最新消息: 预先成其事必先利其器

卸载安全软件后 Windows 安全中心没有接管的恢复步骤

4 浏览 安全中心 Defender 卸载残留

卸掉第三方安全软件之后,Windows 安全中心仍然显示由第三方程序管理,或者打开后病毒防护那一栏是空的,这是卸载没走完的最后一段。原因集中在三处:服务仍处于禁用、策略里留着关闭防病毒的开关、或者实时防护被篡改保护固定住了。按三步排下去基本能恢复。

第一步:分清是没启动还是被关掉

Get-MpComputerStatus | Select-Object AntivirusEnabled, RealTimeProtectionEnabled, AMServiceRunning
Get-Service WinDefend, wscsvc, SecurityHealthService | Select-Object Name, Status, StartType
Get-ItemProperty 'HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender' | Select-Object DisableAntiSpyware

第一条三项都是 True 而界面没变化,只是显示问题;第二条里 WinDefend 处于 Stopped 或者 StartType 为 Disabled,就是服务没起来。第三条有输出且值为 1,就是第三方在策略里留下的关闭开关,这种情况重启也不会自己恢复。

第二步:把开关恢复到位

顺序很重要。篡改保护打开时,实时防护开关和策略值改不动,会提示“你的部分保护由系统管理员管理”,所以先在安全中心的病毒和威胁防护设置里把篡改保护关掉,改完再打开。

策略里的 DisableAntiSpyware 建议直接删值而不是改成 0,因为部分系统版本只在值不存在时才完全回到默认行为。手动删之前记下原值,方便回退。组策略里同样要看计算机配置下的 Microsoft Defender 防病毒是否被设为已禁用,专业版改组策略,家庭版就只能回到注册表那两条路径上查。

第三步:重启后验证接管生效

改完重启一次,再看三个地方:安全中心首页的病毒防护是否变成绿色并且不再提第三方;设置页里管理防病毒程序的入口是否已经回到系统自己管理;再用一次快速扫描,确认扫描能启动,结果里能看到引擎版本和结束时间。这三处都正常才算接回。

还是不行时的两条后路

一是用系统自带的修复入口:在设置的应用列表里找到 Windows 安全中心,选高级选项里的修复或者重置;二是用第三方厂商自己的残留清理工具再跑一次,很多产品主体卸完了但服务配置没删干净,本站 124 篇写过这一步。两条都做完仍然异常,就要考虑系统组件本身被改动过,此时用安装介质做覆盖修复比反复改注册表可靠。