Windows Defender 移除终极指南3 种方案快速禁用 Windows 10/11 安全防护【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover凌晨一点你刚写完一个自动化脚本准备跑一遍桌面右下角却弹出了隔离通知下载了一个绿色软件解压到一半文件就被就地正法机器还是老配置MsMpEng.exe 却常年霸占 30% CPU——这些场景是不是似曾相识如果你已经下定决心不再和 Windows Defender 纠缠那么开源工具windows-defender-removerDefender Remover就是为你准备的它可以在 Windows 8.x、Windows 10 全版本和 Windows 11 上一键移除杀毒引擎、安全中心应用、VBS 虚拟化安全、SmartScreen、Web 威胁防护等一大串安全组件。本文不劝你装不装只负责把怎么拆、拆到哪一步、拆完怎么办讲清楚。先对号入座你被 Defender 逼到哪一步了动手之前先做一个需求诊断因为移除深度不同代价也不同。下面这几种典型表现基本对应三种诉求轻度困扰误报频繁、右键菜单碍眼、后台扫描占资源但你还想保留Windows 安全中心这个界面。中度困扰杀毒引擎本身让你受够了安全中心里那些开关却怎么都关不掉、重启又自动开启。重度困扰你用的是老 Intel 平台想通过关闭 Spectre/Meltdown 缓解措施榨出 30% 性能或者你重装系统勤快希望从安装源头就不带 Defender。先跑一遍下面的命令确认当前系统里 Defender 到底活着没有作为之后验证的基线sc query WinDefend tasklist | findstr /i MsMpEng schtasks /query /tn \Microsoft\Windows\Windows Defender reg query HKLM\SOFTWARE\Policies\Microsoft\Windows Defender对照下面的表格判断你处在什么状态检查项未被移除默认状态移除成功后检测方式杀毒主服务 WinDefend运行中服务不存在或禁用sc query WinDefend杀毒进程 MsMpEng.exe常驻内存进程消失tasklist过滤安全中心 UWP 应用可从开始菜单打开完全卸载Y 模式开始菜单搜索Windows 安全右键菜单扫描项出现使用 Defender 扫描消失右键任意文件防病毒计划任务存在多条扫描任务全部删除schtasks /query它凭什么拆得动 Defender原理先看明白很多人以为 Defender 只是一个杀毒软件其实它是注册表 服务 驱动 UWP 应用四层结构的组合体想靠手动右键卸载根本删不干净。看下面这棵根系图就懂了Windows Defender 的完整结构 └── 注册表层 ├── 服务配置HKLM\SYSTEM\CurrentControlSet\Services │ ├── WinDefend 杀毒主服务 │ ├── WdFilter / WdBoot / WdNisDrv 文件过滤与网络驱动 │ ├── wscsvc / SgrmBroker 安全中心服务 │ └── webthreatdefsvc Web 威胁防护服务 ├── 策略配置HKLM\SOFTWARE\Policies\Microsoft\Windows Defender └── 计划任务\Microsoft\Windows\Windows Defender └── 用户态层 ├── SecHealthUI 安全中心 UWP 应用 ├── MsMpEng.exe 常驻杀毒进程 └── 右键菜单 / 设置页入口Defender Remover 的思路就是顺着根系一层层拔用 PowerShell 脚本卸载 SecHealthUI 这个 UWP 应用再把Remove_Defender与Remove_SecurityComp两个目录下的十余个.reg注册表文件依次导入删除服务键、禁用策略、注销类与快捷方式关键一步是用PowerRun把regedit提升到 SYSTEM 权限执行——因为普通管理员权限根本动不了这些受保护键值。整套执行流程可以画成Script_Run.bat 启动 ├─ 自动请求管理员权限失败则重新以管理员身份拉起 ├─ 交互菜单Y / A / S ├─ 选 Y完整移除 │ ├─ RemoveSecHealthApp.ps1 卸载安全中心 UWP 应用 │ ├─ 遍历导入 Remove_Defender\*.regPowerRun 提权 │ └─ 遍历导入 Remove_SecurityComp\*.reg └─ 10 秒后自动重启让驱动与注册表变更生效方案一轻量移除只拆杀毒引擎A 模式如果你只是想别再扫我、别再弹窗、别再隔离我的文件同时又想保留安全中心那个界面做参考选这个方案。它只处理杀毒引擎、驱动和计划任务安全中心 App 会保留只是里面的杀毒功能会处于失效/灰色状态。操作步骤获取脚本源码推荐用 git 拉取可避免压缩包被启发式误报git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover右键Script_Run.bat选择以管理员身份运行。在菜单中输入A并回车脚本会自动导入Remove_Defender目录下的全部注册表文件。等待提示后重启。⚠️ 重要提示无论选哪种模式运行前都强烈建议先创建一个系统还原点。路径控制面板 → 系统 → 系统保护 → 创建。脚本本身就提醒过——如果你不清楚自己在做什么先做还原点。想知道 A 模式到底动了什么Remove_Defender目录里的文件清单就是答案RemoveServices.reg删除 WinDefend、WdFilter、SgrmBroker 等服务键DisableAntivirusProtection.reg关闭实时保护、行为监控与 IOAV 防护策略RemoveDefenderTasks.reg清掉计划任务RemoverofDefenderContextMenu.reg摘掉右键菜单Disable SmartScreen.reg关掉 SmartScreenRemoveSignatureUpdates.reg阻断病毒库更新入口。想单文件手动合并直接双击.reg即可。方案二彻底移除引擎 安全中心全部拔掉Y 模式如果安全中心那个关不掉的开关也是你崩溃的根源那就直接上完整移除。Y 模式在方案一的基础上还会额外调用RemoveSecHealthApp.ps1卸载 SecHealthUI 安全中心应用并导入Remove_SecurityComp目录的注册表把安全中心服务wscsvc、SgrmBroker、任务栏盾牌图标、设置应用里的Windows 安全分区一并清除。同时它还会默认关闭VBS 虚拟化安全、UAC 文件虚拟化、系统缓解措施和Smart Control。# 运行脚本菜单选择 Y Script_Run.bat 建议Y 模式对系统改动较大务必先备份注册表再动手reg export HKLM\SOFTWARE\Microsoft\Windows Defender Defender_Backup.reg reg export HKLM\SYSTEM\CurrentControlSet\Services\WinDefend WinDefend_Service_Backup.reg需要注意移除安全中心后Windows 更新特别是包含Intelligence Update 智能更新的版本可能把部分组件复活回来。如果更新后发现 Defender 回来了先到安全中心关闭篡改保护再重跑一次脚本即可。方案三源头免疫制作不带 Defender 的定制安装 ISO如果你是重装党与其每次装完系统再拆一遍不如直接从安装介质上动手。项目里的ISO_Maker模块利用 Windows 安装器的unattend.xml应答机制让 Defender 在首次进入 OOBE 前就被禁用装机即无 Defender还能阻止安装过程重新写入相关组件。用光盘镜像DVD的方式挂载原版 Windows ISO把全部内容解压到本地文件夹。进入sources目录手动创建嵌套结构$OEM$\$$\Panther最终路径形如C:\ISOFolder\sources\$OEM$\$$\Panther\从仓库ISO_Maker目录复制unattend.xml或autounattend.xml到上面这个Panther文件夹中。用 AnyBurn、ImgBurn 等工具把整个文件夹重新封装成可启动 ISO。用 U 盘的方式先用 Rufus 把 U 盘做成可启动盘同样建好$OEM$\$$\Panther结构并放入应答文件另外把autounattend.xml复制到 U 盘根目录可以防止系统进行就地升级时覆盖你的设置。⚠️ 注意如果你同时使用其他系统定制工具要确保不存在冲突的应答文件否则 Windows 安装器可能读取到错误的配置。移除成功了吗按清单验证一遍重启完成后逐项核对下面的验证清单sc query WinDefend sc query wscsvc reg query HKLM\SOFTWARE\Policies\Microsoft\Windows DefenderGet-MpComputerStatus Get-AppxPackage *SecHealthUI*杀毒主服务 WinDefend 与安全中心服务 wscsvc 查询结果为不存在或已停止Get-MpComputerStatus报错或返回空说明引擎已下线开始菜单里搜不到Windows 安全应用Y 模式设置应用里隐私和安全性 → Windows 安全分区消失右键文件不再出现使用 Defender 扫描。全部符合说明移除干净了。防止复活移除后的长期维护移除完不是一劳永逸Windows 更新和部分应用会悄悄把组件拉回来建议做好三件事定期复查更新系统后顺手跑一次sc query WinDefend发现服务复活就重跑脚本。警惕 VBS 被重新开启脚本默认帮你关掉 VBS 换性能但只要你用过 WSLLinux 子系统、WSA安卓子系统或 Hyper-V虚拟化功能会被这些组件自动重新启用。若确定不再用虚拟机可用命令永久关闭并重启bcdedit /set hypervisorlaunchtype off保留还原点习惯每次重装后、改动系统前都先建一个还原点这是成本最低的后悔药。进阶技巧自动化移除与性能微调无交互自动化。需要批量部署或脚本集成时可执行文件支持命令行参数# 静默移除等同于完整移除 Defender.Remover.exe /r老 Intel CPU 性能增益。完整移除会顺带关闭 Spectre/Meltdown 缓解措施在老平台尤其 Intel 6-9 代之前实测可带来约 30% 的性能提升这正是很多低配党选择彻底移除的原因之一。App Guard 残留报错处理。极少数情况下卸载后打开某些应用会提示Windows Defender Application Guard 阻止了此应用。这是因为系统里残留了 4 份同名策略文件WiSiPolicy.p7b需要逐个删除Remove-Item -LiteralPath $((Get-Partition | ? IsSystem).AccessPaths[0])Microsoft\Boot\WiSiPolicy.p7b Remove-Item -LiteralPath $env:windir\System32\CodeIntegrity\WiSiPolicy.p7b Remove-Item -LiteralPath $env:windir\Boot\EFI\wisipolicy.p7b Remove-Item -Path $env:windir\WinSxS -Include *winsipolicy.p7b* -Recurse避坑指南常见问题排查问题现象可能原因解决方案下载的 exe 被杀毒软件报毒打包方式触发启发式引擎误报用git clone或源码 zip 运行脚本本身无害Windows 更新后 Defender 复活系统推送了 Intelligence Update关闭篡改保护后重跑脚本VBS 总是自己开启用过 WSL / WSA / Hyper-V执行bcdedit /set hypervisorlaunchtype off服务删不掉、提示权限不足需要 SYSTEM 权限用项目自带的 PowerRun 以 SYSTEM 身份执行App Guard 阻止应用运行WiSiPolicy.p7b 文件残留删除上述 4 处策略文件后重启移除后系统不稳定组件间依赖被破坏用还原点回滚或重跑脚本前先做备份兜底方案如果操作中途出错导致系统异常别慌——用之前创建的还原点执行rstrui.exe回滚即可。回滚后建议先通过 Windows 更新重新获取安全组件再决定是否重试。写在最后什么时候别动它最后说句实在话Defender 移除后你失去的是系统自带的基础防线。如果这台机器要上网、要收发邮件、会插 U 盘建议先装好一款替代的安全软件再执行移除如果你只是偶尔跑跑脚本、有独立隔离环境那这套工具能帮你省下不少 CPU 和脾气。无论选哪种方案记住三个原则先备份、再动手、更新后复查。按照本文的路径走一遍无论是轻量拆引擎、彻底拔干净还是从 ISO 源头免疫你都能在十分钟内搞定并且随时知道自己下一步该做什么。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考