如何彻底禁用 Windows Defenderdefender-control 一条命令解决反复复活难题【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-controldefender-control 是一个开源的 Windows Defender 管理器它的核心卖点就一句话把系统自带的杀毒引擎永久禁用需要时再一键恢复专治关了又自动复活的老毛病。下文是我整理的一份完整实测记录从动手前的准备到事后补救全部覆盖。先讲一个很多 Win10/Win11 用户都经历过的场景某个晚上你终于有空玩新买的游戏或者要编译一个大型项目结果刚进入加载阶段后台的 Defender 突然开始全盘扫描机器肉眼可见地卡顿。你打开设置关掉实时保护世界清净了。可一周后系统自动更新完成任务管理器里MsMpEng进程又堂而皇之地躺在那里——之前的手动关闭仿佛从未发生过。为什么手动关闭总是白费力气Defender 的两道自动复位机关Windows 10/11 给 Defender 装了两道防关闭的机关这才是关了又复活的根本原因。第一道篡改保护Tamper Protection。关键注册表项由内核直接托管普通程序尝试写入时系统会悄悄把改动回滚。可以把它想象成一把钥匙只配给系统管理员保管的密码锁——你以为自己改了设置其实连锁芯都没碰到。第二道服务自愈。Defender 的服务状态一旦出现异常会被自动重建为默认值。就像一台每次开机都按出厂设置重新来一遍的电子设备你改得再认真它睡一觉就全部忘掉。所以问题的关键不在于有没有关掉的决心而在于有没有办法绕过这两道机关。defender-control 的思路是釜底抽薪它先把自身权限提升到 TrustedInstaller——这是 Windows 里少数能改动受保护设置的高级别身份随后写入禁用策略、锁住安全中心界面并把WdFilter.sys、WdBoot.sys等驱动文件重命名为.OLD后缀。相当于不是按下熄火键而是直接把发动机从机舱里拆出来引擎下次启动时根本找不到自己的零件自然无从复活。所有改动都会记录到%ProgramData%\defender-control目录方便日后一键还原。禁用与恢复全流程一条清晰的操作时间线动手前四件小事按顺序做缺一不可关闭篡改保护。路径Windows 安全中心 → 病毒和威胁防护 → 管理设置。这一步不做后续修改可能全被悄悄回滚。临时关闭实时保护。在同一页面里关掉既符合流程要求也能防止工具一出现就被当场隔离。创建系统还原点重要文件先备份。涉及系统级改动给自己留一条后路总没错。把 exe 放到本地磁盘比如C:\Tools\右键选择以管理员身份运行。执行禁用一条命令剩下交给工具以管理员身份打开命令行运行disable-defender.exe工具会自动完成权限提升、进程清理、策略写入和驱动改名全程基本不需要人工介入。跑完后建议重启一次让驱动改名的效果完整生效。想随时确认当前状态用检查参数即可此时安全中心界面已被锁定直接看命令行最靠谱disable-defender.exe -c # 查看实时保护、篡改保护、MsMpEng 进程等状态 disable-defender.exe -c -s # 加 -s 表示检查完不暂停适合写进脚本重启后自查验证是否真正关干净重启后用-c检查一遍实时保护应处于关闭状态、后台不再有 MsMpEng 进程常驻。看到这几项符合预期就说明这次是真的生效了。万一出问题先用两条系统命令兜底如果禁用或恢复过程中出现异常先运行DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow重启后再执行 enable-defender.exe。仍无法恢复的话可以用 Windows 安装程序做一次保留个人文件的就地修复升级。想恢复一条命令回到最初状态以管理员身份运行enable-defender.exe它会自动把.OLD文件改回原名、清理禁用策略、恢复安全中心界面并把 WinDefend 服务设回自动启动重启后即完整还原。禁用前后对比你会观察到哪些真实变化以一台普通的 Win10/11 电脑为例关闭后最直观的感受就是后台安静了。下面这张表整理了各维度的前后差异观察维度禁用前禁用后后台进程 MsMpEng开机即常驻不再运行实时文件扫描后台持续进行完全停止云查杀与样本上传按策略自动工作关闭SmartScreen、AMSI 等附加检测正常拦截全部停摆磁盘与 CPU 后台开销扫描时明显波动基本归零资源能省下多少因人而异但重 IO 场景——比如游戏加载、大型项目编译——的体感提升通常最明显因为你重新拿回了后台到底在跑什么的控制权。风险提示与补救预案清楚底线再动手 ⚠️这部分不是劝退而是让你动手前心里有数工具会被杀软标记属于正常现象。微软为它内置了HackTool:Win32/DefenderControl特征签名所有禁用 Defender 的工具都会命中这个分类这并不代表代码不安全。项目完全开源不放心可以先读源码或自己编译一份。裸奔风险真实存在。关掉 Defender 等于卸下系统默认的防护盔甲。建议只在可信的网络环境使用保持系统防火墙开启继续安装系统更新也别下载来路不明的软件。安全中心被锁住这是刻意设计。目的是防止 UI 把状态悄悄恢复回去。之后查状态记得用-c参数而不是去点设置页。系统更新后可能部分复活。一旦发现 Defender 重新出现重跑一次 disable 即可如果恢复过程出了岔子就用上文那两条 DISM / sfc 命令兜底。自己动手编译一份 怎么用才稳妥 工具基于 Visual Studio 2022 构建编译门槛不高。先获取源码git clone https://gitcode.com/gh_mirrors/de/defender-control打开src/defender-control.sln选择 Release / x64 配置然后修改settings.hpp顶部的编译开关#define DEFENDER_CONFIG DEFENDER_DISABLE // 编译出 disable-defender.exe // #define DEFENDER_CONFIG DEFENDER_ENABLE // 改成这行则编译出 enable-defender.exe整个工程需要手工改动的地方只有这一处改完点击生成即可得到对应的 exe。使用建议把两个 exe 都留着。需要高性能游戏、编译、跑虚拟机时跑 disable平时要防护就恢复 enable管理权始终握在自己手里。现在就可以动手先按四件小事做好准备尤其是还原点再以管理员身份运行 disable重启后用-c验证状态。整个过程大约三分钟之后你就能彻底摆脱 Defender 反复复活的困扰了。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考