报毒率显著降低。

问:重启后 Defender 又回来了?答:八成是 Windows 更新里的"安全智能更新"把配置重置了。先在 Windows 安全中心里关闭篡改防护(Tamper Protection),再重新运行一次主脚本即可。

问:明明移除了,为什么 VBS 虚拟化又自动打开?答:只要你不小心打开过 WSL、安卓子系统或模拟器,系统就会自动启用虚拟化。如果近期用不到虚拟机,执行下面这条命令并重启:

bcdedit /set hypervisorlaunchtype off

问:某个老软件突然提示被 Device Guard 拦截?答:极少数情况。需要删除 4 个同名策略文件WiSiPolicy.p7b,分别位于 EFI 分区、System32\CodeIntegrityWindows\Boot\EFI和 WinSxS 目录,删除后重启即恢复。

小结:多数问题就这 4 种,记住"关篡改防护重跑一遍""关虚拟化重启"这两招,能解决 80% 的返工。

八、收尾:现在就去动手

到这里,从三层结构认知、备份检查、一键移除,到模块化微调、镜像预置和报错自救,你已经掌握了完整链路。回到开头那个场景:编译不再被误报拦截,游戏帧率不再莫名下滑,系统重启后盾牌也不会再出现——这就是 windows-defender-remover 能带给你的确定性。

下一步很明确:先去克隆项目(地址见上文),按清单完成备份,然后运行一次Script_Run.bat。本手册覆盖了从轻到重的全部档位,无论你是第一次接触还是想深入定制,都能找到对应路径。如果你对某个模块想研究得更细,直接打开项目里的Remove_Defender/README.mdISO_Maker/README.md,里面有逐文件的说明。

动手吧,15 分钟后你会拥有一个真正安静的系统。

【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

http://www.jsqmd.com/news/1391200/

相关文章:

  • 网盘直链下载助手终极指南:九大网盘如何一键获取真实下载地址
  • 从汉明码到硬件实现:NAND Flash ECC纠错模块的Verilog设计全解析
  • mtkclient-gui 二次开发从零上手:解锁联发科设备的完整指南
  • gruvbox-theme配色密码:揭秘复古色调背后的设计哲学
  • AI工程化测试:确定性编排与弹性智能评估的实践指南
  • 庭院大门源头工厂选购真实经验分享 - 谁都没有我好看
  • 2026连锁门店分批接入云客服系统,扩容前必查的4项安全指标
  • Fiddler抓包工具从入门到精通:原理、配置与实战应用指南
  • Win10企业版LTSC纯净系统安装与优化全攻略
  • 系统迁移升级SSD:免重装保留数据,分区助手一键提速
  • 3分钟上手PingFangSC苹果平方字体:一份跨平台统一视觉的免费字体包
  • 2026 年温州模具货架轻型货架厂家直销支持上门规划 - LYL仔仔
  • Python实现截图翻译工具:OCR与机器翻译的自动化整合实战
  • 告别龟速下载:114个免费公共Tracker配置全攻略
  • pico视频流处理教程:用OpenCV实现摄像头实时人脸追踪
  • Ubuntu录屏软件深度横评:从OBS到轻量工具,8款方案全解析
  • BT下载又慢又卡?trackerslist完整Tracker清单:114个公共服务器让下载提速3倍
  • 2026年8月黔南房屋漏水科普:台风暴雨叠加回潮,房屋渗水维修怎么选 - 筑宅安
  • 纯净优雅的WinPE工具:从内核到实战的完整系统维护指南
  • 3步重置JetBrains IDE试用期:ide-eval-resetter,一键找回30天免费额度
  • Excel智能公式工具:从自然语言到函数模板的自动化生成指南
  • SQL注入实战入门:从sqli-labs靶场Less-1掌握核心测试流程
  • SMUDebugTool入门到实战:AMD Ryzen超频与SMU调试的终极完整指南
  • Windows文件操作监听:从ReadDirectoryChangesW到内核驱动的实战指南
  • 超值福利!5款AI工具赋能专业教材编写,AI写教材不再难!
  • 宝山网站建设费用全解析:从源码开发到SEO优化的真实成本揭秘与避坑指南
  • 如何用AssetStudio高效搞定Unity资源管理?一条龙流程带新手快速上手
  • 你的QQ空间说说正在消失,这份免费备份工具请收好
  • Maven全量包打包指南:maven-shade-plugin与assembly-plugin实战
  • 益生菌卫生巾真的有用吗?从抑菌到经期护理,一文看懂 - 优企甄选