尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

Windows Defender 彻底移除完整实战:手把手带你从卡顿误报走向干净系统

Windows Defender 彻底移除完整实战:手把手带你从卡顿误报走向干净系统 Windows Defender 彻底移除完整实战手把手带你从卡顿误报走向干净系统【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover凌晨两点你刚写完的自动化脚本被Windows Defender在保存的瞬间扔进了隔离区团战正酣后台扫描把帧率拖到个位数更气人的是你在设置面板里明明关了实时保护重启后它又满血复活。如果你也想让那个蓝盾牌彻底消失、让电脑真正听你的话这篇基于 windows-defender-remover 的完整实战指南会带你一步步解决问题。先拆问题Defender 到底卡在哪三个环节为什么它这么难缠因为 Defender 不是一个孤立程序而是一套彼此咬合的三层体系每一层都在捍卫自己前台层Windows 安全中心应用SecHealthUI。你看到的盾牌图标、病毒和威胁防护页面、任务栏角标都是这一层。普通用户在设置里点开关关掉的只是它的脸面。服务层实时防护引擎。包括 WinDefend 主服务、WdFilter 文件系统过滤驱动、WdNisSvc 网络检查服务以及藏在任务计划里的定时扫描。这一层才是真正吃 CPU、拦文件的主力。系统层与内核的深度绑定。VBS 虚拟化安全、SmartScreen 智能屏、UAC 文件虚拟化、Exploit Guard 缓解策略还有系统更新里的安全智能更新——它们会在重启或打补丁后悄悄把前面两层劝回来。所以只改一个开关没用你得一层一层拆。这正是 windows-defender-remover 的设计思路把每一层都拆成独立模块让你按需处理。认知预备把安全体系当成一栋写字楼的安保想象一栋写字楼一楼前台是安全中心应用负责接待、展示和报警巡逻队是实时防护服务在楼道里来回扫而总控室是系统内核层管着门禁、监控和消防联动。你想让这栋楼安静下来有三种做法只让巡逻队放假禁用杀毒引擎前台照旧把整个安保外包撤走连前台一起关闭或者干脆在建楼图纸上就不画安保做预配置镜像。理解了这三档力度后面的操作你就不会选错。实操主线三条递进路线由浅入深路线一最小可用只用注册表让杀毒引擎闭嘴如果你的诉求只是别再误报、别再拖慢电脑但还想保留安全中心界面看看状态那么只动Remove_Defender模块就够了。克隆仓库后进入该目录git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover以管理员身份打开 CMD依次导入三个核心文件:: 导入策略项关闭实时监控、行为监控、云端与SpyNet遥测 reg import Remove_Defender\DisableAntivirusProtection.reg :: 删除核心服务注册表项WinDefend、wscsvc、WdFilter、SgrmBroker 等 reg import Remove_Defender\RemoveServices.reg :: 清空4个定时扫描任务防止后台自动启动引擎 reg import Remove_Defender\RemoveDefenderTasks.reg为什么这么做DisableAntivirusProtection.reg写入的是策略Policies而不是普通用户设置——策略优先级更高系统无法用用户界面里的开关覆盖它这也是它能扛住一次重启的原因RemoveServices.reg里的注册表键名以-开头表示删除该键相当于直接拆掉安保巡逻队的排班表。路线二进阶优化连安全中心 UI 一起摘除如果连那个图标、那个设置页、那些通知都嫌碍眼就升级到完整移除。仓库根目录的Script_Run.bat是总开关Script_Run.bat脚本会先检查自身是否具有管理员权限没有就通过 PowerShell 自动提权重启随后弹出三选一菜单Y表示杀毒引擎 安全中心 UI 全部移除最彻底A表示只移除杀毒引擎、保留界面更保守S表示执行文件物理删除。选择后它依次做四件事用内置的PowerRun.exe提权执行RemoveSecHealthApp.ps1卸载 SecHealthUI 这个 UWP 应用遍历并导入Remove_Defender目录下所有.reg文件引擎与服务层遍历并导入Remove_SecurityComp目录下的.regUI 与安全中心层倒计时 10 秒后强制重启让所有改动生效。【注意】完整移除会同时关闭 UAC 文件虚拟化与部分缓解策略意味着后续安装的程序可能以管理员权限运行。如果你只想手动单独处理 UI直接双击Remove_SecurityComp\Remove_SecurityComp.reg即可。路线三高级玩法制作出厂即无 Defender的安装镜像对于要重装系统或批量部署的场景与其装完再拆不如在安装阶段就让它不存在。用ISO_Maker模块即可实现挂载 Windows 官方 ISO把全部内容解压到一个文件夹在解压目录的sources下逐层创建嵌套目录$OEM$→$$→Panther最终路径形如C:\ISOFolder\sources\$OEM$\$$\Panther\把ISO_Maker\sources\$OEM$\$$\Panther\autounattend.xml复制进刚才的 Panther 目录——这份无人值守应答文件会在系统首启阶段自动执行移除逻辑如果是做 U 盘启动盘用 Rufus 写入后再把autounattend.xml复制到 U 盘根目录这能阻止安装介质被就地升级覆盖用 AnyBurn 或 ImgBurn 把整个文件夹重新打包成可启动 ISO。为什么这么做Windows 安装程序在 OOBE首次开机设置阶段会读取sources\$OEM$\$$\Panther下的应答文件相当于把移除动作焊死在装机流程里Defender 从一开始就没机会运行自然也不存在更新后复活的问题。效果验证用数据确认真的做成了重启后不要凭感觉用命令验证# 检查核心服务是否已消失无输出 已移除成功 Get-Service -Name wscsvc, WinDefend, WdNisSvc -ErrorAction SilentlyContinue # 查询实时保护开关状态正常应显示 False 或直接报错 Get-MpComputerStatus | Select-Object RealTimeProtectionEnabled三条路线的效果差异可对照下表确认自己选对档位验证维度路线一禁用引擎路线二完整移除路线三ISO 预配置盾牌图标与安全中心保留彻底消失从未出现后台扫描服务已停止服务注册表已删除从未安装CPU/内存占用降低约 10%降低 20% 以上同左装机即生效误报拦截脚本/绿色软件不再发生不再发生不再发生恢复难度低重开服务即可高需重装或还原点最高需重做镜像避坑专题五个高频翻车现场Q1下载的Defender.Remover.exe被杀毒软件报毒是木马吗大概率是误报。安全软件对以特殊方式打包的 exe普遍敏感仓库源码和 .zip 源码包通常不会被标记。解法优先用 git 克隆源码再运行Script_Run.bat绕过对可执行文件的怀疑。Q2Windows 更新后所有移除配置被重置了罪魁祸首是更新自带的安全智能更新它会重新修改 Defender 策略并可能唤起篡改保护。解法先到 Windows 安全中心手动关闭篡改防护然后重新运行一遍Script_Run.bat并暂停系统更新。Q3Windows 11 上 VBS 总是被自动重新开启脚本默认会关闭 VBS 以换取性能但只要你启动过 WSL、Windows 安卓子系统或任何 Hyper-V 虚拟机Windows 虚拟化就会自动把 VBS 拉回来。解法确认不用虚拟化后执行bcdedit /set hypervisorlaunchtype off并重启如果你确实要跑虚拟机请接受 VBS 常驻这属于正常行为。Q4移除后打开某些程序报 Windows Defender Application Guard Blocked this app这是残留的 Device Guard 策略文件在作怪。解法以管理员身份删除四份同名文件——EFI 分区内的Microsoft\Boot\WiSiPolicy.p7b、C:\Windows\System32\CodeIntegrity\WiSiPolicy.p7b、C:\Windows\Boot\EFI\wisipolicy.p7b以及 WinSxS 目录下所有*winsipolicy.p7b*。Q5手滑了想恢复 Defender 怎么办最省事的是系统还原点没有的话把wscsvc、WinDefend、SgrmBroker等服务重新设为自动并启动再通过 DISM 重装 SecHealthUI 应用包。这条后悔路比较折腾所以强烈建议动手前先建还原点。延伸与社区从哪儿拿到更多弹药这个项目把能力拆成了三个可独立使用的模块每个都自带说明文档进阶时按图索骥即可杀毒引擎与服务的注册表方案Remove_Defender/README.md包含禁用缓解策略隐藏上下文菜单等细粒度 .reg 文件安全中心 UI 与 wscsvc 的移除方案Remove_SecurityComp/README.md附手工卸载 SecHealthUI 的 PowerShell 代码ISO 应答文件与目录结构说明ISO_Maker/README.mdautounattend.xml也在该目录下主脚本Script_Run.bat与物理删除脚本files_removal.bat在仓库根目录支持Y、A、S三个启动参数可放进批处理里做自动化。遇到安装失败或某个组件删不掉可以先到项目的 Issues 区搜索关键词如 VBS、SmartScreen、误报通常能找到同类案例的解法。收尾让它按你的规则运行到这里你已经掌握了从最小可用到装机级根治的完整技能树先理解三层体系再按需选择禁用引擎、摘除 UI、还是制作预配置镜像每一步都有可验证的命令兜底也清楚每个坑的来龙去脉。下一步行动建议很简单——先从路线一开始确认系统无异常后再逐步加深而不是一上来就连根拔起。风险提示移除安全组件属于高风险系统改动可能影响依赖安全中心的第三方杀软联动、虚拟化功能与部分缓解策略且 Windows 大版本更新后配置可能被重置。操作前请务必创建系统还原点、备份重要数据并确认你已理解自己正在关闭什么。技术工具再强大谨慎使用才是对它最大的尊重——愿你的系统从此安静、干净、按你的意志运行。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表