
Windows Defender移除实战指南windows-defender-remover 工具完整使用教程与避坑清单【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover凌晨两点你的旧笔记本风扇突然狂转起来。打开任务管理器一个叫Antimalware Service Executable的进程正霸占着 30% 的 CPU它时不时还会弹窗拦截你刚下载的开发工具。这不是个例——Windows Defender 的持续后台扫描正在悄悄拖慢无数游戏玩家、开发者和老硬件用户的电脑。如果你正被这类问题困扰windows-defender-remover 就是为你准备的解决方案这个开源工具支持 Windows 8.x、Windows 10全版本和 Windows 11可以彻底移除或禁用 Defender 防病毒、Windows 安全中心、VBS 虚拟化安全、SmartScreen 等一系列组件把系统资源还给真正需要它的应用。一、认知准备Windows Defender 的后台隐性成本到底有多大在动手之前先搞清楚我们要移除的对象是什么。你可以把 Windows Defender 理解成一套三层防护体系它远不止一个杀毒软件那么简单层级代表组件常驻消耗实时扫描层MsMpEng防病毒引擎、WdFilter 驱动CPU 峰值可达 30%内存 50~100MB平台服务层wscsvc安全中心、Sense、WebThreatDefSvc开机自启持续轮询防护加固层VBS 虚拟化安全、系统缓解措施、SmartScreen间接拖慢整体性能影响老 CPU其中最容易忽略的是VBS基于虚拟化的安全。它相当于给系统内核套了一层防弹玻璃——安全是安全了但每一次内存访问都要多绕一圈。对旧款 Intel CPU 来说这层额外开销能让你实测损失 30% 左右的性能。移除它正是很多老机器换新颜的关键一步。 一句话原理windows-defender-remover 的运作方式很像拆楼——先用注册表脚本拆掉承重结构服务、CLSID、策略再用文件清理脚本搬走砖块Defender 程序文件最后重启让整栋楼塌干净。二、动手前必做三条保命准备缺一条都可能翻车任何涉及系统安全组件的操作都有风险这三步花不了十分钟却能省下后面几十小时的后悔时间。创建系统还原点按Win S搜索创建还原点选择系统盘后点击创建。这是你后悔时的唯一后悔药。准备管理员权限所有脚本都必须右键以管理员身份运行。工具自身会检测权限没有权限时它会自动请求提权这也是Script_Run.bat第一段代码干的事。核对系统版本确认你的系统是 Windows 8.x、10 或 11。此外如果你装了杀毒软件或启用了篡改保护最好先临时关闭否则脚本可能被自我拦截。⚠️ 诚实提醒移除 Defender 后系统将失去内置实时防护。如果这是一台日常上网、收发邮件的电脑建议提前选好一款第三方安全软件Bitdefender、Malwarebytes 等都是常见选择避免裸奔状态。三、快速上手Script_Run.bat 一键移除的完整走读获取工具最简单的方式是克隆仓库git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover进入目录后右键Script_Run.bat选择以管理员身份运行。屏幕上会弹出三个选项对应三种移除深度选项功能适合谁Y移除防病毒引擎 Windows 安全应用全量移除追求彻底的用户A仅移除防病毒引擎保留安全中心 UI想留个界面的用户S移除 Defender 残留文件需先完成防病毒移除收尾清理选 Y 后脚本会自动执行三件事用 PowerShell 移除 Windows 安全 UWP 应用SecHealthUI→ 用 PowerRun 以系统权限批量合并Remove_Defender和Remove_SecurityComp目录下的全部注册表文件 → 10 秒后自动重启。重启后Defender 就正式下线了。 想跳过交互脚本支持命令行参数直接执行运行Script_Run.bat Y相当于直接选择全量移除适合批量部署场景。四、进阶玩法一手动 .reg 精细控制按需拆除指定组件一键脚本的缺点是一刀切。如果你只需要拆除某几块Remove_Defender目录下的 16 个 .reg 文件就是你的手术刀。双击即可合并同样建议配合 PowerRun 提升权限。注册表文件拆除目标适用场景RemovalofWindowsDefenderAntivirus.reg防病毒引擎的 CLSID 组件注册核心拆除必做RemoveServices.regWinDefend、wscsvc、WdFilter 等 12 个服务让服务无法自启RemoveDefenderTasks.reg自动扫描与维护计划任务停止定时扫描Disable SmartScreen.reg应用与文件筛选器解除未知应用拦截Disable Mitigation.reg系统缓解措施、篡改保护、Spectre/Meltdown 缓解老 CPU 性能特攻RemoveShellAssociation.reg右键菜单使用 Defender 扫描清理右键菜单RemoveStartupEntries.reg开机自启项加速开机比如你只想让 Defender闭嘴不扫又不想彻底拆掉那只需合并DisableAntivirusProtection.reg和RemoveDefenderTasks.reg两个文件即可。每个文件上方都有注释说明用途读一遍注释再动手比盲点更稳妥。⚠️ 注意单独合并这些文件后Windows 安全应用界面通常还在只是里面的防病毒功能已失效或显示异常。想连界面一起拆请看下一节。五、进阶玩法二移除 Windows 安全中心界面从哪里入手当你打开开始菜单发现Windows 安全图标还孤零零挂在那里时说明 UI 层还没拆干净。这部分由Remove_SecurityComp模块负责它针对的是SecHealthUIWindows 安全 UWP 应用和wscsvc安全中心服务。最快的方式是直接运行项目自带的 PowerShell 脚本Powerrun powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1这条命令的要点在于必须用 PowerRun.exe 启动——它利用系统信任机制绕过 UWP 应用的移除权限限制这正是普通remove-appxpackage命令经常失败的原因。执行完成后安全中心的应用、设置页中的Windows 安全区块、任务栏托盘盾牌图标会一并消失。检查项移除前移除后开始菜单Windows 安全存在消失设置 → 隐私与安全有安全中心页页面被隐藏托盘盾牌图标常驻消失六、进阶玩法三制作预禁用 Defender 的 Windows 安装盘从源头免疫已经装好的系统能拆没装好的系统也能防患于未然。ISO_Maker模块利用 Windows 安装程序的unattend.xml应答机制让 Defender 在OOBE首次开箱体验阶段就直接禁用彻底杜绝了先装好再被系统更新复活的尴尬。操作流程只需四步挂载原版 Windows ISO把内容解压到本地文件夹进入sources目录依次创建$OEM$\$$\Panther三层嵌套文件夹把项目ISO_Maker目录下的autounattend.xml复制进Panther文件夹用 AnyBurn、ImgBurn 之类的工具重新打包成可启动 ISOsources/ └── $OEM$/ └── $$/ └── Panther/ └── autounattend.xml如果你用的是 U 盘安装方式把autounattend.xml同时放到 U 盘根目录还能顺带阻止就地升级in-place upgrade时系统被改回默认状态。这样你得到的是一张出厂即无 Defender的安装盘重装一次系统问题连根拔起。 提醒应答文件机制是 Windows 官方的标准功能但如果你的安装盘还集成了其他自定义工具注意别让多个 unattend 文件互相冲突。七、避坑清单更新复活、病毒误报、VBS 反复开启的应对方案移除过程大多顺利但 Windows 生态里总有几个回头客。下面是出镜率最高的四个坑和对应解法。坑 1Windows 更新后 Defender 复活Windows 更新的智能更新Intelligence Update会重置部分安全策略。解法先关闭篡改保护再重跑一遍移除脚本追求一劳永逸的话直接改用第六节的安装盘方案。坑 2工具被杀毒软件报毒这是典型的误报。因为工具会修改系统安全组件很多安全软件会把它标记为威胁。建议直接用git clone拉取源码或下载源代码 zip 包使用源码级运行通常不会被拦截。坑 3VBS 总是自动重新开启脚本默认会禁用 VBS但如果你使用了WSL / WSA / Android Studio 模拟器 / 微软模拟器等虚拟化应用系统会为了运行虚拟机引擎而主动把 VBS 拉回来。这是设计如此不是脚本失效。不用虚拟机的用户可手动加固bcdedit /set hypervisorlaunchtype off坑 4个别应用报Device Guard 阻止运行极少数场景下应用会提示被 Device Guard 或 Application Guard 拦截。这是 WiSiPolicy.p7b 策略文件残留所致按 README 中给出的四个位置EFI 分区、CodeIntegrity 文件夹、Windows 文件夹、WinSxS分别删除同名策略文件即可。八、验证与收益如何确认移除成功到底能省多少资源移除完成、重启之后用下面这张验收清单确认效果任务管理器中搜不到Antimalware Service Executable进程开始菜单里找不到Windows 安全应用设置应用中已无安全中心相关页面任务计划程序里没有 Defender 相关任务服务列表里没有WinDefend、wscsvc、Sense根据社区用户的实测反馈成功移除后的性能收益大致如下性能指标提升幅度原因开机启动时间快 10%~15%少加载 3 个以上自启服务空闲内存占用释放 50~100MBDefender 常驻进程消失磁盘 I/O减少 20%~30%实时文件扫描停止老旧 Intel CPU 综合性能最高 30%关闭 Spectre/Meltdown 缓解措施这些数字会因硬件配置有所浮动但它说明的道理是确定的移除 Defender 省下的不是一点点资源而是实打实的日常体验提升。写在最后你的电脑应该由你决定跑什么回到开头的场景——那台深夜狂转风扇的旧笔记本在移除 Defender 之后会明显安静下来启动速度、游戏帧数、编译速度都会恢复到它本该有的水平。但请记住移除安全组件是减负而非裸奔请务必配合一款可靠的第三方防护软件或者只在专用工作站、测试环境里使用。下一步行动建议新手从第三节的一键移除开始先选A仅移除防病毒试水确认稳定后再上 Y高级用户直接研究Remove_Defender目录下的注册表文件按需精拆打算重装系统的话直接跳到第六节做一张免 Defender安装盘相关资源索引主控脚本Script_Run.bat防病毒与服务拆除模块Remove_Defender安全中心界面拆除模块Remove_SecurityComp预禁用安装盘制作模块ISO_Maker残留文件清理脚本files_removal.bat仓库地址https://gitcode.com/gh_mirrors/wi/windows-defender-remover祝你的机器早日减负成功。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考