no-defender 残留完整清理指南4 步恢复 Windows Defender 防护【免费下载链接】no-defenderA slightly more fun way to disable windows defender firewall. (through the WSC api)项目地址: https://gitcode.com/GitHub_Trending/no/no-defender打开Windows 安全中心顶部一行字是由组织管理实时保护的开关是灰的点防护页面没有任何反应。你并没有动过组策略机器也没换过人——唯一对得上的事是几天前为了跑测试你用 no-defender 把系统自带的 Defender 关掉了。这个工具的原理就是借 WSCWindows Security CenterWindows 安全中心API 把自己伪装成一个已注册的杀毒产品骗 Windows 主动把 Defender 和防火墙让出来。恢复它不需要重装系统也不需要动组策略。全程就两件事撤销那一次注册清掉两处残留。按顺序做最长 5 分钟。 先看懂问题no-defender 留下了两处残留它不是破坏了 Defender而是占位。占位占了两层所以光重启没用残留一WSC 注册状态WSC 是 Windows 里负责协调安全软件的组件。正规杀毒软件装完后会通过 WSC API 上报这台机器已有第三方防护Windows 收到上报就自动灰掉 Defender避免双引擎打架。no-defender 走的就是这条正路——它注册了一个名字可自定义的杀软--name参数默认报的是项目仓库名Windows 信以为真于是防护全灰。这个 WSC API 本身没有公开文档微软的文档还要签 NDA 才能拿到所以很多人查不到为什么界面会变成这样。残留二启动项持久化注册状态重启后本来会失效但 no-defender 把自己加进了自动启动项每次开机重新执行一次注册。这也是它 README 里写明的一条限制二进制文件必须一直留在磁盘上删了它开机后状态反而可能错乱。所以恢复的顺序必须反过来先让工具自己执行反注册再拆掉启动点。顺序颠倒的话启动项会把你刚撤销的状态又写回去。 第一步一条命令撤销 no-defender 注册以管理员身份打开 PowerShell进入 no-defender 所在目录执行no-defender-loader --disable--disable是启用时的精确反向操作向 WSC 注销那个伪杀软把 Defender 和防火墙的控制权交还 Windows。跑完不用急着看界面等 1 到 2 分钟WSC 状态同步有延迟。安全中心里灰色消失、实时保护回到开到这一步就可以直接跳到文末的验证。如果找不到 no-defender-loader 这个文件重新从仓库拉一份git clone https://gitcode.com/GitHub_Trending/no/no-defender 第二步命令无效或重启后又灰先拆启动项如果--disable跑完没变化或者重启后又回到由组织管理说明启动项还在反复写入注册状态。按这三步拆掉它不需要任何命令结束进程。按 CtrlShiftEsc 打开任务管理器在详细信息里找到所有名称含 no-defender 的进程逐一结束。删除计划任务。WinR 输入taskschd.msc打开任务计划程序在任务计划程序库里找名称含 no-defender 的任务右键删除。清启动项。WinR 输入regedit定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run把其中指向 no-defender 的条目删掉。三步做完回到终端把no-defender-loader --disable再执行一遍。这一次是最后一次启动项不会再把它写回来。⚡ 第三步重启安全服务强制刷新界面状态界面卡在灰色、点了没反应甚至安全中心窗口打开就无响应时是 wscsvc 和 Defender 服务状态没刷新。管理员 PowerShell 里跑这两组命令net stop wscsvc net start wscsvcRestart-Service -Name WinDefend -Force第一段重启 Windows 安全中心服务第二段强制重启 WinDefendDefender 本体服务。正常情况下 10 秒内安全中心界面恢复可交互实时保护状态回到开。 第四步系统文件体检 重置安全中心应用前面都做了但页面仍报错、组件缺失比如任务栏安全中心图标点不出窗口才需要动到这里管理员命令提示符执行sfc /scannow自动扫描并修复受损的系统文件含 Defender 相关组件。扫描大约 10 到 20 分钟让它跑完。安全中心只是 UI 应用坏掉的话PowerShell 执行下面这条把它重置回初始状态Get-AppxPackage Microsoft.SecHealthUI | Reset-AppxPackage到这一步注册状态、启动项、服务状态、系统文件四层全部处理完。✅ 验证3 项检查全过才算恢复别以界面变白了为结束标准按这三项逐条过打开 Windows 安全中心顶部不再有由组织管理字样实时保护显示开防火墙同样恢复受控状态。跑一次完整扫描并让它跑完。界面正常不等于引擎能干活扫描跑通才算引擎真回来了。重启一次电脑再核对第 1 条。这是专门验证启动项残留已经清干净的一关——重启后依然正常恢复才算闭环。 避免下次再进这个坑3 条习惯用之前先建还原点右键此电脑→ 属性 → 系统保护 → 创建。出问题 5 分钟回滚比手动清理快。限定在测试机上用。no-defender 的设计场景就是临时关、测完开主力机日常没必要动它。测完当天就执行no-defender-loader --disable别攒到以后再说。残留的麻烦几乎都来自遗忘。恢复的本质不是重装 Defender而是把占位和持久化这两处残留拆干净一条命令撤销注册三处启动点防回写两项服务强制刷新最后用一次重启收尾。现在打开管理员 PowerShell敲下no-defender-loader --disable回车。【免费下载链接】no-defenderA slightly more fun way to disable windows defender firewall. (through the WSC api)项目地址: https://gitcode.com/GitHub_Trending/no/no-defender创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考