行业资讯
📅 2026/8/16 13:04:47
3分钟让Windows Defender彻底安静:defender-control禁用与恢复完整实测
3分钟让Windows Defender彻底安静defender-control禁用与恢复完整实测【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control先给结论如果你想把 Windows Defender 永久关闭其实不必再跟系统设置反复较劲也不用记一长串注册表命令。开源工具 defender-control 只需运行一条命令剩下的交给它处理——它会关掉防护引擎的总电源连下次开机时自动复活的那条路径都一并拆掉。这篇文章用七个问题把这款 Windows Defender 禁用工具的安装准备、操作方法、实测效果和风险底线一次讲透。为什么你以前关掉的 Defender总在更新后满血复活不少人都经历过在设置里关掉实时保护或者用服务管理器把 WinDefend 设为禁用可一两轮系统更新之后它又悄无声息地回来了。原因在于 Windows 10/11 给 Defender 上了两道自恢复保险保险机制作用常规关闭为何失效篡改保护Tamper Protection由内核托管关键注册表项普通进程的写入会被悄悄回滚不先关掉它后面所有改动都是白做自愈式服务配置Defender 服务状态异常时会被自动重建为默认值改完一重启就被复原换句话说你缺的从来不是关闭的决心而是穿透这两道保险的执行力。defender-control 是怎么把永久两个字落到实处的作为一个开源项目defender-control 的思路是层层拆解而不是只拨一个开关。它在源码里大致做了三件事先把自己的运行权限提升到 TrustedInstaller——这是 Windows 中能改动受保护系统设置的顶级身份写入禁用策略、锁住安全中心界面并把 Defender 的驱动文件WdFilter.sys、WdBoot.sys等重命名为.OLD后缀把全部改动记录到%ProgramData%\defender-control方便日后一键还原。你可以把它想成不只是关掉了巡逻机器人的总闸还顺手拆了它的备用电池。驱动文件没了引擎在下次启动时根本找不到自己自然无法复活整个过程也不需要进入安全模式。动手之前先花两分钟做完这四项准备磨刀不误砍柴工下面四步建议按顺序走尤其是前两步跳过任何一个都可能让你白折腾一遍打开 Windows 安全中心 → 病毒和威胁防护 → 管理设置把篡改保护关闭。这是内核级闸门工具运行时会主动检查并提示。在同一页面临时关掉实时保护。这既是流程要求也能防止工具本体一出现就被当场隔离。创建一个系统还原点并把重要文件备份到移动硬盘或网盘。涉及系统级改动给自己留条后路总没错。把下载到的 exe 放到本地磁盘比如C:\Tools\右键选择以管理员身份运行。关闭与恢复其实只有两条命令defender-control 以两个独立程序发布disable-defender.exe负责关闭enable-defender.exe负责恢复。以管理员身份运行后它会自动完成权限提升、进程清理、策略写入和驱动改名你只需要等终端提示出现disable-defender.exe跑完建议重启一次让驱动改名的效果完整生效。想确认当前状态不用打开被锁住的安全中心用检查参数即可disable-defender.exe -c # 查看实时保护、篡改保护、MsMpEng 进程等状态 disable-defender.exe -c -s # 加 -s 表示检查完不暂停方便写进脚本恢复同样简单以管理员身份运行enable-defender.exe重启后它会自动把.OLD文件改回来、清理禁用策略、恢复安全中心界面并把 WinDefend 服务设回自动启动。关掉之后系统会发生哪些看得见的变化以一台普通的 Win10/11 电脑为例关闭后最直观的变化是后台常驻的 MsMpEng 进程不再出现实时扫描、云查杀、SmartScreen、AMSI 脚本检测等整条防护链全部停摆。下表整理自工具实际执行的处置项见dcontrol.cpp中的 disable 分支维度启用时禁用后常驻进程 MsMpEng开机即常驻不再运行实时文件扫描后台持续进行完全停止云查杀与样本上传按策略上传关闭磁盘/CPU 后台开销扫描时明显波动归零需要说明的是每个人的硬件和软件环境不同具体能省下多少资源因人而异但至少你拿回了后台到底在跑什么的控制权。游戏加载、大型项目编译这类重 IO 场景的体感提升通常最明显。别高兴太早这几个坑动手前必须知道把丑话说在前面这是对每一个想用它的人负责它会被杀毒软件标记。微软已为它内置了HackTool:Win32/DefenderControl特征签名任何禁用 Defender 的工具都会命中这个分类这并不代表代码不安全。项目完全开源不放心的可以先读源码或自己编译一份。裸奔风险真实存在。关掉 Windows Defender 等于卸下系统默认的盔甲。建议只在受信任的网络环境使用同时保持系统防火墙开启、继续安装系统更新也别去下载来路不明的软件。安全中心界面会被锁住。这是刻意为之防止 UI 自动把状态恢复回去。之后想查状态记得用-c参数而不是点开设置页。系统更新后可能部分复活。一旦发现 Defender 重新出现重跑一次 disable 即可如果恢复过程出了岔子可以先试试这两条命令DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow重启后再运行enable-defender.exe。若仍无法恢复可以用 Windows 安装程序做一次保留个人文件的就地修复升级。想自己编译一份三步就够defender-control 使用 Visual Studio 2022 构建。先获取源码git clone https://gitcode.com/gh_mirrors/de/defender-control打开src/defender-control.sln选择 Release / x64 配置然后修改settings.hpp顶部的编译开关#define DEFENDER_CONFIG DEFENDER_DISABLE // 编译出 disable-defender.exe // #define DEFENDER_CONFIG DEFENDER_ENABLE // 改成这行则编译出 enable-defender.exe整个工程需要手工改动的地方只有这一处改完点击生成即可得到对应的 exe。下一步先备份再上手如果你决定试用我的建议顺序是先按上文把四项准备做足尤其是还原点再以管理员身份运行 disable 命令重启后立刻用-c验证状态。如果只是想偶尔高性能、平时要防护那就把两个 exe 都留着需要时各跑一条命令即可——管理权终于回到你自己手里了。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考