尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

彻底移除Windows Defender一次搞定:从禁用到制作纯净安装镜像的完整教程

彻底移除Windows Defender一次搞定:从禁用到制作纯净安装镜像的完整教程 彻底移除Windows Defender一次搞定从禁用到制作纯净安装镜像的完整教程【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover如果你也被 Windows Defender 的后台扫描折磨过——打游戏时突然掉帧、编译代码被误报成病毒、改个注册表还要被篡改保护拦下来——那我今天分享的这套玩法应该能救你。windows-defender-remover 是一个开源工具专门用来在 Windows 8.x、Windows 10 和 Windows 11 上把 Defender 及其附属安全组件彻底请出系统。文章不绕弯子直接从我自己的踩坑经历讲起带你一步步把手上的机器收拾干净。从一个让人抓狂的下午说起事情发生在我调试一个旧项目的时候。一个 2009 年写的破解工具双击运行屏幕右下角弹出一行字Windows Defender 已阻止此应用。我确认过这个文件没问题但 Defender 就是咬死不放手。等我关掉实时防护它又在我重启后自动复活继续拦截。那之后我花了两天时间研究 Windows 的这套安全体系最后结论是手动关闭永远治标不治本。而 windows-defender-remover 这个项目几乎把我折腾两天的事压缩成了五分钟。先搞清楚你要对付的不是一个程序而是一套体系很多人以为 Defender 就是一个杀毒软件删掉安装目录就行。实际上它分三个层次互相绑定这就是为什么单删某个部分它还会复活。杀毒引擎Defender 的本体负责实时扫描、病毒定义更新、计划任务扫描。它把自身注册成了几个系统服务比如WinDefend还有驱动程序挂在文件系统上。光是停服务不够驱动和计划任务会把它拉回来。安全中心界面Windows Security 应用也就是那个盾牌图标点开的应用官方名字叫SecHealthUI是 UWP 应用。它依赖wscsvc安全中心服务和SgrmBroker上报状态。界面和引擎是两码事拆界面不等于拆引擎。系统级集成VBS、SmartScreen、遥测再往深处还有一堆朋友基于虚拟化的安全VBS、SmartScreen 筛选器、SpyNet 遥测、攻击缓解策略……这些散落在注册表、组策略和启动项里。它们不拆干净Defender 就随时可能被 Windows 更新唤醒。可以用下面这张图记住这套体系的拆解逻辑动手之前这三件事必须做拆系统组件属于高风险手术别跳过准备工作。第一创建系统还原点。这是你的后悔药。Win 键搜创建还原点选中系统盘点创建起个名字等它跑完。第二确保你有管理员权限。后续所有操作要么右键以管理员身份运行要么借 PowerRun 提权。普通权限下这些脚本根本执行不了。第三拿到工具。用 git 拉一份源码到本地git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover⚠️ 重要任何系统修改前请先备份重要数据。工具虽好用但谨慎使用四个字永远是第一原则。第一关只停掉杀毒引擎界面先留着如果你只是嫌它卡、烦它误报但还想留着安全中心那个界面看看状态走这条路就够了。方式一主脚本一键处理在项目根目录双击Script_Run.bat它会自动请求管理员权限然后给你三个选项Y拆除杀毒引擎 安全中心界面最彻底A只拆杀毒引擎保留安全中心界面S如果之前已经拆过引擎再清一遍残留文件选A脚本会遍历Remove_Defender目录下的所有.reg文件逐个合并进注册表然后自动重启。方式二手动挑着导入想更精细控制进Remove_Defender目录里面每个.reg文件负责一件事。比如DisableAntivirusProtection.reg关掉杀毒保护RemoveServices.reg删除 Defender 相关服务RemoveDefenderTasks.reg清掉计划任务Disable SmartScreen.reg关闭 SmartScreen 筛选器手动导入很简单双击文件选是就行。但我更推荐用命令行看得见结果reg import Remove_Defender\DisableAntivirusProtection.reg reg import Remove_Defender\RemoveServices.reg reg import Remove_Defender\RemoveDefenderTasks.reg每条命令的意思都写在文件名里了——第一条关保护第二条删服务第三条清任务。三行跑完Defender 的引擎就基本瘫了但安全中心界面还在会显示保护已关闭之类的状态。第二关连安全中心界面一起摘掉到了这一步说明你是认真的——连那个盾牌图标都不想看见。删除 SecHealthUI 应用项目里的RemoveSecHealthApp.ps1负责把SecHealthUI这个 UWP 应用连根拔起。它干了三件事反注册该应用、把它从系统所有账户里移除、用 DISM 标记为可移除防止后续更新又把它装回来。这个脚本有个特殊要求必须用 PowerRun 提权运行否则系统会拒绝卸载系统组件。命令是这样.\PowerRun.exe powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1PowerRun 是项目自带的提权工具能拿到比以管理员身份运行更高的权限这样才碰得了受保护的系统应用。顺手清掉设置页和托盘残留界面层拆完还有两处痕迹。Remove_SecurityComp目录下的注册表文件负责收尾Remove_SecurityComp.reg把Windows 安全中心从设置应用里整页移除导入方式和前面一样双击或reg import都行。做完这步任务栏托盘里的盾牌图标也会消失。整个界面层彻底归零。第三关清掉磁盘上的 Defender 残留文件到这里服务停了、界面拆了、设置页没了但Program Files和ProgramData里还躺着 Defender 的安装文件。不删它们下次系统更新还是有复活的可能。files_removal.bat做的就是这件事它先takeown接管这些目录的所有权再用icacls把完全控制权交给管理员最后rd递归删除。目标是这四个位置C:\ProgramData\Microsoft\Windows DefenderC:\Program Files\Windows DefenderC:\Program Files (x86)\Windows DefenderC:\Program Files\Windows Defender Advanced Threat Protection这段脚本在Script_Run.bat里对应选项S也可以单独运行。跑完记得重启让文件句柄彻底释放。终局玩法直接做一份不带 Defender 的安装镜像上面都是对已装系统的事后补救。如果你是给新机器装系统或者公司要批量部署有个更优雅的思路在安装镜像里提前动手脚让 Defender 从第一次开机就不存在。项目里的ISO_Maker模块干的就是这事。原理是借用 Windows 安装程序的原生机制——unattend.xml应答文件——在系统首次启动OOBE 阶段自动执行移除配置。在 ISO 里埋入应答文件挂载你的原版 Windows ISO把内容解压到一个文件夹在解压目录的sources下手工建三层目录$OEM$\$$\Panther把项目里ISO_Maker文件夹中的autounattend.xml复制进Panther目录结构长这样你的ISO解压目录 └── sources └── $OEM$ └── $$ └── Panther └── autounattend.xml用 AnyBurn、ImgBurn 之类的工具把整个文件夹重新打包成可启动 ISO这样得到的镜像装出来的系统从一开始就没有 Defender 的困扰连首次开机那几分钟都是干净的。U 盘装机用户怎么弄用 U 盘装系统的朋友稍微改一下流程先用 Rufus 做好启动盘把Panther目录结构照搬进 U 盘的sources下再把autounattend.xml复制到 U 盘根目录。后者能阻止系统从其他来源做就地升级避免配置被覆盖。 小贴士如果你同时用了其他定制工具比如 NTLite注意别让多个应答文件打架冲突会导致安装失败。那些年我们踩过的坑附补救办法这一节是我实际使用中最常被问到的问题提前排雷能省不少事。更新一次配置全部打回原形症状Windows 更新后发现 Defender 又回来了。原因更新里带着安全智能更新会强制重置一部分安全策略。对策更新前先确认有没有安装安全智能更新有的话进 Defender 关掉篡改保护重新跑一遍Script_Run.bat。下载的 exe 被报毒症状下载工具包时杀毒软件弹出警告。原因这是误报。exe 打包方式容易触发安全引擎的启发式扫描源码 .zip 或 git 拉取的文件通常不会报。对策用上面说的 git clone 方式拿源码最干净。VBS 怎么又自己开了症状明明关了 VBS基于虚拟化的安全过几天发现它又启用。原因脚本默认会关 VBS 换取性能但如果你装了 Windows Subsystem for Android/Linux、或用过模拟器类软件它们的虚拟机引擎会主动把 VBS 重新拉起来。对策不用虚拟机的场景可以用命令强制关闭并重启bcdedit /set hypervisorlaunchtype off注意关掉之后虚拟机就用不了了请按需选择。Device Guard 阻止了此应用症状打开个别老软件时提示被 Device Guard / Application Guard 拦截。原因系统里残留了签名策略文件WiSiPolicy.p7b四个位置各有一份。对策删掉这四个位置的同名文件用管理员 PowerShell 依次执行Remove-Item -LiteralPath $((Get-Partition | ? IsSystem).AccessPaths[0])Microsoft\Boot\WiSiPolicy.p7b Remove-Item -LiteralPath $env:windir\System32\CodeIntegrity\WiSiPolicy.p7b Remove-Item -LiteralPath $env:windir\Boot\EFI\wisipolicy.p7b Remove-Item -Path $env:windir\WinSxS -Include *winsipolicy.p7b* -Recurse想反悔恢复流程很简单拆得太狠想装回去完全可以。核心是把服务改回自动并启动再让安全中心应用重装$services (wscsvc, WinDefend, Sense, WdNisSvc, SgrmBroker) foreach ($service in $services) { Set-Service -Name $service -StartupType Automatic -ErrorAction SilentlyContinue Start-Service -Name $service -ErrorAction SilentlyContinue }如果之前建过系统还原点直接系统还原是最快的回滚方式。没有还原点就按上面脚本恢复服务再去设置里重新启用各项防护。恢复后重启一次检查安全中心是否正常显示。最后帮你拍板选哪种方案看完这么多可能有点眼花。我按使用场景给你一张速查表你的情况建议操作耗时风险只是嫌后台扫描卡顿脚本选A只拆引擎5 分钟低连盾牌图标都嫌碍眼脚本选Y引擎界面一起拆10 分钟中开发调试常被误报拦截Yfiles_removal.bat清残留15 分钟中高公司统一装机、批量部署走ISO_Maker定制镜像30 分钟中高小结整个流程走下来你会发现所谓移除 Windows Defender本质上是一套组合拳拆引擎、拆界面、清残留、断更新。windows-defender-remover 把这四步都打包好了你要做的只是根据自己需求选对深度。最后再叮嘱三句第一还原点一定要建第二从最轻的方案开始试循序渐进第三更新后记得复查一遍配置。做到这三点你就能既享受纯净的系统又不至于把自己关进死胡同。祝折腾愉快⚠️ 温馨提示本教程涉及系统底层修改请务必评估风险后再操作。一切后果请自行斟酌稳妥第一。本文核心关键词移除Windows Defender、系统纯净、Windows安全中心、Defender误报长尾关键词如何彻底移除Windows Defender、Windows Defender后台扫描禁用、制作不带Defender的Windows安装镜像、Windows 11移除安全中心、恢复Windows Defender服务、Defender误报解决方案【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表