Windows Defender移除终极指南:用windows-defender-remover告别后台占用与误报困扰

发布时间:2026/8/19 10:43:05
Windows Defender移除终极指南:用windows-defender-remover告别后台占用与误报困扰 Windows Defender移除终极指南用windows-defender-remover告别后台占用与误报困扰【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover你的游戏突然掉帧、旧软件莫名无法启动、开发环境屡屡被拦截……当这些问题反复出现而Windows Defender移除四个字已经在心里转了千百遍这篇文章就是为你准备的。windows-defender-remover是一套面向Windows 8.x、Windows 10全版本与Windows 11的开源工具套件专门用于移除或禁用Defender防病毒、Windows安全中心、SmartScreen、VBS虚拟化安全等组件。读完本文你将掌握按需选择、安全执行、事后排查的完整闭环不再被系统自带安全组件牵着鼻子走。在动手之前先想清楚一个关键问题你到底想解决什么是要释放性能、要兼容老旧软件、还是要从源头做一张干净的安装盘需求不同走的路完全不同。下面这张决策表就是你的起点。你的核心诉求推荐路径工具入口大致耗时想省事、一次性全清路径一一键全量移除Script_Run.bat约10分钟含重启只想禁用防病毒保留安全中心界面路径二精准局部移除Remove_Defender目录5分钟全新安装系统从第一秒就不要Defender路径三制作预禁用ISOISO_Maker目录30分钟三条路径共享同一套底层机制通过注册表删除服务与CLSID、通过PowerShell注销UWP应用、通过批处理清理文件目录。区别只在于移除面的宽窄。下面我们逐条展开。路径一一键全量移除适合想省事的你如果你只是想快速获得一个无Defender的系统这条路径最直接。前提是务必先创建系统还原点——这一步不是建议是底线后面会解释原因。第一步获取脚本在Windows上打开终端执行git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover提示也可以直接下载发布包解压效果相同。推荐用git方式获取能避开部分安全软件对打包exe的误报这一点我们稍后在翻车现场里细说。第二步以管理员身份运行并选择模式右键Script_Run.bat选择以管理员身份运行。脚本会自动请求提权然后弹出三个选项Y移除Windows Defender防病毒 Windows安全应用最彻底推荐A仅移除Windows Defender防病毒应用保留安全中心界面S移除Defender残留文件需要先执行过移除操作这里有个容易误选的点选项A会保留Windows安全App但它的防病毒部分已被掏空而且系统更新后可能被智能更新恢复。选项Y则会把SecHealthUI安全中心UWP应用一起注销掉。第三步等待自动流程与重启按Y之后脚本会依次执行三件事调用RemoveSecHealthApp.ps1注销Windows安全UWP应用遍历Remove_Defender和Remove_SecurityComp目录下所有.reg文件用PowerRun提权后静默合并进注册表弹出10秒倒计时并强制重启。整个流程无需你干预重启后Defender相关服务已不再存在。注意一点重启是必须的不要跳过否则注册表变更不会生效。脚本还能更自动化如果你在运维多台机器脚本支持命令行参数Defender.Remover.exe /r即可静默触发全量移除适合塞进无人值守流程。更细的模块划分见项目内的Remove_Defender/README.md与Remove_SecurityComp/README.md。路径二手动精细控制适合只想去掉特定部件的你不是所有人都想全清。比如你只想关掉SmartScreen、只想移除右键菜单的使用Windows Defender扫描、或者只想停掉后台扫描任务。这时候用Remove_Defender目录下的独立.reg文件逐个合并比全量移除更克制风险也更小。下面按移除面从窄到宽给你排个执行顺序去掉右键菜单与界面干扰双击合并RemoverofDefenderContextMenu.reg移除右键扫描项与WindowsSettingsPageVisibility.reg隐藏设置里的安全页面停掉后台动作合并RemoveDefenderTasks.reg停止计划任务合并RemoveSignatureUpdates.reg阻止病毒库更新关掉联网与拦截行为合并Disable SmartScreen.reg解除未识别应用的运行限制、DisableMitigation.reg关闭漏洞利用缓解老旧CPU可获约30%性能提升以实际环境为准剥离核心服务合并RemoveServices.reg删除WinDefend、wscsvc、WdFilter、WdNisSvc等服务键清理组件注册合并RemovalofWindowsDefenderAntivirus.reg删除Defender的CLSID与日志组件。注意.reg文件默认双击会弹确认框批量操作时建议用regedit.exe /s 文件.reg静默合并。所有修改同样需要重启生效。如果只想单独移除安全中心应用而保留其他可以走PowerShell路线把RemoveSecHealthApp.ps1配合PowerRun提权执行Powerrun powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1这条命令直接从AppxStore注销SecHealthUI包任务栏盾牌图标和安全中心入口会一并消失。手动模式适合先小范围试水的用户——只做第1、2步跑几天没问题再往下推进这就是最稳妥的灰度策略。记得每次改动后观察系统是否异常再决定是否加深移除程度。路径三制作预禁用Defender的安装ISO如果你要重装系统与其装完再清理不如让Defender从第一秒就不存在。ISO_Maker模块利用Windows安装器的unattend.xml应答文件机制在OOBE首次开机设置阶段就完成禁用连首启都看不到它。制作流程一共四步解包ISO挂载原始Windows ISO把全部内容解压到一个文件夹建目录结构在sources下逐级创建$OEM$、$$、Panther三层文件夹最终路径为sources\$OEM$\$$\Panther\放入应答文件把ISO_Maker目录下的autounattend.xml根目录还有一个autounattend.xmlUSB安装时也复制到U盘根目录复制进Panther文件夹重新打包用AnyBurn或ImgBurn把整个文件夹重新保存为可启动ISO。如果是做启动U盘则先用Rufus把U盘做成可启动再按同样的目录结构放入应答文件即可。详细步骤见ISO_Maker/README.md与ISO_Maker/sources/$OEM$/$$/Panther/下的示例文件。警告这种方法会阻止就地升级in-place upgrade如果团队里有多个定制工具共用unattend.xml务必检查是否存在同名文件冲突。高频翻车现场四个你一定会遇到的问题无论走哪条路径以下四个问题几乎人人都会遇到。提前知道答案能省一整天。Q1为什么下载的exe被杀毒软件标记为病毒这是误报。工具的本质就是修改系统安全组件任何安全软件看到这种动作都会高度警惕。官方给出的解释是打包exe的生成方式触发了启发式检测部分Defender 12.6.x版本还存在已知的误报bug。改用git clone拉源码或下载zip解压运行基本就看不到报毒了。Q2Windows更新后Defender又回来了怎么办因为Windows Update携带的Intelligence Update会重新改写Defender策略。处理顺序是先进Windows安全中心关闭篡改保护Tamper Protection再重跑一次移除脚本最后考虑用组策略永久锁定。这是官方FAQ明确给出的流程照着做就行。Q3禁用VBS后虚拟机/子系统用不了脚本默认关闭VBS换取性能但只要你运行WSL、WSA、Hyper-V虚拟机或Android模拟器VBS会被这些组件静默重新开启——这是设计行为不是bug。临时恢复虚拟化能力bcdedit /set hypervisorlaunchtype auto重启即可。用完再执行bcdedit /set hypervisorlaunchtype off改回去。Q4打开个别应用提示Device Guard已阻止此应用极少数应用会被遗留的代码完整性策略拦截需要删除四个同名策略文件WiSiPolicy.p7b分别位于EFI分区、System32\CodeIntegrity、Boot\EFI以及WinSxS目录中。用PowerShell的Remove-Item逐个清理WinSxS内用-Include *winsipolicy.p7b* -Recurse清理后应用即可正常运行。移除之前请先读这份风险清单工具好用但代价必须摆上台面。移除Windows Defender意味着系统失去实时防护所以请在动手前确认以下几点必做创建系统还原点出问题一键回滚强建议提前装好第三方防护Bitdefender、Kaspersky、ESET、Malwarebytes均可避免空窗期要知道关闭系统缓解措施和Spectre/Meltdown补丁会带来安全收益下降老CPU换来约30%性能提升是否划算请自行权衡要清楚移除安全中心后你将无法在设置界面查看任何安全状态。警告本工具面向Windows 8.x、10、11操作前确认版本匹配所有脚本必须以管理员身份运行多数修改必须重启才生效。下一步从最小改动开始你的移除之旅现在你已经有了完整地图先根据要性能、要兼容、还是要干净安装盘选定路径再按界面→后台任务→服务→组件的顺序小步推进最后用上面的排查清单处理更新回弹、VBS回弹这类问题。如果这是你第一次操作建议从路径二的第1、2步开始感受一下系统变化确认稳定后再决定要不要继续加深。相关模块的完整说明都在仓库的Remove_Defender/README.md、Remove_SecurityComp/README.md和ISO_Maker/README.md中遇到报错也可以对照Script_Run.bat的源码理解每一步做了什么。Windows Defender移除没有银弹但有了正确的路径和预期管理你完全可以在安全与性能之间找到属于自己的那个平衡点。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考