如何彻底移除Windows Defender:从一键脚本到预置ISO的完整实战指南
如何彻底移除Windows Defender:从一键脚本到预置ISO的完整实战指南
【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover
深夜十一点,你刚装好期待已久的3A大作,进度条走到第27分钟,屏幕突然卡死——切到任务管理器一看,MsMpEng.exe正以100%的CPU占用在后台全盘扫描。关掉实时防护?一周后Windows更新一来,一切恢复原状。Windows Defender Remover正是为这种困境而生的开源工具,它能在Windows 8.x、Windows 10和Windows 11上彻底移除或禁用Windows Defender及其安全组件,让游戏玩家、开发者与IT运维者都能按需掌控系统。下面这份指南,会从"为什么删不干净"讲起,一路带你从5分钟一键操作进阶到预置安装镜像,全程没有废话,只有能落地的操作。
🧩 先破除一个误区:为什么你"禁用"的Defender总会复活
在动手之前,请先回答一个问题:你之前是不是试过在设置里关掉实时防护、在服务管理器里停掉"Windows Defender Antivirus Service",然后心安理得地认为它已被搞定?
如果是,那它复活几乎是必然的。因为Windows Defender不是孤立的程序,而是一套三层咬合的架构:
- 界面层:Windows安全中心UWP应用(SecHealthUI)、任务栏盾牌图标、设置应用里的"Windows安全"板块
- 服务层:实时防护引擎、反病毒服务(WinDefend)、安全中心服务(wscsvc)、SgrmBroker等后台进程
- 集成层:计划扫描任务、文件系统过滤驱动、SmartScreen、SpyNet遥测,以及与Windows Update的联动更新
只处理其中任何一层,另外两层都会在系统重启或更新后把它"拽回来"。这也是为什么网上那些"改一个注册表键值"的教程总是没过几天就失效——它们只拆了冰山一角。本项目的思路恰恰相反:把三层一起拆掉,再封死它重新生长的入口。
那具体该拆多深?先看清自己的需求,再决定走哪条路:
🚀 新手篇:5分钟完成一键移除
如果你只想尽快把Windows Defender"送走",不在乎抠细节,那么直接跑主脚本即可。先把项目克隆到本地:
git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover Script_Run.bat脚本启动后会先自动请求管理员权限——这一步必不可少,因为移除系统级服务必须拥有最高权限。随后你会看到三个选项:
| 选项 | 作用 | 适用人群 |
|---|---|---|
| Y | 移除杀毒引擎 + Windows安全中心应用(最彻底) | 想一次性清干净的用户 |
| A | 仅移除杀毒引擎,保留安全中心界面 | 还想要个"心理安慰"界面的用户 |
| S | 清理Defender残留文件(配合files_removal.bat) | 已移除杀毒引擎、想收尾的用户 |
选择完成后,脚本会用10秒倒计时自动重启(shutdown /r /f /t 10),重启之后改动才会真正生效。
[!IMPORTANT] 执行前请务必先创建系统还原点。整个操作会动到注册表和服务配置,还原点是你的"后悔药",万一选错了方案,也能在几分钟内回到操作前的状态。
这套流程大约5分钟,适合绝大多数普通用户。它之所以可靠,是因为脚本在后台把三个模块的注册表配置、UWP应用清理、计划任务禁用一次性全部执行完,而不是像手动操作那样只改一处。
🎛️ 进阶篇:模块化精准控制,按需决定移除深度
一键脚本适合"全都要",但如果你只想动一部分呢?项目把移除能力拆成了两个独立模块,放在仓库的Remove_Defender和Remove_SecurityComp目录里,支持单独执行。
| 模块 | 移除对象 | 保留效果 |
|---|---|---|
| Remove_Defender | 反病毒引擎、驱动过滤、SmartScreen、SpyNet遥测、计划扫描任务、右键"使用Defender扫描"菜单 | 保留安全中心界面,但杀毒功能已被禁用 |
| Remove_SecurityComp | 安全中心UWP应用、任务栏盾牌图标、设置页里的"Windows安全"板块、wscsvc安全中心服务 | 界面彻底消失,后台防护策略另由Defender模块决定 |
每个模块里都是一个个.reg注册表配置文件,命名即功能,比如:
DisableAntivirusProtection.reg—— 关掉杀毒保护,防止引擎在前台拦截程序RemoveServices.reg—— 移除相关系统服务,让进程无法随系统自启RemoveDefenderTasks.reg—— 删除自动扫描和更新检查的计划任务Disable SmartScreen.reg—— 关闭"未知应用"拦截,减少下载文件的误拦
用法很简单,双击导入或命令行合并都行:
reg import "Remove_Defender/DisableAntivirusProtection.reg" reg import "Remove_SecurityComp/Remove_SecurityComp.reg"为什么推荐模块化?因为移除深度不同,风险也不同。比如你只想做直播或打游戏时不被弹窗打扰,就没必要把引擎整个拆掉;反过来,如果你要跑开发工具、怕误报拦截脚本,那"界面保留但引擎禁用"反而是个麻烦。按需选择,才能在不牺牲稳定性的前提下达到目的。
🏭 专家篇:制作预置ISO,让Defender从第一次开机就不存在
对IT管理员或追求极致的用户来说,每次重装系统后再跑一遍脚本,太繁琐了。更优雅的做法,是把移除配置直接烧进Windows安装镜像里,让系统在首次启动(OOBE)阶段就跳过Defender。这正是ISO_Maker模块的用途。
制作过程只需四步:
- 解压镜像:挂载或解压官方Windows ISO到本地文件夹
- 创建目录结构:进入解压目录的
sources文件夹,依次创建$OEM$\$$\Panther子目录,完整路径形如你的ISO路径\sources\$OEM$\$$\Panther\ - 复制应答文件:把
ISO_Maker目录下的autounattend.xml拷入上述Panther文件夹,这份无人值守文件会在安装阶段自动执行移除逻辑 - 重新打包:用AnyBurn或ImgBurn把文件夹重新制成可引导ISO;如果是做U盘启动盘,可用Rufus写入,再把
autounattend.xml放到U盘根目录
这套方案的价值在于"从根上干净":Defender在安装期间就不存在,既不会在首次开机时后台扫描,也不会有Windows Update中途把它装回来的窗口期。配合组策略在企业内批量分发,每台机器拿到的都是同一份"无Defender"基线,维护成本直线下降。
顺带一提,如果你需要把移除流程嵌入自动化脚本,项目还支持带参数静默执行,例如用PowerRun.exe提权后运行Defender.Remover.exe /r即可直接触发移除流程,无需人工交互——这对批量装机脚本非常友好。
⚠️ 避坑指南:更新复活、误报与回滚,这三关怎么过
移除完成不等于一劳永逸,下面三个坑几乎人人都会遇到,提前知道能省一大笔时间。
坑一:Windows更新后,配置又变回去了。Windows更新里附带的安全智能更新(Intelligence Update)会重置安全策略。遇到这种情况,先去检查是否装了这个更新,关掉"篡改防护(Tamper Protection)",再重新运行一次脚本即可。想彻底避免,可以用组策略暂停自动更新,把控制权拿回自己手里。
坑二:下载的exe被报毒。别慌,这是误报。因为脚本打包方式特殊,某些杀软会把可执行文件识别成威胁;改用git clone或下载源码zip再运行,误报基本不会出现。这也提醒我们:用源码跑,比用编译好的exe更透明、更安心。
坑三:VBS(基于虚拟化的安全)又被悄悄打开。项目默认会关闭VBS以换取性能,但只要你用过Hyper-V、WSL或安卓子系统,虚拟化就会被重新拉起。如果不需要虚拟机,可以手动关掉并重启:
bcdedit /set hypervisorlaunchtype off万一哪一步操作过头了想恢复,优先级最高的方案是系统还原点回滚;没有还原点的话,就把wscsvc、WinDefend、Sense等服务恢复为自动启动,再补装Windows安全中心应用(Add-AppxPackage注册SecHealthUI即可)。恢复永远比移除麻烦,所以请把"先建还原点"刻在脑子里。
✅ 出发之前,对照这份行动清单
无论你选哪条路,走完下面这些检查项再重启,基本就不会翻车:
- 重要数据已备份,系统还原点已创建
- 以管理员身份运行脚本,或确认提权成功
- 按需求选好方案:新手选Y,进阶分模块,专家做ISO
- 重启系统,确认任务栏盾牌图标消失
- 运行
Get-Service核查WinDefend等服务的状态 - Windows更新后主动复查一遍,必要时重跑脚本
从被MsMpEng.exe卡到怀疑人生,到系统资源真正归你支配,中间隔着的其实只是一份靠谱的工具和一点点操作常识。Windows Defender Remover把最繁琐的注册表、服务、策略改动封装成了简单到能"5分钟走完"的流程,剩下的选择权——移除多深、保留什么、何时部署——始终在你自己手里。
动手之前记得备份,动手之后记得重启验证。放心去试吧,这可能是你最后一次被那个蓝色盾牌打断游戏了。
【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
