必须删除注册表中epp和两个clsid项并关闭篡改保护才能彻底移除defender右键扫描选项:依次删除hkey_classes_root*\shellex\contextmenuhandlers\epp、hkey_classes_root\directory\shellex\contextmenuhandlers\epp、hkey_classes_root\directory\background\shellex\contextmenuhandlers\epp,再删除hkey_local_machine\software\classes\clsid{09a47860-11b0-4da5-afa5-26d86198a784}和{712ab0c3-279c-40d5-999f-50913565f75f},最后关闭windows安全中心的篡改保护并重启资源管理器。

定位并删除Defender右键扫描注册表项
Windows 11中“使用Windows Defender扫描”选项由系统在注册表中硬编码注册,不随Defender服务禁用而消失,必须手动清除其上下文菜单挂载点。
按下Win + R,输入regedit并回车,以管理员权限打开注册表编辑器。
依次导航至以下三个路径(每次只操作一个):
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\EPP
HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers\EPP
HKEY_CLASSES_ROOT\Directory\Background\shellex\ContextMenuHandlers\EPP
【EPP是Microsoft Defender Antivirus的内部标识名,删除这三个位置的EPP子项才能彻底移除所有场景下的右键扫描入口】
在每个路径右侧空白处右键→删除→点击“是”。若某路径下无EPP项,跳过该路径即可。
全部删完后,按Ctrl + Shift + Esc打开任务管理器,在“进程”页签中找到“Windows 资源管理器”,右键选择“重新启动”。
同步清理Shell关联残留项
仅删EPP还不够——Defender还通过Shell关联注册了另一组入口,藏在CLSID路径里,不清理会导致部分文件类型右键仍显示扫描项。
在注册表编辑器地址栏中,直接粘贴并回车:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A784}
若该路径存在,右键该项→删除。此CLSID对应Windows Defender的“Scan with Windows Defender” Shell扩展。
再粘贴并回车:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{712AB0C3-279C-40D5-999F-50913565F75F}
同样右键→删除。该CLSID是Defender在Windows 11 22H2+版本中新增的扫描入口,旧教程常遗漏此项。
验证并防止自动恢复
重启资源管理器后,右键任意文件、文件夹和桌面空白处,确认“使用Windows Defender扫描”已完全消失。
若某次系统更新后该选项重现,说明微软通过累积更新重写了注册表项——此时需立即执行以下操作:
打开Windows安全中心→病毒和威胁防护→管理设置→关闭“篡改保护”→再重复上述注册表删除步骤。
【篡改保护开启状态下,系统会自动恢复被删的Defender注册表项,必须先关掉它才能让删除持久生效】











