Windows Defender 永久禁用的完整亲测:defender-control 一键关停与恢复全记录 📅 2026/8/19 11:13:17 Windows Defender 永久禁用的完整亲测defender-control 一键关停与恢复全记录【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control那一晚我本来只想安安静静写两行代码结果风扇先替我加班了。编译到一半屏幕突然掉帧任务管理器一打开占用榜首还是那个熟面孔——MsMpEngWindows Defender 的后台引擎。也是从那个晚上起我开始认真研究 defender-control 这个 Windows Defender 禁用工具。defender-control 能帮你解决的问题一句话就能说清用管理员身份跑一条命令让 Windows Defender 从下次开机还会自己醒来变成彻底站不起来想反悔了再跑一条命令把它原样请回来。这篇文章是我连续折腾一周的完整记录也是一份能直接照做的 defender-control 中文教程——包括它怎么做到永久禁用、禁用后电脑发生了什么变化、我踩过哪些坑以及 Windows Defender 关闭后怎么恢复。那一晚风扇先替我加了个班画面再回放一遍我下载了一个大一点的安装包刚解压完屏幕就肉眼可见地卡了一下风扇紧接着开始嘶吼。切到任务管理器MsMpEng 的磁盘占用正在疯狂跳动它正在把我刚下载的东西从头到尾体检一遍连注释都不放过。那一刻我忽然意识到它其实每天都在后台上班只是平时没被我抓个正着。而更让我头疼的是以前我在设置里关掉过它一两轮系统更新之后它又悄无声息地回来了像什么都没发生过一样。新手第一课从下载到第一条命令先说上手路径这段足够让第一次接触的人照做。第一步去项目 Release 页面把两个 exe 都下载下来disable-defender.exe负责关停enable-defender.exe负责恢复两个都留着日后用得上。然后把它们放到本地磁盘的固定目录比如C:\Tools\。第二步做两个两分钟的准备工作。打开 Windows 安全中心 → 病毒和威胁防护 → 管理设置把篡改保护关掉顺手把实时保护也临时关掉。前者是后面所有操作能否生效的前提后者是为了防止工具本体刚下载下来就被当场隔离。第三步运行它。很多人第一次失败都是栽在权限上管理员身份运行的正确方法是右键 exe 选择以管理员身份运行而不是双击。disable-defender.exe跑完建议重启一次让改动完整生效。想确认状态用检查参数disable-defender.exe -c disable-defender.exe -c -s-c会报告实时保护、篡改保护、MsMpEng 进程等当前状态并给出结论加上-s表示检查完不暂停方便写进脚本。注意禁用之后安全中心界面会被工具刻意锁住所以查状态认准这个命令别去翻设置页。系统给 Defender 焊死的两道自恢复保险为什么以前关掉的 Defender 总会自己回来我后来把原因拆成了两层。第一层是篡改保护Tamper Protection。它由内核托管关键注册表项普通进程写进去的内容会被悄悄回滚等于说你想改的那把锁钥匙根本不在你手里。第二层是自愈式服务配置。Defender 的服务状态一旦异常系统会自动把它重建回默认值所以改完一重启就被复原了。普通办法失效是因为根本没碰到这两道保险。defender-control 的做法是从权限源头入手层层拆解。幕后拆解守夜人、工牌与封条打比方的话Windows Defender 就像一个自带重生天赋的守夜人。他有两样别人动不了的东西工作档案被系统焊死篡改保护档案一旦被改坏人事系统还会自动给他补发一套新的自愈服务。普通用户去设置里关掉他等于隔着窗户朝他喊一句你今天不用来了——他点点头第二天照常上岗。defender-control 是完全不同的路子分三步走。第一步把自己提升到 TrustedInstaller 权限。这是 Windows 里能改动受保护系统设置的顶级身份相当于拿到了人事部的公章。第二步注销他的工牌。工具把 Defender 的驱动文件WdFilter.sys、WdBoot.sys等改名为.OLD后缀同时写入禁用策略、锁住安全中心界面。驱动文件没了守夜人第二天上班时根本找不到自己的工牌连岗位牌都换了。第三步把每一步改动记录到%ProgramData%\defender-control。这份账本让恢复变成一件确定的事跑一遍enable-defender.exe程序照着账本把.OLD文件改回来、清掉策略、恢复安全中心界面再把 WinDefend 服务设回自动启动重启后一切如初。整个过程不需要进安全模式。守夜人不是被劝退的而是发现自己查无此岗自己就再也站不了岗了。禁用之后的这些天以前……现在……关掉之后的第一个重启我特意盯着任务管理器看了五分钟。以前MsMpEng 开机就常驻时不时在后台扫一圈磁盘占用和 CPU 曲线动不动抖一下现在进程列表里再也找不到它实时扫描、云查杀、SmartScreen、AMSI 脚本检测整条链路全部停摆。以前我下载个大安装包总有一阵子风扇莫名加速那是后台在扫描现在文件落盘就是落盘没有那阵余韵了。以前编译项目到一半偶尔会被卡一下 IO现在加载大项目、跑长时间编译体感顺畅不少。每个人的硬件环境不同省下的资源有多有少但至少后台到底在跑什么这件事重新回到了我自己手里。我踩过的几个坑现在讲给你听下面这些话不是劝退只是不想让你走我走过的弯路。第一个坑它会被杀毒软件标记。微软给 Defender 内置了HackTool:Win32/DefenderControl特征签名任何禁用 Defender 的工具都会命中这个分类这并不代表代码不安全。项目完全开源不放心的可以先读源码或者自己编译一份再跑。第二个坑关掉它等于卸掉系统默认的盔甲。裸奔风险是真实存在的我现在只在自己信任的网络环境里这么干防火墙保持开启系统更新照装来路不明的软件一概不碰。第三个坑安全中心界面会被锁住。这是刻意设计防止 UI 自动把状态改回去。我一开始不知道还以为是系统坏了后来才学会用-c查状态。第四个坑系统更新后它可能部分复活。防复活的检查技巧其实很简单更新完跑一次disable-defender.exe -c看到状态还是 OFF 就说明没复活如果看到 ACTIVE重跑一次 disable 就行。恢复过程万一出了岔子先跑这两条命令修一下系统组件DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow重启后再运行enable-defender.exe。实在不行用 Windows 安装程序做一次保留个人文件的就地修复升级基本都能救回来。进阶彩蛋三分钟编译一份自己的版本如果你对自己动手感兴趣编译流程简单到只有一处需要手工改动。先获取源码git clone https://gitcode.com/gh_mirrors/de/defender-control用 Visual Studio 2022 打开src/defender-control.sln选择 Release / x64 配置然后打开settings.hpp把顶部的编译开关改一下#define DEFENDER_CONFIG DEFENDER_DISABLE // 编译出 disable-defender.exe // #define DEFENDER_CONFIG DEFENDER_ENABLE // 改成这行则编译出 enable-defender.exe改完直接生成对应的 exe 就出来了。想用哪个版本就改哪一行整个工程需要动手的地方只有这一处顺手还能把用别人编译的二进制那点心理包袱一并卸掉。现在你可以先做这一步如果你也想试试我的建议是先建一个系统还原点重要文件备份到移动硬盘或网盘然后按新手第一课的步骤走一遍重启后用-c验证状态。如果只想在需要高性能时短暂关掉、平时保持防护那就把两个 exe 都留着需要时各跑一条命令——管理权终于回到你自己手里了。最后留一个问题给你当系统默认的守护者被你自己请下台之后你打算用什么方式来承担这份自己看门的责任想清楚了再动手答案往往比工具本身更重要。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考