Циклический сбой «Безопасности Windows» (уведомление «Включение защиты от вирусов») каждые 5 минут после удаления стороннего ПО.

Jdjdkdid Bill 0 Баллы репутации
2026-09-16T18:05:42.98+00:00

Приветствую! Столкнулся с навязчивой циклической проблемой в Windows 11. Каждые 4-5 минут всплывает уведомление от Безопасности Windows: «Включение защиты от вирусов. Защита от вирусов отключена. Коснитесь или щелкните, чтобы включить Microsoft Defender». При этом сама защита в реальном времени активна, не отключается, а в интерфейсе приложения все горит зеленым цветом.

Проблема началась после того, как на ПК была установлена, а затем удалена (через деинсталлятор Geek Uninstaller) легальная российская программа удаленного доступа «Ассистент» (от разработчика САФИБ). Судя по всему, при установке софт некорректно перехватил статус управления антивирусом, а после удаления остался «залипший» флаг в системе.

Что уже было сделано для решения проблемы (не помогло):

  1. Полностью вычищены все остаточные службы (AstService, AssistantService), исполняемые файлы программы и любые упоминания разработчика (safib, САФИБ) во всех ветках реестра (HKLM и HKCU).
  2. Проверены скрытые задачи в Планировщике задач Windows и через утилиту Microsoft Autoruns. Сторонних триггеров на запуск cmd/powershell скриптов в это время нет.
  3. Через среду восстановления Windows (WinRE) была полностью очищена папка кэша истории Защитника: C:\ProgramData\Microsoft\Windows Defender\Scans\History\Results.
  4. Сбрасывалось и перерегистрировалось само приложение Центра безопасности через PowerShell: Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage
  5. Выполнялся сброс платформы антивируса (mpcmdrun.exe -resetplatform) и принудительное обновление политик безопасности через gpupdate /force и secedit.
  6. Вызов логов через Get-MpThreatDetection показывает, что реальных угроз или блокировок в момент всплытия уведомления не фиксируется.

Судя по всему, служба SecurityHealthService ушла в бесконечный Crash Loop интерфейса или некорректно считывает статус защиты из базы данных WMI, из-за чего раз в 5 минут генерирует ложное оповещение. Попытка перезапустить или изменить тип запуска службы SecurityHealthService в обычном и безопасном режимах блокируется защитой от подделки (Tamper Protection) с ошибкой UnauthorizedAccessException.

Подскажите, как принудительно обнулить базу данных состояний Центра Безопасности или восстановить синхронизацию статусов WMI, чтобы прекратить этот бесконечный спам уведомлениями? Заранее спасибо!

Windows для дома | Windows 11 | Безопасность и конфиденциальность
Комментариев: 0 Без комментариев

1 ответ

Сортировать по: Наиболее полезные
  1. Carl-L 22,905 Баллы репутации Внешний персонал Microsoft Модератор
    2026-09-17T08:46:05.3933333+00:00

    Отказ от ответственности: Обратите внимание, что представленная информация была переведена с использованием инструментов автоматического перевода. Хотя мы стремимся к точности, перевод не всегда может идеально передавать исходный смысл, контекст или замысел оригинального текста.


    Здравствуйте Jdjdkdid Bill!

    Добро пожаловать на форум Microsoft Q&A.

    Прежде чем мы продолжим, пожалуйста, запустите PowerShell от имени администратора, введите эти команды и сообщите мне результат их выполнения.

    • Get-MpComputerStatus | Select-Object ` AMServiceEnabled, AntivirusEnabled, AntispywareEnabled, RealTimeProtectionEnabled, BehaviorMonitorEnabled, IoavProtectionEnabled, NISEnabled, AntivirusSignatureVersion
    • Get-CimInstance -Namespace root/SecurityCenter2 -ClassName AntivirusProduct | Select-Object displayName,instanceGuid,pathToSignedProductExe,pathToSignedReportingExe,productState

    Жду вашего ответа.

    Этот ответ помог вам?


Ваш ответ

Автор вопроса может устанавливать для ответов пометку "Принято", а модераторы — пометку "Рекомендуется". Благодаря этому пользователям становится проще понять, какой из ответов помог решить проблему автора.