Windows安全中心“病毒防护关闭”提示源于Defender被禁用、第三方软件冲突或策略/注册表异常,可通过五种方法恢复:一、在安全中心界面开启实时保护等选项;二、在services.msc中启动Security Center等三项服务;三、用gpedit.msc禁用“关闭Defender”组策略并刷新;四、在regedit中将DisableAntiVirus等键值设为0;五、用Microsoft Safety Scanner离线扫描清除干扰程序。

如果您在Windows系统中看到“病毒防护关闭”提示,通常是因为Windows安全中心的核心组件被手动禁用、第三方杀毒软件冲突或组策略/注册表设置异常所致。以下是恢复安全组件的多种操作方法:
一、通过Windows安全中心启用病毒防护
该方法适用于安全中心服务未被彻底禁用,仅界面显示为关闭状态的情形。系统内置的Microsoft Defender防病毒服务可通过图形界面直接重新激活。
1、点击任务栏右下角通知区域的盾牌图标,或按Win + I打开设置,进入“隐私和安全性”→“Windows 安全中心”。
2、在左侧菜单中选择“病毒和威胁防护”,查看“病毒和威胁防护设置”下的实时保护状态。
3、若显示“已关闭”,点击右侧“管理设置”,将实时保护、云提供的保护、自动提交样本三项全部切换为“开”。
二、检查并启动相关Windows服务
Windows Defender依赖多个系统服务运行,若“Security Center”、“Microsoft Defender Firewall”或“Windows Defender Antivirus Service”处于停止或禁用状态,将导致防护功能失效。
1、按Win + R输入services.msc,回车打开服务管理器。
2、在服务列表中依次找到以下三项:Security Center、Windows Defender Firewall、Windows Defender Antivirus Service。
3、对每一项执行右键→“属性”,将“启动类型”设为自动(延迟启动),若“服务状态”为“已停止”,则点击“启动”按钮。
4、全部设置完成后,重启计算机使配置生效。
三、使用组策略编辑器恢复默认安全策略
若系统为Windows专业版或企业版,且此前通过组策略禁用了病毒防护(例如配置了“关闭Windows Defender防病毒程序”策略),需通过gpedit.msc还原设置。
1、按Win + R输入gpedit.msc,回车打开本地组策略编辑器。
2、导航至:计算机配置→管理模板→Windows组件→Microsoft Defender防病毒→“关闭Microsoft Defender防病毒程序”。
3、双击该项,选择已禁用或未配置,点击“确定”。
4、继续检查同路径下的“关闭反恶意软件服务”策略,确保其同样处于“已禁用”或“未配置”状态。
5、按Win + R输入gpupdate /force强制刷新组策略。
四、修改注册表解除强制禁用
当组策略不可用(如家庭版系统)或策略已被写入注册表深层键值时,需手动修正注册表项。此操作涉及系统核心配置,修改前请备份注册表。
1、按Win + R输入regedit,回车打开注册表编辑器。
2、定位至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、在右侧窗格中查找名为DisableAntiSpyware和DisableAntiVirus的DWORD(32位)值。
4、若存在,双击将其数值数据改为0;若不存在,则无需创建。
5、关闭注册表编辑器,重启电脑。
五、扫描并清除可能存在的干扰类程序
某些伪装成优化工具或破解软件的恶意程序会主动终止Defender进程、删除服务项或注入驱动屏蔽防护模块。需借助离线扫描手段识别。
1、从另一台可信设备下载Microsoft Safety Scanner(微软安全扫描器)离线版,复制到U盘。
2、在目标电脑上以管理员身份运行msert.exe,选择完整扫描模式。
3、扫描结束后,勾选所有检测出的威胁项目,点击“下一步”进行清除。
4、清除完成后,再次打开Windows安全中心确认“病毒和威胁防护”状态是否恢复正常。










