Отключение Windows Defender в Windows 11 (25H2) без поломки системы: open-source скрипт с автоматическим Safe Mode

При настройке свежих систем (особенно специфических сборок вроде Windows 11 IoT Enterprise под тонкие клиенты или игровых конфигураций, где важен полный контроль над ресурсами) часто встает задача полностью отключить встроенный Защитник.

Все популярные инструменты вроде Defender Remover или Defender Killer решают задачу слишком грубо — они патчат системные файлы и ломают систему, после чего sfc /scannow орёт об ошибках, а DISM отказывается работать.

Я разобрался, как сделать это правильно: хирургически, через реестр, без касания системных бинарников и с возможностью полного отката. Код полностью open-source, прозрачен и открыт для аудита в обычном блокноте.

Что отключается скриптом:

  • Все службы и драйверы Defender: WinDefend, WdFilter, WdBoot, WdNisSvc, WdNisDrv, Sense, wscsvc и другие.
  • Все связанные задачи в Планировщике Windows.
  • Уведомления и иконка Центра безопасности в трее.
  • SmartScreen и интеграция в контекстное меню Проводника.

В чем главная фишка и почему используется Safe Mode?

В свежих билдах Windows 11 обычные твики реестра в нормальном режиме работы жестко блокируются механизмами самозащиты (Tamper Protection) и правами TrustedInstaller.

Скрипт обходит это ограничение максимально элегантно и в автоматическом режиме:

  1. Вы запускаете файл, он запрашивает права администратора, конфигурирует окружение и сам отправляет ПК в Безопасный режим (Safe Mode).
  2. Именно в Safe Mode у Защитника связаны руки. Скрипт чисто снимает права и отключает компоненты, не ломая целостность ОС.
  3. Система автоматически перезагружается обратно в нормальный режим — уже чистая. После этого sfc /scannow отрабатывает без единой ошибки.

Видеодемонстрация работы

Таймлайны процесса:

  • 0:00 — Отключение: Запуск Disable-Defender.cmd. Подготовка системы и уход в Safe Mode для блокировки Защитника.
  • 0:49 — Демонстрация отката: Запуск Restore-Defender.cmd в обычном режиме. Показывает, как легко одним скриптом вернуть систему в исходное состояние, если вам снова понадобился штатный антивирус.

Совместимость и Безопасность

  • Где протестировано: Скрипты полностью проверены и стабильно работают на свежих билдах Windows 11 IoT Enterprise (25H2) и Windows 11 Pro (25H2).
  • Никаких скрытых .exe: В репозитории нет скомпилированного мусора — только прозрачные .cmd и .bat файлы.

Весь код и подробная инструкция для тех, кто хочет изучить каждый шаг, доступны в репозитории:
UPD: Вышла обновлённая версия:

Если у вас есть идеи по оптимизации команд — буду рад фидбеку
#windows11 #opensource #разработка #скрипты #оптимизация #sysadmin

116
37
9
7
4
1
1
1