ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

Windows Defender永久禁用指南:defender-control开源工具完整上手与恢复手册

2026/8/16 13:07:49 拓冰建站 浏览量
Windows Defender永久禁用指南:defender-control开源工具完整上手与恢复手册

Windows Defender永久禁用指南:defender-control开源工具完整上手与恢复手册

【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control

深夜一点,你敲下最后一个编译命令,屏幕上弹出一条刺眼的提示:"Windows Defender已删除你的构建工具"。文件被隔离、编译中断、一晚上的进度白费。你是不是也经历过类似瞬间?Windows Defender的过度防护,正在悄悄消耗游戏帧率、拖慢编译速度、误杀你的开发工具。本文要介绍的 defender-control 就是为解决这个问题而生——它是一个开源的 Windows Defender 管理器,目标是让你永久禁用 Defender 及其关联防护组件,并且随时可以一键恢复。如果你正在寻找"Windows Defender 怎么彻底关闭"的答案,这篇上手手册会把从准备到恢复的全过程讲透。

深夜的编译报错:一个开发者发出的求救信号

先讲个真实场景。你只是想让电脑按你的想法工作:玩一局3A大作,希望帧率稳定;跑一个大项目,希望编译不被打断;下载一个绿色软件,希望它别在落地瞬间被隔离。可 Defender 像一位过度尽忠的守门员,把每一次文件读取都当成射门来扑救——CPU被反复占用、磁盘I/O频繁跳动、网络流量被云查杀截走,而你获得的"保护",往往只是误报和卡顿。

更麻烦的是,手动关闭 Defender 的路几乎走不通:实时保护关掉几分钟就自动回弹;篡改保护锁死了关键开关;就算临时关掉,系统更新后一切照旧。你缺的不是"关一次"的办法,而是一个能稳定接管整套开关的工具。defender-control 正是把这件事做成了两个可执行文件:disable-defender.exe负责关闭,enable-defender.exe负责恢复。

为什么不用手改注册表?三种方案对比

与其东拼西凑找偏方,不如看看三条路线的差别:

方案永久性操作难度风险
安全中心手动关闭低,更新后自动恢复简单但无效
手改注册表+改服务中,易被漏改或被回滚繁琐,容易遗漏高,改错难排查
defender-control高,驱动改名一劳永逸双击运行即可可一键回退

手改注册表像在迷宫里逐一拆掉灯泡,而 defender-control 是把总电闸一次性拉下,还给你一张可复原的电路图。核心源码就在项目src/defender-control/目录下(如dcontrol.cppreg.cpptrusted.cpp),所有操作都是透明可审查的,这一点比来历不明的"一键关闭工具"让人放心得多。

动手前:三件必须准备好的"证件"

在你双击任何程序之前,先完成这三步,否则工具会被 Defender 自己拦下:

  1. 关闭篡改保护:进入 Windows 安全中心 → 病毒和威胁防护 → 管理设置,把"篡改保护"拨到关闭。这是最关键的一步,它决定了后续写入是否会被内核拦截。
  2. 暂时关闭实时保护:同样在管理设置里关闭实时保护,防止 Defender 当场把工具隔离。
  3. 以管理员身份运行:右键选择"以管理员身份运行"——工具会自行把自己提升到 TrustedInstaller 权限,但第一步的普通管理员权限仍需要你亲自提供。

下面这张图就是进入"管理设置"的界面,实时保护、云保护、篡改保护等开关都在这里:

动手时:把保安请出写字楼

把 Windows 想象成一栋写字楼,Defender 是 24 小时巡逻的保安团队。disable-defender.exe就是一张由高层签发的离岗通知,它会按顺序完成整个"清场流程":

# 1. 克隆项目源码(想自己编译的人用) git clone https://gitcode.com/gh_mirrors/de/defender-control # 2. 关闭 Defender(需已关闭篡改保护,以管理员运行) disable-defender.exe # 3. 重启后,再确认一次状态 disable-defender.exe -c

运行之后,工具会依次:以 TrustedInstaller 权限接管系统、停止 WinDefend 等核心服务、写入禁用策略、把保安的"制服和警棍"(驱动文件WdFilter.sysWdBoot.sys等)改名为.OLD收进仓库、最后锁上监控室的门(安全中心 UI),防止它自作主张把一切恢复。下次开机时引擎因为找不到驱动而无法启动,无需进入安全模式,整个禁用就彻底生效了。

如果你更信任自己编译的版本,也可以用 Visual Studio 2022 打开src/defender-control.sln,在src/defender-control/settings.hpp里选择工作模式后再构建:

#define DEFENDER_ENABLE 1 #define DEFENDER_DISABLE 2 #define DEFENDER_CONFIG DEFENDER_DISABLE // 改为 DEFENDER_ENABLE 则编译出恢复版

这背后发生了什么?保安离岗的三道工序

禁用之所以能"永久",靠的是三层配合,缺一不可:

  • 权限层:拿到总物业钥匙。普通管理员动不了 Defender 的受保护注册表键,工具通过任务计划器以 NT SERVICE\TrustedInstaller 身份拉起工作进程,相当于拿到了整栋楼最高级别的总钥匙,想改哪扇门都行。
  • 注册表层:修改"工作手册"。例如在HKLM\SOFTWARE\Policies\Microsoft\Windows Defender下写入DisableAntiSpyware=1,把服务启动类型改为禁用,并清理 SecurityHealth 的自启动项——保安的"排班表"被全部划掉。
  • 文件层:藏起"制服和警棍"。关键驱动和引擎二进制被重命名成.OLD,名单保存在%ProgramData%\defender-control下。就算系统更新想重新启用保安,装备不在,值班也无从谈起。这一招正是它比普通禁用方案更持久的原因。

值得一提的是,你在命令行输出里看到的failed to write to TamperProtectionerror 5之类的提示属于预期行为——那些键被运行中的引擎锁定,工具恰恰是靠改名驱动绕过了这道封锁,重启后照样生效,不用慌。

不同岗位的人,分别能拿到什么

游戏玩家:Defender 的实时扫描会持续占用 CPU 与磁盘资源。禁用之后最直观的感受是进入游戏和读取场景明显更快、长时间运行时帧率更稳定,内存占用肉眼可见地降下来。适合在自己常用的游戏主机上,需要高性能时禁用,打完再恢复。

开发者:最怕的"编译工具被误判为病毒"直接消失。大型项目编译期间不再有反复的文件扫描干扰,构建中断率明显下降。配合命令行参数-s(静默模式,不暂停)可以放进脚本,让 CI/CD 流程在需要时自动切换 Defender 状态。

系统管理员:批量维护场景下,把disable-defender.exe复制到各台机器以管理员静默执行即可统一处置,再配合-c参数巡检各机状态,比逐台进入安全中心操作高效得多。

反悔按钮:想让保安回来怎么办

放心,禁用不是单向门。随时以管理员运行enable-defender.exe并重启,工具会按相反顺序把.OLD文件改回原名、清除禁用策略、恢复安全中心 UI、把 WinDefend 服务设回自动启动。日常的避坑清单如下:

现象原因对策
工具一运行就被隔离实时保护没关先到安全中心临时关闭实时保护再运行
提示权限不足未以管理员运行右键选择"以管理员身份运行"
篡改保护拨不动组策略或企业管控限制确认系统无组织策略约束后再操作
Defender 识别工具为 HackTool特征库通用识别项目开源可自行审查、自行编译
启用后依然无法恢复系统组件损坏管理员终端执行DISM /Online /Cleanup-Image /RestoreHealthsfc /scannow后重启

最后强调一句:永久关闭 Defender 意味着系统少了一层防护。请在可信网络环境、无敏感数据风险的场景下使用,建议操作前创建还原点,把启用工具放在随手可及的位置——就像写字楼断电前,务必确认火警和门禁系统还能手动接管。

现在,动手去体验一把"我的电脑我做主"吧。克隆源码、自己编译一个版本、跑一次禁用与恢复的完整闭环,你会在十分钟内彻底告别和 Defender 反复拉扯的日子。遇到问题,欢迎去项目仓库的 Issues 里和同样折腾过的人交流,这正是开源工具最宝贵的地方——它把控制权交还给你,也把经验分享给所有人。

【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考