尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

电脑又卡又慢?一款开源工具帮你彻底掌控Windows Defender的开关

电脑又卡又慢?一款开源工具帮你彻底掌控Windows Defender的开关 电脑又卡又慢一款开源工具帮你彻底掌控Windows Defender的开关【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control如果你曾在深夜打游戏时被突然弹出的威胁已处理通知打断或者在编译代码时看着进度条被实时扫描拖成蜗牛你大概能理解那种无奈。Windows Defender很尽责但对某些人来说它就像一位过于热情的邻居随时敲门问东问西。本文要介绍的 defender-control正是一款帮你永久禁用Windows Defender的开源工具用命令行就能完成从关闭到恢复的全部操作全程透明可审查。从一次编译失败说起Defender到底在拦什么上周帮朋友排查一个奇怪的问题他的Qt项目每次编译都要20多分钟而同事同配置的电脑只需要6分钟。装的是同一个系统用的同一份代码差别只剩一个——他的Windows Defender开着实时防护。每次编译器生成新文件Defender都要凑上去扫描一遍几十万个中间文件堆积起来时间就这么被悄悄吃掉了。这其实不是个例。开发者的工具链里很多程序天生就会触发误报代码生成器、加壳工具、调试器、自动化脚本。Defender把它们当成可疑文件轻则拖慢速度重则直接隔离。而游戏玩家也面临类似困扰反作弊系统和Defender的驱动级监控互相打架帧率莫名下降的情况并不少见。你当然可以打开Windows安全中心手动关掉实时保护。但问题在于这个开关是临时的系统更新、重启、甚至某些策略刷新都可能让它自动弹回来。想要永久关闭靠鼠标点击是做不到的。为什么关闭Defender这么难三道锁在拦着你想真正关上Defender你会发现迎面撞上三堵墙第一道墙是权限。很多关键注册表项被TrustedInstaller账户保护着普通管理员身份根本写不进去。你双击运行工具它连改注册表的资格都没有。第二道墙是篡改保护。Windows 10以后引入了Tamper Protection它在内核层面锁死了安全相关的注册表键。就算你以最高权限运行内核过滤器也会把写入请求直接拒绝返回一个权限错误。这正是网上教程改注册表无效的根本原因。第三道墙是驱动。就算你把服务停了、注册表改了Defender核心引擎MsMpEng.exe依赖两个底层驱动——WdBoot.sys和WdFilter.sys——只要它们还在引擎就能在下次启动时满血复活。想删驱动系统文件保护会阻止你而且安全模式下操作流程繁琐。所以那些声称一键禁用Defender的批处理脚本其实都只是关掉了表面的实时保护深层引擎纹丝不动。这正是defender-control存在的理由它专门设计来突破这三道锁。defender-control是什么两个exe解决所有问题defender-control是一个开源的Windows Defender管理工具支持Windows 10和11。项目编译后会产出两个可执行文件disable-defender.exe执行禁用操作也负责状态查询enable-defender.exe完整恢复把一切改回原样没有图形界面没有常驻后台用的时候敲一条命令用完就走。它的工作思路可以概括为三件事先拿到TrustedInstaller级别的权限再通过注册表把防护策略全部关掉最后直接重命名Defender的核心驱动文件让引擎在下次开机时彻底加载不出来。这里最值得多说一句的是开源这个属性。关闭系统自带的安全软件本身就是敏感操作工具代码如果闭源你敢不敢用完全是赌博。而defender-control所有源码都公开你可以自己编译也可以逐行审查它到底改了什么。顺带一提微软会在Defender病毒库中标记这类工具检测名HackTool:Win32/DefenderControl这是对所有同类工具的通用分类检测不代表代码有问题——它毕竟是开源项目安全与否你可以亲自验证。动手之前三件必须做好的准备在运行任何命令之前请务必完成以下准备这能保证你随时可以反悔。1. 创建系统还原点。这是你的后悔药。在开始菜单搜索创建还原点给系统盘建立一个还原点万一后续操作出了意外还能整体回滚。2. 关闭篡改保护。打开Windows安全中心 → 病毒和威胁防护 → 管理设置把篡改保护关闭。这一步很关键后面会解释原因。3. 暂时关闭实时保护。同样在管理设置里把实时保护临时关掉。原因有点黑色幽默工具本身会被Defender当作威胁查杀不先关掉实时防护exe一运行就被隔离了。除此之外如果你装了第三方杀毒软件也建议暂时退出避免它拦截工具的提权操作。实际动手从运行到重启的完整过程准备就绪后以管理员身份打开命令提示符找到disable-defender.exe所在目录运行disable-defender.exe工具会先检测篡改保护状态然后自动以TrustedInstaller身份重新启动自己接着依次执行关闭进程、停止服务、写入策略、锁定安全中心界面等一系列操作。终端里会输出每一步的日志最后显示Disabled windows defender!需要提醒的是运行过程中你可能会看到类似failed to write to TamperProtection或kernel-locked的报错。别慌这些是预期行为——篡改保护开启时相关注册表键被内核锁死写不进去很正常。工具绕过这层限制靠的不是硬写这些键而是后面的大招重命名驱动文件。操作完成后建议重启系统。重启后你会发现Windows安全中心主界面直接显示Windows Defender已关闭病毒防护、实时保护等开关全部处于灰色关闭状态。它凭什么能做到一次看懂背后的三个步骤很多用户好奇工具到底做了什么让Defender死得这么彻底用大白话拆解核心就三步。第一步借用TrustedInstaller的身份。TrustedInstaller是Windows更新服务的系统账户权限等级比管理员还高。工具通过任务计划程序或令牌继承的方式让自己以这个账户运行于是那些普通管理员改不了的注册表键现在都有资格写了。这部分逻辑在源码的trusted.cpp里实现。第二步把策略和服务的开关全部拨到位。工具会写入组策略禁用键DisableAntiSpyware、DisableAntiVirus把WinDefend、WdFilter、WdNisDrv等服务设为禁用启动关掉AMSI、SmartScreen、ETW日志甚至移除Defender的启动任务和自启动项。这一步之后Defender的软组织基本全部瘫痪。第三步也是最关键的一步重命名驱动文件。工具以TrustedInstaller权限把以下文件改名WdFilter.sys → WdFilter.sys.OLD WdBoot.sys → WdBoot.sys.OLD原理很简单Windows开机时要加载的驱动文件找不到了引擎自然无法启动。不需要进入安全模式不需要删除系统文件只是重命名——这保证了操作可逆也绕过了系统文件保护机制。所有改名记录会写入%ProgramData%\defender-control目录下的恢复清单为日后完整还原留下依据。三步合起来就是defender-control实现永久禁用的完整链路。相比之下那些只改注册表的方案之所以会失效就是因为没做第三步——驱动还在引擎就能复活。如何确认真的关掉了一条命令看懂状态禁用之后Windows安全中心界面会被工具锁定防止用户误操作恢复所以想查看状态直接看界面是不行的。用命令行查disable-defender.exe -c工具会输出一份详细报告包括反病毒是否启用、实时保护是否关闭、行为监控状态、篡改保护状态以及MsMpEng.exe进程是否在运行最后给出一个综合判定结果。想跳过结尾的按任意键继续等待可以加上-s参数disable-defender.exe -c -s看到DISABLEDservice stopped and set to disabled之类的判定就可以放心了。想恢复怎么办一条命令完整还原任何安全工具都该提供后悔通道defender-control在这方面做得相当完整。运行enable-defender.exe工具会读取%ProgramData%\defender-control下的恢复清单把所有.OLD文件改回原名、清理写入的策略键、恢复服务启动类型、还原文件所有权并把WinDefend服务设为自动启动。执行完同样建议重启Defender就会恢复如初。值得一提的是恢复逻辑还内置了离线修复能力即使之前禁用过程中出现异常导致Defender处于半瘫痪状态enable-defender.exe也能一次性清理残留的篡改标记、重建缺失的服务项尽量把系统拉回健康状态。万一Defender回不来了两步自救方案极少数情况下恢复后Defender可能依然无法正常工作。这时不要慌按顺序执行以下两条系统命令需管理员权限DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow第一条检查并修复系统映像第二条扫描并修复系统文件。跑完后重启。如果问题依旧最后的兜底方案是用Windows ISO或安装助手做一次原位修复升级——保留文件和程序仅重装系统组件这几乎能解决所有Defender相关的损坏。什么时候不该用它把风险说在前面工具好用但不建议所有人在所有电脑上使用。禁用Windows Defender意味着你的机器失去了内置的实时防护如果你日常使用电脑处理网银、办公文档连接公共WiFi电脑上存有重要且不可替代的数据运行的是承载业务的服务器这些场景下Defender老老实实开着反而是更稳妥的选择。如果你确实想获得性能收益更理性的做法是只在需要的时候临时禁用用完立即恢复。比如游戏比赛前禁用、编译大项目时禁用、跑性能测试时禁用其余时间保持开启。这种按需开关的用法正好是enable-defender.exe存在的意义。总结一下defender-control不是让人永久裸奔的免杀工具而是一把可以双向操作的开关钥匙。它把微软故意藏起来、不给普通用户的权利——彻底关掉Defender——交还给了用户同时保留了完整还原能力。至于这扇门打开还是关上决定权始终在你手里而安全的那条底线请自己守好。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表