Windows Defender 移除完整指南:3 个关键步骤,用 windows-defender-remover 彻底摆脱后台卡顿
【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover
windows-defender-remover 是一款支持 Windows 8.x、Windows 10 全版本与 Windows 11 的开源工具,专门用于彻底移除或禁用 Windows Defender 及其关联的安全组件。它的核心目标只有一个:把系统里那个默默消耗资源的"隐形安全管家"请出去,让 CPU、内存和磁盘资源重新回到你的掌控之中。
电脑突然卡成幻灯片,元凶可能藏在任务管理器里
先讲一个很多人都有过的经历:晚上开黑打游戏,刚进团战帧率突然掉到个位数,切出任务管理器一看,"Antimalware Service Executable" 这个进程正把 CPU 吃到 40% 以上;或者你下载了一个绿色小工具,刚解压出来就被 SmartScreen 拦下,屏幕一片蓝底提示"已阻止此应用",明明知道它是安全的,却要绕一圈才能运行;再或者每次装软件时 UAC 弹窗一次比一次烦人,仿佛系统永远在提醒你"这里是高危操作"。
这些体验的幕后推手都是同一个角色——Windows Defender。它作为系统自带的防护组件,默认常驻后台,实时扫描文件、检查行为、拉取病毒库更新,对绝大多数普通用户来说这是免费的安全底线;但对游戏玩家、开发者、跑老旧硬件的用户而言,这套机制反而成了性能负担和兼容性障碍。
如果你正好属于后者,而且已经下定决心要"动手",那么windows-defender-remover就是为这个场景设计的。它不像那些要你手动删注册表、停服务、改策略的零散教程,而是把整个移除流程打包成脚本和注册表文件,一次执行到位,覆盖 Windows 8.x、Windows 10 所有版本和 Windows 11。
先别急着动手:这份"适合谁 / 不适合谁"对照表,30 秒帮你做决定
移除系统防护组件是不可逆性较强的操作,动手之前,先用下面这张表对照一下自己的情况,比盲目跟风重要得多。
| 判断维度 | 适合使用本工具 | 建议慎重考虑 |
|---|---|---|
| 硬件条件 | 老旧电脑、低配笔记本,资源紧张 | 硬件配置充足、无明显卡顿 |
| 使用场景 | 游戏主机、开发测试机、专用工作站 | 日常办公、资料重要且依赖系统防护 |
| 安全依赖 | 已安装或计划安装第三方杀毒软件 | 没有替代防护方案,完全裸奔 |
| 系统权限 | 拥有管理员账户,愿意承担操作风险 | 公司统一管控、有合规安全要求 |
| 维护能力 | 会做系统还原点、能接受重装系统兜底 | 遇到问题不知道如何处理 |
简单说:如果你追求极致性能、需要运行特定专业软件,或者只是单纯想拿回系统控制权,这个工具能给你很大的自由度;但如果你对电脑操作不熟,又拿不准"移除后谁来保护我",请先滑到文章后半部分看完风险提示再做决定。
图为工具在浅色主题下的标识设计:盾牌加上红色移除标记,直观表达了"移除系统防护"的用途。
一张图看懂它能"拆"掉什么:从防病毒引擎到安全中心 UI 再到安装介质
先说结论:windows-defender-remover 由三个模块组成,分别负责"底层引擎 → 上层界面 → 安装源头",覆盖了一条完整的移除链路。理解了这个分工,后面不管用哪个模块心里都有数。
模块清单
- 🛡️Remove_Defender(移除引擎层):负责干掉防病毒核心、驱动、计划任务和各类注册表策略,是整套工具的主力;
- 🖥️Remove_SecurityComp(移除界面层):负责卸载"Windows 安全"应用本体、安全中心服务(wscsvc)和设置页入口,让系统里彻底找不到安全中心的身影;
- 💿ISO_Maker(移除源头层):提供无人值守安装应答文件,把"禁用 Defender"的配置直接打进 Windows 安装镜像,让新装系统从第一次开机就是干净的。
具体移除范围
| 类别 | 被移除 / 禁用的组件 | 效果说明 |
|---|---|---|
| 防病毒核心 | 防病毒服务、rootkit 扫描驱动、文件系统筛选器 | 实时防护彻底停摆 |
| 安全中心 | wscsvc 服务、SgrmBroker 及驱动 | 安全状态监控下线 |
| 虚拟化安全 | VBS、Hypervisor 启动、Exploit Guard、Tamper Protection | 提升系统性能 |
| 界面入口 | SecHealthUI(Windows 安全 UWP 应用) | 开始菜单不再有安全应用 |
| 筛选拦截 | Windows SmartScreen | 不再拦截"无法识别"的应用 |
| 数据回传 | SpyNet 遥测、病毒库更新任务 | 停止向微软上报样本 |
| 系统缓解 | Spectre / Meltdown 缓解措施 | 老旧 Intel CPU 性能提升明显 |
| 其余杂项 | Pluton 支持、右键菜单、设置页"Windows 安全"入口 | 移除关联残留 |
需要提醒的是,移除引擎和移除界面是两件独立的事:只跑 Remove_Defender 的话,"Windows 安全"应用图标还在,但里面防病毒部分已经失效;想把 UI 也一起清掉,才需要执行 Remove_SecurityComp。README 中把这条链路写得很清楚,动手前可以先读一遍 Remove_Defender/README.md 和 Remove_SecurityComp/README.md 确认模块边界。
三步上手:从一键脚本到手动精调,再到"出厂即干净"的安装镜像
这套工具的使用难度是渐进式的。下面按新手 → 进阶 → 高手的顺序展开,你可以根据自己的能力只走一步,也可以三步全走。
第一步:新手路线,双击脚本三选一
这是最省事的用法。先通过 git 把项目拿到本地:
git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover然后右键以管理员身份运行Script_Run.bat,脚本会先自动请求管理员权限(脚本里内置了 UAC 提权逻辑),随后弹出三个选项:
- Y:移除 Windows Defender 防病毒 + Windows 安全应用(最彻底);
- A:仅移除 Windows Defender 防病毒应用,保留安全应用界面;
- S:移除 Defender 的残留文件(前提是先执行过防病毒移除)。
选完后脚本会自动完成:卸载 Windows 安全 UWP 应用、逐条合并 Remove_Defender 下的注册表文件、注销安全组件,最后提示 10 秒后自动重启。整个流程基本不需要人工干预,重启之后改动才会生效,所以执行前记得保存手头的工作。
第二步:进阶路线,按需挑 .reg 文件,只拆你不需要的
一键脚本会把所有组件一锅端,但有些场景你只想动其中一两项。比如:你只想关掉 SmartScreen 拦截、只想去掉右键菜单里的"使用 Windows Defender 扫描"、或者只想禁用计划任务里的定期扫描。
这些需求在Remove_Defender目录下都有现成的独立注册表文件,文件名即用途,挑中后双击合并即可:
DisableAntivirusProtection.reg:禁用实时防护与行为监控策略;Disable SmartScreen.reg:关闭 SmartScreen 筛选器;RemoveDefenderTasks.reg:移除自动扫描类计划任务;RemoveShellAssociation.reg/RemoverofDefenderContextMenu.reg:清理右键菜单入口;RemoveSignatureUpdates.reg:停止病毒库定义更新;Disable Mitigation.reg:关闭漏洞利用缓解措施;WindowsSettingsPageVisibility.reg:隐藏设置应用里的安全页面。
如果你连"Windows 安全"应用本身都想删掉,则要动用Remove_SecurityComp模块。它提供了一段 PowerShell 脚本,需要用项目自带的 PowerRun 提权工具来执行:
Powerrun powershell.exe -noprofile -executionpolicy bypass -file "RemoveSecHealthApp.ps1"之所以必须走 PowerRun,是因为普通管理员权限都不足以卸载这个 UWP 系统应用,这是 README 里反复强调的注意点。执行后同样需要重启才能看到完整效果。
第三步:高手路线,制作"开箱即干净"的 Windows 安装介质
如果你正准备重装系统,与其装完再折腾,不如让安装过程本身就自带"禁用 Defender"的配置。这就是ISO_Maker模块的用武之地:它利用 Windows 安装程序的无人值守机制(unattend.xml),在系统首次进入 OOBE 之前就把 Defender 和部分安全服务关掉。
操作步骤很简单,先解压或挂载你的 Windows 原版 ISO,然后在sources目录下按下面的结构创建文件夹:
sources └── $OEM$ └── $$ └── Panther └── autounattend.xml把ISO_Maker目录下的autounattend.xml(或unattend.xml)复制进Panther文件夹,最后用 AnyBurn、ImgBurn 之类工具把整个目录重新打包成可启动 ISO。如果是做 U 盘启动盘,除了在sources\$OEM$\$$\Panther\里放一份应答文件外,还要把autounattend.xml复制到 U 盘根目录,这样能顺带阻止后续进行就地升级,防止 Defender 被系统更新带回来。
图为工具在深色主题下的标识效果,与浅色版互为呼应,适合在深色系统主题下识别。
另外,工具还支持无人值守自动化移除:通过参数直接触发,适合批量装机或脚本调用:
Defender.Remover.exe /r这条命令执行的就是"完整移除"流程,和交互模式下选 Y 等价。
四个高频翻车现场,以及对应的解法
再顺手的工具也会遇到意外。这里把社区里最常被问到的问题整理成四个场景,提前看懂能帮你省下不少折腾时间。
场景一:下载的 exe 被安全软件报毒
很多杀软会把工具标记为病毒,这基本是误报——因为它要做的事情就是修改系统安全组件,行为特征和恶意程序很像。如果实在不放心,可以改用 git clone 或下载源码 zip 的方式运行,README 里说明这种方式通常不会被报毒。
场景二:Windows 更新之后 Defender 又复活了
Windows 更新自带的"智能更新"(Intelligence Update)会改写 Defender 相关策略,让移除失效。遇到这种情况,先去"Windows 安全"里关闭篡改保护,然后重新运行一遍移除脚本即可。
场景三:VBS 怎么都关不掉,一重启又回来了
脚本默认会关闭 VBS 来换性能,但如果你用过 WSL、WSA(Windows 安卓子系统)或 Hyper-V,虚拟化组件一运行就会自动把 VBS 拉回来,这是系统运行虚拟机引擎的硬性需求。如果确认自己不需要虚拟机,可以用下面命令手动关闭并重启:
bcdedit /set hypervisorlaunchtype off反过来,如果你关了 VBS 之后又需要跑虚拟机,把参数改成auto再重启就能恢复虚拟化能力。
场景四:某个程序提示"被 Device Guard / Application Guard 拦截"
极少数情况下,移除后打开应用会看到 Device Guard 拦截提示,这是因为系统里残留了 4 份同名策略文件WiSiPolicy.p7b,分布在 EFI 分区、System32\CodeIntegrity、Boot\EFI和WinSxS目录中。README 里给出了对应的Remove-Item命令,逐个清掉并重启即可解决。
移除后的真实收益:值得为性能冒险吗?
判断工具值不值得用,最终要看它能不能解决你的实际问题。综合社区用户的反馈,移除 Windows Defender 后常见的收益大致如下(实际幅度与硬件配置、系统版本、使用习惯强相关,仅作参考):
| 性能维度 | 常见提升幅度 | 原理说明 |
|---|---|---|
| 系统启动时间 | 提速 10% ~ 15% | 减少了安全服务开机加载链路 |
| 内存占用 | 释放 50 ~ 100 MB | Defender 常驻进程不再驻留 |
| 磁盘 I/O | 降低 20% ~ 30% | 实时扫描造成的读写压力消失 |
| CPU 占用 | 下降 5% ~ 10% | 后台扫描任务与行为监控不再运行 |
对配置紧张的老机器来说,这组数字往往意味着"能流畅一点是一点";对老旧 Intel CPU 用户,关闭 Spectre/Meltdown 缓解措施还能额外获得部分性能回血。但请注意,这些收益的前提是你已经接受了"系统不再自带实时防护"这个事实,性能的增量本质上是用安全性换来的,权衡必须自己做。
边界与取舍:它不万能,安全责任需要你自己扛
客观说一句,这个工具不是银弹,它的边界也很明显:
- 不保证覆盖所有系统状态:Windows 更新随时可能改变内部机制,某个版本更新后脚本失效是可能发生的;
- 移除不等于永久:更新、篡改保护未关闭等情况下,Defender 有可能被系统拉回来,需要重新执行;
- 高风险操作无兜底:工具本身不提供"一键还原",恢复依赖系统还原点或重装系统;
- 存在功能连带影响:关闭 VBS 会影响 WSL/WSA/Hyper-V;移除安全中心后无法从系统界面查看安全状态。
如果你还在犹豫,可以参考下面几条替代路径,按需选择而非全盘接受:
| 方案 | 优点 | 缺点 | 适合谁 |
|---|---|---|---|
| 本工具完全移除 | 释放最彻底、无残留 | 系统失去自带防护 | 工作站、测试机、游戏机 |
| 只禁用部分功能 | 保留部分防护 | Defender 可能自动恢复 | 轻度优化需求 |
| 组策略禁用 | 微软官方支持、可管可控 | 仅专业版及以上可用 | 企业环境 |
| 安装第三方杀软 | 防护不断档 | 需额外安装与订阅 | 需要持续保护的用户 |
如果选择第三方防护做替代,Bitdefender、ESET、Malwarebytes 这类资源占用控制较好的产品,通常比依赖系统自带防护更符合"要性能也要安全"的预期。
行动清单与快速 FAQ:把最后一步留给你
如果你决定动手,请按下面这个顺序走,每一步都别跳过:
- 创建系统还原点(最关键的一步,没有之一);
- 备份重要数据到外部介质;
- 以管理员身份运行
Script_Run.bat,按需选择 Y / A / S; - 等待自动重启,重启后检查任务管理器里是否还有 Defender 相关进程;
- 关闭"篡改保护",防止更新后 Defender 复活;
- 安装一款第三方杀毒软件作为替代防护。
Q:移除之后还能恢复吗?
可以,优先通过系统还原点回滚;如果还原点失效,考虑重新安装对应版本的 Windows 更新或直接重装系统。
Q:Windows 更新后又恢复了 Defender,怎么办?
关闭篡改保护 → 重新运行移除脚本 → 重启,三步解决。
Q:我只想关掉 SmartScreen,不想动别的,行吗?
可以,单独合并Disable SmartScreen.reg即可,完全不需要跑完整脚本。
Q:工具把系统搞坏了,我该找谁?
在项目仓库提交 issue 描述具体版本和操作步骤,维护者会跟进;但请先确认你有还原点兜底,这比任何售后都可靠。
移除 Windows Defender 本质上是"用安全换性能"的交易,而 windows-defender-remover 的价值,是把这场交易的操作成本压到了最低:三条路线覆盖新手到高手,一套模块覆盖引擎、界面到安装源头。看完这篇文章,你只需要回答自己一个问题——你的电脑,究竟更需要安全,还是更需要速度?答案明确了,剩下的交给工具就行。
【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考