Device Guard 老是拦着不让删?3 步把 Windows Defender 彻底移除
【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover
弹窗写着 "Windows Defender Application Guard Blocked this app"?Device Guard 拦截又来了。Windows Defender Remover 就是用来把 Defender 连根拔掉的,下面带你按"先试→再试→最后"三档排掉它。
3 分钟看懂系统凭什么拦你
- VBS = 系统给安全组件加的一把"虚拟化保险锁"。Defender 的自检逻辑跑在 Hypervisor 划出的隔离区里,普通管理员权限够不着它,你的脚本一动手,它就把操作拦下来。
- WiSiPolicy.p7b 是 Application Guard 的"门卫手册"。这份签名策略文件在系统里散落 4 处,只要有一处没删,打开应用时它还在按名单查签名,于是弹出 "Device Guard Blocked this app"。
- 篡改保护是 Defender 的"自卫本能"。它发现你想拆它,会偷偷把策略改回去——这就是为什么更新完系统它又"满血复活"。
看懂这三样,后面就是对着它们逐个拔钉子。
先试:让脚本自己把锁拆掉(2 分钟)
工具本身已内置拆 VBS、关 SmartScreen、停服务的全套动作,不用你手动碰注册表。
- 把项目弄到本地:
git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover这条命令是干嘛的:把整个项目源码拉到电脑里。不想敲命令,就去 Releases 下源码 zip 解压。 2. 进入目录,双击Script_Run.bat,选[Y](杀软+安全中心一起移除)。脚本会用自带的 PowerRun.exe 提权,看到"10 秒后重启"提示就等着,别关窗口。
怎么算成了:重启后开始菜单找不到 Windows Security,任务栏没盾牌,设置里也没了"Windows 安全中心"页。
什么时候跳下一档:界面是没了,但 msinfo32 里"基于虚拟化的安全性"仍显示启用——尤其装了 WSL、WSA 或模拟器的 Win11 用户,往下看。
再试:手动关掉 Hypervisor,2 分钟拔掉保险锁
脚本拆 VBS 依赖 Hypervisor 启动项,某些系统版本上它会被拉回来。手动关一次最稳。
- 右键开始菜单,选"终端(管理员)"。
- 敲一条命令并回车:
bcdedit /set hypervisorlaunchtype off这条命令是干嘛的:告诉系统开机不再启动 Hypervisor,虚拟化保险锁直接从源头拆掉。 3. 重启。
怎么算成了:运行msinfo32,"基于虚拟化的安全性"显示关闭;再跑一遍 Script_Run 能顺利走完。
代价:Hyper-V、WSL 这类虚拟机暂时用不了。哪天真要再用,把命令里的 off 改成 auto,重启即可。
什么时候跳下一档:VBS 已关,可一打开某些应用还是弹 "Device Guard Blocked this app"——那是策略文件在作怪,上最后一档。
最后才动它:删掉 Device Guard 策略文件
这一档最深。管理员 PowerShell 里逐条执行 4 条命令,删的都是同名的 WiSiPolicy.p7b,只是位置不同:
- 删 EFI 分区里的:
Remove-Item -LiteralPath "$((Get-Partition | ? IsSystem).AccessPaths[0])Microsoft\Boot\WiSiPolicy.p7b" - 删代码完整性目录里的:
Remove-Item -LiteralPath "$env:windir\System32\CodeIntegrity\WiSiPolicy.p7b" - 删 Windows 启动目录里的:
Remove-Item -LiteralPath "$env:windir\Boot\EFI\wisipolicy.p7b" - 清 WinSxS 缓存里的残留:
Remove-Item -Path "$env:windir\WinSxS" -Include *winsipolicy.p7b* -Recurse
怎么算成了:重新打开之前被拦的那个应用,不再弹 Device Guard 对话框。四份删齐才算数,少一份都可能复发。
动手前后:一份做与不做清单
- ✅ 先建系统还原点,再动脚本
- ✅ 备份重要数据
- ✅ 暂时退出第三方杀软
- ✅ 用 [Y] 让脚本一次跑完,等它自动重启
- ✅ 重启后逐项核对:开始菜单、任务栏盾牌、设置里的安全页
- ✅ 更新后又失效?关篡改保护,重跑一次 Script_Run
- ⚠️ 别在脚本跑到一半时乱开其他安全软件
- ⚠️ 用 WSL/Hyper-V 的人先想清楚,关 Hypervisor 会影响虚拟机
- ⚠️ 删完 Defender 就没有实时杀毒了,联网风险自担
模块分工记一句:杀软引擎和驱动在 Remove_Defender/,安全中心界面在 Remove_SecurityComp/,想从零做无 Defender 启动盘看 ISO_Maker/。
还是不行?5 个高频问题
1. 更新完系统,Defender 又冒出来了?去"设置→Windows 更新"确认装没装 Security Intelligence Update(安全智能更新)。装了就是它在改策略:关掉篡改保护,重跑一次 Script_Run。
2. Windows 11 上 VBS 老是自动打开?WSL、WSA、模拟器、Hyper-V 都会顺手把它点亮。确认你不用这些它还开着,就是 Hypervisor 启动项没关干净,回上一节把 bcdedit 再做一遍。
3. 下载的 DefenderRemover 被杀软报毒?误报,别信。改用 git clone 或源码 zip 获取,就不会被标记。
4. 只想删安全中心界面,不想动杀软?跑 Script_Run 时选[A](保留安全中心,注意它更新后可能回来)。杀软删完发现 ProgramData 里还有残留目录,再选[S],它会把 files_removal.bat 拉起来清掉那几块目录。
5. 重装系统怎么保证装完就没有 Defender?用 ISO_Maker:把官方 ISO 解压,在 sources 下建 $OEM$$$\Panther 三层目录,把 unattend.xml 丢进 Panther,重新做成启动盘。装完开机,Defender 就没跑过。
⚠️ 谁适合这么干
删掉系统自带防护后,这台机器就没有实时杀毒了,中不中病毒全看你的使用习惯——适合老机器提速、开发调试、特定环境折腾的人,普通家用机不建议动。手上有还原点和完整备份,再开始。
【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考