
三步告别 Windows Defenderwindows-defender-remover 从浅层隐藏到写入安装镜像的完整上手指南【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover你多半遇到过这样的场景编译一个开源项目Windows Defender 突然跳出来把生成的 exe 当成病毒直接杀掉玩游戏正到关键时刻后台扫描把磁盘占用拉到 100%桌面右下角还时不时弹一条已发现威胁的通知点进去发现只是误报。想关掉它吧设置里关掉实时防护重启两次又自己回来了。windows-defender-remover正是为解决这个问题而生的开源工具——它支持 Windows 8.x、Windows 10 全版本和 Windows 11可以按你的需求从只隐藏界面一路做到系统彻底没有 Defender甚至直接做一张从开机起就不带 Defender 的安装镜像。接下来我们亲手把它每一档都跑一遍。先弄明白Defender 到底被拆成了哪几层很多人第一次尝试禁用它都是进设置关掉实时防护或者手动停掉几个服务结果发现过段时间又原样恢复。这不是你操作不对而是因为 Defender 的防护体系分了三层彼此联动界面层Windows 安全中心 UWP 应用SecHealthUI、任务栏盾牌图标、设置应用里的Windows 安全中心页面。服务层实时防护引擎 WinDefend、安全中心服务 wscsvc、网络检查服务 WdNisSvc、遥测服务 Sense以及 Web 威胁防御服务 webthreatdefsvc。系统集成层与 Windows Update 的安全智能更新、组策略、虚拟化安全VBS深度绑定更新时还会主动把被改掉的策略写回来。可以把它想成一棵树的根、茎、叶只剪掉叶子界面根茎还在很快会长出新的。所以真正有效的移除必须同时处理注册表策略、服务项、计划任务、UWP 应用包和驱动过滤器这也正是这套工具把工作拆成多个独立模块的原因。动手前先回答一个问题你想要的是哪一种清净先不要急着下载脚本。不同处境对应不同的移除深度选错了要么没达到目的要么过度操作引入了不必要的风险。可以对照下面这张图快速定位自己四种需求并不冲突你可以先做浅层的观察一段时间再加深。这套工具恰好把每一档都拆成了独立的模块随时可以按需叠加。先看地图仓库里四个入口各自管什么克隆下来的仓库顶层只有几个文件和四个目录搞清楚每个目录对应哪一档操作比急着运行脚本重要得多路径对应的移除深度主要作用Script_Run.bat一键总控自动请求管理员权限、调用 PowerRun 提权、批量合并注册表并触发重启Remove_Defender/拆引擎层禁用实时防护、移除 Defender 服务项、计划任务、SmartScreen、右键菜单Remove_SecurityComp/拆界面层移除安全中心 UWP 应用、wscsvc 服务、设置页与托盘图标ISO_Maker/镜像层用应答文件在 Windows 安装过程中直接禁用 Defender 相关服务RemoveSecHealthApp.ps1辅助单独卸载安全中心 UWP 应用包的 PowerShell 脚本此外PowerRun.exe是提权用的工具files_removal.bat负责在移除后清理残留的 Defender 文件。整体思路可以概括为浅层改动只碰注册表策略深层移除才动服务注册项和 UWP 应用包。上图是项目自带的浅色主题横幅一眼就能看出这个工具的定位——把 Defender 这块安全盾牌从你的系统里拿掉。不看文档也能跑通最短路径如果不想研究细节只想先完整跑一次直接走主脚本即可。在命令提示符中执行git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover Script_Run.bat脚本启动后先检查当前进程是否拥有管理员权限没有的话会自动弹窗请求提权。进入菜单后有三个选项[Y]同时移除杀毒引擎和 Windows 安全中心应用属于完全移除。[A]只移除杀毒引擎保留安全中心界面适合还想要一个显示入口的用户。[S]移除 Defender 残留文件一般在前两步之后配合使用。无论选哪个脚本都会调用PowerRun以最高权限执行RemoveSecHealthApp.ps1并遍历合并Remove_Defender与Remove_SecurityComp下的全部.reg文件10 秒后自动重启。⚠️预期结果命令行窗口会出现Removing...之类的执行提示随后弹出将在 10 秒后重启的倒计时。注意选项A有一个官方说明明确指出的特性只移除引擎的情况下后续系统更新可能让防护组件自己回来。分级实践一只摘引擎给游戏和编译腾出资源适合嫌后台扫描拖慢性能、但不想动界面的用户。进入Remove_Defender目录里面的.reg文件各自对应一类清理目标可以单独导入cd Remove_Defender reg import DisableAntivirusProtection.reg rem 关闭实时监控与行为监控 reg import RemoveServices.reg rem 移除 WinDefend、wscsvc 等服务注册项 reg import RemoveDefenderTasks.reg rem 删除自动扫描计划任务 reg import Disable SmartScreen.reg rem 关闭 SmartScreen 应用与网页筛选以DisableAntivirusProtection.reg为例它并不是粗暴地删键值而是把策略写入组策略区域让 Defender 无法自行恢复设置关键几行长这样[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection] DisableRealtimeMonitoringdword:00000001 DisableBehaviorMonitoringdword:00000001 DisableOnAccessProtectiondword:00000001第一行DisableRealtimeMonitoring关闭实时监控第二行关闭行为监控第三行关闭访问时保护——每一行的作用都写得很直白。✅预期结果做完这一步安全中心应用还能打开但里面的防护项全部显示为已关闭后台进程也不再常驻。分级实践二只摘外壳留下一个安静的桌面需求反过来的用户——只想要一个安静的托盘和设置页可以只处理界面层。单独卸载安全中心 UWP 应用官方推荐用RemoveSecHealthApp.ps1并且强调必须经 PowerRun 提权运行因为普通权限无权修改系统预置的应用包PowerRun powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1⚠️注意这条命令必须在仓库根目录下执行且文件必须和PowerRun.exe放在同一层。脚本内部会遍历SecHealthUI的已预置包和已安装包写入去预置标记后用dism与Remove-AppxPackage完成卸载。再配合Remove_SecurityComp/Remove_SecurityComp.reg一起导入托盘盾牌图标、设置应用里的安全中心页面会一并消失。✅预期结果开始菜单里搜不到Windows 安全中心任务栏右下角的盾牌图标也不再出现。但注意这一档不动杀毒引擎后台防护依然在跑。分级实践三做一张从装系统起就没有 Defender的安装盘这是最彻底、也最适合批量装机的一条路线。思路不是装完再删而是利用 Windows 安装流程的应答文件机制在系统首次启动前就把 Defender 相关服务停用。ISO_Maker/sources/$OEM$/$$/Panther/里放着的autounattend.xml已经包含了完整的无人值守逻辑先绕过 TPM、Secure Boot、内存等硬件检查再通过一个 VBS 脚本扫描新生成的 SYSTEM 配置单元把Sense、WdBoot、WdFilter、WinDefend等服务的启动类型改成禁用同时写入关闭 SmartScreen、VBS、BitLocker 预加密等策略。做这张盘的步骤1. 挂载原版 Windows ISO把内容解压到本地目录 2. 在解压目录的 sources 下新建文件夹结构 sources\$OEM$\$$\Panther\ 3. 把仓库里 ISO_Maker/sources/$OEM$/$$/Panther/autounattend.xml 复制到上面的 Panther 目录 4. 用 AnyBurn 或 ImgBurn 把整个目录重新打包成可启动 ISO如果是做 U 盘启动盘用 Rufus 把系统写入 U 盘后同样建好$OEM$结构、放入应答文件并额外把autounattend.xml复制到 U 盘根目录可以阻止后续的在位升级覆盖配置。✅预期结果用这张盘装出来的系统首次进入桌面时看不到安全中心也没有需要二次清理的残留。这条路线不需要事后删东西但代价是一旦装完就没有就地恢复的捷径。如果你用惯了深色模式项目还提供了同款暗色横幅风格和浅色版保持一致同样点明了移除防护组件的主题。重启之后怎么确认移除真的生效重启是必须的一步脚本内部也预设了自动重启。重启后按下面几条逐项核对比看起来图标没了更可靠打开服务管理器搜索WinDefend、wscsvc、SecurityHealthService状态应为已停止启动类型不再是自动。检查任务栏右下角盾牌图标不再出现。打开设置应用搜索Windows 安全中心应看不到对应入口。右键一个可执行文件不再出现使用 Microsoft Defender 扫描菜单项。这四条全过基本可以确认这次移除是真正生效的而不是表面上关掉了。常见问题与避坑提示下载的 exe 被安全软件报毒怎么办。这是误报。脚本以.bat/.reg/.ps1文本形式打包部分杀毒软件会按行为特征扫描此类批处理。用 git 克隆源码后自行运行可以避开这条路径。系统更新后配置又恢复了。Windows Update 会推送安全智能更新Intelligence Update它专门用来重置 Defender 和安全中心策略。遇到这种情况先确认是否装了这枚更新关闭篡改防护后重新运行脚本即可。VBS 一直自动开启。脚本默认会关闭虚拟化安全以换取性能但只要你使用 WSL、WSA安卓子系统或任何依赖 Hyper-V 的功能VBS 就会在无提示的情况下重新开启。不用虚拟机的话可用bcdedit /set hypervisorlaunchtype off手动关闭但这同时意味着不能再运行虚拟机。极少数情况提示 Application Guard 阻止应用。这是WiSiPolicy.p7b策略文件残留所致需要在 EFI 分区、System32\CodeIntegrity、Windows\Boot\EFI和WinSxS四处各删除一份同名文件后重启。动手前先想好退路恢复与回退移除属于系统级改动所以动手前的还原点不是可选项而是必选项。恢复路径按严重程度分三档只导入了注册表策略的可以在系统还原里回滚到操作前的还原点。已经删除了服务注册项的通过还原点恢复后再确认WinDefend等服务的启动类型被改回自动。从定制镜像全新安装的需要回到原版镜像重装系统这一档没有就地恢复的捷径。另外提醒一句RemoveServices.reg会一并移除wscsvc等安全中心服务部分第三方杀毒软件依赖该服务做状态联动安装第三方杀软前建议先评估这层影响。最后对号入座你的处境该从哪个入口开始把上面讲的整理成一张决策表供你对照自己的情况你的处境建议入口预期效果普通办公只想少点打扰仅导入Remove_SecurityComp相关配置界面安静防护仍在玩游戏或编译频繁Script_Run.bat选 A释放后台扫描与内存占用开发工具被反复误报Script_Run.bat选 Y引擎与界面彻底移除给多台机器统一装机ISO_Maker应答文件从首启起即为无 Defender 状态最后给三点建议第一从最浅的一档开始尝试确认体验后逐步加深不要一上来就选完全移除第二每一档操作前都创建系统还原点这是成本最低的后悔药第三Windows 大版本更新后定期检查服务状态必要时补跑一次脚本。回到开头那个场景——编译工具不再被误杀游戏不再被后台扫描打断桌面右下角再也没有突然弹出的盾牌通知。移除 Windows Defender 的目的是让系统按你的意愿运行而不是让系统失去防护意识。在明确自己需要什么、能承担什么风险的前提下操作这个工具才能真正帮到你。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考