尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

3种方法彻底移除Windows Defender:提升系统性能与自主控制指南

3种方法彻底移除Windows Defender:提升系统性能与自主控制指南 3种方法彻底移除Windows Defender提升系统性能与自主控制指南【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-removerWindows Defender 移除是许多技术爱好者和系统管理员面临的实际需求。无论是为了释放系统资源、避免误报干扰还是实现完全的系统控制Windows Defender 移除工具提供了安全可靠的解决方案。本文将通过纯脚本方式详细介绍如何在不依赖可执行文件的情况下彻底移除 Windows Defender 及相关安全组件让你重新获得对系统的完全控制权。为什么需要移除Windows DefenderWindows Defender 作为 Windows 系统的内置安全解决方案虽然提供了基础防护但在某些场景下可能成为负担性能影响实时扫描占用CPU和内存资源影响老旧硬件性能误报问题开发工具、破解软件、自定义脚本常被误判为威胁权限冲突某些系统级操作被安全策略阻止资源占用后台服务持续运行消耗系统资源准备工作与环境要求支持的操作系统版本系统版本支持情况关键注意事项Windows 8.x部分支持需手动禁用Windows Defender服务Windows 10 (所有版本)完全支持21H2及以上版本需先关闭篡改保护Windows 11 (所有版本)完全支持需要管理员权限运行PowerShellWindows Server实验性支持不建议在生产环境使用必要的前置步骤创建系统还原点# 以管理员身份运行PowerShell Checkpoint-Computer -Description Defender Removal Backup -RestorePointType MODIFY_SETTINGS获取项目源码git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover.git cd windows-defender-remover调整PowerShell执行策略# 检查当前执行策略 Get-ExecutionPolicy # 如显示Restricted执行以下命令修改 Set-ExecutionPolicy RemoteSigned -Scope CurrentUser方案一批处理脚本自动化移除执行主脚本这是最简便的 Windows Defender 移除方法通过批处理脚本实现一键操作:: 以管理员身份运行命令提示符 cd windows-defender-remover Script_Run.bat脚本操作流程运行脚本后你将看到以下选项菜单------ Defender Remover Script , version 13.0 ------ Select an option: Do you want to remove Windows Defender and alongside components? After this youll need to reboot. A backup and/or System Restore point is recommended. [Y] Remove Windows Defender Antivirus Disable All Security Mitigations [A] Remove Windows Defender only, but keep UAC Enabled [S] Disable All Security Mitigations Choose an option:各选项详细说明完全移除 (Y)移除Windows Defender核心组件禁用所有安全缓解措施删除Windows安全中心应用需要重启系统生效仅移除Defender (A)保留UAC功能移除防病毒组件保持系统安全基线仅禁用安全缓解 (S)不删除Defender核心文件修改安全策略设置适用于临时禁用场景方案二PowerShell脚本模块化移除移除Windows安全中心应用项目提供了专门的PowerShell脚本用于移除Windows安全中心应用# 以管理员身份运行PowerShell .\RemoveSecHealthApp.ps1脚本工作原理该脚本通过以下步骤彻底移除安全中心应用获取所有用户的Appx包信息修改注册表标记应用为已弃用从系统映像中移除应用预配包删除所有用户的Appx包实例手动执行关键操作如果你需要更精细的控制可以手动执行以下命令# 停止并禁用Defender相关服务 Stop-Service WinDefend -Force Set-Service WinDefend -StartupType Disabled # 移除安全中心应用 Get-AppxPackage *SecHealthUI* | Remove-AppxPackage -AllUsers Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -like *SecHealthUI*} | Remove-AppxProvisionedPackage -Online方案三注册表修改与文件删除模块化注册表文件项目提供了细分的注册表文件位于Remove_Defender/目录注册表文件功能描述适用场景DisableAntivirusProtection.reg禁用防病毒保护临时关闭实时防护DisableDefenderPolicies.reg修改组策略设置企业环境配置RemoveServices.reg删除Defender服务彻底移除必需RemoveStartupEntries.reg清除启动项防止自动启动DisableDefenderandSecurityCenterNotifications.reg禁用通知减少干扰核心注册表修改内容以RemovalofWindowsDefenderAntivirus.reg为例包含以下关键修改Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdFilter] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender] DisableAntiSpywaredword:00000001 ServiceKeepAlivedword:00000000手动删除Defender文件:: 使用PowerRun工具删除受保护文件 PowerRun.exe cmd.exe /c del /f C:\Windows\System32\drivers\WdFilter.sys PowerRun.exe cmd.exe /c del /f C:\Windows\System32\SecurityHealthSystray.exe PowerRun.exe cmd.exe /c rmdir /s /q C:\ProgramData\Microsoft\Windows Defender验证移除效果服务状态检查# 检查Defender相关服务状态 Get-Service WinDefend, WdNisSvc, SecurityHealthService, SgrmBroker | Format-Table Name, Status, StartType -AutoSize成功移除后服务状态应显示为WinDefend: 不存在或已停止SecurityHealthService: 不存在或已停止注册表验证# 验证关键注册表项 $defenderKey HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender if (Test-Path $defenderKey) { Get-ItemProperty $defenderKey | Select-Object DisableAntiSpyware }DisableAntiSpyware的值应为1表示Defender已被禁用。系统设置验证完成 Windows Defender 移除后进行以下检查打开设置应用导航到更新和安全 Windows安全中心应看到安全中心页面显示错误或无法访问任务栏通知区域不应显示安全中心图标常见问题与解决方案权限不足问题问题现象执行脚本时提示访问被拒绝或需要管理员权限。解决方案# 确保以管理员身份运行 Start-Process powershell -Verb RunAs # 导航到项目目录后重新执行 cd windows-defender-remover .\Script_Run.batWindows更新后Defender恢复问题现象系统更新后Defender服务自动重新启用。解决方案:: 重新应用注册表设置 reg import Remove_Defender\RemovalofWindowsDefenderAntivirus.reg reg import Remove_SecurityComp\Remove_SecurityComp.reg :: 重启系统使更改生效 shutdown /r /t 5无法删除受保护文件问题现象提示文件正在使用中或访问被拒绝。解决方案使用项目提供的PowerRun工具PowerRun.exe cmd.exe /c del /f C:\Windows\System32\drivers\WdFilter.sys进入安全模式后删除重启进入安全模式手动删除相关文件重启正常模式VBS保持启用状态问题现象Windows 11中VBS基于虚拟化的安全持续启用。解决方案:: 禁用Hypervisor启动类型 bcdedit /set hypervisorlaunchtype off :: 重启系统 shutdown /r /t 0注意禁用VBS后以下功能将无法使用Windows Subsystem for Linux (WSL)Windows Subsystem for Android (WSA)Hyper-V虚拟机依赖虚拟化的其他应用系统优化建议清理残留文件:: 清理Defender缓存和日志文件 rmdir /s /q C:\ProgramData\Microsoft\Windows Defender del /f /q C:\Windows\Temp\MpCmdRun.log del /f /q C:\Windows\Logs\Windows Defender\*.log禁用不必要的Windows服务# 禁用诊断跟踪服务 Set-Service diagtrack -StartupType Disabled Stop-Service diagtrack -Force # 禁用客户体验改善计划 Set-Service CeipSvc -StartupType Disabled Stop-Service CeipSvc -Force性能监控检查清单完成 Windows Defender 移除后建议检查以下项目任务管理器中无MsMpEng.exe进程系统启动时间明显缩短磁盘I/O活动恢复正常水平内存使用量有所下降第三方杀毒软件正常运行如安装安全注意事项与最佳实践重要警告备份系统操作前务必创建系统还原点数据备份重要数据应额外备份替代防护移除Defender后建议安装第三方杀毒软件网络环境仅在可信网络环境中使用恢复方法如果需要恢复Windows Defender# 重新启用Defender服务 Set-Service WinDefend -StartupType Automatic Start-Service WinDefend # 恢复注册表设置 reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows Defender /f reg delete HKLM\SYSTEM\CurrentControlSet\Services\WinDefend /f # 重启系统 Restart-Computer企业环境建议在企业环境中使用 Windows Defender 移除工具时请注意合规性确保符合公司安全政策测试环境先在测试机上验证效果文档记录详细记录操作步骤和变更监控措施实施额外的安全监控方案总结通过本文介绍的三种 Windows Defender 移除方案你可以根据具体需求选择最适合的方法。批处理脚本提供了最简便的一键操作PowerShell脚本适合需要精细控制的用户而注册表修改法则为高级用户提供了最大的灵活性。无论选择哪种方案都请务必操作前创建系统还原点理解每一步操作的影响准备好恢复方案安装替代的安全防护方案Windows Defender 移除工具为技术爱好者和系统管理员提供了重新掌控系统安全设置的途径但请始终牢记安全与便利需要平衡移除内置防护后应实施适当的安全替代措施。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表