
受够了 Windows Defender 偷走性能用 defender-control 三分钟拿回电脑控制权【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control如果你在编译大型项目、运行脚本或启动游戏时频繁遇到卡顿、被杀、被隔离先别急着换硬件——问题很可能出在你的 Windows Defender 身上。这款系统自带的防护软件虽然尽职尽责但在特定场景下反而成了最碍事的存在实时扫描把 CPU 吃满、编译产物被误判成病毒、刚下好的工具转眼就被隔离。defender-control 就是为此而生的 Windows Defender 禁用工具它用完全开源的方式帮你永久禁用 Defender需要时又能一键恢复全程不用进安全模式。上图为 defender-control 的效果演示左侧是禁用前的安全中心右侧是工具执行后防护全部关闭的状态。先说它能给你带来什么在动手之前先看看这笔交易划不划算。禁用 Defender 后你通常能感知到这些变化场景你能感受到的变化玩竞技类游戏帧率更稳定进图、加载地图的时间明显缩短编译 / 打包不再有进程反复扫描每个新生成的 exe构建时间缩短日常文件操作解压大压缩包、复制海量小文件时不再卡壳内存占用MsMpEng 等后台进程消失省下数百 MB 内存当然省下的这些资源换来的代价是这台电脑失去了系统自带的实时防护。所以请务必读完后面的风险提示再决定是否下手。上手前先给系统解开两道安全锁Windows 10/11 为了让 Defender 不那么容易被关掉设置了两道闸门。defender-control 在执行前需要你先手动把它们打开。打开 Windows 安全中心 → 病毒和威胁防护 → 管理设置。把篡改保护关掉。这道锁不解除内核会直接拒绝工具对受保护项的一切写入。把实时保护临时关掉。这既是流程需要也是为了让工具自己不被当场吃掉。说明执行工具时如果看到failed to write to TamperProtection之类的报错不要慌这是预期行为。只要篡改保护已关闭工具会改用重命名驱动的招数绕过去下文会讲重启后就生效了。三步完成永久禁用工具编译完成后会得到两个程序disable-defender.exe禁用和enable-defender.exe恢复。禁用的操作流程短到只有三步第一步备份 关第三方杀软。建议先创建一个系统还原点并暂时退出电脑上安装的其他杀毒软件避免它们拦截工具的提权行为。第二步以管理员身份运行。右键以管理员身份运行即可disable-defender.exe程序检测到当前权限不是系统级时会自动通过任务计划程序把自己重新拉起切换到 TrustedInstaller 身份继续执行你不用管中间的细节。第三步重启电脑。这一步建议不要跳过——驱动改名等改动需要重启后才会完全生效。它到底做了什么拆开看其实就四招很多人担心禁用工具是不是用了什么脏手段。正因为它完全开源你可以直接翻源码看个明白。核心代码都在src/defender-control/目录下动作可以归纳为四个层面第一层借最高权限。trusted.cpp负责借身份。它拿到 TrustedInstaller 权限相当于系统最高级别的服务账户身份后才有资格去动那些连管理员都碰不了的设置。第二层管住服务和注册表。dcontrol.cpp和reg.cpp会把 Defender 相关服务的启动类型改成已禁用并写入DisableAntiSpyware、DisableRealtimeMonitoring等注册表策略值防止系统自作主张把防护拉回来。第三层用 WMI 关掉各项防护。工具还会调用 Windows 管理规范接口把实时监控、行为监控、云防护、脚本扫描等十几项子功能一次性全部关闭。第四层也是最关键的一招——改驱动名。系统里那几个核心驱动文件比如WdFilter.sys、WdBoot.sys会被统一改名加上.OLD后缀。改名之后下次开机时 Defender 的引擎根本找不到自己的零件自然无法启动。这就是它不需要进安全模式也能彻底禁用的秘密。打个比方相当于你先把保安的值班表服务作废再把保安的钥匙驱动换掉最后把大门密码注册表策略也改了。系统想复活 Defender得把这几样全找回来才行。怎么确认它真的关了禁用之后安全中心的界面会被锁定直接看界面不方便。工具提供了状态检查命令disable-defender.exe -c它会在终端里一次性告诉你实时防护状态、篡改保护状态、MsMpEng进程是否还在运行并给出最终结论。加一个-s参数可以跳过结束时的按任意键停顿方便脚本化调用。你还可以把这条命令写进批处理定期检查电脑的防护状态。反悔了一键恢复原状defender-control 在禁用时会先把所有改动记录到%ProgramData%\defender-control目录下的恢复清单里所以恢复流程同样简单enable-defender.exe以管理员身份运行后它会按清单反向操作把.OLD后缀的驱动改回原名、清理掉写入的注册表策略、恢复安全中心界面、把WinDefend服务重新设为自动启动。执行完重启电脑Defender 就回来了。如果极端情况下恢复后 Defender 还是启动异常可以在管理员命令行里跑两条系统自带的修复命令DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow跑完重启。仍不行的话用 Windows ISO 或安装助手做一次保留文件和应用的原位修复升级即可。哪些情况适合用它哪些情况千万别用推荐场景专用游戏主机只用来打游戏系统里没有重要数据追求极致帧率。开发 / 测试环境频繁编译、跑自动化脚本受不了安全软件误伤和拖慢。性能对比测试需要排除杀软干扰拿到纯净的基准数据。有替代防护的服务器已经部署了企业级安全方案不需要系统自带的这一层。强烈不建议的场景日常办公主力机裸奔的风险远大于省下的那点性能。保存重要数据的电脑一旦中招损失无法估量。连接公共网络的设备风险敞口太大。生产服务器安全防护体系必须完整。一句话请只在性能需求 安全需求的专用设备上使用它。常见问题快问快答你的疑问答案会被 Windows 更新打回原形吗驱动被改名后更新很难自行恢复全部设置但重大系统更新后建议用-c复查一次状态。为什么我的杀毒软件警告这是黑客工具Defender 会把它识别为HackTool:Win32/DefenderControl。这是对所有同类禁用工具的分类检测不代表代码有恶意——它是开源的你可以自己审查甚至编译。编译失败怎么办用 Visual Studio 2022 打开src/defender-control.sln确认安装了C 桌面开发工作负载选择 Release / x64 配置。报权限不足确认是右键以管理员身份运行并已关闭篡改保护。只想跳过确认直接执行在命令后加-s参数即可静默执行。最后几句掏心窝的话defender-control 的价值在于它把禁用 Defender这件原本复杂、隐蔽、容易失败的操作简化成了两条命令并且全程透明、可逆、可审计。但请记住禁用安全软件永远是两害相权取其轻的选择。如果你决定尝试请按这个顺序来先建还原点 → 关篡改保护 → 运行工具 → 重启验证 → 定期用-c复查。需要恢复时一条enable-defender.exe加一次重启就能回到原状。性能和安全从来不是非此即彼的选择题——而是你在了解代价之后做出的知情决定。【免费下载链接】defender-controlAn open-source windows defender manager. Now you can disable windows defender permanently.项目地址: https://gitcode.com/gh_mirrors/de/defender-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考