拓冰建站拓冰建站
首页 / 资讯中心 / 正文

深度实操:如何彻底移除 Windows Defender,让这个“甩不掉的盾牌“真正消失

深度实操如何彻底移除 Windows Defender让这个甩不掉的盾牌真正消失【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover如果你的电脑里住着一个你删不掉的东西那大概率是 Windows Defender 安全中心。它的盾牌图标常驻任务栏后台扫描像幽灵一样在游戏时悄悄启动你费劲改完注册表一次系统更新后又全回来了。很多人试过手动禁用最后都以失败告终。这个仓库里的开源工具 windows-defender-remover 就是为了解决这件事在 Windows 8.x、Windows 10 全版本和 Windows 11 上把杀毒引擎、安全中心界面、计划任务、驱动服务一次性清干净。这篇文章不是说明书而是一份踩过坑之后的复盘——我把失败三次才成功的经验拆给你看。为什么你之前手动删 Defender总是失败先交代一个残酷的事实Defender 不是一栋平房它是一栋带三层地下室的楼。第一层是你能看到的Windows 安全中心应用、任务栏盾牌图标、设置里的Windows 安全中心页面。第二层是你看不到但能感受到的实时防护引擎、病毒扫描服务、安全中心服务wscsvc、安全运行状况服务SgrmBroker。第三层是你根本想不到的它和计划任务、组策略、Windows Update 的安全智能更新深度绑定系统一更新就会把手动改过的设置悄悄还原。所以只删第一层第二层会把你改回去只停第二层第三层会在下次更新时把你改回去。我之前的三次失败分别踩了这三个坑。这个工具的聪明之处在于它不是禁用而是把三层相关的注册表项、服务项、计划任务、Appx 包一起处理并且要求重启让改动真正落定。动手之前先把这四件事做完少一件都别开始任何一次系统级操作先做保险。我的顺序如下你也可以照着做创建系统还原点。控制面板搜索创建还原点新建一个。这是你的后悔药操作翻车能一键回到昨天。备份重要数据至少把文档和项目代码拷一份到移动硬盘。确认你的账户有管理员权限。脚本本身也会检测但提前确认能少一次报错。关闭正在运行的第三方安全软件避免它和移除脚本互相打架。然后克隆仓库建议直接用 gitgit clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover仓库里除了 README核心是三个目录和两个入口文件Remove_Defender杀毒引擎、Remove_SecurityComp安全中心界面、ISO_Maker预配置安装镜像、Script_Run.bat主入口和files_removal.bat物理删除 Defender 文件。主脚本里的两个选项我第一次就看错了双击Script_Run.bat后它会自动请求管理员权限然后弹出一个选择界面。当时我以为移除 Defender和移除杀毒是一回事随手按了 Y结果重启后安全中心界面还在只是杀毒引擎挂了。其实这两个选项差别很大你按下哪个键发生了什么结果Y移除杀毒引擎 安全中心应用 相关服务 计划任务跑完自动重启最彻底的清理盾牌和设置页都没了A只移除杀毒引擎部分界面保留但杀毒功能已经失效且更新后可能被恢复S前面已经移除过杀毒再物理删除 Defender 的安装目录文件清掉C:\Program Files\Windows Defender等残留我的建议是明确想彻底移除就按 Y但按之前心里要有数——Y 会顺带禁用虚拟化基础安全VBS、SmartScreen、UAC 的文件虚拟化等一揽子安全组件不只是杀毒。脚本执行完会有 10 秒倒计时然后自动重启别在倒计时里拔电源。想只留杀毒、只去界面两个目录各管一摊如果你不想一刀切这个工具也给了你模块化的小手术刀。我把它们拆开讲Remove_Defender目录里面是一堆.reg文件每一份只管一件事。RemoveServices.reg负责删除 WinDefend、WdFilter、WdNisSvc、SgrmBroker 等服务项RemoveDefenderTasks.reg删除后台扫描的计划任务DisableAntivirusProtection.reg关掉实时防护策略还有关 SmartScreen、关扫描右键菜单、移除 Defender 相关启动项和签名更新的。适合只想停掉后台服务、保留界面的人。双击运行这些.reg即可改的是注册表重启生效。Remove_SecurityComp目录只有一个Remove_SecurityComp.reg它删的是安全中心的外壳——SecHealthUI 应用的注册信息、任务栏盾牌图标、设置里的Windows 安全中心页面、操作中心的安全提示。如果你只想要安静不想要满屏你的设备已受到保护的通知这份文件就够了。两边的区别可以记成一句话Remove_Defender是拆发动机Remove_SecurityComp是拆仪表盘。拆仪表盘不费发动机拆发动机仪表盘上也会报转速表失效。下面这张图帮你按自己的处境选分支为什么更新之后你清掉的又全回来了这是被问得最多的一个问题也是我第二次失败的现场。症状是移除后一切正常某天 Windows 更新完成盾牌又回来了服务又启动了。原因藏在 Windows Update 的安全智能更新Intelligence Update里。它会修改 Windows Defender 的策略并把某些被删的注册表项写回去。这意味着移除之后你还得管理后续的更新。我的处理方式是分两步检查系统里有没有安装安全智能更新如果有先关掉篡改防护Tamper Protection再重新跑一遍脚本。用组策略把配置自动更新设为已禁用或推迟更新给移除结果留出稳定期。另外一个细节按 Y 移除后Remove_Defender里的文件其实被脚本全部遍历导入了一遍。如果你发现重启后仍有残留服务可以再手动把files_removal.bat以管理员身份跑一遍——它会对 Defender 的几个安装目录做takeown夺权、授权、然后整目录删除属于物理清除用于处理上面说的残留文件。为什么装不了虚拟机了以及怎么救回来第三次失败的场景更隐蔽。一位用 WSL 的同事在我移除后告诉我wsl命令报错Hyper-V 用不了了。原因在这条命令上bcdedit /set hypervisorlaunchtype off移除脚本为了性能会禁用 hypervisor 启动也就是关掉 VBS 的载体。但 WSL、WSA、安卓模拟器、Hyper-V 全都依赖它。如果你需要这些功能有两条路运行bcdedit /set hypervisorlaunchtype auto然后重启虚拟化支持恢复或者提前决定要性能就不要 WSL/Hyper-V要虚拟化就不要指望性能增益二选一。这个取舍必须在动手前想清楚不要等模拟器打不开了才回头查。说工具是病毒先别慌下载 .bat 或 .exe 时杀毒软件可能直接报毒。项目 README 里也提到了这是误报原因是脚本打包 .exe 的方式特殊。用 git clone 拉源码再运行能显著减少误报概率。判断标准很简单——来源是这个仓库用途是移除 Defender它不联网、不加密文件行为上不属于恶意软件。但它确实会动系统安全组件所以报毒也情有可原建议自己判断后再运行。想一步到位把 Defender 从安装镜像里提前抹掉如果你是为批量装机或重装系统准备环境还有一条更省事的路ISO_Maker目录。它的原理是在 Windows 安装镜像里植入一个应答文件让系统在第一次开机OOBE 阶段前就把安全组件处理掉装出来的系统天生没有 Defender。步骤不复杂挂载官方 ISO把内容解压到一个文件夹在sources下创建$OEM$\$$\Panther目录把ISO_Maker/autounattend.xml拷进Panther目录U 盘场景还要把autounattend.xml放到 U 盘根目录用 AnyBurn 或 ImgBurn 把文件夹重新打包成可启动 ISO。要点就一个目录名带$符号Linux 下要记得转义路径形如sources/$OEM$/$$/Panther/。装出来的系统从第一秒起就没有盾牌也不存在更新后复活的问题。出问题了怎么办三条自救路径路径一系统还原。只要你在开始前建了还原点这是最快、最完整的回滚适用于一切翻车场景。路径二恢复服务。用管理员 PowerShell 把关键服务改回自动并启动$services (wscsvc, WinDefend, Sense, WdNisSvc, SgrmBroker) foreach ($service in $services) { Set-Service -Name $service -StartupType Automatic -ErrorAction SilentlyContinue Start-Service -Name $service -ErrorAction SilentlyContinue }路径三重装安全中心应用。用 Add-AppxPackage 重新注册 SecHealthUI 的清单文件界面就能回来。三条路径的适用顺序建议是先还原点再服务最后才手动重装应用。不要跳过第一层直接去底层折腾。写在最后一句话总结和一个进阶方向一句话总结彻底移除 Windows Defender 的正确姿势不是删一个东西而是拆三层楼——界面、服务、更新钩子一起处理而 windows-defender-remover 把这三步压缩成了按一个键。进阶方向当你把当前机器的 Defender 处理干净后可以再去研究ISO_Maker目录下的应答文件学一学 Windows 的无人值守安装机制。那不只是为这个工具服务它还能帮你定制整台新机器的预装环境——系统从装好的那一刻起就按你的规矩运行。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门