发布时间:2026/8/19 13:47:48
3分钟永久禁用 Windows Defender:defender-control 从准备到恢复的完整实测 3分钟永久禁用 Windows Defenderdefender-control 从准备到恢复的完整实测【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control你大概也经历过这种循环在设置里关掉实时保护过几天它自己回来了用服务管理器禁用 WinDefend一次系统更新后又原地复活。折腾了一晚上Windows Defender 还是该扫就扫、该卡就卡。如果你受够了这种关掉—复活—再关掉的拉锯开源的 Windows Defender 禁用工具 defender-control 值得花三分钟试一次它用一条命令接管整个禁用过程把篡改保护、服务自愈、驱动加载这几条复活路径一起拆掉让永久禁用 Defender 真正落地想恢复时也只需要一条命令。先看懂三张护身符改之前它靠什么拦住你动手之前先搞清楚为什么你以前关不掉。Windows 10/11 给 Defender 上了三道保险缺一不可地挡在普通操作面前保险机制作用为什么常规方法绕不过去篡改保护内核托管关键注册表项任何进程的写入都会被悄悄回滚不先关掉它后面的所有改动都等于白做自愈式服务配置Defender 服务状态异常时自动重建为默认值改完一重启注册表被复原驱动文件引擎本体在启动早期加载靠它完成自我保护只要驱动还在引擎总能找到自己重新起来defender-control 的思路不是拨一个开关而是层层拆解先把自身权限提升到 TrustedInstallerWindows 里能改动受保护系统设置的顶级身份然后写入禁用策略、锁住安全中心界面最后把 Defender 的驱动文件和引擎二进制改名为.OLD后缀。打个比方它不只是关掉了巡逻机器人的总闸还顺手拆了备用电池——驱动文件没了下次开机引擎根本找不到自己自然没法复活。整个过程不需要进安全模式这是它和手改注册表最本质的区别。上桌前的四样准备少一样都可能白折腾磨刀不误砍柴工下面四步建议按顺序走关闭篡改保护打开 Windows 安全中心 → 病毒和威胁防护 → 管理设置把篡改保护关掉。工具运行时会主动检测并提示你但提前关掉最省事。临时关闭实时保护在同一页面关掉实时保护。既是流程要求也是防止工具本体一出现就被当场隔离。创建系统还原点并备份重要文件涉及系统级改动给自己留条后路。这一步建议别省。把 exe 放到本地磁盘比如C:\Tools\右键以管理员身份运行。工具会自行完成到 TrustedInstaller 的提权你只需要给它一个干净的起点。三分钟操作实录从命令到重启defender-control 以两个独立程序发布disable-defender.exe负责关闭enable-defender.exe负责恢复。以管理员身份运行后它会自动完成权限提升、进程清理、策略写入和驱动改名你只需要等终端提示出现disable-defender.exe跑完建议重启一次让驱动改名的效果完整生效。需要提醒的是工具运行过程中可能出现类似failed to write to TamperProtection、kernel-locked、error 5的提示——这些是预期现象受保护键在引擎运行时本来就写不进去工具正是靠改驱动文件名绕过了这一层效果在下次启动时才完全体现不用被这几行红字吓到。重启之后最直观的变化是后台常驻的 MsMpEng 进程不再出现实时扫描、云查杀、SmartScreen、AMSI 脚本检测整条防护链全部停摆。下表是工具实际执行的处置项前后对比维度启用时禁用后常驻进程 MsMpEng开机即常驻不再运行实时文件扫描后台持续进行完全停止云查杀与样本上传按策略上传关闭磁盘/CPU 后台开销扫描时明显波动基本归零每个人的硬件和软件环境不同具体能省下多少资源因人而异但至少你拿回了后台到底在跑什么的控制权。游戏加载、大型项目编译这类重 IO 场景的体感提升通常最明显。别信感觉用命令验证是否真的生效关掉之后安全中心界面会被刻意锁住防止 UI 自动把状态恢复回去所以查状态别点设置页用检查参数disable-defender.exe -c # 查看实时保护、篡改保护、MsMpEng 进程等状态 disable-defender.exe -c -s # 加 -s 表示检查完不暂停方便写进脚本输出会逐项报告防病毒是否启用、实时保护是否开启、篡改保护状态、MsMpEng.exe 是否在运行以及一条最终的判定DISABLED / PARTIALLY DISABLED / ACTIVE。看到明确的 DISABLED 判定才算真正关干净。一键复原随时可以把 Defender 请回来想恢复也简单以管理员身份运行enable-defender.exe重启后它会自动把.OLD文件改回来、清理禁用策略、恢复安全中心界面并把 WinDefend 服务设回自动启动。工具还内置了修复逻辑——如果某次关闭循环把 Defender 弄卡住了enable 路径会主动恢复关键注册表所有权、重建缺失的服务注册、重写 WdBoot 的加载顺序尽量做到一次恢复到位。enable-defender.exe如果你只想偶尔高性能、平时要防护两个 exe 都留着需要时各跑一条命令即可。负责任地说这些代价和风险动手前要知道把丑话说在前面这是对每一个想用它的人负责它会被安全软件标记。微软已为它内置了HackTool:Win32/DefenderControl特征签名任何禁用 Defender 的工具都会命中这个分类这并不代表代码不安全。项目完全开源不放心的可以先读源码或自己编译一份再运行。裸奔风险真实存在。关掉 Windows Defender 等于卸下系统默认的盔甲。建议只在受信任的网络环境使用同时保持系统防火墙开启、继续安装系统更新也别下载来路不明的软件。安全中心界面会被锁住。这是刻意为之。之后想查状态用-c参数而不是点开设置页。系统更新后可能部分复活。一旦发现 Defender 重新出现重跑一次 disable 即可。这类系统级改动不存在一劳永逸、永不失效的保证请把必要时重跑当成正常运维节奏。万一翻车两条兜底命令和最后一招如果恢复过程出了岔子或者 Defender 怎么都起不来先在管理员终端里跑这两条命令DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow重启后再运行enable-defender.exe。若仍无法恢复可以用 Windows 安装程序做一次保留个人文件的就地修复升级让系统把受保护的组件重新对齐。进阶想自己编译一份三步就够defender-control 使用 Visual Studio 2022 构建整个工程需要手工改动的地方只有一处。先获取源码git clone https://gitcode.com/gh_mirrors/de/defender-control打开src/defender-control.sln选择 Release / x64 配置然后修改settings.hpp顶部的编译开关#define DEFENDER_CONFIG DEFENDER_DISABLE // 编译出 disable-defender.exe // #define DEFENDER_CONFIG DEFENDER_ENABLE // 改成这行则编译出 enable-defender.exe改完点击生成就能得到对应的 exe。自己编译的好处是绕开签名误报、且每一步都能对着源码核对。下一步先备份再上手如果你决定试用我的建议顺序是先按上文把四样准备做足尤其是还原点再以管理员身份运行 disable 命令重启后立刻用-c验证状态。两个 exe 都留着需要时各跑一条命令——这套工具最大的价值不在于关掉而在于把选择权还给你什么时候关、什么时候开、谁来改这些系统级开关终于由你说了算。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

2026/8/19 13:42:48

合资品牌两极分化:电动化转型与本土化能力成生存关键

1. 市场格局的“冰与火”:上半年合资品牌的生存图景 又到了年中盘点的时候。作为一名在汽车行业摸爬滚打了十几年的从业者,每次看到各大车企的半年销量数据,都像在看一场没有硝烟的战争。今年上半年的战况,尤其让人感慨。合资品牌…

2026/8/19 13:42:48

官方商店搜不到的 APK,APKMirror 客户端怎么用才不踩坑?

官方商店搜不到的 APK,APKMirror 客户端怎么用才不踩坑? 【免费下载链接】APKMirror 项目地址: https://gitcode.com/gh_mirrors/ap/APKMirror 上周一个朋友找我诉苦:他从贴吧某个"装机必备合集"里下了个 APK,装…

2026/8/19 14:53:13

汽车变速器技术全解析:从MT、AT到CVT、DCT的工作原理与驾驶体验

1. 从“手动挡”到“自动挡”:我们到底在谈论什么? 每次坐进驾驶舱,无论是转动钥匙还是按下启动按钮,我们与车辆之间最直接的“对话”往往是通过脚下的踏板和手中的换挡杆完成的。对于很多朋友来说,“自动挡”意味着省…

2026/8/19 14:53:13

从Rust到Python:AI开发助手智能体的架构演进与性能权衡

1. 项目缘起:一个翻译插件的性能瓶颈与架构反思大概一年前,我接手了一个内部工具链的优化项目,核心是一个集成在开发环境中的翻译插件。这个插件的初始版本是用Rust写的,主要功能是实时抓取代码中的注释、变量名和日志信息&#x…

2026/8/19 14:48:12

stm32结合Vscode进行开发

STM32CubeMX配置方式 选择cmake配置方式 Vscode 配置方式 拓展栏搜索STM32Cube for visual studio下载并安装实际编译没有问题运行下载命令 用openocd openocd -f interface/cmsis-dap.cfg -f target/stm32f1x.cfg -c "program ./build/Debug/my_test.elf verify reset e…

2026/8/19 4:14:28

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/18 6:58:27

工业传感器与变送器详解:序章 从物理世界到工业数据

序章 从物理世界到工业数据 ——重新认识工业传感器与变送器 工业自动化系统正变得日益复杂。今天的工业现场早已不是简单的控制回路,而是由多层技术共同构成的立体体系:PLC、DCS、SCADA、MES、工业互联网、边缘计算与人工智能。控制系统可以执行复杂算法,工业网络可以实现…

2026/8/19 0:00:35

【单片机课程设计/毕业设计】基于 STM32 与 WiFi 模块的室内通风智能管控系统设计 基于 STM32 的人体存在感知自适应风扇控制系统设计(018503)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于嵌入式单片机,Java、小程序技术领域和毕业项目实战 ✌️…

2026/8/19 0:00:35

AI如何驱动数学猜想生成:从大语言模型到自动化数学发现

1. 项目概述:当AI开始“猜”数学定理 最近在AI研究圈里,一个名为“Moonshine”的项目引起了不小的讨论。这名字本身就挺有意思,直译是“月光”,但在数学史上,它特指一个神秘而美丽的联系——魔群月光猜想,连…

2026/8/19 0:00:36

Agentic Web:构建智能体原生网络的基础设施挑战与四大支柱

1. 从“被动网络”到“能动网络”:一个正在发生的范式转移 如果你最近关注AI和Web技术的前沿动态,可能会频繁听到“Agentic Web”这个词。它不像“Web3”那样带着浓厚的金融色彩,也不像“元宇宙”那样充满科幻感,但它所描绘的未来…

2026/8/18 18:23:10

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/19 4:14:38

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/18 7:12:40

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…