Windows Defender 移除实战指南:三档深度拆解,从关弹窗到打造纯净安装镜像

发布时间:2026/8/18 18:47:17

Windows Defender 移除实战指南:三档深度拆解,从关弹窗到打造纯净安装镜像
Windows Defender 移除实战指南三档深度拆解从关弹窗到打造纯净安装镜像【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover如果你已经受够了 Windows Defender 的后台扫描拖慢游戏帧率、误报拦截开发工具、频繁弹出安全提醒那么 windows-defender-remover 可能是你找的那把钥匙。这是一个开源工具专门针对 Windows 8.x、Windows 10 全版本和 Windows 11把移除 Windows Defender这件事从关几个开关升级成了按需选择移除深度的工程化方案。本文不打算替你做决定而是把三档移除深度分别讲透让你按自己的处境对号入座。我到底为什么非要动 Windows Defender先说说三种最常见的动机你看看自己属于哪一种打游戏、跑编译时被拖慢。实时防护会在后台扫描每个新建和执行的进程游戏换图、编译器生成临时文件时都能感到明显的卡顿。开发工具被误报拦截。破解工具、按键脚本、部分绿色软件一启动就被隔离反复添加排除项也拦不住更新后的复查。弹窗和托盘图标太烦人。明明是自己的电脑却天天被安全中心刷存在感通知中心里全是已阻止潜在威胁之类的提醒。这三种诉求的严重程度完全不同而大多数人犯的第一个错误就是一上来就想着全部移除。为什么手动关掉开关永远治标不治本你肯定试过去 Windows 安全中心关掉实时防护或者到服务管理器把 WinDefend 手动停止。当时确实清净了可重启一次、或者系统更新推一个补丁一切恢复原样。原因在于 Windows Defender 的防护体系是三层联动的界面层安全中心 UWP 应用SecHealthUI、任务栏盾牌图标、设置应用里的Windows 安全中心页面服务层实时防护引擎 WinDefend、安全中心服务 wscsvc、网络检查服务 WdNisSvc、Web 威胁防御服务 webthreatdefsvc系统集成层与 Windows Update 的安全智能更新、组策略、虚拟化安全VBS深度绑定。把它们比作一棵树的根、茎、叶再合适不过只剪叶子关界面、只松土停服务根还在很快就长回来。所以真正的移除需要同时处理注册表策略、服务注册项、计划任务、UWP 应用包和驱动过滤器——这正是 windows-defender-remover 的设计思路不靠一个万能开关而是把每一层拆成独立模块让你按需组合。动手前先想清楚你到底需要哪一档在跑任何命令之前先回答一个问题你的核心诉求是少打扰还是彻底消失下面这张流程图帮你快速定位这四档并不冲突。你可以先做最浅的界面层体验一段时间觉得不够再加深——工具恰好把每一档都做成了相互独立的模块浅层操作不会影响后续加深。认识这个工具的四个零件克隆仓库后顶层目录结构并不复杂先花一分钟搞清楚每个部分管什么路径移除深度主要职责Script_Run.bat一键总控自动提权、调用 PowerRun、合并注册表、触发重启Remove_Defender/引擎层禁用实时防护、移除 Defender 服务注册项、计划任务、SmartScreen、右键菜单Remove_SecurityComp/界面层移除安全中心 UWP 应用、wscsvc 服务、设置页与托盘图标ISO_Maker/镜像层用应答文件在系统安装过程中直接禁用 DefenderRemoveSecHealthApp.ps1辅助单独卸载安全中心 UWP 应用的脚本files_removal.bat辅助移除后清理残留的 Defender 文件目录仓库里还附带了PowerRun.exe提权工具和app_icon.ico程序图标。下图就是项目主界面的横幅盾牌上的红色叉号已经把移除防护组件的定位画在了脸上最短上手路径克隆、运行、重启如果不想研究细节只想先跑通一次直接走主脚本git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover Script_Run.bat脚本启动后先检测当前进程是否拥有管理员权限没有会自动弹窗请求提权内部用net session检测再用 PowerShell 以 RunAs 方式重启自身。进入菜单后有三个选项[Y]同时移除杀毒引擎和 Windows 安全中心应用属于完全移除[A]只移除杀毒引擎保留安全中心界面适合还想要一个显示入口的用户[S]移除 Defender 残留文件一般在前两步之后配合使用。无论选哪项脚本都会遍历合并Remove_Defender与Remove_SecurityComp下的全部.reg文件10 秒后自动重启。这里有个文档明确标注的坑选A只移除引擎的话后续系统更新可能让防护组件回来。实战一只拆杀毒引擎留下安全中心界面如果你的痛点是后台扫描拖慢性能、但又不想连界面一起动那么Remove_Defender目录就是你的战场。这个目录里每个.reg文件对应一类清理目标可以单独导入cd Remove_Defender reg import DisableAntivirusProtection.reg rem 关闭实时监控与行为监控 reg import RemoveServices.reg rem 移除 WinDefend、wscsvc 等服务注册项 reg import RemoveDefenderTasks.reg rem 删除自动扫描计划任务 reg import Disable SmartScreen.reg rem 关闭 SmartScreen 应用与网页筛选以DisableAntivirusProtection.reg为例它的手法是把策略键写入组策略区域让 Defender 无法自行恢复设置[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection] DisableRealtimeMonitoringdword:00000001 DisableBehaviorMonitoringdword:00000001 DisableOnAccessProtectiondword:00000001而RemoveServices.reg更直接——删除服务在SYSTEM\CurrentControlSet\Services下的注册项把WinDefend、WdFilter、WdBoot、WdNisDrv、SgrmBroker、webthreatdefsvc等十几个服务的身份从启动链条里摘掉。做完这一步安全中心应用还能打开但里面的防护项全部显示为已关闭后台进程也不再常驻。实战二只摘掉安全中心外壳保留后台防护需求相反的用户比如只想要一个安静的托盘和设置页可以只处理界面层。单独卸载安全中心 UWP 应用官方推荐用RemoveSecHealthApp.ps1并且必须经 PowerRun 提权运行——普通权限无权修改预置的系统应用包PowerRun powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1脚本内部会遍历SecHealthUI的已预置包和已安装包写入去预置标记后用dism与Remove-AppxPackage完成卸载。配合Remove_SecurityComp/Remove_SecurityComp.reg一起导入托盘盾牌图标、设置应用里的安全中心页面都会一并消失。需要提醒的是这一档会移除wscsvc安全中心服务某些第三方杀毒软件依赖它做状态联动装第三方杀软前最好先评估这层影响。主脚本的深色主题横幅长这样实战三做一张从开机起就没有 Defender的安装盘这是四档里最彻底、也最适合批量装机的一条路线。思路不是装完再删而是利用 Windows 安装流程的应答文件机制在系统首次启动前就把 Defender 相关服务停用。仓库里ISO_Maker/sources/$OEM$/$$/Panther/autounattend.xml包含了完整的无人值守逻辑先写入绕过 TPM、Secure Boot、内存检查的LabConfig键值再通过一段 VBS 脚本扫描新生成的 SYSTEM 配置单元把Sense、WdBoot、WdFilter、WinDefend等服务的启动类型改成禁用Start值设为4同时写入关闭 SmartScreen、VBS、BitLocker 预加密等策略。把这张盘做出来的步骤挂载原版 Windows ISO把内容解压到本地目录在解压目录的sources下新建文件夹结构sources\$OEM$\$$\Panther\把仓库ISO_Maker/sources/$OEM$/$$/Panther/autounattend.xml复制到上面的 Panther 目录用 AnyBurn 或 ImgBurn 把整个目录重新打包成可启动 ISO。如果做 U 盘启动盘用 Rufus 写入系统后同样建好$OEM$结构并放入应答文件再把autounattend.xml额外复制到 U 盘根目录——这一步能阻止后续的在位升级覆盖你的配置。这样做出的镜像首次进入桌面就看不到安全中心也没有需要二次清理的残留。如何确认移除真的生效重启是必须的一步脚本内部也预设了自动重启。重启后按下面几条逐项核对比看起来图标没了更可靠打开服务管理器搜索WinDefend、wscsvc、SecurityHealthService状态应为已停止且启动类型不再是自动检查任务栏右下角盾牌图标不再出现打开设置应用搜索Windows 安全中心应看不到对应入口右键一个可执行文件不再出现使用 Microsoft Defender 扫描菜单项若选了完全移除开始菜单里也不应有Windows 安全应用。高频踩坑四个常见问题的解法问题下载的 exe 被安全软件报毒怎么办原因这是误报。脚本以.bat/.reg/.ps1文本形式打包部分杀毒软件会按行为特征扫描这类批处理。 解法改用 git 克隆源码或下载源码 zip 后自行运行可以避开这条路径。问题系统更新后配置又恢复了。原因Windows Update 会推送安全智能更新Intelligence Update它专门用来重置 Defender 和安全中心策略。 解法确认是否安装了该更新关闭篡改防护后重新运行脚本即可。问题VBS虚拟化安全一直自动开启。原因脚本默认会关闭 VBS 以换取性能但只要你使用 WSL、WSA安卓子系统或任何依赖 Hyper-V 的功能VBS 就会无提示地重新开启。 解法不用虚拟机的话可用bcdedit /set hypervisorlaunchtype off手动关闭但这同时意味着不能再运行虚拟机。问题极少数应用提示被 Application Guard 阻止。原因这是WiSiPolicy.p7b策略文件残留所致。 解法需要在 EFI 分区、System32\CodeIntegrity、Windows\Boot\EFI和WinSxS四处各删除一份同名文件后重启。想反悔怎么办恢复与回退移除属于系统级改动所以动手前的还原点不是可选项而是必选项。恢复路径按破坏程度分三档只导入了注册表策略的在系统还原里回滚到操作前的还原点即可已删除服务注册项的通过还原点恢复后再确认WinDefend等服务的启动类型被改回自动从定制镜像全新安装的需要回到原版镜像重装系统这一档没有就地恢复的捷径。另外再次强调RemoveServices.reg会一并移除wscsvc等安全中心服务部分第三方杀毒软件依赖该服务做状态联动安装第三方杀软前请先评估这层影响。收尾把移除深度和你的需求对齐最后给你一张决策对照表你的处境建议入口预期效果普通办公只想少点打扰仅导入Remove_SecurityComp相关配置界面安静防护仍在玩游戏或编译频繁Script_Run.bat选 A释放后台扫描与内存占用开发工具被反复误报Script_Run.bat选 Y引擎与界面彻底移除给多台机器统一装机ISO_Maker应答文件从首启起即为无 Defender 状态三点总结性建议第一从最浅的一档开始尝试确认体验后逐步加深不要一上来就选完全移除第二每一档操作前都创建系统还原点这是成本最低的后悔药第三Windows 大版本更新后定期检查服务状态必要时补跑一次脚本。移除 Windows Defender 的目的是让系统按你的意愿运行而不是让系统失去防护意识——在明确自己需要什么、能承担什么风险的前提下操作这个工具才能真正帮到你。相关资源主脚本与参数说明Script_Run.bat支持/r等命令行参数静默移除引擎层注册表文件Remove_Defender/每个 .reg 文件都有独立注释可单独导入界面层组件与手动卸载脚本Remove_SecurityComp/ 与 RemoveSecHealthApp.ps1镜像制作应答文件ISO_Maker/含 autounattend.xml 及详细目录结构说明【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

BmcWeb:app.run

BmcWeb:app.run

2026/8/18 18:47:17

1.导入持久化数据 persistent_data::getConfig();inline ConfigFile& getConfig() {static ConfigFile f;return f; }class ConfigFile {uint64_t jsonRevision = 1;public:// todo(ed) should read this from a fixed location somewhere, not CWDstatic constexpr const…

论文格式总是调不对,有哪些 好用的AI论文写作工具推荐?

论文格式总是调不对,有哪些 好用的AI论文写作工具推荐?

2026/8/18 18:47:17

每到毕业季,很多同学都卡在开题报告的第一步:选题定不下来、研究背景和意义分不清、文献综述无从下手、研究方法和技术路线逻辑混乱,对着空白文档熬上几周也写不出完整框架。尤其是零基础、在职读研、跨专业的学生,对高校开题规范…

Windows Defender 移除工具完整上手:3 档移除深度与装机前的一次真实演练

Windows Defender 移除工具完整上手:3 档移除深度与装机前的一次真实演练

2026/8/18 18:47:17

Windows Defender 移除工具完整上手:3 档移除深度与装机前的一次真实演练 【免费下载链接】windows-defender-remover A tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11. 项目地址: https://gitcode.…

Bioconda:生物信息学软件包管理与依赖解决方案

Bioconda:生物信息学软件包管理与依赖解决方案

2026/8/18 19:27:19

1. Bioconda 概述:生物信息学的瑞士军刀 Bioconda 是一个专门为生物信息学领域打造的软件包管理系统,基于 Conda 构建。它解决了生物信息学工具安装过程中最令人头疼的依赖关系问题——在传统安装方式中,不同工具可能依赖相互冲突的库版本&am…

YOLO 涨点改进|全网独家复现多尺度细缺陷提取 强化型材微小瑕疵识别、助力铝型材 10 类缺陷多分类工业质检

YOLO 涨点改进|全网独家复现多尺度细缺陷提取 强化型材微小瑕疵识别、助力铝型材 10 类缺陷多分类工业质检

2026/8/18 19:27:19

目录 一、前言 二、1793 张铝型材 10 分类检测数据集完整解析 2.1 数据集基础完整参数 2.2 数据集工业质检核心优势 2.3 数据集固有短板与优化思路 三、多尺度细缺陷提取核心涨点原理 四、三大铝型材工厂落地应用案例 案例 1:大型建筑铝型材喷涂线全检改造项目 案例 …

基于马尔可夫链的LLM智能体可靠性评估:从行为序列到量化洞察

基于马尔可夫链的LLM智能体可靠性评估:从行为序列到量化洞察

2026/8/18 19:27:19

1. 从“不可测”到“可测”:为什么我们需要评估LLM智能体的可靠性 最近和几个做LLM智能体(LLM Agents)的朋友聊天,大家不约而同地提到一个痛点:这东西跑起来效果好不好,心里真没底。一个智能体,…

大模型产品评估,别把调用量当成效果

大模型产品评估,别把调用量当成效果

2026/8/18 19:27:19

大模型产品评估,别把调用量当成效果1. 实验室评测偏差与真实生产环境的工程痛点 在大模型应用的产品化落地过程中,离线评估指标与在线生产表现之间常常存在偏差。例如在离线测试中,意图识别准确率或 RAG 检索匹配度达到较高指标,但…

向量内积与外积:从几何原理到计算机图形学与机器学习的核心应用

向量内积与外积:从几何原理到计算机图形学与机器学习的核心应用

2026/8/18 19:27:19

1. 从“点乘”与“叉乘”说起:向量运算的基石 如果你接触过线性代数、物理或者计算机图形学,那么“内积”和“外积”这两个词一定不会陌生。它们听起来有点抽象,像是数学课本里冷冰冰的定义,但实际上,它们是理解空间、…

AI眼镜引爆消费热潮:Q2成交额大涨125%与“百镜大战”的生态突围

AI眼镜引爆消费热潮:Q2成交额大涨125%与“百镜大战”的生态突围

2026/8/18 19:17:18

AI眼镜销量爆发、大厂跨界入局及商业模式创新2026年,AI眼镜正从极客玩具蜕变为拉动消费电子增长的“排头兵”。据京东集团最新发布的二季度财报显示,AI眼镜等AI趋势产品二季度成交额实现同比大幅增长125%。洛图科技数据进一步印证了这一高景气度&#xf…

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

2026/8/17 1:28:42

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

【双层规划,节点出清价,绿证交易,CVaR方法】两级电力市场环境下计及风险的省间交易商最优购电模型附Matlab代码

【双层规划,节点出清价,绿证交易,CVaR方法】两级电力市场环境下计及风险的省间交易商最优购电模型附Matlab代码

2026/8/18 1:03:22

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

隐式mpc+自适应mpc+时变mpc,线性时变模型预测控制附Simulink仿真

隐式mpc+自适应mpc+时变mpc,线性时变模型预测控制附Simulink仿真

2026/8/17 8:40:51

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

多智能体大模型辩论中的立场收敛:从伪共识到理性说服的评估方法

多智能体大模型辩论中的立场收敛:从伪共识到理性说服的评估方法

2026/8/18 0:06:29

1. 从一场“假辩论”说起:为什么大模型辩论会走向“伪共识”?最近在折腾多智能体大语言模型(Multi-Agent LLM)的辩论实验,发现一个挺有意思的现象。我让几个基于GPT-4的智能体就一个争议性话题(比如“远程办…

Frida动态代码插桩框架:从原理到实战的移动安全与逆向工程指南

Frida动态代码插桩框架:从原理到实战的移动安全与逆向工程指南

2026/8/18 0:06:29

1. 从“黑盒”到“白盒”:为什么我们需要Frida在移动安全、逆向工程甚至是一些自动化测试的场景里,我们经常会遇到一个让人头疼的问题:面对一个编译好的、没有源代码的应用程序,我们如何知道它在运行时内部发生了什么?…

ECharts饼图中心文字配置指南:从label与title区别到动态交互实现

ECharts饼图中心文字配置指南:从label与title区别到动态交互实现

2026/8/18 0:06:29

1. 从“空心”到“有魂”:为什么要在饼图中间加文字?如果你用过ECharts画饼图,大概率会注意到一个现象:默认生成的饼图中间是空心的。这个设计本身没问题,它清晰地展示了各个扇区的占比关系。但在很多实际的业务场景里…

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

2026/8/17 12:00:53

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…

导师推荐!2026最新AI论文工具测评与实用推荐

导师推荐!2026最新AI论文工具测评与实用推荐

2026/8/15 10:10:27

2026年真正好用的AI论文工具,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

告别游戏崩溃:XCOM 2模组管理器的智能革命

告别游戏崩溃:XCOM 2模组管理器的智能革命

2026/8/18 12:20:24

告别游戏崩溃:XCOM 2模组管理器的智能革命 【免费下载链接】xcom2-launcher The Alternative Mod Launcher (AML) is a replacement for the default game launchers from XCOM 2 and XCOM Chimera Squad. 项目地址: https://gitcode.com/gh_mirrors/xc/xcom2-lau…