
Windows Defender Remover 指南3 种走法彻底关掉 Device Guard 移除内置杀毒【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-removerwindows-defender-remover 是一款面向 Windows 8.x/10/11 内置 Defender 的移除工具适合内置杀毒挡住未签名驱动、老应用或者你单纯不想要常驻安全程序的场景。它能把 Defender 引擎、Windows 安全中心和配套策略一次性摘掉。下文按风险从低到高讲清怎么绕过 Device Guard基于硬件虚拟化、在隔离环境里看护系统内核的安全机制的拦截面向打算真动手的人。先说结论这事能不能干、干了啥后果能⚠️而且工具已经打磨得比较成熟但代价要先讲清楚移除后系统没有任何实时防护上网、收文件全靠你自己守规矩。另外把心放平——它改的主要是注册表和服务不是格式化绝大多数改动都能还原真正不可逆的只有删除 Defender 程序文件这一步而它是可选项放在最后做。它是怎么动手的30 秒看懂移除机制工具其实分三层动作先用仓库自带的PowerRun.exe把权限提到 TrustedInstaller比管理员更高、能改系统关键文件的身份再把Remove_Defender/和Remove_SecurityComp/里的一堆 .reg 文件依次导入停服务、卸驱动、摘计划任务最后才可选地删掉 Defender 程序目录。所谓 Device Guard 拦截基本都卡在第一层——虚拟化保护判定你在动安全内核所以正确顺序是先把这层保护关掉再跑工具。三种走法关掉 Device Guard风险从低到高走法一只关 VBS 开关低风险适合谁第一次操作、机器上没跑虚拟化相关功能的。要不要重启要。怎么做打开 regedit定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard把EnableVirtualizationBasedSecurity的值从 1 改成 0重启。如果根本没有这个键说明你机器没启用 VBS直接跑工具就行。卡住怎么办重启后没生效多半是有虚拟化功能WSL2、凭据守卫在背后把它拉回来往下看坑列表第 2 条。走法二从启动层关 Hypervisor中风险适合谁走法一不奏效且不用 Hyper-V / WSL / Android 子系统的用户。要不要重启要。怎么做管理员命令行执行bcdedit /set hypervisorlaunchtype off重启即生效。这一下把整个 Hypervisor 层硬件虚拟化的宿主环境切断VBS 没了根基。卡住怎么办以后要用 WSL 或虚拟机时执行bcdedit /set hypervisorlaunchtype auto再重启即可这条走法完全可逆。走法三删 Application Guard 策略文件高风险适合谁打开应用时报此应用无法运行因为 Device Guard——这是残留策略文件在作怪只有删文件能治。要不要重启不强制。怎么做管理员 PowerShell 依次执行下面 4 条清掉 4 个位置的同名策略文件Remove-Item -LiteralPath $((Get-Partition | ? IsSystem).AccessPaths[0])Microsoft\Boot\WiSiPolicy.p7b Remove-Item -LiteralPath $env:windir\System32\CodeIntegrity\WiSiPolicy.p7b Remove-Item -LiteralPath $env:windir\Boot\EFI\wisipolicy.p7b Remove-Item -Path $env:windir\WinSxS -Include *winsipolicy.p7b* -Recurse卡住怎么办某条报找不到文件就跳过不是每个位置都有4 处都清完还报错先重启一次再试。动手前 动手后清单与验证动手前先做四件事一条都别省建系统还原点这是你唯一的回滚凭证备份重要数据顺手导出 DeviceGuard 相关注册表键确认版本在 Windows 8.x / 10 / 11 范围内暂停第三方杀毒免得它和工具抢着动手。然后克隆仓库git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover运行Script_Run.bat按提示选选项即可想手动操作的话把 .bat 文件拖到PowerRun.exe上运行权限就够用了。重启后按顺序验证services.msc里 Windows Defender 服务WinDefend已停止、启动类型禁用开始菜单找不到Windows 安全中心任务栏盾牌图标消失文件右键菜单里没有使用 Windows Defender 扫描若做了删文件那步确认C:\Program Files\Windows Defender目录已不存在。最容易踩的四个坑Windows 更新后 Defender 复活更新会夹带智能更新重写安全策略。先关篡改保护再重跑工具嫌麻烦就把这类更新源屏蔽掉。VBS 被自动重新打开只要你打开 WSL2、WSA 或模拟器系统会自行把 VBS 拉起来它们依赖虚拟化。用这些功能的话走法二就是死路只能接受 VBS 与移除结果共存。安全中心界面还在多半是只跑了一半或图标缓存没刷新。把Remove_SecurityComp/下的 .reg 再导入一遍重启资源管理器或整机。操作被拒、脚本没反应九成是权限不够不是 Device Guard 在拦。用PowerRun.exe跑脚本提到 TrustedInstaller还不行就先补走法一或走法二。什么时候别用它 怎么回滚公网裸奔的机器、处理网银等重要文件的机器、以及依赖 WSL / 虚拟机的机器这三类场景移除的代价大于收益别用。回滚方案很直白刚动手就出状况用还原点一键还原只改过 VBS / Hypervisor 的执行bcdedit /set hypervisorlaunchtype auto、把导出过的注册表值改回去重启即恢复原状。最后记住一句没有 Defender 的系统不是更安全只是不一样守护机器的责任转移到了你自己身上。【免费下载链接】windows-defender-removerA tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.项目地址: https://gitcode.com/gh_mirrors/wi/windows-defender-remover创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考