十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Windows Defender移除实操笔记:一个开源工具搞定反复“复活“的系统组件

Windows Defender移除实操笔记:一个开源工具搞定反复“复活“的系统组件 Windows Defender移除实操笔记一个开源工具搞定反复复活的系统组件【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover凌晨一点朋友发来一张截图他编译好的内网工具又被 Windows Defender 静默删掉了。这已经是第三次。他说自己明明在设置里关了实时防护可只要重启一次系统一切照旧。我给他推荐了开源的 windows-defender-remover 项目一个专门用于在 Windows 8.x、Windows 10 全版本和 Windows 11 上彻底移除 Windows Defender 及安全中心相关组件的工具。第二天他回我终于清静了。这篇文章就是把这次经历整理成一份能照着操作的实战笔记。先弄明白Defender 为什么像打不死的小强你八成也试过这些操作在设置里关掉实时保护、禁用几个服务、改一两条注册表。结果呢重启后盾牌图标又回来了后台又开始偷偷扫描。这不是你操作错了而是 Defender 本来就被设计成三层结构最外层是门面Windows 安全中心应用、任务栏盾牌图标、设置里的安全页面。看着是它其实只是冰山一角。中间层是发动机实时防护引擎、病毒扫描服务、安全中心服务wscsvc等核心服务真正干活的是这层。最底层是地基与 Windows Update、组策略、系统虚拟化深度绑定系统更新时还会自动把被删的东西装回去。所以单点突破必然失败。就好比拔草只掐掉上面的叶子根还在地里一场雨一次系统更新就全回来了。windows-defender-remover 的思路是三层一起处理改注册表停服务、卸载安全中心应用、再清掉磁盘上的残留目录最后配合重启让改动完整生效。5分钟上手把移除脚本跑起来这套工具使用门槛不高跟着下面四步走就行。第一步把项目克隆到本地。打开命令行执行git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover第二步先给自己留一条后路。强烈建议在开始前创建一个系统还原点。万一后面想反悔这是最快最稳的后悔药。不知道在哪创建搜索创建还原点即可按向导走完也就一两分钟。第三步用管理员身份运行主脚本。右键Script_Run.bat选择以管理员身份运行。脚本会弹出三个选项含义分别是Y同时移除杀毒引擎和 Windows 安全中心应用最彻底A只移除杀毒引擎保留安全中心界面注意系统更新后界面可能复活S如果你已经先移除了杀毒部分这一步用来清理残留的 Defender 文件。第四步等它跑完重启电脑。脚本会在结束后自动安排重启约 10 秒后。重启完成后再检查任务栏盾牌图标应该已经消失。小提示如果你只想先看看效果、不想动核心服务可以直接进Remove_Defender目录双击导入DisableAntivirusProtection.reg这类注册表文件它们的改动是局部且可逆的。整个仓库的模块分工在 README.md 里有更细的说明。进阶玩法按你的身份选一条路线同一个工具不同人用起来目的完全不同。这里按三类典型用户拆开讲。路线一游戏玩家只想把资源让给游戏目标很单纯后台别扫了帧率别掉了。这类用户通常不需要删掉安全中心界面只要让引擎停下来。操作在Remove_Defender目录下依次双击DisableAntivirusProtection.reg、RemoveServices.reg、RemoveDefenderTasks.reg分别对应关闭实时防护、移除相关服务、清掉计划扫描任务。结果后台扫描和计划任务停止Defender 仍保留界面但基本处于休眠状态。路线二开发者受够了误报写脚本、编小工具的人最头疼的就是写出来的东西被当成病毒。Defender 的启发式检测对未签名的可执行文件格外敏感。操作用仓库自带的 PowerRun.exe 以最高权限执行移除脚本.\PowerRun.exe powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1然后再把Remove_Defender和Remove_SecurityComp两个目录下的所有.reg文件全部导入注册表。结果杀毒引擎、安全中心应用、右键扫描菜单、SmartScreen 过滤全部移除编译产物不再被拦。需要知道的是PowerRun.exe是一个提权工具很多安全软件同样会把它当成风险程序这是误报克隆源码方式使用通常不会被拦。路线三IT 管理员想做一批干净的装机镜像如果公司内网有几十台机器要统一部署与其装完再删不如从安装源头上就让它不存在。思路利用ISO_Maker目录里的应答文件把配置烙进安装镜像。做法挂载官方 Windows ISO 并解压在sources下创建$OEM$\$$\Panther目录把autounattend.xml或unattend.xml放进去最后用 AnyBurn、ImgBurn 这类工具重新打包成可引导 ISO。结果系统从第一次开机起就没有 Defender 的身影Windows Update 也不会在安装过程中把它带回来。目录结构如下sources └── $OEM$ └── $$ └── Panther避坑四个高频翻车点实践下来大多数人栽在下面四个坑上提前知道能省很多时间。坑一下载的 exe 被报毒。这是误报项目作者也专门解释过。原因在于打包方式比较激进。想绕过直接用 git 克隆或用源码压缩包即可。坑二Windows 更新后一切又复活了。Windows 安全智能更新Intelligence Update会重置相关策略。处理办法先到安全中心里关掉篡改防护Tamper Protection再重跑一遍脚本。坑三VBS基于虚拟化的安全总是自己重新开启。脚本默认会关闭 VBS 来换取性能但只要你用过 WSL、WSA安卓子系统或 Hyper-V虚拟机引擎会主动把它拉回来。如果确实不用虚拟机可以再执行一次bcdedit /set hypervisorlaunchtype off坑四删完之后某些功能跟着坏了。比如你想恢复虚拟化支持就用bcdedit /set hypervisorlaunchtype auto安全中心应用如果被误删也能用注册方式装回来Add-AppxPackage -Register C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\AppxManifest.xml后悔药如何把系统退回去删除动作有一定不可逆性但并非没有退路按下面顺序尝试即可。最优先系统还原。只要当初建了还原点这步能一键回到操作前状态。次选恢复服务。以管理员身份运行 PowerShell把关键服务重新设为自动并启动$services (wscsvc, WinDefend, Sense, WdNisSvc) foreach ($svc in $services) { Set-Service -Name $svc -StartupType Automatic -ErrorAction SilentlyContinue Start-Service -Name $svc -ErrorAction SilentlyContinue }最后重装安全中心应用。用上面坑四里提到的Add-AppxPackage -Register命令把 SecHealthUI 注册回来。写在最后windows-defender-remover 的价值在于把删不掉这件事从玄学变成了可重复的操作——要么用主脚本一键三选一要么按角色挑模块精调要么直接做进安装镜像。它的边界也很清楚它不负责在移除后帮你选替代杀软也不保证所有依赖安全组件的功能都完好。我的建议很朴素先建还原点从改动最小的路线开始试。工具是为人服务的删或不删主动权该在你自己手里而不是被一个你根本看不见的扫描计划支配。关键词清单核心关键词Windows Defender移除长尾关键词Windows Defender移除工具、移除Windows安全中心、Windows Defender占用资源、Windows Defender误报解决、自定义Windows安装镜像、Windows Defender移除脚本【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表