当前位置: 首页 > news >正文

Windows Defender 管理工具上手教程:三步永久禁用,一条命令恢复

Windows Defender 管理工具上手教程:三步永久禁用,一条命令恢复

【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control

defender-control 是一款开源的 Windows Defender 管理工具,专门解决"系统自带杀毒软件关不掉、关不彻底、关完又复活"的老大难问题。如果你正在被实时扫描拖慢编译速度、游戏掉帧,又不想从此裸奔,这篇教程就是为你准备的:全程命令行操作,永久禁用与一键恢复都只要一条命令。

你是不是也被这些场景折磨过?

先对号入座,看看下面哪一条戳中了你:

  • 编译工具被误杀:刚下载的破解补丁、脱壳工具、甚至是自己写的测试程序,被实时防护二话不说隔离,还得跑去"已隔离项目"里手动恢复。
  • 游戏加载慢到离谱:开一局竞技游戏,进图要等几十秒,帧率忽高忽低,后台的扫描进程一直在偷 CPU。
  • 系统越用越卡:硬盘指示灯疯狂闪烁,任务管理器里MsMpEng.exe常年霸榜,内存占用居高不下。

这些都是同一个元凶——Windows Defender 的实时防护在后台不停做扫描。市面上大多数所谓"关闭工具"要么改两个注册表就完事,要么重启即失效。而defender-control 这款 Windows Defender 管理工具,通过开源代码实现了真正意义上的"永久禁用",并且保留了完整的恢复能力,让你自己说了算。

为什么 Windows Defender 靠手动根本关不掉?

你可能试过在设置里关掉实时防护,但很快就会发现三个残酷现实:

  1. 重启即恢复:实时防护开关过一阵子会自动打开。
  2. 更新后卷土重来:每次 Windows 大版本更新,之前的手动修改全部被重置。
  3. 篡改保护拦路:系统为了防止恶意软件修改安全设置,专门设置了"篡改保护"这道闸门,普通用户改注册表都会被静默还原。

手动去改注册表?要动的键值散落在十几个位置,改错一个就可能导致系统异常,而且没有管理员级权限根本写不进去。defender-control 的价值就在于此:透明(全部源码公开可审查)、持久(驱动层动手,不依赖注册表表面功夫)、可恢复(自动保存恢复清单),三件事一次性解决。

第一步:获取源码,编译出两个可执行文件

项目托管在开源社区,先把它拉下来:

git clone https://gitcode.com/gh_mirrors/de/defender-control

编译环境需要Visual Studio 2022,并安装"C++ 桌面开发"工作负载。然后:

  1. 打开src/defender-control.sln解决方案文件。
  2. 顶部配置选择Release / x64
  3. settings.hpp中切换目标:DEFENDER_DISABLE编译出禁用工具,DEFENDER_ENABLE编译出恢复工具。
  4. 生成解决方案。

最终你会得到两个关键可执行文件:

文件用途
disable-defender.exe一键禁用 Windows Defender
enable-defender.exe一键恢复 Windows Defender

⚠️ 注意:编译好的程序可能会被 Defender 标记为HackTool:Win32/DefenderControl并被隔离。这是对"所有同类禁用工具"的分类检测,并非证明代码有恶意行为。项目完全开源,不放心的话直接读源码或自己编译即可。

第二步:动手前,先做好这三件安全准备

禁用杀毒软件等于把家门钥匙交给别人之前先拆掉门锁,风险必须提前兜底。请严格执行:

  1. 创建系统还原点:控制面板 → 系统 → 系统保护 → 创建。万一出问题,这是最直接的后悔药。
  2. 以管理员身份运行:右键命令提示符或 PowerShell,选择"以管理员身份运行",后续所有操作都在这个窗口里完成。
  3. 临时关闭第三方杀软:如果你装了 360、火绒等第三方安全软件,先暂时退出,避免它们在操作过程中拦截注册表与驱动文件变更。

第三步:五分钟完成 Windows Defender 永久禁用

先关两道总闸。打开"Windows 安全中心 → 病毒和威胁防护 → 管理设置",依次关掉:

  • 篡改保护:不关掉它,后面的注册表写入会被系统静默还原。
  • 实时保护:暂时关闭,也防止 Defender 在你运行工具前就把 exe 吞掉。

再运行工具。在管理员终端里执行:

disable-defender.exe

程序会先自动把自己提升到 TrustedInstaller 权限,再执行完整的防护解除流程。最后重启电脑,让驱动层修改完全生效。

📌 如果输出里出现failed to write to TamperProtectionkernel-lockederror 5之类的报错,不要慌,这是预期行为。这些键值在引擎运行期间受保护无法写入,工具真正靠的是下面的"驱动重命名"技巧绕过——重启后效果照样达成。

底层原理:这把"永久锁"是怎么焊死的?

把禁用过程想象成拆一栋楼,需要四把钥匙依次打开四道门:

钥匙一:权限伪装。trusted.cpp负责模拟 TrustedInstaller 权限。TrustedInstaller 是 Windows 里权限最高的账户之一,拿到它的身份,才能去写普通管理员都碰不到的注册表和系统文件。

钥匙二:服务拔线。dcontrol.cpp负责管理服务。把WinDefend等 Defender 核心服务的启动类型改为"禁用",让服务在下次开机时无法自启,同时按需停止运行中的服务进程。

钥匙三:注册表封口。reg.cpp写入DisableAntiSpywareDisableRealtimeMonitoring等策略键值,并锁定安全中心界面,防止系统和用户在界面上把开关改回去。

钥匙四:驱动搬家(核心杀招)。工具会把 Defender 的驱动文件直接改名,例如:

  • WdFilter.sysWdFilter.sys.OLD
  • WdBoot.sysWdBoot.sys.OLD

驱动是杀毒引擎的地基。地基被改名后,引擎下次开机根本加载不起来——全程不需要进安全模式,这就是它能"永久禁用"的根本原因。所有改动都会被记录到%ProgramData%\defender-control目录下的恢复清单里,方便日后一键还原。

哪些人适合用,哪些人千万别碰?

✅ 适合使用❌ 不建议使用
专用游戏主机,只想在游戏时段关掉日常办公电脑,需要基础防护
受控的编译/测试开发环境公共网络环境下的设备
性能测试平台,需排除杀软干扰存放重要数据的机器
有专门安全方案兜底的服务器生产环境服务器

一句话总结:只在"性能损失 > 安全收益"的场景用,用完记得评估是否要恢复。

禁用之后:如何确认状态、如何一键恢复

禁用后安全中心界面会被锁定,所以要用命令行确认状态:

disable-defender.exe -c

工具会列出实时防护、篡改保护的状态,MsMpEng进程是否还在运行,并给出最终判断结论。加上-s参数可以跳过等待暂停,适合脚本调用。

想恢复防护?同样简单:

enable-defender.exe

它会读取恢复清单,把WdFilter.sys.OLD等文件改回原名,清除注册表策略键值,恢复文件属主,并把WinDefend服务重新设为自动启动。重启后再跑一次disable-defender.exe -c,看到防护状态全部回归,就说明恢复成功。

万一启用后 Defender 仍无法正常工作,执行系统修复:

DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow

重启后仍未解决,可用 Windows 官方安装介质做一次"保留文件和应用"的原位修复升级。

常见问题排查与兼容性说明

问题现象可能原因解决方案
编译报错缺少 C++ 开发组件安装 Visual Studio "C++ 桌面开发"工作负载
提示权限不足未以管理员运行右键"以管理员身份运行"
更新后防护复活系统更新覆盖了配置重新运行工具,或加入计划任务定期执行
篡改保护无法关闭企业策略或组策略锁定检查本地组策略后重试

兼容性方面:Windows 10 20H2 及以上版本测试最充分、完全支持;Windows 11 早期版本功能完整可用;Windows 11 最新版本建议谨慎使用,新版可能有额外防护机制,需结合实际验证。

如果你要批量管理多台机器,可以用下面这段批处理做自动化:

@echo off echo 正在检查 Windows Defender 状态... disable-defender.exe -c -s if %ERRORLEVEL% EQU 0 ( echo Defender 已禁用,无需操作。 ) else ( echo 正在禁用 Defender... disable-defender.exe -s echo 禁用完成!建议重启系统以获得完整效果。 )

写在最后:性能与安全,永远是你自己的选择

defender-control 真正可贵的地方,不是"帮你关掉杀毒软件",而是把选择权交还给你:想关就一条命令,想恢复也一条命令,全程黑盒零操作、源码透明可查。它适合在明确知道自己要什么的场景下使用,而不是让你从此告别安全防护。

请务必记住三点:先建还原点再动手只在确有必要时禁用定期确认系统状态。在享受性能红利的同时,给系统留好退路——这才是负责任地使用一款 Windows Defender 管理工具的正确姿势。

如果你已经受够了后台扫描的拖累,现在就拉取源码编译一份,亲手把系统的开关握回自己手里吧。

【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

http://www.jsqmd.com/news/1391791/

相关文章:

  • 新手也能快速上手!ModernWMS开源仓库管理系统社区贡献终极指南:从第一个Issue到首个PR的全过程
  • 告别U盘和网盘搬运:3个场景让跨设备文件同步自动完成
  • 接口返回 200,用户说没收到——异步 API 的排查思路
  • 第七史诗自动挂机神器E7Helper全攻略:刷书签、讨伐、竞技场一站式解放双手
  • edge impulse导出的arduino库中出现头文件缺失:edge-impulse-sdk\porting\espressif\esp-dsp\modules\fft\fi...如何解决?
  • 上海创意网站建设:如何在海量同质化竞争中通过独特设计突围并实现品牌溢价与流量转化
  • 【ORC】在数据湖架构中,ORC 通常与哪些表格式(Hive Metastore, Iceberg, Hudi)配合使用?
  • Opus 4.8翻车记:硅谷最贵AI,开口第一句——“我是千问“
  • 无名杀网页版免费即开即玩:浏览器里体验完整三国杀的全指南
  • 操作系统那些事儿⑥:Unix 世界的另一条主线——System V、Solaris 与商业 Unix
  • 字节跳动面试题到底在考什么?116道LeetCode高频题给出的三个答案
  • 滨州网站建设招聘 揭秘中小团队突围背后的用人逻辑与真实需求
  • 手握滔天富贵仍不知足,一个野心毁掉了他的一生
  • 告别命令行与传输线:一个开源APK安装器把安卓应用装进Windows
  • 1600代码造出水下曼哈顿, Fable 5让Karpathy看呆了
  • 还在为分子可视化发愁?10分钟上手 Avogadro 2 开源分子建模软件
  • 【信息科学与工程学】【通信工程】第一百六十五篇 路由与交换的函数工程设计13
  • WarcraftHelper魔兽争霸3辅助插件:免费开源,一招解决宽屏适配与帧率解锁难题
  • 什么是PCB?-解决多层板电源噪声与PDN谐振
  • 工业级上位机(HMI / SCADA)的优秀开源框架源码推荐
  • 英雄联盟回放打不开怎么办?ROFL-Player 让旧版 .rofl 文件全部“复活“
  • 一文吃透 ECharts 多坐标系组合:从双轴混排到多网格联动的进阶实战
  • m4s转MP4免费指南:m4s-converter无损合并B站缓存视频,三分钟搞定播放
  • 中山东升DHL/UPS/FedEx国际快递 | 世邦物流上门取件 - 烟雾弥漫L
  • 浅谈tee命令
  • Photoshop WebP插件WebPShop上手指南:3分钟装好,动画导出与无损压缩一步到位
  • 大尺寸测量的“拼接难题”:图像拼接技术在服装尺寸测量中的精度损失与恢复策略
  • WebPShop 插件深度解析:Photoshop 里被低估的 WebP 动画与压缩控制
  • TokenPocket钱包前端加密与后端安全下载服务完整开发实践
  • m4s-converter 免费无损转换工具:B站缓存视频转MP4的完整速通教程