news 2026/8/17 23:59:44

Windows Defender 移除全攻略:从一键脚本到预装镜像,10 分钟告别误报与卡顿

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Windows Defender 移除全攻略:从一键脚本到预装镜像,10 分钟告别误报与卡顿

Windows Defender 移除全攻略:从一键脚本到预装镜像,10 分钟告别误报与卡顿

【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover

你刚编译好的程序被 Windows Defender 当成木马隔离,同事发来的绿色小工具双击就弹出"已阻止";周末想开两局游戏,后台扫描一跑帧率直接腰斩;更气人的是,手动关掉实时防护后,下次系统更新它又"满血复活"。windows-defender-remover 就是为根治这类问题而生的开源工具,它能在 Windows 8.x、Windows 10 全版本和 Windows 11 上彻底移除或禁用 Defender 全家桶,从引擎、服务到安全中心界面一起处理。照着本文操作,10 分钟内你就能完成从备份、移除到验证的全流程,全程不需要理解任何底层原理。

一、先建立全景认知:Defender 其实是三块叠在一起的积木

很多人只关掉一个开关就以为完事了,结果重启后一切照旧。这是因为 Windows Defender 不是单个程序,而是三块互相咬合的积木,拆一块根本不管用:

  • 第一块 · 脸面积木:安全中心 App、任务栏盾牌图标、设置页里的"Windows 安全中心"入口——这是你肉眼能看到的全部。
  • 第二块 · 引擎积木:实时防护、病毒扫描任务、行为监控驱动,以及WinDefendWdNisSvc等核心服务——这是真正消耗 CPU 和内存的部分。
  • 第三块 · 地基积木:与系统更新、组策略、虚拟化安全(VBS)深度绑定的策略设置——这块最隐蔽,也是"复活"的根源。

单独拆掉脸面,引擎还在后台悄悄扫描;只停掉引擎,系统更新里的"安全智能更新"又会把策略改回来。windows-defender-remover 的思路很简单:三块积木一起拆。注册表策略负责按住引擎和地基,PowerShell 脚本负责摘掉脸面,镜像方案则让 Defender 在系统首次开机前就不存在。

一句话总结:只做表面功夫等于没做,只有引擎、界面、策略三层同时处理,才算真正移除 Windows Defender。

二、出发前 2 分钟:安全垫层备好再动手

任何系统级操作都该给自己留退路。下面是逐项勾选的检查清单,建议一项都不跳过:

  • 创建系统还原点:按Win + R输入rstrui,按向导完成创建
  • 把重要文件同步到移动硬盘或网盘,作为额外保险
  • 确认当前账户属于管理员组(后续操作需要提权)
  • 暂时退出第三方安全软件,避免它拦截注册表导入
  • 确认近期不依赖 Hyper-V、WSL 或安卓子系统——移除会禁用虚拟化支持,用到这些功能的机器不适合操作

检查完毕后,克隆项目到本地:

git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover

项目根目录下的Script_Run.bat是总入口,Remove_Defender/Remove_SecurityComp/ISO_Maker/三个文件夹分别对应引擎、界面、镜像三条处理路线,先记住分工,下面逐个用上。

记住这点:2 分钟的准备换来的是随时可回滚的安心,这笔买卖划算。

三、快车道:10 秒一键移除 Windows Defender 的正确姿势

对绝大多数人来说,这就是唯一要做的操作。右键Script_Run.bat,选择"以管理员身份运行",脚本会弹出只有三个选项的菜单,用字母按键选择:

  • Y:彻底移除——杀毒引擎 + 安全中心 App 全部移除,最干净
  • A:只移除杀毒引擎——保留安全中心界面,适合想留个"壳"的情况
  • S:清理残留文件——先移除了引擎,再用它收尾

选择后脚本会自动完成注册表导入和 App 卸载,并在10 秒后自动重启。重启后第一件事是验证:打开任务管理器搜索WinDefend服务,确认它已经消失;再低头看看右下角,盾牌图标是否还在。

如果你不想交互式操作,也可以带参数直接运行,适合脚本化批量处理:

# y 参数 = 静默执行完整移除 Script_Run.bat y

脚本内部会调用自带的PowerRun.exe提升到 TrustedInstaller 权限,自动导入Remove_Defender下所有.reg文件,你不需要手动干预每一步。

一句话总结:"Y + 回车"已经完成了 90% 的工作,验证服务消失、图标不见,本次移除就算成功。

四、定制道:如何自定义移除 Windows Defender 的注册表策略

一键脚本是套餐,而Remove_Defender/目录下的十几个.reg文件则是自助餐。它们每个都负责一块独立区域:DisableAntivirusProtection.reg关掉实时监控与行为防护,RemoveServices.reg禁用核心服务,Disable SmartScreen.reg关闭 SmartScreen 过滤,RemoveDefenderTasks.reg移除计划扫描任务。想点哪道就双击哪道,也可以手动导入。

比如只想停掉实时监控、保留手动扫描,可以在"管理员 PowerShell"中逐段执行:

$services = @("WinDefend", "WdNisSvc", "Sense") # 三个核心服务名 foreach ($svc in $services) { # 逐个处理 Stop-Service -Name $svc -Force # 先强制停止正在运行的服务 Set-Service -Name $svc -StartupType Disabled # 再设为"禁用",防止开机自启 } reg import "Remove_Defender\DisableAntivirusProtection.reg" # 导入实时防护关闭策略

如果你只想摘掉安全中心 App 和它的盾牌入口,可以用RemoveSecHealthApp.ps1脚本。因为删除 UWP 应用需要比普通管理员更高的权限,官方推荐用自带的 PowerRun 提权执行:

Powerrun powershell.exe -noprofile -executionpolicy bypass -file "RemoveSecHealthApp.ps1"

上面这行命令先申请 TrustedInstaller 权限,再绕过执行策略运行脚本,完成 SecHealthUI 的卸载与去预置。

一句话总结:模块化的.reg加脚本组合,让你只动想动的那几颗螺丝,其余保持原样。

五、三条路线怎么选:一张对照表帮你对号入座

动手前先对照下表,避免一上来就上"最重"的方案:

对比维度只拆引擎(A 路线)引擎 + 界面全拆(Y 路线)预装进镜像
适合谁只想不再误报、怕麻烦追求彻底安静的用户重装系统 / 批量装机
操作入口主脚本按 A主脚本按 YISO_Maker/模块
盾牌图标保留但功能失效彻底消失从未出现
后台扫描已停止已停止从未存在
内存占用约节省 15%约节省 25%约节省 30%
回滚难度低(重装引擎即可)高(需重装系统)

你的目标是"不卡、不被误报烦",第一档就够;连设置页里的安全中心入口都想删掉,才需要上第二档;第三档留给马上要重装系统的朋友。先对号入座再动手,比盲目追求"全部移除"更稳妥。

记住这点:选档位的标准不是"越彻底越好",而是"刚好够用就好"。

六、一劳永逸道:把移除 Windows Defender 写进安装镜像

如果你正准备重装系统,还有一条更省事的路线——让 Defender 在系统安装完成的瞬间就被禁用。ISO_Maker/模块提供了现成的autounattend.xml,利用 Windows 无人值守机制在安装阶段改写注册表,并且这份文件还会顺带跳过TPM、安全启动、内存检查等硬件门槛,老电脑装 Win11 也能用。

制作流程全程大约 10 分钟:

这里有三个容易出错的地方,务必注意:

  1. 目录名必须严格写成sources\$OEM$\$$\Panther,大小写和$符号一个都不能错;
  2. 完整路径示例:C:\ISOFolder\sources\$OEM$\$$\Panther\
  3. 如果你是做启动 U 盘(用 Rufus 制作),还需把autounattend.xml额外复制一份到 U 盘根目录,防止后续就地升级时配置被覆盖。

一句话总结:镜像方案适合"一次制作、多次使用",装完系统即纯净,省去每台机器手动操作的麻烦。

七、新手高频踩坑:4 个常见问题与自救命令

即便按手册操作,也可能遇到下面几个经典问题,对号入座即可:

问:下载的安装包被报毒了?答:官方确认这是误报。程序要修改系统服务,打包方式很容易触发安全软件。建议用git clone或源码压缩包方式获取,报毒率显著降低。

问:重启后 Defender 又回来了?答:八成是 Windows 更新里的"安全智能更新"把策略重置了。先去 Windows 安全中心关闭篡改防护(Tamper Protection),再重新运行一次主脚本即可。

问:明明移除了,为什么 VBS 虚拟化又自动打开?答:只要你不小心打开过 WSL、安卓子系统或模拟器,系统就会自动启用虚拟化。如果近期用不到虚拟机,执行下面这条命令并重启:

bcdedit /set hypervisorlaunchtype off

问:某个老软件突然提示被 Device Guard 拦截?答:极少数情况。需要删除 4 个同名策略文件WiSiPolicy.p7b,它们分别位于 EFI 分区、System32\CodeIntegrityWindows\Boot\EFI和 WinSxS 目录,删除后重启即恢复。

划重点:记住"关篡改防护重跑一遍"和"关虚拟化重启"这两招,能解决 80% 的返工。

八、收尾:现在就去动手

回到开头的场景:编译不再被误报拦截,游戏帧率不再莫名下滑,系统重启后盾牌也不会再出现——这就是 windows-defender-remover 能带给你的确定性。

下一步很明确:先克隆项目(地址见第二节),按清单完成备份,然后运行一次Script_Run.bat。本文覆盖了从轻到重的全部档位,无论你是第一次接触还是想深入定制,都能找到对应路径。想研究得更细,直接打开项目里的Remove_Defender/README.mdRemove_SecurityComp/README.mdISO_Maker/README.md,里面有逐文件的说明。

动手吧,10 分钟后你会拥有一个真正安静的系统。

【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/17 23:58:03

Qwen3.8-27B单卡部署实战:从环境搭建到应用集成

最近在开源大模型社区,Qwen3.8-27B 的发布引起了不小的震动。其宣称在单卡推理场景下,性能表现超越了 Claude 3.5 Sonnet 甚至 Opus 4.6,这对于广大开发者和研究者来说无疑是一个极具吸引力的消息。如果你正在寻找一个性能强劲、易于部署且完…

作者头像 李华
网站建设 2026/8/17 23:57:59

Proxmox VE虚拟机静默启动失败:AppArmor权限问题深度排查与解决

1. 问题现象与初步排查最近在维护一个基于Proxmox VE(PVE)的虚拟化环境时,遇到了一个相当棘手的问题:一台运行了数月的虚拟机(VM)突然无法启动。点击启动按钮后,任务列表里会短暂出现一个“启动…

作者头像 李华
网站建设 2026/8/17 23:57:38

增益操纵攻击:如何让稳定系统在不知不觉中走向危险

1. 从“稳定”到“不安全”:一个被忽视的工业系统攻击面在工业自动化、智能电网、自动驾驶这些领域,我们常常听到一个词:“稳定”。工程师们花费大量精力设计控制器,调整参数,确保系统在面对扰动时能平滑运行&#xff…

作者头像 李华
网站建设 2026/8/17 23:57:33

数字隐写术入门:从LSB原理到Python实现与安全分析

1. 从“看不见”的信息说起:什么是隐写术?你可能听说过加密,知道它能把信息变成一堆乱码,只有拥有密钥的人才能解读。但加密有个特点:它明确地告诉所有人“这里有秘密”。一个加密后的文件,哪怕内容无法理解…

作者头像 李华
网站建设 2026/8/17 23:57:31

Redis可视化工具Another RDM安装配置与核心功能实战指南

1. 项目概述:为什么我们需要Redis可视化工具?在数据驱动的现代应用开发中,Redis以其惊人的速度和灵活的数据结构,成为了缓存、会话存储、消息队列乃至实时排行榜等场景的基石。然而,对于开发者而言,长期通过…

作者头像 李华