ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Windows Defender 恢复终极指南:三步完整还原安全中心

Windows Defender 恢复终极指南:三步完整还原安全中心 Windows Defender 恢复终极指南三步完整还原安全中心【免费下载链接】no-defenderA slightly more fun way to disable windows defender firewall. (through the WSC api)项目地址: https://gitcode.com/GitHub_Trending/no/no-defenderWindows 安全中心显示由组织管理、病毒防护设置全部变灰的那一刻你的电脑其实已经裸奔了——这通常就是用 no-defender 留下的后遗症。本指南直接用 no-defender 自带的恢复命令加启动项清理三步把 Windows Defender 和防火墙找回来全程不超过 5 分钟不需要懂任何系统服务。好消息是这种禁用没有动 Defender 的任何文件恢复只是把操作反过来做一遍。三条命令的事。一句话看懂 no-defender 如何静音了 Windows DefenderWindows 里有个协调服务 WSCWindows 安全中心。杀毒软件安装时会通过 WSC API 向它报个到这台机器已经有安全软件了Windows 就会自动停用自己的 Defender避免多套防护打架。no-defender 一个文件都不碰只是借 WSC API 把自己登记成安全软件相当于给系统递了一张我有保镖了的请假条Defender 就自己退下来了。所以恢复的路径也清清楚楚把请假条收回注销 WSC 登记再拔掉每次重启都会自动重新递条的启动项。三步完整还原 Windows Defender 与防火墙拿到 no-defender-loader 可执行文件手头原来的文件还在就直接用跳过这步找不到就重新拉取项目再定位可执行文件git clone https://gitcode.com/GitHub_Trending/no/no-defender这条命令把 no-defender 拉到当前目录。做完后你应该看到当前目录多了一个 no-defender 文件夹。执行恢复命令 --disableno-defender-loader --disable这条命令做的事反注销 no-defender 通过 WSC API 留下的登记把 Defender 和防火墙的控制权交还给系统。执行后你应该看到命令正常退出、无报错安全中心会在 1 到 2 分钟内陆续恢复正常。清掉启动项防止重启后再次被禁回去打开任务管理器结束所有 no-defender 相关进程用下面的命令查启动项并删除# 查看当前用户启动项里有没有 no-defender 登记 Get-ItemProperty HKCU:\Software\Microsoft\Windows\CurrentVersion\Run # 删除 no-defender 条目参数名以查询结果为准 Remove-ItemProperty -Path HKCU:\Software\Microsoft\Windows\CurrentVersion\Run -Name no-defender-loader删掉硬盘上 no-defender 二进制所在的目录。工具官方说明里写得很直白为了重启后继续生效它把自己加进了自启动、程序文件必须留在磁盘上——删掉文件等于断掉它的续命线做完后你应该看到再跑一次查询命令结果里已经没有任何 no-defender 相关条目。主线走不通时按顺序试这三个分支如果 --disable 执行后没反应WSC 状态有缓存界面不会立刻变。等 3 到 5 分钟再打开安全中心看如果重启之后还是灰色说明启动项还活着、开机又登记了一次——回到第 3 步清理再执行一次no-defender-loader --disable。如果安全中心界面完全打不开用管理员权限的 PowerShell 重启两个关键服务# 重启 Windows 安全中心服务 net stop wscsvc Start-Sleep -Seconds 3 net start wscsvc # 强制重启 Defender 主服务 Restart-Service -Name WinDefend -Force这段命令做的是把wscsvc和WinDefend两个服务强制拉回 Running 状态。执行后你应该看到两个服务恢复运行安全中心可以正常打开。如果还是无法确认防护状态运行系统文件检查器让它自动扫描并修复受损组件sfc /scannow在管理员命令提示符里执行跑完后重启电脑再回安全中心确认一遍。确认防护已回来一条验证命令Get-MpComputerStatus | Select-Object AMServiceEnabled, RealTimeProtectionEnabled这条命令直接读取 Windows Defender 当前的实时防护状态。执行后你应该看到AMServiceEnabled和RealTimeProtectionEnabled两项都显示True。看到这个输出就可以收工了——Defender 和防火墙都已经完整回到系统手里。再用 no-defender 前先记住这五条用之前先建一个系统还原点翻车了能一键回滚使用期间把二进制留在固定目录别删别挪否则启动项报错会变成关也关不掉、开也开不回来的僵局只需要关 Defender 或只需要关防火墙时用--av或--firewall参数按需来别一次全禁恢复面会小很多每月打开一次安全中心看一眼看到由组织管理字样立即排查⚠️重要提醒Defender 关闭期间系统是完全暴露的建议只在隔离的测试环境里使用 no-defender日常机器保持实时防护开启你手里现在有三样东西恢复命令no-defender-loader --disable、对HKCU:\...\CurrentVersion\Run启动项的清理动作、验证命令Get-MpComputerStatus。记住恢复的本质就是收回 WSC 的请假条 拔掉重启续命线三步一个都不能省Windows Defender 和防火墙就会一直替你守着这台机器。【免费下载链接】no-defenderA slightly more fun way to disable windows defender firewall. (through the WSC api)项目地址: https://gitcode.com/GitHub_Trending/no/no-defender创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表