当第三方杀毒软件卸载后windows安全中心仍显示“托管”状态,是因注册表中残留monitoring和registration路径下的厂商子项及securityhealthservice服务未禁用;需手动删除对应注册表项、禁用并停止该服务,或运行专用脚本一键清理。

当你已安装第三方杀毒软件,Windows安全中心却仍显示“托管”状态、持续弹出红盾警告或阻止你关闭实时防护时,说明系统残留了安全中心对第三方产品的“托管注册项”,这些项未被正确注销,导致安全中心持续尝试接管控制权。这类残留不随第三方软件卸载而自动清除,必须手动干预注册表与服务层。
确认当前托管状态是否真实残留
按下 Win + R,输入 windowsdefender: 回车,打开Windows安全中心界面。若在“病毒和威胁防护”→“管理设置”中看到“此设置由组织管理”或下方显示第三方厂商名称(如“Bitdefender Managed”),即确认存在未清理的托管项。
这一步不能跳过——部分第三方软件(如卡巴斯基、火绒)会主动向安全中心注册托管权限,但卸载时未调用反注册接口,系统就一直认为它还在管。
删除注册表中的第三方安全产品托管键值
方法一:精准定位并清除关键注册表项
1、按 Win + R 输入 regedit,以管理员身份运行注册表编辑器。
2、依次展开路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Security Center\Monitoring。
3、该路径下会存在以第三方厂商命名的子项(如 Bitdefender、Avast、HuoRong 或其 GUID 值),【右键删除整个子项,不要只删其中某一个值】。
4、继续导航至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Security Center\Registration,同样检查并删除对应厂商名的子项。
⚠️ 注意:若不确定某子项是否属于已卸载的软件,可先右键导出备份,再删除。误删非托管项不会影响系统,但删错 Registration 下的默认项可能导致安全中心UI异常。
终止并禁用托管依赖服务
安全中心通过 SecurityHealthService 读取并渲染托管状态,该服务一旦运行,就会重新拉起已删除的注册项缓存。
第一步:停止服务进程
1、按 Win + R 输入 services.msc 回车;
2、找到 Security Health Service(服务名称:SecurityHealthService);
3、右键 → 属性 → 启动类型设为“禁用” → 点击“停止”按钮 → 确定。
第二步:强制终结残留进程
4、按 Ctrl + Shift + Esc 打开任务管理器 → 切换到“详细信息”选项卡;
5、查找并结束以下两个进程:SecurityHealthService.exe 和 MsMpEng.exe(后者可能已不存在,但需确认);
6、关闭任务管理器,此时通知区域的盾牌图标应立即消失,且不再自动恢复。
运行专用清理脚本一键清除所有托管痕迹
方法一:使用 windows-defender-remover 的托管清除模块
1、以管理员身份打开 PowerShell;
2、执行命令下载并进入工具目录:
git clone https://gitcode.com/gh_mirrors/wi/windows-defender-remover
cd windows-defender-remover
3、运行托管专项清理脚本:
powershell -ExecutionPolicy Bypass -File .\Remove_SecurityComp\Clear_Managed_Entries.ps1
该脚本会自动扫描 Monitoring 和 Registration 下全部非微软签名的子项,并静默删除;同时重置 SecurityHealthService 启动策略,避免重启后回弹。
方法二:若无法联网或 Git 不可用,直接双击运行项目根目录下的 Clear_Managed_Entries.bat(需确保已解压完整包)。











