一键彻底禁用 Windows Defender 实测:更新后不再复活,一条命令随时恢复 一键彻底禁用 Windows Defender 实测更新后不再复活一条命令随时恢复【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control三句话速览defender-control 是个开源的 Windows Defender 管理器我实测一条命令就能把 Win10/11 的 Defender 彻底禁用另一条命令随时完整恢复全程十分钟左右。结论值得用但请先接受两个坏消息——微软会给它盖一个 HackTool 标记禁用后你的系统等于卸甲裸奔。真正的坑不是工具坏了而是你哪天想恢复却找不到门路。先认识让 Defender 死而复生的两道自愈机制说个常见场景你在装某个国外小工具Defender 一声不吭就把安装包吞了或者你剪视频、跑编译磁盘读写一高后台扫描就来凑热闹。于是你去设置里关掉实时保护痛快了两天一次系统更新后又原样复活。别怪自己没关彻底。Win10/11 给 Defender 装了两道自动回弹装置篡改保护像带监控的保险柜普通权限拧不动钥匙即便拧了也会被内核悄悄回滚服务自愈像复读机你把它改成禁用系统重启后它默默把值改回默认。单靠手点设置这两道关卡一个都过不去。自愈机制它做了什么你被坑的典型时刻篡改保护内核托管关键注册表非授权写入被回滚改完一切正常重启后全白干服务自愈服务状态异常时重建为默认值系统更新后 Defender 悄悄恢复defender-control 的思路是绕开这两道锁先用 TrustedInstaller 这张万能工牌拿到系统最高写入权限再写入禁用策略、锁住安全中心界面最后把驱动文件改名为.OLD——相当于没收了引擎明天上班要穿的制服它开机时进不了岗亭自然没法复活。 改哪个方向由settings.hpp里的编译开关决定完整逻辑见源码目录 src/defender-control/。三步准备加一条命令从下载到禁用的完整流程动手前按顺序走完这三步一步都别跳关篡改保护Windows 安全中心 → 病毒和威胁防护 → 管理设置把篡改保护拨到关。不关它后续所有写入都会被内核拦下工具跑完也会主动提醒你。临时关实时保护在同一页关掉实时保护否则 exe 一出现就可能被当场隔离。留后路创建一个系统还原点重要文件随手备份。涉及系统级改动这条真不能省。把disable-defender.exe放到本地磁盘比如C:\Tools\右键管理员运行disable-defender.exe它会自动用 TrustedInstaller 身份重跑一遍。正常输出大致是先提示 Running as TrustedInstaller然后逐条执行策略写入最后看到 Windows defender is currently OFF 和 Disabled windows defender!。看到failed to write to TamperProtection这类报错别慌那是引擎还在运行时内核锁住的预期现象工具靠改驱动绕过去了官方文档也特别说明这点见 README.md。跑完建议重启一次让改名效果完整生效。如果开头弹出大红警告让你关篡改保护说明你跳了第一步回去关了再跑一遍即可。重启后用一条命令验收前后变化对照重启回来安全中心界面大概率已被锁死——这是刻意为之防止 UI 把状态改回去。想查状态直接上检查参数安全中心可以歇着了disable-defender.exe -c # 查看实时保护、篡改保护、MsMpEng 进程等状态 disable-defender.exe -c -s # 加 -s 表示检查完不暂停方便写进脚本我在一台 Win10 机器上实测重启前后的变化如下检查项禁用前禁用后实测后台进程 MsMpEng开机即常驻、占内存任务管理器里找不到实时文件扫描后台持续运行完全停止云查杀 / 样本自动提交按策略开启关闭篡改保护开关安全中心界面可正常操作已锁死需用 -c 查看编译、大文件拷贝时的 CPU 波动偶发明显归零资源到底能省多少因人而异但后台究竟在跑什么的控制权确实回到了你手里。想确认工具是怎么实现这些的README.md 里把三件事写得很明白提权、写策略、改驱动。三个翻车现场和对应的抢救办法翻车一exe 下载完就被隔离。微软为这类工具内置了HackTool:Win32/DefenderControl特征签名任何禁用 Defender 的工具都会命中这个分类并不代表代码不安全。项目完全开源不放心的可以读完源码再自己编译一份见下一节。翻车二系统更新后 Defender 部分复活。这是已知现象防御策略被更新冲掉一部分属于正常。处理很简单重跑一次disable-defender.exe重启即可。翻车三想恢复却怎么也恢复不回来。先用管理员终端跑系统修复DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow重启后再运行enable-defender.exe它会自动把.OLD文件改回原名、清掉禁用策略、恢复安全中心并把 WinDefend 服务设回自动。若仍不行用 Windows 安装程序做一次保留个人文件的就地修复升级。⚠️ 红线提示禁用期间没有系统自带杀软兜底请只在可信网络使用防火墙和系统更新照常开着别去碰来路不明的安装包。想自己编译或脚本化把开关权抓回手里自己编译其实不难先把源码拿回来git clone https://gitcode.com/gh_mirrors/de/defender-control用 Visual Studio 2022 打开src/defender-control.sln选 Release / x64然后整个工程只需要手工改一处——settings.hpp顶部的编译开关#define DEFENDER_CONFIG DEFENDER_DISABLE // 编译出 disable-defender.exe // #define DEFENDER_CONFIG DEFENDER_ENABLE // 改成这行则编译出 enable-defender.exe生成哪个 exe全看这两行怎么切。想自动化的话-c -s组合可以静默检查状态配合计划任务就能做定时巡检——比如每周查一次 Defender 是不是又复活了复活就自动重跑禁用。收尾明天就能做的一件事想试试的话明天按这个顺序走建还原点 → 关篡改保护 → 跑一条 disable → 重启 →-c验证。两个 exe 都留着偶尔要性能就禁平时要防护就恢复开关终于在你手里了。最后留个问题给你当系统自带的安保能一键拆掉你愿意为省下的这点资源承受多大的裸奔风险【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考