3分钟永久禁用 Windows Defenderdefender-control 从准备到恢复的完整实测【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control你大概也经历过这种循环在设置里关掉实时保护过几天它自己回来了用服务管理器禁用 WinDefend一次系统更新后又原地复活。折腾了一晚上Windows Defender 还是该扫就扫、该卡就卡。如果你受够了这种关掉—复活—再关掉的拉锯开源的 Windows Defender 禁用工具 defender-control 值得花三分钟试一次它用一条命令接管整个禁用过程把篡改保护、服务自愈、驱动加载这几条复活路径一起拆掉让永久禁用 Defender 真正落地想恢复时也只需要一条命令。先看懂三张护身符改之前它靠什么拦住你动手之前先搞清楚为什么你以前关不掉。Windows 10/11 给 Defender 上了三道保险缺一不可地挡在普通操作面前保险机制作用为什么常规方法绕不过去篡改保护内核托管关键注册表项任何进程的写入都会被悄悄回滚不先关掉它后面的所有改动都等于白做自愈式服务配置Defender 服务状态异常时自动重建为默认值改完一重启注册表被复原驱动文件引擎本体在启动早期加载靠它完成自我保护只要驱动还在引擎总能找到自己重新起来defender-control 的思路不是拨一个开关而是层层拆解先把自身权限提升到 TrustedInstallerWindows 里能改动受保护系统设置的顶级身份然后写入禁用策略、锁住安全中心界面最后把 Defender 的驱动文件和引擎二进制改名为.OLD后缀。打个比方它不只是关掉了巡逻机器人的总闸还顺手拆了备用电池——驱动文件没了下次开机引擎根本找不到自己自然没法复活。整个过程不需要进安全模式这是它和手改注册表最本质的区别。上桌前的四样准备少一样都可能白折腾磨刀不误砍柴工下面四步建议按顺序走关闭篡改保护打开 Windows 安全中心 → 病毒和威胁防护 → 管理设置把篡改保护关掉。工具运行时会主动检测并提示你但提前关掉最省事。临时关闭实时保护在同一页面关掉实时保护。既是流程要求也是防止工具本体一出现就被当场隔离。创建系统还原点并备份重要文件涉及系统级改动给自己留条后路。这一步建议别省。把 exe 放到本地磁盘比如C:\Tools\右键以管理员身份运行。工具会自行完成到 TrustedInstaller 的提权你只需要给它一个干净的起点。三分钟操作实录从命令到重启defender-control 以两个独立程序发布disable-defender.exe负责关闭enable-defender.exe负责恢复。以管理员身份运行后它会自动完成权限提升、进程清理、策略写入和驱动改名你只需要等终端提示出现disable-defender.exe跑完建议重启一次让驱动改名的效果完整生效。需要提醒的是工具运行过程中可能出现类似failed to write to TamperProtection、kernel-locked、error 5的提示——这些是预期现象受保护键在引擎运行时本来就写不进去工具正是靠改驱动文件名绕过了这一层效果在下次启动时才完全体现不用被这几行红字吓到。重启之后最直观的变化是后台常驻的 MsMpEng 进程不再出现实时扫描、云查杀、SmartScreen、AMSI 脚本检测整条防护链全部停摆。下表是工具实际执行的处置项前后对比维度启用时禁用后常驻进程 MsMpEng开机即常驻不再运行实时文件扫描后台持续进行完全停止云查杀与样本上传按策略上传关闭磁盘/CPU 后台开销扫描时明显波动基本归零每个人的硬件和软件环境不同具体能省下多少资源因人而异但至少你拿回了后台到底在跑什么的控制权。游戏加载、大型项目编译这类重 IO 场景的体感提升通常最明显。别信感觉用命令验证是否真的生效关掉之后安全中心界面会被刻意锁住防止 UI 自动把状态恢复回去所以查状态别点设置页用检查参数disable-defender.exe -c # 查看实时保护、篡改保护、MsMpEng 进程等状态 disable-defender.exe -c -s # 加 -s 表示检查完不暂停方便写进脚本输出会逐项报告防病毒是否启用、实时保护是否开启、篡改保护状态、MsMpEng.exe 是否在运行以及一条最终的判定DISABLED / PARTIALLY DISABLED / ACTIVE。看到明确的 DISABLED 判定才算真正关干净。一键复原随时可以把 Defender 请回来想恢复也简单以管理员身份运行enable-defender.exe重启后它会自动把.OLD文件改回来、清理禁用策略、恢复安全中心界面并把 WinDefend 服务设回自动启动。工具还内置了修复逻辑——如果某次关闭循环把 Defender 弄卡住了enable 路径会主动恢复关键注册表所有权、重建缺失的服务注册、重写 WdBoot 的加载顺序尽量做到一次恢复到位。enable-defender.exe如果你只想偶尔高性能、平时要防护两个 exe 都留着需要时各跑一条命令即可。负责任地说这些代价和风险动手前要知道把丑话说在前面这是对每一个想用它的人负责它会被安全软件标记。微软已为它内置了HackTool:Win32/DefenderControl特征签名任何禁用 Defender 的工具都会命中这个分类这并不代表代码不安全。项目完全开源不放心的可以先读源码或自己编译一份再运行。裸奔风险真实存在。关掉 Windows Defender 等于卸下系统默认的盔甲。建议只在受信任的网络环境使用同时保持系统防火墙开启、继续安装系统更新也别下载来路不明的软件。安全中心界面会被锁住。这是刻意为之。之后想查状态用-c参数而不是点开设置页。系统更新后可能部分复活。一旦发现 Defender 重新出现重跑一次 disable 即可。这类系统级改动不存在一劳永逸、永不失效的保证请把必要时重跑当成正常运维节奏。万一翻车两条兜底命令和最后一招如果恢复过程出了岔子或者 Defender 怎么都起不来先在管理员终端里跑这两条命令DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow重启后再运行enable-defender.exe。若仍无法恢复可以用 Windows 安装程序做一次保留个人文件的就地修复升级让系统把受保护的组件重新对齐。进阶想自己编译一份三步就够defender-control 使用 Visual Studio 2022 构建整个工程需要手工改动的地方只有一处。先获取源码git clone https://gitcode.com/gh_mirrors/de/defender-control打开src/defender-control.sln选择 Release / x64 配置然后修改settings.hpp顶部的编译开关#define DEFENDER_CONFIG DEFENDER_DISABLE // 编译出 disable-defender.exe // #define DEFENDER_CONFIG DEFENDER_ENABLE // 改成这行则编译出 enable-defender.exe改完点击生成就能得到对应的 exe。自己编译的好处是绕开签名误报、且每一步都能对着源码核对。下一步先备份再上手如果你决定试用我的建议顺序是先按上文把四样准备做足尤其是还原点再以管理员身份运行 disable 命令重启后立刻用-c验证状态。两个 exe 都留着需要时各跑一条命令——这套工具最大的价值不在于关掉而在于把选择权还给你什么时候关、什么时候开、谁来改这些系统级开关终于由你说了算。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考