Windows Defender 移除工具完整上手:3 档移除深度与装机前的一次真实演练

发布时间:2026/8/18 18:47:17

Windows Defender 移除工具完整上手:3 档移除深度与装机前的一次真实演练
Windows Defender 移除工具完整上手3 档移除深度与装机前的一次真实演练【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover如果你曾经历过这样一幕——编译到一半杀毒引擎突然开始扫描整个项目目录下载的绿色工具被安全中心弹窗拦截游戏加载时后台进程悄悄吃掉了 CPU 峰值——那么你多半动过把 Windows Defender 彻底请走的念头。本文要介绍的 windows-defender-remover正是为 Windows 8.x、Windows 10 全版本与 Windows 11 打造的移除工具它把禁用这件事拆成了可选的深度档位而不是一刀切。一个反直觉的问题为什么禁用总是不生效很多人第一次尝试都是在设置里关掉实时防护或者手动停掉几个服务。结果呢重启一次系统更新一次一切恢复原样。原因是 Defender 不是单点存在而是由三层互相勾连的机制组成的视觉层安全中心 UWP 应用、任务栏盾牌、设置里的入口。运行层实时防护引擎、安全中心服务、网络检查与 Web 威胁服务。回收层Windows Update 会推送安全智能更新专门把被改掉的策略写回来。你可以把这套机制想象成一栋楼的电路只拉掉客厅的开关总闸和保险丝还在物业每次巡检都会重新合闸。所以真正的移除要同时处理注册表策略、服务项、计划任务、UWP 应用包和驱动过滤器这正是本工具存在的意义。动手前先看懂工具的四个模块克隆仓库后顶层目录结构就是一张档位地图。看懂每一块对应哪一层比急着双击脚本更重要路径档位定位主要作用Script_Run.bat总控入口自动提权、合并注册表、按菜单触发重启Remove_Defender/拆运行层禁用实时防护、移除服务与驱动、清计划任务、关 SmartScreenRemove_SecurityComp/拆视觉层卸载安全中心应用、移除 wscsvc、清设置页与托盘图标ISO_Maker/装机层借应答文件在系统首次启动前就停用 Defender 服务RemoveSecHealthApp.ps1辅助单独卸载安全中心 UWP 应用包的脚本仓库还附带PowerRun.exe提权工具与files_removal.bat清理残留文件。整条链路的设计思路是先按需拆层后补刀清理。档位一只关引擎保留安全中心外壳适用人群不介意界面存在只是嫌后台扫描拖慢编译与游戏的用户。这一步相当于把引擎卸了但留下仪表盘。进入Remove_Defender目录每个.reg文件对应一类清理目标可以按需单独导入cd Remove_Defender reg import DisableAntivirusProtection.reg reg import RemoveServices.reg reg import RemoveDefenderTasks.reg reg import Disable SmartScreen.reg核心思路是先写策略、再删身份。以DisableAntivirusProtection.reg为例它把监控开关写进组策略区域让 Defender 无法自行恢复设置[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection] DisableRealtimeMonitoringdword:00000001 DisableBehaviorMonitoringdword:00000001 DisableOnAccessProtectiondword:00000001而RemoveServices.reg用的是另一种手法直接删除WinDefend、WdFilter、WdNisDrv、SgrmBroker等服务在注册表Services分支下的条目等于把服务从系统启动链条里除名。做完这一步安全中心应用还能打开但里面的防护项全部显示为关闭状态后台进程也不再常驻。档位二只摘界面让系统彻底安静适用人群防护可以留着但受够了弹窗、盾牌图标和设置页里永远红着的告警。官方推荐的做法是单独卸载安全中心 UWP 应用脚本必须经 PowerRun 提权运行因为普通权限无权处理已预置的系统应用包PowerRun powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1脚本内部会遍历SecHealthUI的已预置包与已安装包写入去预置标记后用dism和Remove-AppxPackage完成卸载。再配合导入Remove_SecurityComp/Remove_SecurityComp.reg托盘盾牌、设置应用里的安全中心页面会一并消失同时移除SecurityHealthService与安全中心在控制面板中的入口。档位三把无 Defender写进安装镜像适用人群要给多台机器统一装机希望从第一次开机起就没有 Defender。这是最彻底也最省事的一条路线——思路不是装完再删而是在 Windows 安装流程的应答文件里动手。ISO_Maker/sources/$OEM$/$$/Panther/下的autounattend.xml包含了完整的无人值守逻辑先通过LabConfig绕过 TPM、Secure Boot 与内存检查再注入一段 VBS 脚本扫描新生成的 SYSTEM 配置单元把Sense、WdBoot、WdFilter、WinDefend等服务的启动类型改成禁用。打包步骤只需四步1. 挂载原版 ISO 并解压到本地目录 2. 在 sources 下新建 $OEM$\$$\Panther\ 目录结构 3. 把仓库中的 autounattend.xml 复制进 Panther 目录 4. 用 AnyBurn 或 ImgBurn 重新打包成可启动 ISO做 U 盘启动盘时用 Rufus 写入系统后同样建好$OEM$结构并额外把autounattend.xml复制到 U 盘根目录可阻止后续在位升级覆盖配置。这样装出来的系统首次进入桌面就没有安全中心也无需二次清理。三步验证移除是否真的生效重启是必须的一步主脚本会预设自动重启。重启后按下面三条逐项核对打开服务管理器搜索WinDefend、wscsvc、SecurityHealthService状态应为已停止且启动类型不再是自动。右键任意可执行文件不再出现使用 Microsoft Defender 扫描菜单项。打开设置应用搜索Windows 安全中心应看不到对应入口任务栏也没有盾牌图标。别人踩过的坑四条高频翻车记录下载的 exe 被报毒大概率是误报。脚本以.bat/.reg/.ps1文本形式打包部分安全软件会按行为特征扫描这类批处理。用 git 克隆源码或下载源码 zip 后自行运行可以绕开这条路径。更新后配置又回来了Windows Update 会推送安全智能更新专门用来重置 Defender 策略。遇到这种情况先检查是否安装了 Intelligence Update关闭篡改防护后重跑脚本。VBS 反复自动开启脚本默认关闭虚拟化安全以换取性能但只要你使用 WSL、WSA 或任何依赖 Hyper-V 的功能VBS 就会在无提示下重新开启。不用虚拟机的话可用bcdedit /set hypervisorlaunchtype off手动关闭但这也意味着不再能运行虚拟机。弹窗提示 Application Guard 阻止应用这是WiSiPolicy.p7b策略文件残留所致需要在 EFI 分区、System32\CodeIntegrity、Windows\Boot\EFI与WinSxS四处各删除一份同名文件后重启。什么情况别用它以及反悔路径移除属于系统级改动动手前创建系统还原点不是可选项而是必选项。恢复方案按严重程度分三档只导入了注册表策略的系统还原即可回滚。已删除服务注册项的还原后需确认WinDefend等服务启动类型被改回自动。从定制镜像全新安装的只能回到原版镜像重装。另外提醒RemoveServices.reg会一并移除wscsvc等安全中心服务部分第三方杀软依赖该服务做状态联动安装前建议先评估这层影响。一句话总结从最浅的档位开始试确认体验后再加深每档操作前都建还原点这是成本最低的后悔药。先跑通档位一观察一段时间再决定要不要走到底。你的下一步对照你的实际处境选一个入口开始只想少点打扰 → 导入Remove_SecurityComp相关配置游戏或编译频繁 → 主脚本选 A只拆引擎开发工具被反复误报 → 主脚本选 Y引擎与界面全移除多台机器统一装机 → 走ISO_Maker应答文件路线。仓库克隆命令git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover。装好之后系统按你的意愿运行而不是被预设的安全策略牵着走——这才是移除工具真正该带来的价值。备选标题《如何让 Windows 彻底安静3 档深度移除 Defender 的完整实操指南》【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

DotNetIsolator快速开始:10分钟搭建你的第一个WebAssembly沙箱运行环境

DotNetIsolator快速开始:10分钟搭建你的第一个WebAssembly沙箱运行环境

2026/8/18 18:47:17

DotNetIsolator快速开始:10分钟搭建你的第一个WebAssembly沙箱运行环境 【免费下载链接】DotNetIsolator A library for running isolated .NET runtimes inside .NET 项目地址: https://gitcode.com/gh_mirrors/do/DotNetIsolator 想在自己的 .NET 程序里安…

python的运筹学工业场景模拟第四十六篇:读取维修人员台账,提取每人每月最大可上班工时,过滤休假人员,输出人力资源约束集合。

python的运筹学工业场景模拟第四十六篇:读取维修人员台账,提取每人每月最大可上班工时,过滤休假人员,输出人力资源约束集合。

2026/8/18 18:37:17

维修人力台账解析:用Python把"谁能干、能干多久"算成运筹学的硬约束 "某大型石化企业,全厂有47名维修工,分属机修、电气、仪表三个工种。每月20号,生产计划科要排下个月的大检修日常维护工单——这是一个带技能约束…

防爆L4无人驾驶牵引车:化工园区智能物流与物料运输方案

防爆L4无人驾驶牵引车:化工园区智能物流与物料运输方案

2026/8/18 18:37:17

化工园区是危险化学品生产、储存与转运的高密度场所,物料运输长期面临人工成本高、夜班风险大、多部门调度难等矛盾。以L4级无人驾驶牵引车为核心的智能物流方案,可将罐区、仓库、装卸台与产线接驳流程标准化,在减少人员暴露的同时提升24小时…

Bioconda:生物信息学软件包管理与依赖解决方案

Bioconda:生物信息学软件包管理与依赖解决方案

2026/8/18 19:27:19

1. Bioconda 概述:生物信息学的瑞士军刀 Bioconda 是一个专门为生物信息学领域打造的软件包管理系统,基于 Conda 构建。它解决了生物信息学工具安装过程中最令人头疼的依赖关系问题——在传统安装方式中,不同工具可能依赖相互冲突的库版本&am…

YOLO 涨点改进|全网独家复现多尺度细缺陷提取 强化型材微小瑕疵识别、助力铝型材 10 类缺陷多分类工业质检

YOLO 涨点改进|全网独家复现多尺度细缺陷提取 强化型材微小瑕疵识别、助力铝型材 10 类缺陷多分类工业质检

2026/8/18 19:27:19

目录 一、前言 二、1793 张铝型材 10 分类检测数据集完整解析 2.1 数据集基础完整参数 2.2 数据集工业质检核心优势 2.3 数据集固有短板与优化思路 三、多尺度细缺陷提取核心涨点原理 四、三大铝型材工厂落地应用案例 案例 1:大型建筑铝型材喷涂线全检改造项目 案例 …

基于马尔可夫链的LLM智能体可靠性评估:从行为序列到量化洞察

基于马尔可夫链的LLM智能体可靠性评估:从行为序列到量化洞察

2026/8/18 19:27:19

1. 从“不可测”到“可测”:为什么我们需要评估LLM智能体的可靠性 最近和几个做LLM智能体(LLM Agents)的朋友聊天,大家不约而同地提到一个痛点:这东西跑起来效果好不好,心里真没底。一个智能体,…

大模型产品评估,别把调用量当成效果

大模型产品评估,别把调用量当成效果

2026/8/18 19:27:19

大模型产品评估,别把调用量当成效果1. 实验室评测偏差与真实生产环境的工程痛点 在大模型应用的产品化落地过程中,离线评估指标与在线生产表现之间常常存在偏差。例如在离线测试中,意图识别准确率或 RAG 检索匹配度达到较高指标,但…

向量内积与外积:从几何原理到计算机图形学与机器学习的核心应用

向量内积与外积:从几何原理到计算机图形学与机器学习的核心应用

2026/8/18 19:27:19

1. 从“点乘”与“叉乘”说起:向量运算的基石 如果你接触过线性代数、物理或者计算机图形学,那么“内积”和“外积”这两个词一定不会陌生。它们听起来有点抽象,像是数学课本里冷冰冰的定义,但实际上,它们是理解空间、…

AI眼镜引爆消费热潮:Q2成交额大涨125%与“百镜大战”的生态突围

AI眼镜引爆消费热潮:Q2成交额大涨125%与“百镜大战”的生态突围

2026/8/18 19:17:18

AI眼镜销量爆发、大厂跨界入局及商业模式创新2026年,AI眼镜正从极客玩具蜕变为拉动消费电子增长的“排头兵”。据京东集团最新发布的二季度财报显示,AI眼镜等AI趋势产品二季度成交额实现同比大幅增长125%。洛图科技数据进一步印证了这一高景气度&#xf…

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

2026/8/17 1:28:42

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

【双层规划,节点出清价,绿证交易,CVaR方法】两级电力市场环境下计及风险的省间交易商最优购电模型附Matlab代码

【双层规划,节点出清价,绿证交易,CVaR方法】两级电力市场环境下计及风险的省间交易商最优购电模型附Matlab代码

2026/8/18 1:03:22

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

隐式mpc+自适应mpc+时变mpc,线性时变模型预测控制附Simulink仿真

隐式mpc+自适应mpc+时变mpc,线性时变模型预测控制附Simulink仿真

2026/8/17 8:40:51

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

多智能体大模型辩论中的立场收敛:从伪共识到理性说服的评估方法

多智能体大模型辩论中的立场收敛:从伪共识到理性说服的评估方法

2026/8/18 0:06:29

1. 从一场“假辩论”说起:为什么大模型辩论会走向“伪共识”?最近在折腾多智能体大语言模型(Multi-Agent LLM)的辩论实验,发现一个挺有意思的现象。我让几个基于GPT-4的智能体就一个争议性话题(比如“远程办…

Frida动态代码插桩框架:从原理到实战的移动安全与逆向工程指南

Frida动态代码插桩框架:从原理到实战的移动安全与逆向工程指南

2026/8/18 0:06:29

1. 从“黑盒”到“白盒”:为什么我们需要Frida在移动安全、逆向工程甚至是一些自动化测试的场景里,我们经常会遇到一个让人头疼的问题:面对一个编译好的、没有源代码的应用程序,我们如何知道它在运行时内部发生了什么?…

ECharts饼图中心文字配置指南:从label与title区别到动态交互实现

ECharts饼图中心文字配置指南:从label与title区别到动态交互实现

2026/8/18 0:06:29

1. 从“空心”到“有魂”:为什么要在饼图中间加文字?如果你用过ECharts画饼图,大概率会注意到一个现象:默认生成的饼图中间是空心的。这个设计本身没问题,它清晰地展示了各个扇区的占比关系。但在很多实际的业务场景里…

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

2026/8/17 12:00:53

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…

导师推荐!2026最新AI论文工具测评与实用推荐

导师推荐!2026最新AI论文工具测评与实用推荐

2026/8/15 10:10:27

2026年真正好用的AI论文工具,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

告别游戏崩溃:XCOM 2模组管理器的智能革命

告别游戏崩溃:XCOM 2模组管理器的智能革命

2026/8/18 12:20:24

告别游戏崩溃:XCOM 2模组管理器的智能革命 【免费下载链接】xcom2-launcher The Alternative Mod Launcher (AML) is a replacement for the default game launchers from XCOM 2 and XCOM Chimera Squad. 项目地址: https://gitcode.com/gh_mirrors/xc/xcom2-lau…