Windows Defender无法启动需按五步修复:①强制重启WinDefend与wscsvc服务;②清除注册表DisableAntiSpyware禁用项;③彻底卸载第三方杀软并重置组策略;④重装SecHealthUI前端应用;⑤运行sfc与DISM修复系统文件。

Windows Defender无法启动,安全中心界面显示“威胁服务已停止”或点击“立即重启”后报错,说明底层防病毒服务进程未运行,必须从服务状态、注册表策略、第三方残留三个层面逐项排查并修复。
检查并强制启动WinDefend与wscsvc服务
服务状态为“已停止”但无错误代码时,手动点“启动”往往无效——因为依赖链已断裂,必须强制终止再重建运行时序。
按下 Win+X → 选择 Windows PowerShell(管理员)。
依次输入以下命令,每行执行后按回车:
Stop-Service -Name wscsvc, WinDefend -Force
Start-Sleep -Seconds 8
Set-Service -Name WinDefend -StartupType Automatic
Set-Service -Name wscsvc -StartupType Automatic
Start-Service -Name wscsvc, WinDefend
执行完毕后,按 Win+R 输入 services.msc 回车,确认“Windows Defender Antivirus Service”和“Security Center”两项状态已变为“正在运行”。
修复注册表DisableAntiSpyware硬性禁用项
当注册表键值被设为1,Defender会被系统级屏蔽,服务属性里的“启动”按钮直接变灰不可点。此操作无需重启即可生效,但部分机器需重启验证。
以管理员身份运行命令提示符。
输入以下命令并回车:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /d 0 /t REG_DWORD /f
【若注册表路径不存在,命令仍会成功创建该键值,无需提前新建】
命令返回“操作成功完成”后,继续执行:
net stop wscsvc && net start wscsvc
卸载第三方杀毒软件并清除策略残留
360、腾讯电脑管家、火绒、金山毒霸等软件卸载不彻底,会在注册表或组策略中留下“关闭Defender”的锁定指令,即使图标消失,压制仍在持续。
第一步:打开“设置”→“应用”→“已安装的应用”,查找并卸载以下任一类软件:
360安全卫士、腾讯电脑管家、火绒安全、鲁大师、金山毒霸。
第二步:卸载完成后,执行 shutdown /r /t 0 强制重启系统。
第三步:重启后,按下 Win+R 输入 gpedit.msc(仅限专业版/企业版),导航至:
计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒 → 关闭Microsoft Defender 防病毒软件 → 设为“未配置”。
重置SecHealthUI安全中心前端应用
安全中心界面打不开、实时保护开关灰色、提示“由组织管理”,大概率是SecHealthUI应用自身损坏,而非后端服务问题。
以管理员身份运行PowerShell,执行:
Get-AppxPackage Microsoft.SecHealthUI | Remove-AppxPackage
然后执行:
Add-AppxPackage -Register "C:\Windows\SystemApps\Microsoft.SecHealthUI_8wekyb3d8bbwe\AppxManifest.xml" -DisableDevelopmentMode
这一步会重建安全中心UI组件,不重装系统、不丢失设置。
运行sfc与DISM修复系统文件
如果前四步都失败,说明系统核心文件可能已损坏,需用官方工具扫描并替换异常文件。
以管理员身份运行命令提示符,依次执行:
sfc /scannow
等待扫描完成(通常需15–30分钟),如提示“发现损坏文件但无法修复”,立即执行:
Dism /Online /Cleanup-Image /RestoreHealth
该命令从Windows更新服务器下载原始系统文件进行覆盖修复,完成后重启电脑。


















