Windows Defender 移除全攻略:从一键脚本到预装镜像,10 分钟告别误报与卡顿
【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover
你刚编译好的程序被 Windows Defender 当成木马隔离,同事发来的绿色小工具双击就弹出"已阻止";周末想开两局游戏,后台扫描一跑帧率直接腰斩;更气人的是,手动关掉实时防护后,下次系统更新它又"满血复活"。windows-defender-remover 就是为根治这类问题而生的开源工具,它能在 Windows 8.x、Windows 10 全版本和 Windows 11 上彻底移除或禁用 Defender 全家桶,从引擎、服务到安全中心界面一起处理。照着本文操作,10 分钟内你就能完成从备份、移除到验证的全流程,全程不需要理解任何底层原理。
一、先建立全景认知:Defender 其实是三块叠在一起的积木
很多人只关掉一个开关就以为完事了,结果重启后一切照旧。这是因为 Windows Defender 不是单个程序,而是三块互相咬合的积木,拆一块根本不管用:
- 第一块 · 脸面积木:安全中心 App、任务栏盾牌图标、设置页里的"Windows 安全中心"入口——这是你肉眼能看到的全部。
- 第二块 · 引擎积木:实时防护、病毒扫描任务、行为监控驱动,以及
WinDefend、WdNisSvc等核心服务——这是真正消耗 CPU 和内存的部分。 - 第三块 · 地基积木:与系统更新、组策略、虚拟化安全(VBS)深度绑定的策略设置——这块最隐蔽,也是"复活"的根源。
单独拆掉脸面,引擎还在后台悄悄扫描;只停掉引擎,系统更新里的"安全智能更新"又会把策略改回来。windows-defender-remover 的思路很简单:三块积木一起拆。注册表策略负责按住引擎和地基,PowerShell 脚本负责摘掉脸面,镜像方案则让 Defender 在系统首次开机前就不存在。
一句话总结:只做表面功夫等于没做,只有引擎、界面、策略三层同时处理,才算真正移除 Windows Defender。
二、出发前 2 分钟:安全垫层备好再动手
任何系统级操作都该给自己留退路。下面是逐项勾选的检查清单,建议一项都不跳过:
- 创建系统还原点:按
Win + R输入rstrui,按向导完成创建 - 把重要文件同步到移动硬盘或网盘,作为额外保险
- 确认当前账户属于管理员组(后续操作需要提权)
- 暂时退出第三方安全软件,避免它拦截注册表导入
- 确认近期不依赖 Hyper-V、WSL 或安卓子系统——移除会禁用虚拟化支持,用到这些功能的机器不适合操作
检查完毕后,克隆项目到本地:
git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover项目根目录下的Script_Run.bat是总入口,Remove_Defender/、Remove_SecurityComp/、ISO_Maker/三个文件夹分别对应引擎、界面、镜像三条处理路线,先记住分工,下面逐个用上。
记住这点:2 分钟的准备换来的是随时可回滚的安心,这笔买卖划算。
三、快车道:10 秒一键移除 Windows Defender 的正确姿势
对绝大多数人来说,这就是唯一要做的操作。右键Script_Run.bat,选择"以管理员身份运行",脚本会弹出只有三个选项的菜单,用字母按键选择:
- 按Y:彻底移除——杀毒引擎 + 安全中心 App 全部移除,最干净
- 按A:只移除杀毒引擎——保留安全中心界面,适合想留个"壳"的情况
- 按S:清理残留文件——先移除了引擎,再用它收尾
选择后脚本会自动完成注册表导入和 App 卸载,并在10 秒后自动重启。重启后第一件事是验证:打开任务管理器搜索WinDefend服务,确认它已经消失;再低头看看右下角,盾牌图标是否还在。
如果你不想交互式操作,也可以带参数直接运行,适合脚本化批量处理:
# y 参数 = 静默执行完整移除 Script_Run.bat y脚本内部会调用自带的PowerRun.exe提升到 TrustedInstaller 权限,自动导入Remove_Defender下所有.reg文件,你不需要手动干预每一步。
一句话总结:"Y + 回车"已经完成了 90% 的工作,验证服务消失、图标不见,本次移除就算成功。
四、定制道:如何自定义移除 Windows Defender 的注册表策略
一键脚本是套餐,而Remove_Defender/目录下的十几个.reg文件则是自助餐。它们每个都负责一块独立区域:DisableAntivirusProtection.reg关掉实时监控与行为防护,RemoveServices.reg禁用核心服务,Disable SmartScreen.reg关闭 SmartScreen 过滤,RemoveDefenderTasks.reg移除计划扫描任务。想点哪道就双击哪道,也可以手动导入。
比如只想停掉实时监控、保留手动扫描,可以在"管理员 PowerShell"中逐段执行:
$services = @("WinDefend", "WdNisSvc", "Sense") # 三个核心服务名 foreach ($svc in $services) { # 逐个处理 Stop-Service -Name $svc -Force # 先强制停止正在运行的服务 Set-Service -Name $svc -StartupType Disabled # 再设为"禁用",防止开机自启 } reg import "Remove_Defender\DisableAntivirusProtection.reg" # 导入实时防护关闭策略如果你只想摘掉安全中心 App 和它的盾牌入口,可以用RemoveSecHealthApp.ps1脚本。因为删除 UWP 应用需要比普通管理员更高的权限,官方推荐用自带的 PowerRun 提权执行:
Powerrun powershell.exe -noprofile -executionpolicy bypass -file "RemoveSecHealthApp.ps1"上面这行命令先申请 TrustedInstaller 权限,再绕过执行策略运行脚本,完成 SecHealthUI 的卸载与去预置。
一句话总结:模块化的.reg加脚本组合,让你只动想动的那几颗螺丝,其余保持原样。
五、三条路线怎么选:一张对照表帮你对号入座
动手前先对照下表,避免一上来就上"最重"的方案:
| 对比维度 | 只拆引擎(A 路线) | 引擎 + 界面全拆(Y 路线) | 预装进镜像 |
|---|---|---|---|
| 适合谁 | 只想不再误报、怕麻烦 | 追求彻底安静的用户 | 重装系统 / 批量装机 |
| 操作入口 | 主脚本按 A | 主脚本按 Y | ISO_Maker/模块 |
| 盾牌图标 | 保留但功能失效 | 彻底消失 | 从未出现 |
| 后台扫描 | 已停止 | 已停止 | 从未存在 |
| 内存占用 | 约节省 15% | 约节省 25% | 约节省 30% |
| 回滚难度 | 低(重装引擎即可) | 中 | 高(需重装系统) |
你的目标是"不卡、不被误报烦",第一档就够;连设置页里的安全中心入口都想删掉,才需要上第二档;第三档留给马上要重装系统的朋友。先对号入座再动手,比盲目追求"全部移除"更稳妥。
记住这点:选档位的标准不是"越彻底越好",而是"刚好够用就好"。
六、一劳永逸道:把移除 Windows Defender 写进安装镜像
如果你正准备重装系统,还有一条更省事的路线——让 Defender 在系统安装完成的瞬间就被禁用。ISO_Maker/模块提供了现成的autounattend.xml,利用 Windows 无人值守机制在安装阶段改写注册表,并且这份文件还会顺带跳过TPM、安全启动、内存检查等硬件门槛,老电脑装 Win11 也能用。
制作流程全程大约 10 分钟:
这里有三个容易出错的地方,务必注意:
- 目录名必须严格写成
sources\$OEM$\$$\Panther,大小写和$符号一个都不能错; - 完整路径示例:
C:\ISOFolder\sources\$OEM$\$$\Panther\; - 如果你是做启动 U 盘(用 Rufus 制作),还需把
autounattend.xml额外复制一份到 U 盘根目录,防止后续就地升级时配置被覆盖。
一句话总结:镜像方案适合"一次制作、多次使用",装完系统即纯净,省去每台机器手动操作的麻烦。
七、新手高频踩坑:4 个常见问题与自救命令
即便按手册操作,也可能遇到下面几个经典问题,对号入座即可:
问:下载的安装包被报毒了?答:官方确认这是误报。程序要修改系统服务,打包方式很容易触发安全软件。建议用git clone或源码压缩包方式获取,报毒率显著降低。
问:重启后 Defender 又回来了?答:八成是 Windows 更新里的"安全智能更新"把策略重置了。先去 Windows 安全中心关闭篡改防护(Tamper Protection),再重新运行一次主脚本即可。
问:明明移除了,为什么 VBS 虚拟化又自动打开?答:只要你不小心打开过 WSL、安卓子系统或模拟器,系统就会自动启用虚拟化。如果近期用不到虚拟机,执行下面这条命令并重启:
bcdedit /set hypervisorlaunchtype off问:某个老软件突然提示被 Device Guard 拦截?答:极少数情况。需要删除 4 个同名策略文件WiSiPolicy.p7b,它们分别位于 EFI 分区、System32\CodeIntegrity、Windows\Boot\EFI和 WinSxS 目录,删除后重启即恢复。
划重点:记住"关篡改防护重跑一遍"和"关虚拟化重启"这两招,能解决 80% 的返工。
八、收尾:现在就去动手
回到开头的场景:编译不再被误报拦截,游戏帧率不再莫名下滑,系统重启后盾牌也不会再出现——这就是 windows-defender-remover 能带给你的确定性。
下一步很明确:先克隆项目(地址见第二节),按清单完成备份,然后运行一次Script_Run.bat。本文覆盖了从轻到重的全部档位,无论你是第一次接触还是想深入定制,都能找到对应路径。想研究得更细,直接打开项目里的Remove_Defender/README.md、Remove_SecurityComp/README.md或ISO_Maker/README.md,里面有逐文件的说明。
动手吧,10 分钟后你会拥有一个真正安静的系统。
【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考