Windows Defender 无法启动?按这个顺序修,基本都能解决 Windows Defender 无法启动按这个顺序修基本都能解决【免费下载链接】no-defenderA slightly more fun way to disable windows defender firewall. (through the WSC api)项目地址: https://gitcode.com/GitHub_Trending/no/no-defender打开 Windows 安全中心实时保护那个开关是灰的鼠标点上去毫无反应想扫个毒扫描进度条卡在原地不动后台一查Defender 相关的服务要么没起来要么刚起就挂。撞上其中任意一条基本可以确定你的 Windows Defender 无法启动了。好消息是这类问题十有八九能按由轻到重的顺序修好。下面的四级方案从最省事的一招开始大概率第一级就结束战斗前两级不行的话再往下走不用每一级都做。先花 30 秒确认是不是 Defender 的锅别急着动刀管理员命令提示符里先跑两条sc query WinDefend sc query wscsvc配合下面三点快速判断两个服务都显示RUNNING但界面上保护是灰的 → 多半是配置被第三方工具改过直接跳到第四级服务是STOPPED或查询报错 → 服务没起来从第一级开始按顺序做回想一下最近装没装过杀毒软件、系统优化工具或者用过 no-defender 这类工具主动关过 Defender → 有的话第一级就是为你准备的第一级一条命令先拉回来什么时候用这招你之前用工具关过 Defender或者怀疑是第三方软件把 Defender 挤掉了。原理一句话说清Windows 里有个安全中心服务wscsvc杀毒软件通过 WSC API 向它报个到意思就是这儿有我Defender 你歇着。no-defender 这类工具玩的正是模拟报到信号。所以把它请走Defender 自然回来。管理员命令提示符里执行no-defender-loader --disable执行完等 30 秒左右相关服务会自动重启Defender 基本就恢复了。本地没有这个工具的话可以从仓库拿源码git clone https://gitcode.com/GitHub_Trending/no/no-defender三个小提醒先把其他杀毒、安全类软件退干净避免冲突必须管理员权限运行弹出已阻止对部分内容的访问这类系统警告选允许就行第二级把两个服务重新接上什么时候走这步第一级没用sc query里服务是 STOPPED或者服务反复启动失败。WinDefend 是 Defender 本体wscsvc 是安全中心两个互相依赖一个起不来另一个也悬。管理员 PowerShell 里执行net stop wscsvc net stop WinDefend timeout /t 10 /nobreak nul sc create WinDefend binPath C:\ProgramData\Microsoft\Windows Defender\svcsvc.exe start auto sc create wscsvc binPath C:\Windows\System32\wscsvc.dll type share start auto net start wscsvc net start WinDefend注意服务本来就存在的话sc create会报错这是正常的把这两行换成sc config改启动类型为 auto 再启动即可。第三级用 DISM 和 SFC 修系统文件什么情况下走这步服务能起来但 Defender 一干活就崩、报奇怪的错——通常是系统文件被破坏Defender 组件加载不完整。管理员命令提示符里依次执行DISM /Online /Cleanup-Image /RestoreHealth sfc /scannowDISM 需要联网拉修复文件整个流程 30 分钟起步期间别关窗口、别强制重启中断了可能把系统文件搞得更碎。第四级注册表和组策略里被改了配置什么时候到这步服务是 RUNNING但安全中心显示由组织管理、实时保护开关点不动——基本就是注册表或组策略被第三方工具动了。改注册表前先备份改错了可能开不了机reg export HKLM\SOFTWARE\Microsoft\Windows Defender C:\defender_backup.reg reg export HKLM\SOFTWARE\Microsoft\Security Center C:\seccenter_backup.reg然后重置相关键值管理员 PowerShellRemove-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Security Center -Name AntiVirusOverride -ErrorAction SilentlyContinue Remove-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Security Center -Name FirewallOverride -ErrorAction SilentlyContinue Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows Defender -Name DisableAntiSpyware -Value 0 -Type DWord Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection -Name DisableRealtimeMonitoring -Value 0 -Type DWord企业机还要查组策略WinR 输入gpedit.msc进 计算机配置 管理模板 Windows 组件 Windows Defender 防病毒确认关闭 Windows Defender 防病毒、关闭实时保护这几项是未配置。组策略改完要重启才生效。 修完了对着清单勾一遍全部打勾才算真正修好sc query WinDefend和sc query wscsvc都显示 RUNNING安全中心里实时保护开关能正常点开不再是灰色锁定跑一次快速扫描能正常走完、无报错检查病毒定义能成功更新到最新版本想再狠一点验证检测能力可以下载 EICAR 标准测试文件Defender 应该秒查秒隔离。下次怎么不再踩同一个坑装第三方安全工具、跑系统优化之前先建个系统还原点出问题几分钟回滚限制那些优化软件的管理员权限别给它们碰HKLM\SOFTWARE\Microsoft\Security Center这类键的机会每周跑一次sfc /scannow加 Defender 全盘扫描小问题早发现可以把下面的脚本丢进任务计划程序做每周自检服务掉了自动拉起顺手更新病毒库echo off sc query WinDefend | find RUNNING || net start WinDefend sc query wscsvc | find RUNNING || net start wscsvc %ProgramFiles%\Windows Defender\MpCmdRun.exe -SignatureUpdate %ProgramFiles%\Windows Defender\MpCmdRun.exe -Scan -ScanType 1附录高频错误代码速查错误代码什么意思怎么办0x80070422服务未启动手动启动 WinDefend 服务0x800106ba服务启动超时检查服务依赖关系重启一次0x80070005权限不足用管理员身份跑命令0x80072ee2网络不通确认能访问 Windows 更新服务器0x8050800c病毒定义更新失败手动触发一次定义更新想深究的三个方向服务控制管理器SCM搞懂 WinDefend 和 wscsvc 的启动依赖关系排查服务问题比什么都管用WSC API 与 Windows 安全框架第三方杀毒软件是怎么接管安全中心的也是理解这类工具行为的基础事件查看器翻 Defender 的操作日志报错的具体细节都藏在那里【免费下载链接】no-defenderA slightly more fun way to disable windows defender firewall. (through the WSC api)项目地址: https://gitcode.com/GitHub_Trending/no/no-defender创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考