键盘被恶意脚本锁定时,所有按键失灵、Win键无响应、Ctrl+Alt+Del无效,需立即断网并强制启动Microsoft Defender离线扫描;扫描后删除NoWinKeys注册表项,卸载并重装HID键盘驱动,最后通过Win+L三次测试锁屏功能验证恢复。

电脑键盘被恶意脚本锁定后,所有按键失灵、Win键无响应、甚至Ctrl+Alt+Del也不生效,这不是系统设置错误,而是进程级或驱动级劫持导致的热键拦截;必须绕过GUI直接调用Windows安全中心底层扫描能力,清除驻留脚本并重置键盘策略。
确认是否为恶意脚本锁定
按下 【Num Lock】 键——若指示灯不亮或亮但无反应,且任务栏右下角“安全中心”图标显示黄色感叹号,大概率是恶意脚本已接管键盘输入栈。不要尝试重启或按Fn组合键,这些操作在脚本劫持状态下无效。
立即断开网络:拔掉网线或关闭Wi-Fi,防止脚本远程回传击键记录。
强制启动Windows安全中心离线扫描
按 【Win + R】 → 输入 ms-settings:windowsdefender → 回车(若Win键失效,改用 Ctrl+Shift+Esc 打开任务管理器 → “文件” → “运行新任务” → 勾选“以系统管理员权限创建” → 输入相同命令)。
进入“病毒和威胁防护”页面 → 点击“快速扫描”右侧的三个点 → 选择“Microsoft Defender 离线扫描”。【此步骤必须执行,普通扫描无法清除内核层注入脚本】
点击“立即重新启动并扫描”,电脑将自动重启进入隔离环境,全程约15分钟,期间屏幕全黑属正常现象。
清除残留注册表劫持项
扫描完成后系统自动重启,若键盘仍部分失灵(如仅Win键无效),说明脚本写入了注册表热键屏蔽项:
第一步:按 Win+R → 输入 regedit → 回车 → 点击“是”允许UAC弹窗。
第二步:依次展开路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer。
第三步:在右侧窗格查找名为 【NoWinKeys】 的DWORD值 → 若存在 → 右键删除它。
第四步:再展开 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Explorer → 同样查找并删除 【NoWinKeys】(若无此项则跳过)。
删完直接关闭注册表编辑器,无需重启——修改即时生效。
重置键盘驱动与输入协议
右键“此电脑” → “管理” → “设备管理器” → 展开“键盘” → 右键“HID键盘” → “卸载设备” → 勾选【删除此设备的驱动程序软件】 → 点“确定”。
拔掉USB键盘(如有)→ 等待10秒 → 重新插入 → 系统将加载纯净版HID驱动,旧劫持协议被彻底覆盖。
最后测试:连续敲击 【Win + L】 三次,若能正常锁屏,说明键盘控制权已完全回归系统内核。


















