Windows Defender 移除完整指南:3 个关键步骤,用 windows-defender-remover 彻底摆脱后台卡顿
2026/8/20 6:07:09 网站建设 项目流程

Windows Defender 移除完整指南:3 个关键步骤,用 windows-defender-remover 彻底摆脱后台卡顿

【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover

windows-defender-remover 是一款支持 Windows 8.x、Windows 10 全版本与 Windows 11 的开源工具,专门用于彻底移除或禁用 Windows Defender 及其关联的安全组件。它的核心目标只有一个:把系统里那个默默消耗资源的"隐形安全管家"请出去,让 CPU、内存和磁盘资源重新回到你的掌控之中。

电脑突然卡成幻灯片,元凶可能藏在任务管理器里

先讲一个很多人都有过的经历:晚上开黑打游戏,刚进团战帧率突然掉到个位数,切出任务管理器一看,"Antimalware Service Executable" 这个进程正把 CPU 吃到 40% 以上;或者你下载了一个绿色小工具,刚解压出来就被 SmartScreen 拦下,屏幕一片蓝底提示"已阻止此应用",明明知道它是安全的,却要绕一圈才能运行;再或者每次装软件时 UAC 弹窗一次比一次烦人,仿佛系统永远在提醒你"这里是高危操作"。

这些体验的幕后推手都是同一个角色——Windows Defender。它作为系统自带的防护组件,默认常驻后台,实时扫描文件、检查行为、拉取病毒库更新,对绝大多数普通用户来说这是免费的安全底线;但对游戏玩家、开发者、跑老旧硬件的用户而言,这套机制反而成了性能负担和兼容性障碍。

如果你正好属于后者,而且已经下定决心要"动手",那么windows-defender-remover就是为这个场景设计的。它不像那些要你手动删注册表、停服务、改策略的零散教程,而是把整个移除流程打包成脚本和注册表文件,一次执行到位,覆盖 Windows 8.x、Windows 10 所有版本和 Windows 11。

先别急着动手:这份"适合谁 / 不适合谁"对照表,30 秒帮你做决定

移除系统防护组件是不可逆性较强的操作,动手之前,先用下面这张表对照一下自己的情况,比盲目跟风重要得多。

判断维度适合使用本工具建议慎重考虑
硬件条件老旧电脑、低配笔记本,资源紧张硬件配置充足、无明显卡顿
使用场景游戏主机、开发测试机、专用工作站日常办公、资料重要且依赖系统防护
安全依赖已安装或计划安装第三方杀毒软件没有替代防护方案,完全裸奔
系统权限拥有管理员账户,愿意承担操作风险公司统一管控、有合规安全要求
维护能力会做系统还原点、能接受重装系统兜底遇到问题不知道如何处理

简单说:如果你追求极致性能、需要运行特定专业软件,或者只是单纯想拿回系统控制权,这个工具能给你很大的自由度;但如果你对电脑操作不熟,又拿不准"移除后谁来保护我",请先滑到文章后半部分看完风险提示再做决定。

图为工具在浅色主题下的标识设计:盾牌加上红色移除标记,直观表达了"移除系统防护"的用途。

一张图看懂它能"拆"掉什么:从防病毒引擎到安全中心 UI 再到安装介质

先说结论:windows-defender-remover 由三个模块组成,分别负责"底层引擎 → 上层界面 → 安装源头",覆盖了一条完整的移除链路。理解了这个分工,后面不管用哪个模块心里都有数。

模块清单

  • 🛡️Remove_Defender(移除引擎层):负责干掉防病毒核心、驱动、计划任务和各类注册表策略,是整套工具的主力;
  • 🖥️Remove_SecurityComp(移除界面层):负责卸载"Windows 安全"应用本体、安全中心服务(wscsvc)和设置页入口,让系统里彻底找不到安全中心的身影;
  • 💿ISO_Maker(移除源头层):提供无人值守安装应答文件,把"禁用 Defender"的配置直接打进 Windows 安装镜像,让新装系统从第一次开机就是干净的。

具体移除范围

类别被移除 / 禁用的组件效果说明
防病毒核心防病毒服务、rootkit 扫描驱动、文件系统筛选器实时防护彻底停摆
安全中心wscsvc 服务、SgrmBroker 及驱动安全状态监控下线
虚拟化安全VBS、Hypervisor 启动、Exploit Guard、Tamper Protection提升系统性能
界面入口SecHealthUI(Windows 安全 UWP 应用)开始菜单不再有安全应用
筛选拦截Windows SmartScreen不再拦截"无法识别"的应用
数据回传SpyNet 遥测、病毒库更新任务停止向微软上报样本
系统缓解Spectre / Meltdown 缓解措施老旧 Intel CPU 性能提升明显
其余杂项Pluton 支持、右键菜单、设置页"Windows 安全"入口移除关联残留

需要提醒的是,移除引擎和移除界面是两件独立的事:只跑 Remove_Defender 的话,"Windows 安全"应用图标还在,但里面防病毒部分已经失效;想把 UI 也一起清掉,才需要执行 Remove_SecurityComp。README 中把这条链路写得很清楚,动手前可以先读一遍 Remove_Defender/README.md 和 Remove_SecurityComp/README.md 确认模块边界。

三步上手:从一键脚本到手动精调,再到"出厂即干净"的安装镜像

这套工具的使用难度是渐进式的。下面按新手 → 进阶 → 高手的顺序展开,你可以根据自己的能力只走一步,也可以三步全走。

第一步:新手路线,双击脚本三选一

这是最省事的用法。先通过 git 把项目拿到本地:

git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover cd windows-defender-remover

然后右键以管理员身份运行Script_Run.bat,脚本会先自动请求管理员权限(脚本里内置了 UAC 提权逻辑),随后弹出三个选项:

  • Y:移除 Windows Defender 防病毒 + Windows 安全应用(最彻底);
  • A:仅移除 Windows Defender 防病毒应用,保留安全应用界面;
  • S:移除 Defender 的残留文件(前提是先执行过防病毒移除)。

选完后脚本会自动完成:卸载 Windows 安全 UWP 应用、逐条合并 Remove_Defender 下的注册表文件、注销安全组件,最后提示 10 秒后自动重启。整个流程基本不需要人工干预,重启之后改动才会生效,所以执行前记得保存手头的工作。

第二步:进阶路线,按需挑 .reg 文件,只拆你不需要的

一键脚本会把所有组件一锅端,但有些场景你只想动其中一两项。比如:你只想关掉 SmartScreen 拦截、只想去掉右键菜单里的"使用 Windows Defender 扫描"、或者只想禁用计划任务里的定期扫描。

这些需求在Remove_Defender目录下都有现成的独立注册表文件,文件名即用途,挑中后双击合并即可:

  • DisableAntivirusProtection.reg:禁用实时防护与行为监控策略;
  • Disable SmartScreen.reg:关闭 SmartScreen 筛选器;
  • RemoveDefenderTasks.reg:移除自动扫描类计划任务;
  • RemoveShellAssociation.reg/RemoverofDefenderContextMenu.reg:清理右键菜单入口;
  • RemoveSignatureUpdates.reg:停止病毒库定义更新;
  • Disable Mitigation.reg:关闭漏洞利用缓解措施;
  • WindowsSettingsPageVisibility.reg:隐藏设置应用里的安全页面。

如果你连"Windows 安全"应用本身都想删掉,则要动用Remove_SecurityComp模块。它提供了一段 PowerShell 脚本,需要用项目自带的 PowerRun 提权工具来执行:

Powerrun powershell.exe -noprofile -executionpolicy bypass -file "RemoveSecHealthApp.ps1"

之所以必须走 PowerRun,是因为普通管理员权限都不足以卸载这个 UWP 系统应用,这是 README 里反复强调的注意点。执行后同样需要重启才能看到完整效果。

第三步:高手路线,制作"开箱即干净"的 Windows 安装介质

如果你正准备重装系统,与其装完再折腾,不如让安装过程本身就自带"禁用 Defender"的配置。这就是ISO_Maker模块的用武之地:它利用 Windows 安装程序的无人值守机制(unattend.xml),在系统首次进入 OOBE 之前就把 Defender 和部分安全服务关掉。

操作步骤很简单,先解压或挂载你的 Windows 原版 ISO,然后在sources目录下按下面的结构创建文件夹:

sources └── $OEM$ └── $$ └── Panther └── autounattend.xml

ISO_Maker目录下的autounattend.xml(或unattend.xml)复制进Panther文件夹,最后用 AnyBurn、ImgBurn 之类工具把整个目录重新打包成可启动 ISO。如果是做 U 盘启动盘,除了在sources\$OEM$\$$\Panther\里放一份应答文件外,还要把autounattend.xml复制到 U 盘根目录,这样能顺带阻止后续进行就地升级,防止 Defender 被系统更新带回来。

图为工具在深色主题下的标识效果,与浅色版互为呼应,适合在深色系统主题下识别。

另外,工具还支持无人值守自动化移除:通过参数直接触发,适合批量装机或脚本调用:

Defender.Remover.exe /r

这条命令执行的就是"完整移除"流程,和交互模式下选 Y 等价。

四个高频翻车现场,以及对应的解法

再顺手的工具也会遇到意外。这里把社区里最常被问到的问题整理成四个场景,提前看懂能帮你省下不少折腾时间。

场景一:下载的 exe 被安全软件报毒

很多杀软会把工具标记为病毒,这基本是误报——因为它要做的事情就是修改系统安全组件,行为特征和恶意程序很像。如果实在不放心,可以改用 git clone 或下载源码 zip 的方式运行,README 里说明这种方式通常不会被报毒。

场景二:Windows 更新之后 Defender 又复活了

Windows 更新自带的"智能更新"(Intelligence Update)会改写 Defender 相关策略,让移除失效。遇到这种情况,先去"Windows 安全"里关闭篡改保护,然后重新运行一遍移除脚本即可。

场景三:VBS 怎么都关不掉,一重启又回来了

脚本默认会关闭 VBS 来换性能,但如果你用过 WSL、WSA(Windows 安卓子系统)或 Hyper-V,虚拟化组件一运行就会自动把 VBS 拉回来,这是系统运行虚拟机引擎的硬性需求。如果确认自己不需要虚拟机,可以用下面命令手动关闭并重启:

bcdedit /set hypervisorlaunchtype off

反过来,如果你关了 VBS 之后又需要跑虚拟机,把参数改成auto再重启就能恢复虚拟化能力。

场景四:某个程序提示"被 Device Guard / Application Guard 拦截"

极少数情况下,移除后打开应用会看到 Device Guard 拦截提示,这是因为系统里残留了 4 份同名策略文件WiSiPolicy.p7b,分布在 EFI 分区、System32\CodeIntegrityBoot\EFIWinSxS目录中。README 里给出了对应的Remove-Item命令,逐个清掉并重启即可解决。

移除后的真实收益:值得为性能冒险吗?

判断工具值不值得用,最终要看它能不能解决你的实际问题。综合社区用户的反馈,移除 Windows Defender 后常见的收益大致如下(实际幅度与硬件配置、系统版本、使用习惯强相关,仅作参考):

性能维度常见提升幅度原理说明
系统启动时间提速 10% ~ 15%减少了安全服务开机加载链路
内存占用释放 50 ~ 100 MBDefender 常驻进程不再驻留
磁盘 I/O降低 20% ~ 30%实时扫描造成的读写压力消失
CPU 占用下降 5% ~ 10%后台扫描任务与行为监控不再运行

对配置紧张的老机器来说,这组数字往往意味着"能流畅一点是一点";对老旧 Intel CPU 用户,关闭 Spectre/Meltdown 缓解措施还能额外获得部分性能回血。但请注意,这些收益的前提是你已经接受了"系统不再自带实时防护"这个事实,性能的增量本质上是用安全性换来的,权衡必须自己做。

边界与取舍:它不万能,安全责任需要你自己扛

客观说一句,这个工具不是银弹,它的边界也很明显:

  • 不保证覆盖所有系统状态:Windows 更新随时可能改变内部机制,某个版本更新后脚本失效是可能发生的;
  • 移除不等于永久:更新、篡改保护未关闭等情况下,Defender 有可能被系统拉回来,需要重新执行;
  • 高风险操作无兜底:工具本身不提供"一键还原",恢复依赖系统还原点或重装系统;
  • 存在功能连带影响:关闭 VBS 会影响 WSL/WSA/Hyper-V;移除安全中心后无法从系统界面查看安全状态。

如果你还在犹豫,可以参考下面几条替代路径,按需选择而非全盘接受:

方案优点缺点适合谁
本工具完全移除释放最彻底、无残留系统失去自带防护工作站、测试机、游戏机
只禁用部分功能保留部分防护Defender 可能自动恢复轻度优化需求
组策略禁用微软官方支持、可管可控仅专业版及以上可用企业环境
安装第三方杀软防护不断档需额外安装与订阅需要持续保护的用户

如果选择第三方防护做替代,Bitdefender、ESET、Malwarebytes 这类资源占用控制较好的产品,通常比依赖系统自带防护更符合"要性能也要安全"的预期。

行动清单与快速 FAQ:把最后一步留给你

如果你决定动手,请按下面这个顺序走,每一步都别跳过:

  • 创建系统还原点(最关键的一步,没有之一);
  • 备份重要数据到外部介质;
  • 以管理员身份运行Script_Run.bat,按需选择 Y / A / S;
  • 等待自动重启,重启后检查任务管理器里是否还有 Defender 相关进程;
  • 关闭"篡改保护",防止更新后 Defender 复活;
  • 安装一款第三方杀毒软件作为替代防护。

Q:移除之后还能恢复吗?

可以,优先通过系统还原点回滚;如果还原点失效,考虑重新安装对应版本的 Windows 更新或直接重装系统。

Q:Windows 更新后又恢复了 Defender,怎么办?

关闭篡改保护 → 重新运行移除脚本 → 重启,三步解决。

Q:我只想关掉 SmartScreen,不想动别的,行吗?

可以,单独合并Disable SmartScreen.reg即可,完全不需要跑完整脚本。

Q:工具把系统搞坏了,我该找谁?

在项目仓库提交 issue 描述具体版本和操作步骤,维护者会跟进;但请先确认你有还原点兜底,这比任何售后都可靠。

移除 Windows Defender 本质上是"用安全换性能"的交易,而 windows-defender-remover 的价值,是把这场交易的操作成本压到了最低:三条路线覆盖新手到高手,一套模块覆盖引擎、界面到安装源头。看完这篇文章,你只需要回答自己一个问题——你的电脑,究竟更需要安全,还是更需要速度?答案明确了,剩下的交给工具就行。

【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询