路線,5 分鐘到 30 分鐘)
如何救活打不開的 Windows Defender3 條修復(fù)路線5 分鐘到 30 分鐘【免費(fèi)下載鏈接】no-defenderA slightly more fun way to disable windows defender firewall. (through the WSC api)項(xiàng)目地址: https://gitcode.com/GitHub_Trending/no/no-defenderno-defender 是一個(gè)利用 Windows 安全中心WSC接口把 Windows Defender 和防火墻接管下線的小工具——一行命令關(guān)盾另一行命令再把它請(qǐng)回來。而你此刻面對(duì)的可能是它的后遺癥或者干脆就是一起典型的 Windows Defender 無法啟動(dòng)實(shí)時(shí)保護(hù)開關(guān)灰著、屏幕寫著由組織管理、點(diǎn)了掃描卻毫無動(dòng)靜。接下來 5 到 30 分鐘跟著下面 3 條由輕到重的路線走你的系統(tǒng)會(huì)回到服務(wù) RUNNING、開關(guān)能點(diǎn)亮的狀態(tài)。第一步 · 癥狀自檢60 秒定位 Defender 壞在哪先別急著敲命令對(duì)著屏幕和服務(wù)狀態(tài)過一遍下面這張清單癥狀落在哪就走哪條路線? 安全中心里實(shí)時(shí)保護(hù)開關(guān)灰掉、光標(biāo)是禁止標(biāo)志 → 控制權(quán)大概率被移交了no-defender 這類工具通過 WSC 接口登記成另一個(gè)殺毒軟件Windows 會(huì)自動(dòng)讓位? 界面出現(xiàn)由組織管理字樣 → 注冊(cè)表或組策略被覆蓋直接走路線三?sc query WinDefend顯示服務(wù)不在 RUNNING、或提示找不到服務(wù) → 服務(wù)卡死或損壞走路線二? 點(diǎn)掃描后沒有進(jìn)度也沒有報(bào)錯(cuò) → WinDefend 和 wscsvc 兩個(gè)服務(wù)之間的通信斷了先試路線一不行再上路線二? 一操作就彈 0x8007 開頭的錯(cuò)誤碼 → 跳去文末錯(cuò)誤代碼速查表對(duì)照處理? 以上都不沾邊機(jī)器上壓根沒裝 Defender部分精簡版系統(tǒng)如此→ 那不是本指南要解決的問題第二步 · 按風(fēng)險(xiǎn)程度選修復(fù)路線從一條命令到完整重建三條路線按動(dòng)手輕重排序每條都固定回答四個(gè)問題適合誰、做什么、怎么確認(rèn)修好了、避坑。路線一輕量一條命令找回實(shí)時(shí)保護(hù) ?【適合誰】你自己或同事跑過 no-defender、現(xiàn)在想恢復(fù)現(xiàn)場(chǎng)或者 Defender 突然罷工但系統(tǒng)底子完好。只要工具還在盤上這條路線通常 5 分鐘內(nèi)收工?!咀鍪裁础坑霉芾韱T身份打開命令提示符。本地沒有工具就先拉一份下來git clone https://gitcode.com/GitHub_Trending/no/no-defender cd no-defender no-defender-loader --disable參數(shù)名有點(diǎn)反直覺這里的--disable是關(guān)掉 no-defender 的接管。它會(huì)抹掉工具留在 WSC 接口里的這里有別的殺毒軟件登記安全中心隨即把控制權(quán)交還 Defender相關(guān)服務(wù)約 30 秒內(nèi)自動(dòng)重開?!驹趺创_認(rèn)修好了】sc query WinDefendSTATE 一欄是 RUNNING打開安全中心實(shí)時(shí)保護(hù)開關(guān)不再灰著能自由點(diǎn)按?!颈芸印?? no-defender 為了重啟后繼續(xù)生效把自己掛進(jìn)了開機(jī)自啟。如果你之前刪過它的文件恢復(fù)后重啟會(huì)再次失效——要么把程序留在盤上要么手動(dòng)清掉那個(gè)啟動(dòng)項(xiàng)。跑命令前關(guān)掉其他安全軟件兩套工具爭(zhēng)搶 WSC 接口容易把系統(tǒng)搞得不穩(wěn)。系統(tǒng)彈安全警告是正常現(xiàn)象點(diǎn)允許繼續(xù)即可。路線二進(jìn)階Defender 服務(wù)重建 系統(tǒng)文件修復(fù)【適合誰】輕量路線沒用服務(wù)死活拉不起來或者懷疑系統(tǒng)文件本身受損?!咀鍪裁础堪严旅嬲文_本粘進(jìn)管理員 PowerShell 一次跑完# 停掉兩個(gè)核心服務(wù) net stop wscsvc net stop WinDefend # 等進(jìn)程徹底退出 Start-Sleep -Seconds 10 # 服務(wù)缺失或損壞時(shí)按系統(tǒng)標(biāo)準(zhǔn)路徑重新登記 sc create WinDefend binPath C:\ProgramData\Microsoft\Windows Defender\MSASCui.exe start auto sc create wscsvc binPath C:\Windows\System32\Locator.exe type share start auto # 拉起服務(wù) net start wscsvc net start WinDefend # 再修系統(tǒng)文件DISM 需要聯(lián)網(wǎng)全程 30 分鐘以上 DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow【怎么確認(rèn)修好了】sc query兩個(gè)服務(wù)都是 RUNNINGsfc 輸出未找到完整性沖突或已修復(fù)安全中心能正常打開?!颈芸印?? DISM 和 sfc 跑完之前別關(guān)窗口文件修復(fù)做一半比不做更鬧心。sc create報(bào)已存在說明服務(wù)還在跳過這兩行、直接執(zhí)行啟動(dòng)命令就行。路線三重裝注冊(cè)表與組策略清掃【適合誰】屏幕出現(xiàn)由組織管理、明顯有人動(dòng)過手腳的配置或被本地策略鎖死的機(jī)器?!咀鍪裁础肯葌浞菰賱?dòng)手用 PowerShell 把安全中心的覆蓋項(xiàng)清掉# 先一鍵備份出問題有退路 reg export HKLM\SOFTWARE\Microsoft\Security Center $env:USERPROFILE\Desktop\wsc-backup.reg /y reg export HKLM\SOFTWARE\Microsoft\Windows Defender $env:USERPROFILE\Desktop\defender-backup.reg /y # 刪掉第三方工具留下的接管標(biāo)記 Remove-ItemProperty HKLM:\SOFTWARE\Microsoft\Security Center -Name AntiVirusOverride -ErrorAction SilentlyContinue Remove-ItemProperty HKLM:\SOFTWARE\Microsoft\Security Center -Name FirewallOverride -ErrorAction SilentlyContinue # 把 Defender 的兩個(gè)關(guān)鍵開關(guān)撥回 0 Set-ItemProperty HKLM:\SOFTWARE\Microsoft\Windows Defender -Name DisableAntiSpyware -Value 0 -Type DWord Set-ItemProperty HKLM:\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection -Name DisableRealtimeMonitoring -Value 0 -Type DWord再按 WinR 打開gpedit.msc進(jìn)計(jì)算機(jī)配置 管理模板 Windows 組件 Windows Defender 防病毒確認(rèn)關(guān)閉 Defender 防病毒和關(guān)閉實(shí)時(shí)保護(hù)兩項(xiàng)都是未配置或已禁用?!驹趺创_認(rèn)修好了】重啟后由組織管理字樣消失、開關(guān)恢復(fù)可點(diǎn)reg query那兩個(gè)鍵值都是 0?!颈芸印?? 注冊(cè)表先備份再改腳本前兩行干的就是這事刪錯(cuò)鍵位可能讓機(jī)器無法啟動(dòng)備份是唯一退路。組策略改動(dòng)要重啟才生效改完就 reboot別舍不得。第三步 · 5 分鐘自查5 項(xiàng)全過才算真活過來開關(guān)點(diǎn)亮不等于修好了。按下面順序過一遍全程 5 分鐘檢查項(xiàng)操作通過標(biāo)準(zhǔn)服務(wù)狀態(tài)sc query WinDefend、sc query wscsvc都是 RUNNING實(shí)時(shí)保護(hù)安全中心里撥弄開關(guān)能點(diǎn)、無鎖定圖標(biāo)快速掃描安全中心發(fā)起快速掃描正常走完、無報(bào)錯(cuò)威脅檢測(cè)生成 EICAR 測(cè)試文件立刻被檢測(cè)并隔離病毒庫更新安全中心點(diǎn)檢查更新能取到最新定義版本EICAR 是行業(yè)通用測(cè)試串不是真病毒一行生成X5O!P%AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$HH* | Out-File -Encoding ascii $env:TEMP\eicar.txtDefender 真的活過來這文件落盤的瞬間就會(huì)被隔離掉。第四步 · 別在同一個(gè)坑里摔兩次養(yǎng)成每周維護(hù)習(xí)慣定期體檢每周一次sfc /scannow加 Defender 全盤掃描把異常掐在發(fā)芽前。權(quán)限收斂管理員權(quán)限只留給可信工具——由組織管理的根源多半是某個(gè)來路不明的軟件以管理員身份改過注冊(cè)表。還原點(diǎn)兜底裝新軟件前先建還原點(diǎn)出問題時(shí)一鍵回滾。再掛一份維護(hù)腳本到任務(wù)計(jì)劃程序比如每周日凌晨從此省心echo off echo 開始 Defender 維護(hù)... :: 服務(wù)沒在跑就拉起來 sc query WinDefend | find RUNNING nul || net start WinDefend sc query wscsvc | find RUNNING nul || net start wscsvc :: 更新病毒定義 %ProgramFiles%\Windows Defender\MpCmdRun.exe -SignatureUpdate :: 跑一次快速掃描 %ProgramFiles%\Windows Defender\MpCmdRun.exe -Scan -ScanType 1 echo 維護(hù)完成存成defender-maintenance.bat在任務(wù)計(jì)劃程序里建按日程任務(wù)、操作指向它即可。還是修不好錯(cuò)誤代碼與 FAQWindows Defender 無法啟動(dòng)錯(cuò)誤代碼速查表錯(cuò)誤代碼人話解釋先做什么0x80070422服務(wù)沒在跑手動(dòng)啟動(dòng) WinDefend 或 wscsvc0x800106ba服務(wù)超時(shí)檢查依賴關(guān)系重啟系統(tǒng)0x80072ee2網(wǎng)絡(luò)連接超時(shí)查網(wǎng)絡(luò)確認(rèn)能訪問更新服務(wù)器0x80070005權(quán)限不足換管理員提示符重跑0x8050800c定義更新失敗手動(dòng)下載最新病毒定義并安裝FAQ大家最容易卡住的 5 個(gè)問題Q1no-defender 到底靠什么關(guān)掉 DefenderWindows 的安全中心服務(wù)wscsvc允許殺毒產(chǎn)品通過 WSC 接口登記我在這Defender 退下。這套接口微軟沒公開文檔官方文檔要簽 NDA 才能拿no-defender 正是鉆的這個(gè)空子全部參數(shù)說明見項(xiàng)目 README。Q2為什么恢復(fù)之后重啟又不靈了工具自啟后每次開機(jī)都會(huì)重新?lián)尰?WSC 接口。二進(jìn)制留著、或者清掉自啟項(xiàng)二選一別刪完文件才想起來要恢復(fù)。Q3公司機(jī)器顯示由組織管理我能自己修嗎如果是域策略下發(fā)你本地改完會(huì)被策略刷新覆蓋回去找 IT 在域控里處理。路線三只適用于本地被人篡改的情況。Q4防火墻也是靠這個(gè)接口管的嗎是的。no-defender 的--firewall和--av可以分別單關(guān)防火墻或單關(guān) Defender--disable則一起恢復(fù)。Q5sfc 和 DISM 會(huì)動(dòng)我的個(gè)人文件嗎不會(huì)。兩者只比對(duì)和修復(fù)系統(tǒng)組件文件文檔、照片等個(gè)人數(shù)據(jù)不受影響。下次再面對(duì)灰掉的開關(guān)先自檢定位再按輕重選路線最后用 5 分鐘自查收尾——開關(guān)能點(diǎn)、服務(wù) RUNNING 只是及格線EICAR 被隔離才算真的活過來?!久赓M(fèi)下載鏈接】no-defenderA slightly more fun way to disable windows defender firewall. (through the WSC api)項(xiàng)目地址: https://gitcode.com/GitHub_Trending/no/no-defender創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考