免费获取学习方案
ARTICLE DETAIL

资讯详情

深耕编程基础知识与建站技术分享的一线实战洞察。

一份清单搞定Windows Defender禁用与恢复:defender-control 上手全记录

一份清单搞定Windows Defender禁用与恢复:defender-control 上手全记录 一份清单搞定Windows Defender禁用与恢复defender-control 上手全记录【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control编译一个大型项目眼看就要出结果Windows Defender 突然把刚生成的 exe 当病毒隔离了游戏打到团战关键时刻后台扫描让帧率掉到个位数。被系统自带杀毒背刺的体验相信很多人都不陌生。defender-control就是为解决这类问题而生的开源工具它用命令行就能一键永久禁用或恢复 Windows Defender代码全部公开、效果可逆、无需进入安全模式。一句话搞懂它Windows Defender 是系统自带的杀毒软件。它尽职但也管得太宽实时扫描持续占用 CPU 和内存还常误杀编译产物。系统设置里虽然有关闭开关但过几天它会自动恢复——那个开关只管当前会话拦不住系统后台的自动重置。defender-control 的玩法完全不同它把自己提升到系统最高权限账户TrustedInstaller一个专门维护系统文件、比管理员权限更高的账户运行再把 Defender 的核心驱动文件改名——比如WdFilter.sys变成WdFilter.sys.OLD——让杀毒引擎下次开机时根本加载不起来。打个比方系统自带开关是关灯这个工具直接拔了电源线。从0到1第一次使用照着勾完这张清单第一次尝试不必理解原理按顺序做完这 6 步即可动手前记得把第三方杀毒软件也暂时关掉避免干扰✅ 获取源码git clone https://gitcode.com/gh_mirrors/de/defender-control✅ 准备程序用 Visual Studio 2022 打开src/defender-control.sln配置选 Release/x64 编译也可直接使用发布版现成的disable-defender.exe和enable-defender.exe✅ 创建系统还原点这是你的后悔药出问题时能一键回到现在✅ 关闭篡改保护打开 Windows 安全中心 → 病毒和威胁防护 → 管理设置把篡改保护关掉此时系统提示设备存在风险属正常现象✅ 关闭实时保护临时关掉否则 Defender 会立刻隔离你手里的 exe✅ 以管理员身份运行disable-defender.exe看到 Disabled windows defender! 后重启电脑新手最容易踩的 4 个坑坑一没关实时保护就直接运行。Defender 会瞬间隔离 exe。顺带说明微软会把这类工具标记为HackTool:Win32/DefenderControl这是对所有 Defender 禁用工具的类别检测不代表代码不安全——项目完全开源你可以自行审查或编译。坑二看到报错就以为失败了。运行时出现failed to write to TamperProtection、kernel-locked、error 5是正常现象这些注册表键受内核保护本来就写不进去工具靠改名驱动绕过它们重启后才生效。坑三没有以管理员身份运行。工具会直接输出Must run as admin!右键以管理员身份运行即可。坑四禁用后立刻检查发现进程还在。驱动改名要等下次开机才生效务必重启引擎才算真正卸载。实际效果如何禁用前后的可感知变化以下数据来自社区反馈的合理区间因机器配置而异仅供参考维度禁用前禁用后合理预期游戏帧率偶发掉帧提升约 15%~30%内存占用较高减少约 200~500MBCPU 占用后台波动降低约 5%~15%编译/加载速度常被打断明显缩短 我的建议不要为了省几百兆内存去禁用而是为了不再被反复打断去禁用——后者带来的体验提升才真正值得承担风险。想反悔怎么办恢复的 3 种方式禁用不是终点恢复能力才是安心使用它的前提。一键恢复管理员身份运行enable-defender.exe工具会读取%ProgramData%\defender-control下的恢复清单把.OLD驱动改回原名、清理注册表策略、恢复服务并让WinDefend重新开机自启重启后生效。确认状态运行disable-defender.exe -c查看实时防护、篡改保护、MsMpEngDefender 主进程的运行情况和最终结论。兜底方案若恢复后仍不正常用管理员终端依次运行DISM /Online /Cleanup-Image /RestoreHealth和sfc /scannow后重启仍不行就做原位修复升级。加上系统还原点相当于三层保险。进阶玩法批量与自动化给命令加上-s参数可以跳过结束时的暂停等待非常适合脚本和定时任务用disable-defender.exe -c -s做状态巡检输出写入日志在任务计划程序里定时检查发现 Defender 被系统更新复活就自动重新禁用把这些命令写进批处理脚本统一部署到多台机器安全红线务必阅读⚠️禁用 Windows Defender 等于让你的电脑裸奔上网。禁用期间病毒、勒索软件、钓鱼脚本都没有系统级拦截。请只在明确理解风险的前提下操作并安装一款可靠的第三方杀毒软件作为替代。绝对不建议使用的场景日常办公电脑、公共网络或常插 U 盘的环境、存放重要数据的机器、生产服务器。动手前必须完成创建系统还原点、临时关闭第三方杀毒软件、确认自己掌握恢复方法。快问快答FAQQ禁用后还能正常更新系统吗A可以禁用 Defender 不会阻断系统更新渠道不过建议每次大版本更新后用-c复查一次状态。Q会不会影响其他软件运行A常规软件完全不受影响被误判的编译产物也不再被拦截装了第三方杀软请先确认它运行正常。Q系统更新会不会把 Defender复活A驱动已被改名、引擎无法加载比普通开关持久得多万一复活重新运行工具即可。Q如何快速确认当前状态A管理员终端运行disable-defender.exe -c输出会给出明确结论。Q这工具安全吗A代码完全开源、可自行编译审查但它会被 Defender 标记为 HackTool属类别检测请自行评估后再使用。写在最后Defender 不是敌人它只是在错误的时间抢走了你的性能。defender-control 的价值是把是否禁用的决定权交还给你——动手前先问自己我真的需要它吗如果答案是肯定的就照着清单走一遍并务必留下还原点这颗后悔药。工具负责给你选择权做决定的人始终是你。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表