bene, eccolo quindi. windows-defender-remover
https://github.com/ionuttbara/windows-defender-remover
al primo avvio defender avvisa che il file contiene un virus
quindi prima apri sicurezza di win - protezione da virus e minacce e disattiva protezione in tempo reale (ma questo te lo indica lo stesso windows-defender-remover in quanto senza questo passaggio non puoi proseguire)
io ho rimosso e disattivato tutto Y
ma forse (non da me testato) con solo il terzo S di poteva disattivare i processi (ma quali ?)
dopo Y rimangono ancora attivi dopo lo script 2 processi:
- Antimalware Core Service
- Antimalware Service Executable
quindi da registro in
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
crea da New - DWORD (32-bit) Value - 'DisableAntiSpyware' con valore 1
poi riavvia il pc
poi rimosso a mano folder in user\Local\Packages relativa a voce Healt
e anche forzare rimozione folder in C:\Program Files\WindowsApps\Microsoft.SecHealthUI_1000.26100.1.0_x64__8wekyb3d8bbwe
poi finalmente riavvia il pc e defender sarà sparito. ripeto io ho testato (e confermo) la rimozione completa di defender, non testato invece la sospensione (ma provare non costa nulla).