必须先启用BIOS/UEFI中的硬件虚拟化,再用Windows安全中心识别HVCI不兼容驱动(如ftdibus.sys),通过设备管理器卸载并用pnputil删除对应INF包,最后重启验证内存完整性是否成功开启。

Windows 11 点击“内存完整性”开关时灰显或开启后重启自动关闭,说明系统已检测到至少一个未通过 HVCI(Hypervisor 强制代码完整性)签名验证的内核驱动,必须定位并清除该驱动,否则内核隔离功能始终无法启用。
确认硬件虚拟化是否真正启用
任务管理器显示的“已启用”只是软件层读数,不能代替 BIOS/UEFI 实际设置。按下 Ctrl + Shift + Esc 打开任务管理器 → 切换到「性能」选项卡 → 左侧点击「CPU」→ 查看右侧「虚拟化」状态是否为“已启用”。
若显示“已禁用”,立即重启电脑,在开机自检阶段反复按 Del、F2、F10 或 Esc 进入 BIOS/UEFI;Intel 平台进入 Advanced → CPU Configuration,AMD 平台进入 Security → SVM Mode,将对应选项设为 Enabled;保存退出后再次验证任务管理器中状态是否变为“已启用”。【未启用硬件虚拟化时,后续所有方法均无效】
用 Windows 安全中心识别不兼容驱动
这是唯一带自动兼容性扫描的图形化路径,能直接告诉你哪个 .sys 文件在捣鬼。
按下 Win + I 打开设置 → 左侧点击「隐私和安全性」→ 右侧点击「Windows 安全中心」→ 点击「设备安全性」→ 向下滚动至「内核隔离」区域 → 点击「核心隔离详细信息」。
将「内存完整性」开关切换为“开”。系统会立刻扫描驱动签名兼容性。如果弹出黄色警告并自动关回,说明存在 HVCI 不兼容驱动——此时不能跳过,必须记下提示中的 .sys 文件名(如 ftdibus.sys、RTKVHD64.SYS),再进入下一步处理。
在设备管理器中卸载问题驱动
隐藏设备里藏着很多后台加载但界面上看不到的驱动,不勾选“显示隐藏的设备”就永远找不到真凶。
第一步:右键「开始」按钮 → 选择「设备管理器」→ 点击顶部菜单「查看」→ 勾选「显示隐藏的设备」。
第二步:再次点击「查看」→ 选择「按驱动程序排序」,让所有驱动按 .sys 文件名集中排列。
第三步:在长列表中逐行查找与安全中心提示完全一致的 .sys 文件名(注意大小写和下划线),右键对应驱动 → 「卸载设备」→ 勾选「删除此设备的驱动程序软件」→ 点击「卸载」。这一步操作起来很简单,但容易漏掉多个同名驱动的不同版本,务必逐个核对路径和文件名。
用 pnputil 彻底清除残留驱动包
设备管理器卸载只能移除当前加载项,INF 包仍留在 Driver Store 中,下次系统启动可能重新加载。
以管理员身份启动 Windows 终端(PowerShell 或 CMD)。
执行命令列出所有第三方驱动:pnputil /enum-drivers。
在输出结果中查找包含你记下的 .sys 文件名(如 RTKVHD64.SYS)的 INF 条目,通常形如 oem23.inf 或 oem99.inf。
执行强制删除命令:pnputil /delete-driver oemXX.inf /uninstall,将 oemXX.inf 替换为你查到的实际文件名。
命令执行成功后无提示,直接关闭终端窗口。
重启并验证内存完整性是否可开启
重启计算机,等待系统完全进入桌面。
再次打开「Windows 安全中心」→「设备安全性」→「核心隔离详细信息」。
将「内存完整性」开关切换为“开”,等待几秒——若不再自动关闭且状态显示为“已开启”,说明操作完成。


















