尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

三步拆解 Windows Defender:从“删了又复活“到彻底移除

三步拆解 Windows Defender:从“删了又复活“到彻底移除 三步拆解 Windows Defender从删了又复活到彻底移除【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-removerWindows Defender 删了又复活是无数 Windows 用户的共同噩梦。windows-defender-remover 这款开源工具专治这个顽疾——用分层拆除的思路帮你在 Windows 8.x、10、11 上彻底移除 Defender 及其全部安全组件让系统资源真正回到你手里。为什么删除总是失败Defender 的三层嵌套结构很多人的操作路径是这样的设置里关掉实时保护服务里禁用 WinDefend然后重启——一切如常。可过几天再打开安全中心盾牌又亮起来了后台扫描又跑起来了。这不是你操作错了而是 Defender 本来就设计成删不完的样子。它的整体架构可以拆成三层用户界面层——你在桌面上看到的那些东西Windows 安全中心应用、任务栏的盾牌图标、设置里的Windows 安全中心页面。这一层只负责展示你改它系统不会真正伤筋动骨。核心服务层——真正干活的实时防护引擎、病毒扫描任务、安全中心服务wscsvc、安全健康服务SgrmBroker。这一层由注册表里的服务项和计划任务驱动手动禁用后一次 Windows 更新就可能把它唤醒。系统集成层——最隐蔽的一层与 Windows Update 的智能更新绑定、与组策略联动、还有 SmartScreen、虚拟化安全VBS、UAC 文件虚拟化这些挂着 Defender 名字的机制。它们会在系统更新时重新写回安全策略把前两层的修改全部覆盖。这就是为什么你总觉得删了等于没删。要真正解决问题必须三层同时动手。windows-defender-remover 的设计思路恰好就是把这三层拆开逐层处理并且每一层都留出了独立操作的入口。第一刀先用一键脚本做一次整体清除如果你不想研究每一层具体是什么项目提供了一个最直接的入口根目录下的Script_Run.bat。它自带管理员提权逻辑双击运行后会弹出一个三选一菜单Y移除 Defender 杀毒引擎 安全中心应用这是最彻底的组合拳A只移除杀毒引擎保留安全中心界面适合你还需要看系统安全状态、但不想让它干活的情况S移除已卸载 Defender 后残留的文件目录一般在前面两个选项执行完、重启之前运行。整个脚本的流程很清晰先用RemoveSecHealthApp.ps1注销安全中心 UWP 应用再通过内置的PowerRun.exe以最高权限逐个导入Remove_Defender和Remove_SecurityComp目录下的全部注册表配置最后自动触发重启倒计时 10 秒看到shutdown /r提示时你可以按需取消。git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover Script_Run.bat预期看到的效果菜单选择后窗口依次输出Removing Windows Security UWP App和Unregister Windows Defender Security Components两段进度10 秒后系统重启。强烈建议在运行前先创建系统还原点这是你的后悔药。第二刀按模块精细拆除想留哪层就留哪层一键脚本适合全都要删的场景。但如果你只想处理某一层项目把工具按职责拆成了两个模块每个模块里都是独立的.reg文件双击或手动导入即可。只拆杀毒引擎Remove_Defender目录这个模块管的是核心服务层。里面最有代表性的几个文件DisableAntivirusProtection.reg关闭实时监控、行为监控、文件访问防护并顺手禁掉 SpyNet 遥测上报——设置里开关变灰的根源就在这RemoveServices.reg直接以删除键的方式移除WinDefend、wscsvc、WdFilter、WdNisSvc、SgrmBroker等一长串服务项这些就是后台引擎和根扫描驱动的注册表定义RemoveDefenderTasks.reg清掉计划任务防止定时扫描这类后台行为继续启动RemoveShellAssociation.reg去掉右键菜单里使用 Windows Defender 扫描的选项。只看这个目录你会注意到它刻意保留了安全中心界面——正如模块说明里写的运行这一组后安全中心应用还在但里面的杀毒保护已经半残这正适合那些只想停用扫描、不想动界面的用户。只拆安全中心界面Remove_SecurityComp目录如果你要的是另一边——保留后台防护、但把那些烦人的界面全部收走就轮到Remove_SecurityComp.reg登场。它做的事包括注销 Windows 安全中心的健康服务、从操作中心移除安全中心入口、清理任务栏盾牌图标对应的 CLSID 注册项、删除设置应用里的Windows 安全中心分区。如果连安全中心 UWP 应用本身也想卸掉项目根目录还有一份RemoveSecHealthApp.ps1用 PowerRun 提权执行Powerrun powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1这段命令的意思是用最高权限运行卸载脚本把SecHealthUI这个系统预装的安全中心应用连同其预配包一起注销重启后开始菜单里就不会再有它的身影。第三刀装系统之前就移除适合批量部署如果你对删完还要防更新回写这件事不放心或者你是需要批量装机的 IT 管理员项目提供了更彻底的方案在安装系统时就注入移除配置让 Defender 从第一次开机起就不存在。做法是利用ISO_Maker目录下的autounattend.xml。这套机制的原理是Windows 安装程序在 OOBE首次配置阶段之前会执行$OEM$目录下的应答文件而这份应答文件会在 windowsPE 阶段用脚本直接改写新系统注册表 SYSTEM 配置单元的六个服务项WinDefend、WdFilter、Sense等把它们的启动类型设为禁用同时在 specialize 阶段写入关闭 SmartScreen、隐藏系统托盘图标、暂停更新等一系列策略。手动集成只需四步把原版 Windows ISO 解压到本地目录在解压目录的sources文件夹下依次创建$OEM$\$$\Panther三层嵌套目录把ISO_Maker/autounattend.xml复制进Panther目录U 盘安装场景还需在 U 盘根目录放一份用 AnyBurn、ImgBurn 之类的工具把整个目录重新打包成可引导 ISO。预期效果用新 ISO 全新安装的系统安装阶段和首次开机都不会出现 DefenderWindows Update 也不会在设置过程中重装这些组件——省掉了装完再删这一步对批量部署尤其友好。一张表选对你的拆除深度三种刀法对应三种需求下面这张表可以帮你快速对号入座也是本文唯一一张表你的身份主要诉求推荐路径代价耗时普通用户不想看到盾牌和通知Remove_SecurityComp.reg界面消失防护仍运行5 分钟游戏玩家后台扫描拖累帧率Script_Run.bat选 A杀毒引擎停用界面保留10 分钟开发者工具被误报拦截Script_Run.bat选 Y 删除残留文件三层全拆部分系统功能受影响15 分钟IT 管理员多台机器统一配置ISO_Maker 预置方案需要重打包镜像30 分钟选好方向后再动手比上来就全选删除稳妥得多。翻车了怎么办三种回滚姿势拆除操作有风险但大部分情况可逆。按损失从小到大排更新后配置被重置是最常见的状况——Windows 的智能更新会写回安全策略。对策是先到安全中心关闭篡改防护然后重新运行一次脚本。想彻底规避就在装完系统后暂停 Windows 更新一段时间给移除配置留出稳定窗口。界面没了但功能异常通常是安全中心服务wscsvc被过度禁用影响了依赖它的第三方软件。用管理员 PowerShell 把它恢复即可Set-Service -Name wscsvc -StartupType Automatic Start-Service -Name wscsvc操作过头想整体恢复最省事的是系统还原——这也是开头反复强调创建还原点的原因。没有还原点时可以手动把所有相关服务设回自动启动再重新注册安全中心应用但工作量会大不少。另外提醒一句脚本默认会关闭虚拟化安全VBS来换性能如果你之后要用 WSL、安卓子系统或虚拟机需要执行bcdedit /set hypervisorlaunchtype auto重新开启否则虚拟化功能可能不可用。从哪开始给你的第一个动作回到开头那个痛点——你需要的不是更用力地删一次而是一个能同时覆盖界面层、服务层和系统集成层的方案。windows-defender-remover 的价值正在于此它把一次不可能完成的系统手术拆成了三把刀你可以从最轻的一刀试起。建议的入门路径先创建系统还原点然后只运行Remove_SecurityComp.reg体验移除效果确认没问题后再考虑更深度的操作。毕竟把一个安全组件从系统里拿掉考验的从来不是工具够不够强力而是你清不清楚自己在拆什么。温馨提示所有操作都需要管理员权限建议在非关键生产机器上先行测试。移除 Defender 后请务必自行安装一款替代的安全软件或保持对系统安全状态的基本关注。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表