Khắc phục: Không thể khởi động dịch vụ trung tâm bảo mật Windows



“DisplayName” = ”@% SystemRoot% \ System32 \ wscsvc.dll, -200”

“ErrorControl” = dword: 00000001



“ImagePath” = hex (2): 25,00,53,00,79,00,73,00,74,00,65,00,6d, 00,52,00,6f, 00,6f, 00,



74,00,25,00,5c, 00,53,00,79,00,73,00,74,00,65,00,6d, 00,33,00,32,00,5c, 00,73,



00,76,00,63,00,68,00,6f, 00,73,00,74,00,2e, 00,65,00,78,00,65,00,20,00,2 ngày, 00,

6b, 00,20,00,4c, 00,6f, 00,63,00,61,00,6c, 00,53,00,65,00,72,00,76,00,69,00,63,

00,65,00,4e, 00,65,00,74,00,77,00,6f, 00,72,00,6b, 00,52,00,65,00,73,00,74,00,



72.00.69.00.63.00.74.00.65.00.64.00.00.00

“Bắt đầu” = dword: 00000002

“Loại” = dword: 00000020

“Mô tả” = ”@% SystemRoot% \ System32 \ wscsvc.dll, -201”

“DependOnService” = hex (7): 52,00,70,00,63,00,53,00,73,00,00,00,57,00,69,00,6e, 00,

4 ngày, 00,67,00,6 ngày, 00,74,00,00,00,00,00

“ObjectName” = ”NT AUTHORITY \ LocalService”

“ServiceSidType” = dword: 00000001

“RequiredPrivileges” = hex (7): 53,00,65,00,43,00,68,00,61,00,6e, 00,67,00,65,00,4e,

00,6f, 00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c, 00,65,00,

67,00,65,00,00,00,53,00,65,00,49,00,6d, 00,70,00,65,00,72,00,73,00,6f, 00,6e,

00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00, 00,00,00,00

“DelayedAutoStart” = dword: 00000001

“FailureActions” = hex: 80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,

00,01,00,00,00, c0, d4,01,00,01,00,00,00, e0,93,04,00,00,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet services wscsvc Parameters]

“ServiceDllUnloadOnStop” = dword: 00000001

“ServiceDll” = hex (2): 25,00,53,00,79,00,73,00,74,00,65,00,6d, 00,52,00,6f, 00,6f, 00, 74,00,25,00,5c, 00,53,00,79,00,73,00,74,00,65,00,6d, 00,33,00,32,00,5c, 00,

77,00,73,00,63,00,73,00,76,00,63,00,2e, 00,64,00,6c, 00,6c, 00,00,00

[HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet services wscsvc Security]

“Bảo mật” = hex: 01,00,14,80, c8,00,00,00, d4,00,00,00,14,00,00,00,30,00,00,00,02,

00,1c, 00,01,00,00,00,02,80,14,00, ff, 01,0f, 00,01,01,00,00,00,00,00,01,00,00,

00,00,02,00,98,00,06,00,00,00,00,00,14,00, fd, 01,02,00,01,01,00,00,00,00,00,00,

05.12.00.00.00.00.00.18.00, ff, 01.0f, 00.01.02.00.00.00.00.00.00.05.20.00.00.00,

20,02,00,00,00,00,14,00,9d, 01,02,00,01,01,00,00,00,00,00,05,04,00,00,00,

00,14,00,8d, 01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,00,00,14,00,00,01,

00,00,01,01,00,00,00,00,00,05,0b, 00,00,00,00,00,28,00,15,00,00,00,01,06,00,

00,00,00,00,05,50,00,00,00,49,59,9d, 77,91,56, e5,55, dc, f4, e2,0e, a7,8b, eb, ca,

7b, 42,13,56,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,05,12,

00.00.00

  1. Trong cửa sổ Notepad của bạn, nhấp vào Tệp >> Lưu dưới dạng.
  2. Trong hộp Lưu dưới dạng Loại, chọn tùy chọn Tất cả Tệp và đặt tên tệp là Hkey.reg trong hộp Tên Tệp. Nhấp vào để lưu.
  3. Điều hướng trở lại Registry Editor và nhấp vào Tệp >> Nhập…
  4. Tìm tệp Hkey.reg mà bạn vừa tạo bằng Notepad và nhấp đúp vào tệp đó.
  5. Nhấp vào OK và thoát khỏi Trình chỉnh sửa.
  6. Khởi động lại máy tính của bạn và kiểm tra xem Trung tâm bảo mật có đang chạy hay không.

Giải pháp 3: Sửa chữa kho lưu trữ WMI

Đây là một cách có thể khắc phục sự cố này và nhìn chung dễ dàng kiểm tra xem mọi thứ có ổn không với Kho lưu trữ WMI của bạn.

  1. Mở Command Prompt bằng cách nhấp vào menu Start và nhập Command Prompt. Nhấp chuột phải vào kết quả đầu tiên và chọn Run as administrator.
  2. Sao chép và dán lệnh sau để kiểm tra Kho lưu trữ WMI của bạn:

winmgmt / verifyrepository

  1. Nếu bạn nhận được thông báo 'Kho lưu trữ WMI là nhất quán', không có gì phải lo lắng về nó, vì vậy vui lòng chuyển sang giải pháp tiếp theo.
  2. Mặt khác, nếu bạn nhận được thông báo “Kho lưu trữ WMI không nhất quán”, thì thực sự có điều gì đó không ổn với nó và việc khắc phục nó có thể giải quyết được sự cố của bạn.
  3. Để khắc phục, hãy sao chép và dán lệnh sau vào Command Prompt và nhấp Enter:

winmgmt / cứu hộ

  1. Thoát Command Prompt, khởi động lại máy tính của bạn và kiểm tra xem sự cố với Trung tâm bảo mật có còn tiếp diễn hay không.

Giải pháp 4: Chạy một số công cụ quét lỗi

Có một số công cụ thực sự hữu ích có thể hỗ trợ bạn giải quyết các vấn đề như công cụ này. System File Checker (SFC) là một công cụ có thể quét ổ cứng của bạn để tìm các tệp hệ thống bị thiếu hoặc bị hỏng và nó có thể tự động thay thế và sửa chữa chúng.

  1. Để chạy Trình kiểm tra tệp hệ thống, hãy tìm kiếm Dấu nhắc lệnh và chạy nó với đặc quyền của quản trị viên.
  2. Khi Command Prompt mở ra, hãy sao chép và dán lệnh sau để khởi động trình quét:

sfc / scannow

  1. Chờ cho đến khi máy quét hoàn tất và kiểm tra nhật ký để xem liệu nó có tìm thấy bất kỳ lỗi nào liên quan đến các tệp hệ thống của bạn không.

Quản lý và Phục vụ Hình ảnh Triển khai (DISM) sẽ quét Hình ảnh Windows của bạn và sửa chữa bất kỳ sự cố nào mà nó có thể tìm thấy. Việc chạy nó cũng được thực hiện thông qua Command Prompt.

  1. Mở Command Prompt theo cách tương tự như bạn đã làm trong phần trước.
  2. Sao chép và dán lệnh sau để DISM quét và sửa bất kỳ lỗi nào liên quan đến hình ảnh Windows của bạn. Đảm bảo bạn nhấp vào Enter để chạy lệnh.

DISM / Trực tuyến / Cleanup-Image / RestoreHealth

  1. Vui lòng chờ công cụ một chút thời gian và đợi nó hoàn tất trước khi đóng Command Prompt và khởi động lại máy tính của bạn.

Giải pháp 5: Sửa lỗi đăng ký Windows 7 đơn giản

Nếu bạn đang sử dụng PC chạy Windows 7 và nếu bạn bỏ qua Giải pháp 2 liên quan đến sửa chữa sổ đăng ký thủ công, bạn có thể thực hiện việc này tự động và bỏ qua rắc rối. Bản sửa lỗi này có thể giúp rất nhiều người và tiết kiệm rất nhiều công sức cho họ, vì vậy hãy đảm bảo bạn cũng thử cách này.

  1. Điều hướng đến liên kết sau chứa nhiều bản sửa lỗi đăng ký liên quan đến tất cả các loại lỗi Windows.
  2. Tệp bạn cần nằm ở vị trí thứ hai trong danh sách dưới mô tả “Dịch vụ Trung tâm Bảo mật Windows bị mất sau cuộc tấn công Phần mềm độc hại”.
  3. Nhấp vào nút Tải xuống bên cạnh mô tả, trong cột Khắc phục ĐĂNG KÝ.
  4. Mở thư mục Tải xuống của bạn hoặc thư mục bạn đã tải tệp xuống và giải nén tệp zip bằng cách nhấp chuột phải vào nó và chọn Giải nén tại đây…
  5. Chỉ cần nhấp vào tệp và chấp nhận bất kỳ hộp thoại nào có thể mở ra.
  6. Tệp sẽ thêm các khóa đăng ký cần thiết để kích hoạt lại dịch vụ Trung tâm Bảo mật Windows.

Giải pháp 6: Dịch vụ không chạy như một dịch vụ cục bộ

Sự cố với một số dịch vụ bao gồm cả cách dịch vụ của Trung tâm bảo mật xảy ra nếu dịch vụ không được định cấu hình để chạy như một Dịch vụ cục bộ và nó chạy độc lập. Khắc phục điều này khá dễ dàng và nó đòi hỏi một số kiến ​​thức từ Giải pháp 1.

  1. Nhập “services.msc” vào hộp tìm kiếm mà bạn có thể truy cập sau khi nhấp vào menu Bắt đầu.
  2. Xác định vị trí Trung tâm Bảo mật, nhấp chuột phải vào nó và chọn Thuộc tính.
  3. Điều hướng đến tab Đăng nhập và nhấp vào Duyệt trong Tài khoản này.
  4. Nhập Dịch vụ địa phương và xác nhận. Nhập mật khẩu tài khoản của bạn và nhấp vào OK.
  5. Lặp lại tương tự cho một dịch vụ khác có tên là dịch vụ Windows Management Instrumentation.

Giải pháp 7: Quét hệ thống của bạn để tìm phần mềm độc hại

Tất cả các giải pháp ở trên đều liên quan đến việc sửa những lỗi xảy ra với hệ thống của bạn, chẳng hạn như tệp đăng ký bị thiếu hoặc loại khởi động được định cấu hình sai của dịch vụ Trung tâm bảo mật. Tuy nhiên, rất có thể sự cố này là do ứng dụng độc hại thường nhắm mục tiêu đến các dịch vụ quan trọng đối với bảo mật máy tính của bạn như Trung tâm bảo mật, Tường lửa của Windows, v.v. Bạn nên quét hệ thống của mình ngay lập tức bằng các công cụ khác nhau mà bạn có thể tìm thấy trực tuyến miễn phí.

  1. Tải xuống Malwarebytes: Anti-Malware từ trang điện tử chính thức .
  2. Chạy tệp bạn vừa tải xuống và làm theo hướng dẫn trên màn hình để cài đặt.
  3. Mở MBAM sau khi tải xuống và nhấp vào nút Quét ở cuối Màn hình chính.
  4. MBAM trước tiên sẽ tìm kiếm các bản cập nhật cho cơ sở dữ liệu của nó trước khi tiến hành quét toàn bộ. Hãy kiên nhẫn cho đến khi quá trình quét kết thúc vì có thể mất một lúc.
  5. Sau khi quá trình quét kết thúc, hãy loại bỏ các nhiễm trùng mà máy quét tìm thấy và khởi động lại máy tính của bạn.
  6. Nếu Trung tâm bảo mật của bạn vẫn không chạy, hãy thử định cấu hình kiểu khởi động và gia hạn khóa đăng ký của nó bằng cách làm theo Giải pháp 1 và 2.

Lưu ý: Sau khi quét bằng Malwarebytes: Anti-Malware, bạn nên sử dụng các công cụ quét miễn phí khác như Cơ bản về Bảo mật của Microsoft , Hitman PRO , Vân vân.

7 phút đọc