尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

Windows Defender移除终极指南:3种完整方案彻底禁用系统自带杀毒

Windows Defender移除终极指南:3种完整方案彻底禁用系统自带杀毒 Windows Defender移除终极指南3种完整方案彻底禁用系统自带杀毒【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover当你的老旧电脑因为实时扫描而卡顿、当系统频繁误杀你的开发工具和游戏补丁、当你想在 Windows 10/11 上构建一套完全由自己掌控的安全防线时Windows DefenderMicrosoft Defender 防病毒就成了最大的绊脚石。windows-defender-remover 正是一款专为此场景设计的开源工具支持 Windows 8.x、Windows 10 全版本与 Windows 11能够从注册表、服务、驱动、计划任务、安全中心 UI 乃至安装介质层面完整移除 Windows Defender。本文将以痛点诊断 → 方案选型 → 分步实施 → 效果验证 → 日常维护为主线为你拆解 3 种可落地的移除方案。每种方案都给出可复制执行的命令、预期输出与常见报错处理无论你是刚接触命令行的新手还是需要批量部署的老手都能照此操作。图Defender Remover 工具的浅色模式主界面盾牌上的红色×即代表对 Windows Defender 防护功能的移除一、先对号入座这些非移除不可的真实痛点场景 1老硬件上被实时扫描拖垮的系统一台 4GB 内存的旧笔记本CPU 经常被MsMpEng.exe拉到 100%开机后要等几分钟风扇才安静下来。Windows Defender 的实时保护、云查杀和后台快速扫描在低配机器上是名副其实的资源黑洞。移除后老机器可以明显感受到开机速度和日常响应的提升。场景 2开发者的文件误杀噩梦你下载的破解版 IDE 插件、自制的小工具、游戏汉化补丁反复被 Defender 隔离。即便加入排除项Windows 更新后策略往往被重置。与其一次次和白名单斗智斗勇不如彻底移除把杀毒软件的选择权完全交给自己。场景 3追求极致纯净的系统定制玩家部分玩家和系统美化爱好者希望拥有一台没有安全中心、没有 SmartScreen、没有 Defender 图标的纯净系统——这正是本项目Remove_SecurityComp安全中心 UI模块的价值所在配合ISO_Maker模块甚至可以让 Defender 在首次开机前就不存在。二、动手前必看系统现状 10 分钟自查清单任何移除操作前先确认三件事Defender 当前状态、是否已安装过第三方杀软、系统版本是否受支持。以下命令在以管理员身份运行的 CMD 中执行。检查项目正常状态未移除需要关注的状态排查命令WinDefend 服务状态为 RUNNING服务不存在或已禁用说明曾被移除过sc query WinDefend实时保护安全中心可开关开关灰显或扫描选项禁用安全中心 → 病毒和威胁防护核心进程MsMpEng.exe在运行进程不存在tasklist \| findstr MsMpEngDefender 注册表项键值存在键值缺失或策略被改reg query HKLM\SOFTWARE\Microsoft\Windows Defender系统版本Win 8.x / 10 / 11其他版本不支持winver提示如果自查发现 Defender 已经被移除了一半服务还在但无法启动仍然可以放心使用本项目重跑一次它会把所有相关注册表项再清理一遍。⚠️注意移除前请务必先创建系统还原点WinR输入rstrui.exe手动创建或在 CMD 中执行wmic sysrestore create。项目主README也明确建议在运行脚本前做好系统还原点备份。三、方案总览三条路线怎么选方案覆盖范围操作难度耗时适用场景方案一一键脚本Script_Run.bat引擎服务驱动计划任务安全中心 UI文件删除一条龙★☆☆ 新手友好约 5 分钟含重启绝大多数普通用户追求省心彻底方案二模块化手动移除可按需选择移除引擎安全中心 UI核心文件的任意组合★★★ 需理解注册表约 15 分钟想保留部分组件、排错定位、批量定制方案三ISO 预集成ISO_Maker全新安装时 Defender 从首启就处于禁用状态★★☆ 需重建 ISO约 30 分钟新装机、虚拟机模板、多台设备部署选择决策流程我的需求是什么 ├─ 已装好系统想彻底移除 → 方案一Script_Run.bat │ └─ 只想移除杀毒引擎、保留安全中心界面 → 选 [A] 选项 ├─ 想手动控制删哪些、留哪些 → 方案二模块化 │ └─ 只想删安全中心 UWP 应用 → 用 RemoveSecHealthApp.ps1 └─ 要重装系统希望一装好就是干净的 → 方案三ISO_Maker四、方案一一键脚本移除推荐适合绝大多数用户4.1 适用前提系统为 Windows 8.x / Windows 10 任意版本 / Windows 11已创建系统还原点拥有管理员账户脚本会自动触发 UAC 提权无需手动右键4.2 获取脚本并启动两种获取方式任选其一方式 Agit 克隆源码git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover Script_Run.bat方式 B下载源码压缩包Releases 中的 Source Code.zip解压后直接双击运行Script_Run.bat。4.3 三个选项分别代表什么脚本启动后会显示菜单并等待你按一个键[Y] Remove Windows Defender Antivirus Windows Security App [A] Remove Windows Defender Antivirus App (keeps Windows Security App, it will be back if you update) [S] Remove Defender Files (if you removed antivirus first)按键实际执行的动作移除后的效果Y推荐先运行RemoveSecHealthApp.ps1删除安全中心 UWP 应用再依次导入Remove_Defender\*.reg与Remove_SecurityComp\*.reg10 秒后自动重启杀毒引擎、服务、驱动、计划任务、安全中心界面、通知全部清除A仅导入Remove_Defender\*.reg全部注册表策略10 秒后自动重启杀毒引擎被禁用但保留Windows 安全中心界面更新后可能复活S通过PowerRun以 SYSTEM 权限执行files_removal.bat物理删除 Defender 程序文件删除C:\Program Files\Windows Defender等四个目录4.4 执行细节说明脚本做了什么选择Y后Script_Run.bat版本 13.0的实际执行序列如下net session 检查管理员权限 ├─ 无权限 → 通过 PowerShell Start-Process -Verb RunAs 自动请求 UAC 提权 └─ 有权限 → ├─ ① 用 PowerRun 运行 RemoveSecHealthApp.ps1删除 SecHealthUI 安全中心应用 ├─ ② 遍历导入 Remove_Defender\*.reg禁用策略 删除服务 删计划任务 删右键菜单等 ├─ ③ 遍历导入 Remove_SecurityComp\*.reg删除安全中心数据与 SecurityHealthService ├─ timeout 3 秒等待 └─ shutdown /r /f /t 10 → 10 秒后强制重启提示脚本用PowerRun.exe以SYSTEM 级权限写入注册表这是因为部分 Defender 策略受防篡改保护普通管理员权限写入会被系统忽略。4.5 常见报错与处理现象可能原因解决办法点击后没反应未弹出 UAC脚本权限判断被安全软件拦截右键以管理员身份运行或暂时关闭第三方杀软重启后 Defender 又出现系统存在Windows 安全智能更新Intelligence Update会改写策略先在安全中心关闭篡改防护Tamper Protection再重跑脚本详见文末预防一节提示系统找不到指定的文件曾手动删除过部分文件选择选项S补齐执行files_removal.bat杀毒软件拦截脚本脚本内容触发了启发式误报这是误报可用源码方式运行详见 FAQ 第一节4.6 成功标志✅ 重启后打开开始菜单搜索不到Windows 安全中心应用。 ✅ 在 CMD 执行sc query WinDefend返回指定的服务未安装而非 RUNNING。 ✅ 任务管理器中再也找不到MsMpEng.exe进程。五、方案二模块化手动移除适合定制与排错5.1 认识项目的三个模块移除动作本质上是注册表策略 服务删除 文件删除的组合。项目目录按职责划分为三块模块目录负责内容杀毒引擎模块Remove_Defender防病毒服务、驱动、SmartScreen、SpyNet 遥测、计划任务、右键菜单安全中心模块Remove_SecurityCompWindows 安全中心 UWP 应用SecHealthUI、wscsvc 服务、托盘图标、设置页入口安装介质模块ISO_Maker将上述策略预集成到 Windows 安装镜像5.2 第一步删除安全中心 UWP 应用RemoveSecHealthApp.ps1专门负责移除SecHealthUI安全中心的应用包。它要求以 SYSTEM 权限运行因此必须配合项目根目录的PowerRun.exePowerRun powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1提示该脚本的原理是对SecHealthUI应用包执行remove-appxprovisionedpackage对已预配应用与remove-appxpackage对已安装实例并在AppxAllUserStore中标记 Deprovisioned/EndOfLife防止系统恢复它。若你只想删安全中心而不想用完整脚本也可按Remove_SecurityComp/README.md中的说明把该 ps1 保存后配合 PowerRun 运行注意必须重启才生效。5.3 第二步按需导入注册表策略Remove_Defender目录下的.reg文件可双击直接合并也可用reg import命令导入。下表整理了每个文件的作用你可以按需挑选文件作用DisableAntivirusProtection.reg关闭实时保护、行为监视、按访问扫描、SpyNet 遥测DisableDefenderPolicies.reg最核心的策略文件DisableAntiSpyware、禁用云保护/存档扫描/计划扫描、签名更新策略、Exploit GuardDisableDefenderandSecurityCenterNotifications.reg屏蔽安全中心所有通知、隐藏托盘图标Disable SmartScreen.reg关闭 Edge / 资源管理器 / 商店应用的 SmartScreen 与应用安装控制Disable Mitigation.reg关闭系统缓解措施Spectre/Meltdown 缓解可提升老 Intel CPU 性能、Defender 防篡改、PPL、驱动黑名单RemoveServices.reg删除核心服务键WinDefend、wscsvc、WdFilter、WdBoot、WdNisSvc、SgrmBroker、WebThreatDefense 等RemoveDefenderTasks.reg删除 Defender 的计划任务缓存项防病毒扫描任务RemoveSignatureUpdates.reg禁止病毒库签名更新引擎已删签名也无用RemoverofDefenderContextMenu.reg删除资源管理器右键菜单中的使用 Windows Defender 扫描RemoveShellAssociation.reg删除windowsdefender:URL 关联、AppUserModelId、Defender 防火墙规则RemoveStartupEntries.reg删除注册表 Run 启动项中的Windows Defender与SecurityHealthRemoveWindowsWebThreat.reg删除 Windows Web 威胁防御服务WebThreatDefenseRemovalofWindowsDefenderAntivirus.reg删除 Defender 的 COM 注册CLSID与 WMI Autologger 日志记录器WindowsSettingsPageVisibility.reg在设置应用中隐藏Windows 安全页面hide:windowsdefender以最小组合为例完整移除杀毒引擎只需三条命令reg import Remove_Defender\DisableAntivirusProtection.reg reg import Remove_Defender\DisableDefenderPolicies.reg reg import Remove_Defender\RemoveServices.reg5.4 第三步物理删除核心文件可选更彻底files_removal.bat会通过takeown夺取文件所有权、icacls授予管理员完全控制权然后删除以下四个目录C:\ProgramData\Microsoft\Windows Defender C:\Program Files\Windows Defender C:\Program Files (x86)\Windows Defender C:\Program Files\Windows Defender Advanced Threat Protection⚠️注意此步骤必须在杀毒引擎已移除服务已删除之后执行否则系统会尝试重新创建这些文件甚至引发蓝屏。它默认需要 SYSTEM 权限建议通过PowerRun执行PowerRun cmd.exe /k files_removal.bat这正是Script_Run.bat选项 S 的调用方式。5.5 常见报错与处理现象可能原因解决办法reg import提示拒绝访问当前不是管理员或策略被篡改保护拦截以管理员身份运行 CMD先导入Disable Mitigation.reg关闭篡改保护files_removal.bat删除失败未以 SYSTEM 权限运行改用PowerRun执行重启后再试某些 .reg 双击无响应默认关联被第三方软件接管改用reg import 文件路径命令方式5.6 成功标志✅ 执行reg query HKLM\SYSTEM\CurrentControlSet\Services\WinDefend返回系统找不到指定的注册表项或值。 ✅ 右键文件时使用 Windows Defender 扫描菜单已消失。 ✅ 开始菜单无安全中心应用设置页无Windows 安全入口。六、方案三ISO 预集成一装好就是无 Defender系统6.1 原理说明ISO_Maker模块利用 Windows 安装程序的unattend.xml无人值守机制在系统安装的windowsPE 阶段就用 VBScript 扫描目标盘上的 SYSTEM 注册表配置单元hive将Sense、WdBoot、WdFilter、WdNisDrv、WdNisSvc、WinDefend六个服务的Start值直接改写为4禁用。也就是说Defender在系统首次启动之前就是禁用状态从源头杜绝了装好后又复活的问题。6.2 操作步骤光驱/ISO 方式解压 ISO挂载 Windows 安装镜像将全部内容解压到本地目录如C:\ISOFolder。创建目录结构进入解压目录的sources文件夹依次创建三层嵌套目录sources └── $OEM$ └── $$ └── Panther完整路径示例C:\ISOFolder\sources\$OEM$\$$\Panther\放入无人值守文件将项目 ISO_Maker 模块 中的unattend.xml复制到刚创建的Panther目录中。重新打包为可引导 ISO使用 AnyBurn、ImgBurn 等工具把整个C:\ISOFolder重新保存为可启动 ISO。提示这份unattend.xml还顺带完成了三件事——绕过 TPM / 安全启动 / 内存检查在LabConfig写入BypassTPMCheck等键值方便在不受支持的硬件上装 Windows 11、自动创建Admin/User本地账户、暂停 Windows 更新 7 天并禁用 SmartScreen。6.3 操作步骤U 盘方式用 Rufus 制作可启动 U 盘。同样在 U 盘内创建sources\$OEM$\$$\Panther\目录结构放入unattend.xml。额外一步将项目根目录的autounattend.xml复制到 U 盘根目录——这会阻止系统进行就地升级in-place upgrade时覆盖已做的定制。⚠️注意若你同时使用其他系统定制工具请确保没有冲突的无人值守文件否则 Windows 安装程序可能读取到两份配置。6.4 常见报错与处理现象可能原因解决办法安装时未生效unattend.xml命名或路径不对确认文件在sources\$OEM$\$$\Panther\下且文件名为unattend.xml安装卡在 OOBE 阶段与第三方无人值守脚本冲突检查是否有其他unattend.xml/autounattend.xml存在装完后 Defender 仍运行ISO 未正确重建用 AnyBurn/ImgBurn 重新打包确认引导扇区已生成6.5 成功标志✅ 全新安装完成后直接执行sc query WinDefend即返回服务不存在。 ✅ 安装全程未出现安全中心引导界面首次登录即为干净系统。七、移除后的效果验证清单双通道确认重启之后用命令行 界面两条通道交叉验证确认移除彻底。7.1 命令行验证:: ① 核心服务应不存在返回指定的服务未安装 sc query WinDefend sc query wscsvc :: ② 相关注册表项应消失返回找不到指定的注册表项或值 reg query HKLM\SYSTEM\CurrentControlSet\Services\WinDefend reg query HKLM\SOFTWARE\Policies\Microsoft\Windows Defender :: ③ 计划任务应无 Defender 条目 schtasks /query /tn \Microsoft\Windows\Windows Defender# ④ PowerShell 侧Get-MpComputerStatus 应直接报错模块已卸载 Get-MpComputerStatus7.2 界面状态确认开始菜单搜索安全或Defender无Windows 安全中心应用。设置应用系统 → 隐私和安全性 下无Windows 安全入口若导入过WindowsSettingsPageVisibility.reg。任务管理器进程列表与启动项中无MsMpEng.exe、无Windows Defender自启项。资源管理器右键右键任意文件无使用 Windows Defender 扫描。托盘区无盾牌图标通知中心不再弹出安全提示。八、高频问题 FAQ问题现象可能原因解决办法下载的 exe 被杀毒软件报毒打包方式触发启发式误报属误报改用git clone源码或下载 Source Code.zip 方式运行重启后 Defender 复活系统安装的Windows 安全智能更新Intelligence Update会重写策略关闭篡改防护后重跑脚本或暂停系统更新部分应用提示Device Guard/Application Guard 阻止了此应用代码完整性策略文件WiSiPolicy.p7b仍存在按主 README 指引删除 4 处同名文件EFI 分区、CodeIntegrity、Boot\EFI、WinSxSVBS基于虚拟化的安全自动重新开启使用了 WSL、WSA、Hyper-V 等虚拟化功能不用虚拟化产品或执行bcdedit /set hypervisorlaunchtype off后重启移除后想恢复 Defender未提前创建还原点用系统还原点回滚或执行sfc /scannow与DISM /Online /Cleanup-Image /RestoreHealth后重装系统脚本运行后部分组件还在未以管理员/SYSTEM 权限运行用PowerRun运行相关脚本或直接在资源管理器中右键以管理员身份运行九、预防与日常维护让 Defender 保持永久消失移除不是终点防止它复活才是关键。以下是项目 README 与社区实践总结的维护要点。9.1 关闭篡改防护关键前提Windows 安全智能更新会重新锁定策略。若希望脚本长期有效打开 Windows 安全中心 → 病毒和威胁防护 → 管理设置。关闭篡改防护Tamper Protection。重新运行Script_Run.bat选Y。9.2 运行前建立后悔药:: 创建系统还原点 wmic sysrestore create :: 备份 Defender 注册表策略便于日后恢复排查 reg export HKLM\SOFTWARE\Policies\Microsoft\Windows Defender C:\defender_policies_backup.reg /y reg export HKLM\SYSTEM\CurrentControlSet\Services\WinDefend C:\winDefend_service_backup.reg /y9.3 配合系统更新策略ISO_Maker的unattend.xml中已内置暂停功能更新 7 天的计划任务。日常使用建议将 Windows 更新设置为暂停模式避免智能更新在后台把策略改回去确需更新时更新完再跑一次移除脚本即可。9.4 保留一份工具副本建议把整个项目目录含PowerRun.exe、Script_Run.bat、Remove_Defender、Remove_SecurityComp存到移动硬盘或网盘。每次 Windows 大版本更新后重跑一遍即可快速恢复无 Defender状态。十、进阶延伸自动化、特权执行与性能调优10.1 无人值守自动化适合装机工作室项目支持带参数运行无需交互菜单Defender.Remover.exe /r/r或大写/R表示直接执行完整移除流程非常适合写进部署脚本或镜像后处理任务中批量执行。10.2 不下载 exe纯命令行调用若不想下载 Release 的可执行文件可以只保留.bat与.reg源文件用 PowerRun 以 SYSTEM 权限手动触发PowerRun cmd.exe /k files_removal.bat PowerRun powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1提示PowerRun.exe位于项目根目录它能让指定进程以 SYSTEM 权限运行是删除受保护文件与卸载安全中心应用的必备工具。无论哪种方式移除都必须重启才能完全生效。10.3 手动关闭 VBS 的兜底命令若移除脚本在部分机型上没能关闭基于虚拟化的安全可用系统级命令兜底并重启bcdedit /set hypervisorlaunchtype off⚠️注意执行该命令后你将无法使用任何虚拟机Hyper-V / WSL / Android 子系统这是设计使然请确认无虚拟化需求再执行。10.4 性能方向的额外优化可选如果你使用的是老款 Intel CPUDisable Mitigation.reg中关闭 Spectre/Meltdown 缓解措施理论上可带来最高约 30% 的性能提升项目 README 已注明。同时可配合移除Windows Web 威胁防御RemoveWindowsWebThreat.reg与 VBS进一步减少后台常驻组件。移除 Windows Defender 是一场策略 → 服务 → 文件 → 介质的多层次作战windows-defender-remover 把这三层全部打包成了可复用的工具与脚本。建议新手直接走方案一一步到位需要批量部署或追求极致干净的系统则参考方案三在安装介质阶段就完成净化。无论选择哪条路都请牢记先建还原点再动手关掉篡改防护防复活。祝你得到一台真正由你掌控的清爽系统。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表