三步永久禁用 Windows Defender:defender-control 实战上手指南
2026/8/30 13:01:53 网站建设 项目流程

三步永久禁用 Windows Defender:defender-control 实战上手指南

【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control

你的编译怎么从 5 秒变成了 50 秒?

你有没有过这种经历:白天写代码还好好的,第二天一编译,进度条像便秘一样卡住,CPU 风扇嗡嗡狂转,任务管理器里MsMpEng.exe稳稳占据 30% 内存——没错,Windows Defender 又开始"实时扫描"你的每个.exe了。对,我说的就是那个永远关不掉、系统一更新就自己"复活"的 Defender。

好在有人做了个叫defender-control的开源工具,专门解决"怎么把 Windows Defender 永久禁用掉"这个老难题。它不需要进安全模式、不需要改一堆注册表折腾一晚上,靠的是驱动重命名 + TrustedInstaller 提权这一套组合拳,让 Defender 下次开机根本加载不出来。本文就从零带你把这条链路跑通,并告诉你哪些坑是新手必踩的。

30 秒速览:它到底是什么

维度说明
核心功能一键永久禁用 / 恢复 Windows Defender
输出产物disable-defender.exe(禁用)、enable-defender.exe(恢复)
支持平台Windows 10、Windows 11
开源协议MIT,代码全部公开,可自行审查、自行编译
上手难度会双击、会右键"以管理员身份运行"即可
做不到的事它不是杀毒软件替代品;禁用后系统裸奔,风险自负

一句话:它只管"开关",不管"安全"。想用的人,接着往下看三步。

5 分钟跑通最小可行路径

第 1 步:拿到源码

git clone https://gitcode.com/gh_mirrors/de/defender-control

项目结构很清爽:核心逻辑都收在src/defender-control/里,trusted.cpp负责提权,dcontrol.cpp管服务,reg.cpp改注册表,wmic.cpp做状态探测——先记个印象,后面坑里会提到。

第 2 步:编译出两个 exe

用 Visual Studio 2022 打开src/defender-control.sln,把配置切成Release / x64,直接生成。产物就是上面说的两个可执行文件。

想切换"当前编译成禁用版还是恢复版"?打开src/defender-control/settings.hpp,改这一行:

#define DEFENDER_CONFIG DEFENDER_DISABLE // 改 DEFENDER_ENABLE 则编译出恢复版

第 3 步:跑起来(先动两个开关)

双击disable-defender.exe前,必须先手动关闭 Windows 安全中心里的两个开关,否则会被内核拦死。路径是:Windows 安全中心 → 病毒和威胁防护 → 管理设置,把「篡改保护」和「实时保护」都关掉:

然后右键disable-defender.exe以管理员身份运行。工具会自动借道 TrustedInstaller 提权(在trusted.cpp里能看到它走任务计划程序的 RunEx 通道),执行完打印Disabled windows defender!。最后重启一次,完事。

新手最容易踩的 4 个坑

坑 1:满屏 error 5 和 kernel-locked,以为失败了

现象:运行后刷出一堆failed to write to TamperProtectionerror 5之类的红字。

原因:Defender 引擎还活着的时候,这些受保护键值本来就归内核锁着,谁也写不进。

解法:这些报错是预期内的,别慌。工具真正的杀招是把WdFilter.sysWdBoot.sys这些驱动改名成.OLD(源码里叫 soft-delete,见dcontrol.cpp),下次开机引擎加载不出来,目的就达到了。判断成功与否看最后一行 verdict 就好。

坑 2:提示 Must run as admin

现象:窗口弹出 "Must run as admin!" 就退出了。

原因:提权逻辑要求主进程本身具备管理员令牌,普通双击不满足。

解法:右键 → 以管理员身份运行。命令行里跑也一样,管理员 CMD 才行。

坑 3:禁用了但"好像没生效"

现象:跑完工具,Defender 界面还能打开,状态也是 ACTIVE。

原因:驱动改名要等下次系统启动才真正落地,热状态下看不到效果。

解法:老老实实重启。重启后可用disable-defender.exe -c检查状态,它会打印实时防护、篡改保护、MsMpEng进程和最终判定;加个-s参数可以跳过末尾的暂停等待。

坑 4:exe 一落地就被 Defender 秒删

现象:编译好的disable-defender.exe直接被隔离,或者双击无反应。

原因:微软对"Defender 禁用器"这一类工具下发过签名HackTool:Win32/DefenderControl,属于类别识别,不是说你代码有毒。

解法:这是开源项目,源码全公开,你可以自己审代码、自己编译,图个放心。运行时先按第 3 步关掉实时保护,别让 Defender 把自家"开关"吃掉。

有它没它,差距有多大

以下为典型场景的体感数据(不同配置有差异,别当成承诺值):

项目没禁用禁用后
冷启动加载时间拖沓,Defender 自检占资源明显变快
高帧率游戏帧数偶发掉帧、卡顿更稳,帧率上限更易跑满
编译/构建速度每个产物都被扫一遍中途不再被打断
内存占用MsMpEng常驻数百 MB释放一大部分

适合用:专用游戏机、受控的开发/测试环境、排除干扰的性能测试平台。

千万别碰:日常办公电脑、公共网络下的机器、存重要数据的设备、生产服务器。禁用即裸奔,这个账你自己算。

你可能还会问……

问:Windows 更新后会不会又复活?驱动改名这招对"系统更新自动恢复设置"免疫——引擎都加载不出来了,何谈复活。真被某些极端更新动了,重跑一次disable-defender.exe即可。

问:后悔了怎么恢复?管理员运行enable-defender.exe,它会读取%ProgramData%\defender-control下保存的恢复清单,把.OLD文件改回原名、清掉策略键、恢复服务并设置自动启动,重启后生效。

问:万一恢复失败、Defender 起不来?先试官方三板斧,管理员终端里依次执行:

DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow

重启。还不行就做一次原位修复升级(用 Windows ISO 里的setup.exe,保留文件和应用)。

问:恢复清单丢了怎么办?dcontrol.cpp里写了兜底逻辑:会全盘扫描.OLD后缀文件并逐个还原,所以一般丢不了。

动手吧,就现在

禁用 Windows Defender 不是"安全第一"的口头禅能解决的,它是一笔需要你亲手评估的账。想清楚场景、建好系统还原点,然后按这五步走:建还原点 → 关篡改保护 → clone 源码 → 编译 Release/x64 → 管理员跑disable-defender.exe并重启。十分钟内,你就能体会到"编译不再被掐脖子"的快乐。

要不要先把这仓库 clone 下来,翻一眼src/defender-control/的代码再决定?

【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询