Windows Defender 移除实操手册:三种移除深度怎么选、怎么跑,从精简界面到定制纯净安装盘一次讲透
Windows Defender 移除实操手册:三种移除深度怎么选、怎么跑,从精简界面到定制纯净安装盘一次讲透
📅 发布时间:2026/8/18 17:56:45👁 浏览次数:
Windows Defender 移除实操手册三种移除深度怎么选、怎么跑从精简界面到定制纯净安装盘一次讲透【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover你是不是也有过这种经历明明在设置里关掉了 Windows Defender 的实时防护重启之后它又自己复活了后台扫描把游戏和编译拖得卡顿右键菜单还总挂着一条使用 Microsoft Defender 扫描。windows-defender-remover 正是为解决这类困扰而生的开源工具它面向 Windows 8.x、Windows 10 全版本和 Windows 11把 Windows Defender 移除这件事拆成了不同深度、彼此独立的模块你完全可以按需选择而不是一上来就一刀切。先给出本文的核心结论这款 Windows Defender 移除工具提供了三条深度递增的路线——只摘界面、只拆引擎、或者在制作安装镜像阶段就让 Defender 消失绝大多数用户建议从最浅的档位起步观察一段时间再决定要不要加深。动手之前先回答一个问题你其实想拆掉哪一层把 Defender 想象成一栋自带安防系统的房子你的诉求不同要施工的部分就完全不同。很多人失败是因为只关掉了门口的警报灯却没动屋里的安保主机——所以 Windows Update 一推送系统又自动把一切恢复原样。在运行任何脚本前建议先对照下面的决策树确认自己的真实处境只是嫌弹窗多、托盘图标碍眼、设置页太占地方 → 目标是界面层嫌后台扫描拖慢游戏和编译想要安静的后台 → 目标是引擎与相关服务开发工具被反复误报拦截想要彻底清净 → 目标可能是引擎界面一起要给一批机器做统一装机 → 目标是从安装镜像层面就处理掉先认识工具的四块拼图别急着跑脚本克隆仓库后你会发现顶层只有几个文件加四个目录。搞清楚每一块对应哪种施工深度比盲目执行更有价值路径作用定位关键内容Script_Run.bat一键总控请求管理员权限、调用 PowerRun 提权、合并注册表、触发重启Remove_Defender/拆引擎层实时防护、Defender 服务、计划任务、SmartScreen、右键菜单等.reg文件Remove_SecurityComp/拆界面层安全中心 UWP 应用、wscsvc 服务、设置页与托盘图标ISO_Maker/镜像层应答文件在系统安装过程中直接禁用 Defender 相关服务另外两个辅助文件也别忽略PowerRun.exe负责提权RemoveSecHealthApp.ps1专门卸载安全中心 UWP 应用files_removal.bat则负责在移除后清理残留文件。任何操作之前这三件事必须做避坑前置第一建立系统还原点。这不是可选项。移除 Defender 属于系统级改动一个还原点是你成本最低的后悔药。第二接受杀毒软件报毒的可能。脚本以.bat、.reg、.ps1文本形式打包部分杀软会按行为特征误报。用 git 克隆源码或下载源码 zip 后自行运行通常可以避开这条误报路径。第三明白更新会反击。Windows Update 会推送安全智能更新Intelligence Update专门重置 Defender 和安全中心策略。如果你发现改动后又被恢复先检查是否装了该更新关闭篡改防护后再重跑一次脚本。快速入门路线一键脚本的三档选择不想研究细节、只想先跑通一次直接执行主脚本即可git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover Script_Run.bat脚本启动后会先检查当前进程是否具备管理员权限没有会自动弹窗请求提权。进入菜单后有三个选项[Y]同时移除杀毒引擎和 Windows 安全中心应用属于完全移除[A]只移除杀毒引擎保留安全中心界面适合还想要一个显示入口的用户[S]移除 Defender 残留文件一般在前两步之后配合使用无论选哪个脚本都会通过 PowerRun 以最高权限执行RemoveSecHealthApp.ps1遍历合并Remove_Defender与Remove_SecurityComp下的全部.reg文件约 10 秒后自动重启。需要提醒你的是选A时后续系统更新可能让防护组件复活。精细拆解第一路只卸引擎保留安全中心界面适合嫌后台扫描拖慢性能、但不想动界面的用户。进入Remove_Defender目录每个.reg文件对应一类清理目标可单独导入cd Remove_Defender reg import DisableAntivirusProtection.reg rem 关闭实时监控与行为监控 reg import RemoveServices.reg rem 移除 WinDefend、wscsvc 等服务注册项 reg import RemoveDefenderTasks.reg rem 删除自动扫描计划任务 reg import Disable SmartScreen.reg rem 关闭 SmartScreen 应用与网页筛选其中DisableAntivirusProtection.reg的手法比较讲究它并不粗暴删键值而是把策略写入组策略区域让 Defender 无法自行恢复设置例如Real-Time Protection下的DisableRealtimeMonitoring与DisableBehaviorMonitoring都会被置为1。而RemoveServices.reg走的是另一条路——直接删除服务在SYSTEM\CurrentControlSet\Services下的注册项从系统启动链条里摘牌WinDefend、WdNisDrv、SgrmBroker等服务。做完这一步安全中心应用仍能打开但里面的防护项全部显示为已关闭后台进程也不再常驻。精细拆解第二路只摘界面外壳留下后台防护需求相反的用户——只想要一个安静的托盘和设置页——可以只处理界面层。单独卸载安全中心 UWP 应用官方推荐使用RemoveSecHealthApp.ps1并且强调必须经 PowerRun 提权运行因为普通权限无权修改已预置的系统应用包PowerRun powershell.exe -noprofile -executionpolicy bypass -file RemoveSecHealthApp.ps1脚本会遍历SecHealthUI的已预置包和已安装包写入去预置标记后用dism与Remove-AppxPackage完成卸载。再配合Remove_SecurityComp/Remove_SecurityComp.reg一起导入托盘盾牌图标、设置应用里的安全中心页面都会一并消失。这套逻辑同样适合那些不想下载整套工具、只想要一段可复用脚本的用户。进阶玩法做一张从装系统起就没有 Defender的安装盘这是四条路线里最彻底、也最适合批量装机的一条。思路不是装完再删而是利用 Windows 安装流程的应答文件机制在系统首次启动前就把 Defender 相关服务停用。仓库里ISO_Maker/sources/$OEM$/$$/Panther/的autounattend.xml已经写好了完整逻辑先绕过 TPM、Secure Boot、内存等硬件检查再通过一个 VBS 脚本扫描新生成的 SYSTEM 配置单元把Sense、WdBoot、WdFilter、WinDefend等服务的启动类型改为禁用同时写入关闭 SmartScreen、VBS、BitLocker 预加密等策略。如果做光盘安装步骤是这样的挂载原版 Windows ISO把内容解压到本地目录在解压目录的sources下创建嵌套目录sources\$OEM$\$$\Panther\将仓库中ISO_Maker/sources/$OEM$/$$/Panther/autounattend.xml复制进上面的 Panther 目录用 AnyBurn 或 ImgBurn 把整个目录重新打包成可启动 ISO如果做 U 盘启动盘用 Rufus 把系统写入 U 盘后同样建好$OEM$结构、放入应答文件并额外把autounattend.xml复制到 U 盘根目录——这样能阻止后续的在位升级覆盖你的配置。重启之后怎么验收按这几条逐项核对重启是必须的一步脚本内部也预设了自动重启。重启后不要只看图标好像没了请逐项验证打开服务管理器搜索WinDefend、wscsvc、SecurityHealthService状态应为已停止启动类型不再是自动检查任务栏右下角盾牌图标不再出现打开设置应用搜索Windows 安全中心应找不到对应入口右键一个可执行文件不再出现使用 Microsoft Defender 扫描菜单项操作中可能遇到的四个坑以及对应解法VBS 总是自己重新开启。脚本默认会关闭虚拟化安全以换取性能但只要你使用 WSL、WSA安卓子系统或任何依赖 Hyper-V 的功能VBS 就会在无提示的情况下重新开启。不使用虚拟机的话可以用bcdedit /set hypervisorlaunchtype off手动关闭但要知道这同时也意味着不能再运行虚拟机。系统更新后配置又被恢复。前面提过这是安全智能更新在反击。确认已安装该更新后关闭篡改防护再重新运行脚本即可。极少数提示 Application Guard 阻止应用。这是WiSiPolicy.p7b策略文件残留所致需要在 EFI 分区、System32\CodeIntegrity、Windows\Boot\EFI和WinSxS四处各删除一份同名文件后重启。想反悔怎么办恢复路径按严重程度分三档只导入了注册表策略的用系统还原回滚即可已经删除服务注册项的还原后还需确认WinDefend等服务启动类型被改回自动从定制镜像全新安装的只能回到原版镜像重装这一档没有就地恢复的捷径。小结把你的需求对上正确的入口你的处境建议入口预期效果普通办公只想少点打扰仅导入Remove_SecurityComp相关配置界面安静防护仍在玩游戏或编译频繁Script_Run.bat选 A释放后台扫描与内存占用开发工具被反复误报Script_Run.bat选 Y引擎与界面彻底移除给多台机器统一装机ISO_Maker应答文件从首启起即为无 Defender 状态最后给你三点建议第一从最浅的一档开始尝试确认体验后再逐步加深不要一上来就选完全移除第二每一档操作前都创建系统还原点第三Windows 大版本更新后定期检查服务状态必要时补跑一次脚本。移除 Windows Defender 的目的是让系统按你的意愿运行而不是让系统彻底失去防护意识——在明确自己需要什么、能承担什么风险的前提下操作这个工具才能真正帮到你。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考