ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

彻底掌控 Windows Defender:用 defender-control 一键关掉又随时能恢复的完整指南

彻底掌控 Windows Defender:用 defender-control 一键关掉又随时能恢复的完整指南 彻底掌控 Windows Defender用 defender-control 一键关掉又随时能恢复的完整指南【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control你有没有遇到过这样的尴尬明明已经在 Windows 安全中心里把 Defender 的实时保护关了可第二天开机它又自己满血复活继续在后台扫盘、弹通知甚至把你辛苦编译的程序直接吞掉Windows Defender 就像你家那套永远不肯彻底断电的备用电源——你以为拉下了开关其实主线路还通着电。今天要介绍的 defender-control就是一把能真正把总闸拉下来、事后又能原样合上的配电箱钥匙。为什么你关不掉的 Defender它却能断电到底先说结论Defender 之所以关不干净是因为它把好几道防线绑在了一起。就算你在设置界面里关掉实时保护底层的服务、驱动、计划任务还会在系统更新后自动把开关拨回去。defender-control 的做法完全不同它一次性处理了四个层面处理层面具体动作通俗理解权限自动提升到 TrustedInstaller 权限拿到物业总控室的工牌服务把 WinDefend 等 14 个相关服务设为禁用关掉配电箱里每一路分闸驱动把 WdFilter.sys、WdBoot.sys 等驱动改名为 .OLD把最关键的电线从墙上拆下来策略写入禁用策略并锁定安全中心界面在配电箱门上贴一张请勿合闸这正是它和普通手动关一关的本质区别它改的不是临时开关而是把 Defender 赖以启动的驱动文件直接改名。系统下次开机根本找不到这些文件想自动复活也没办法。上手禁用之前先避开这 3 个坑工具本身很简单但环境不配合一切白搭。动手前务必确认三件事关闭篡改保护在Windows 安全中心 → 病毒和威胁防护 → 管理设置里把篡改保护关掉。这一步不做内核会拦截几乎所有写入工具会报错。临时关闭实时保护不是因为它会拦系统文件而是它可能会在运行前把工具本身当成威胁清掉见下文。以管理员身份运行工具会二次提权但前提是它得先拿到管理员权限。小提示运行后如果看到failed to write to TamperProtection之类的提示别慌。只要篡改保护还开着这类报错是预期行为。工具真正的杀招——重命名驱动文件——会在下次重启时生效。三步完成永久断电重启后彻底安静拿到仓库后按下面流程走一遍即可git clone https://link.gitcode.com/i/b1ee557f977894b4ef2942ffef7e1be2这条命令的作用是把项目源码拉到本地。进入src/defender-control后用 Visual Studio 2022 打开解决方案文件编译会同时产出两个程序disable-defender.exe—— 拉闸断电用的enable-defender.exe—— 合闸恢复用的禁用时只需右键以管理员身份运行disable-defender.exe然后重启。启动完成后 Defender 就彻底不再自启了。想确认到底关没关用一条命令看体检报告禁用之后安全中心的界面会被锁住这是设计如此防止系统自动把开关拨回来所以想确认状态就得走命令行。运行disable-defender.exe -c它相当于一张体检表会告诉你实时保护开没开、篡改保护是否生效、MsMpEng 进程有没有在跑最后还会给出一句明确结论DISABLED / PARTIALLY DISABLED / ACTIVE。嫌它运行完暂停一下烦人就加个-s参数静默执行。禁用之后系统到底能省下多少电费拉闸的意义最终要落到体验上。对比一下开关前后的资源账资源类型开启 Defender禁用 defender-control 后内存占用约 200–500 MB几乎为 0CPU 占用空闲时也有 5–15% 波动稳定在 0–1%磁盘 I/O频繁后台扫描基本无扫描活动编译/加载速度大项目明显拖慢恢复裸机速度对游戏玩家来说帧率更稳了对开发者来说编译工具不会再被误诊成病毒清走对想精打细算资源的人来说内存和 CPU 的释放立竿见影。但也请记住省下来的每一分性能都是拿一层防护换的——这层取舍得你自己拿主意。想恢复防护时别慌一条命令全回来这是 defender-control 最让人放心的地方所有操作都留了退路。禁用时它会往%ProgramData%\defender-control写一份还原清单把哪些驱动改过名、改过哪些策略记得清清楚楚。恢复只需两步enable-defender.exe以管理员身份运行这个启用程序它会把所有.OLD文件改回原名、清掉禁用策略、恢复服务启动类型然后重启即可。如果极端情况下 Defender 还是起不来在管理员命令行里跑这两条修复命令DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow关于工具本身被查杀这件事说两句公道话项目文档里有一段很坦诚的说明这个仓库公开了很多年Defender 早已内置了针对它的特征HackTool:Win32/DefenderControl所以它会被当成黑客工具查杀。这属于分类检测——凡是能禁用杀软的软件都会被这样标记并不能证明代码有恶意。它是开源的源码就在仓库里信不过就自己看、自己编译。最后的建议把总闸用在该用的时候说到底defender-control 不是让你永远裸奔的破坏工具而是一个给你选择权的管理工具需要性能时拉闸需要防护时合闸全程可逆、操作透明。建议只在可信环境如家里、离线开发机使用重要数据做好备份最好设个提醒定期恢复检查。工具源码、使用说明都在 项目仓库 里感兴趣可以直接克隆下来看。你的电脑终究该由你做主——现在你至少有了一个真正能说了算的总开关。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表