Disable Windows Defender 由 SecurityXploded 团队发布,通过调用组策略、WMI 与注册表底层接口,可在 Win10/11 家庭版到企业版上一键停用 Defender 的实时扫描、防火墙、SmartScreen、样本回传、开机自启并将篡改保护永久置灰,重启后仍保持关闭状态;软件提供“一键停用”“一键还原”双模式,操作前自动创建系统还原点,全程无需手动编辑注册表或进入 PE,特别适合需要临时解决误杀、部署第三方杀软、封装系统镜像的进阶用户与 IT 维护人员,界面仅 600 KB 单文件绿色版,无广告无后台,官方明确提示仅提供英文界面且需管理员权限运行。

功能特点
- 一键彻底关闭 Defender:实时防护、云查杀、样本回传、Rootkit 防护、防火墙、SmartScreen 同步停用,无需重启即刻生效
- 篡改保护永久置灰:先关闭 Tamper Protection,再写入底层策略,防止 Windows 更新或重启后自动回滚
- 系统还原点自动备份:每次操作前强制创建还原点,出现误关可随时回滚到 Defender 启用状态
- 双模式切换:提供“Disable Defender”“Restore Defender”两个按钮,状态灯实时显示当前策略开关,切换过程 < 3 秒
- 多版本系统兼容:支持 Windows 10/11 家庭版、专业版、教育版、企业版及对应 Server 2016/2019/2022,无需额外下载组策略模板
- 绿色单文件无依赖: 600 KB 可执行体,不写服务、不驻留进程,U 盘即插即用,适合 PE 维护盘随身携带
- 命令行静默支持:添加
/disable或/restore参数可实现无人值守批量操作,对接 MDT、SCCM 封装脚本 - 离线操作无需网络: 全程本地 WMI+Registry 调用,不连接微软服务器,适合内网机房与离线封装场景
- 日志与错误回显: 实时输出 PowerShell 返回码,若策略写入失败会提示对应错误 ID,方便排查权限或更新补丁冲突
© 版权声明
THE END



















暂无评论内容