Khắc phục: Không thể khởi động dịch vụ trung tâm bảo mật Windows

Giữ an toàn trong khi sử dụng máy tính của bạn nói chung là lời khuyên tốt nhất mà bất kỳ ai có thể cho bạn vì có nhiều cách máy tính của bạn có thể bị xâm phạm. Việc cài đặt một chương trình chống vi-rút tốt và bật tường lửa của bạn có thể là chưa đủ vì ngay cả những chương trình tốt nhất trên thế giới cũng không thể ngăn máy tính của bạn bị trục trặc nếu bạn không chú ý đầy đủ.

Không mở các liên kết không xác định do bất kỳ ai gửi cho bạn và không tải xuống tệp từ các nguồn chưa được xác minh. Các trang web sơ sài có thể tải mọi thứ xuống máy tính của bạn mà bạn không hề hay biết và vấn đề ngày càng nghiêm trọng hơn, thậm chí Windows Security Center có thể bắt đầu hành động đáng ngờ…

Thông báo lỗi “Không thể khởi động dịch vụ Trung tâm bảo mật”

Một số người dùng đã báo cáo rằng Trung tâm bảo mật Windows của họ đã bị tắt mà không có sự đồng ý của họ và họ đang gặp khó khăn để bật lại. Khi họ mở Trung tâm bảo mật và cố gắng bật nó lên, họ sẽ nhận được thông báo cụ thể này trên màn hình của họ.

Đây không nhất thiết là một hành động của một ứng dụng độc hại vì rất nhiều thứ có thể ảnh hưởng đến các dịch vụ Windows hoạt động sai. Tuy nhiên, đây cũng có thể là một báo động đỏ vì vậy hãy đảm bảo rằng bạn khắc phục giải pháp này càng sớm càng tốt bằng cách làm theo hướng dẫn bên dưới.

Giải pháp 1: Khắc phục sự cố liên quan đến dịch vụ

Nếu vấn đề thực sự liên quan đến dịch vụ do Windows Security Center phụ trách, tốt nhất là bạn nên cố gắng khắc phục sự cố dịch vụ này trước khi thử làm bất kỳ điều gì khác. Nó khá dễ dàng và nó có thể khắc phục sự cố của bạn ngay lập tức.

  1. Nếu bạn đang sử dụng phiên bản Windows cũ hơn Windows 10, cách dễ nhất để bạn truy cập các dịch vụ đang chạy trên PC của mình là nhấp vào nút Bắt đầu và điều hướng đến hộp thoại Chạy.
  2. Gõ “services.msc” vào hộp thoại và đợi danh sách các dịch vụ mở ra.
  3. Nếu đang sử dụng Windows 10, bạn cũng có thể truy cập Dịch vụ bằng cách sử dụng tổ hợp phím Ctrl + Shift + Esc để hiển thị Trình quản lý tác vụ.
  4. Điều hướng đến tab Dịch vụ trong Trình quản lý Tác vụ và nhấp vào Mở Dịch vụ ở cuối cửa sổ, bên cạnh biểu tượng bánh răng.

Sau khi bạn đã mở Dịch vụ thành công, hãy làm theo hướng dẫn bên dưới.

  1. Định vị dịch vụ Trung tâm bảo mật bằng cách nhấp vào cột Tên để sắp xếp các dịch vụ theo thứ tự bảng chữ cái.
  2. Lưu ý rằng quy trình này có tên là SecurityHealthService trong Task Manager nhưng nó được gọi là “Security Center” trong cửa sổ Services.
  3. Nhấp chuột phải vào dịch vụ Trung tâm bảo mật và nhấp vào Thuộc tính.
  4. Điều hướng đến kiểu Khởi động và đặt nó thành Tự động (Bắt đầu bị trì hoãn).
  5. Nếu dịch vụ không chạy, bạn sẽ có thể nhấp vào Bắt đầu ngay dưới trạng thái Dịch vụ.

Dịch vụ sẽ bắt đầu ngay bây giờ và bạn sẽ không gặp bất kỳ sự cố nào khi xử lý nó trong tương lai. Tuy nhiên, bạn có thể nhận được thông báo lỗi sau khi nhấp vào Bắt đầu:

“Windows không thể khởi động dịch vụ Trung tâm bảo mật trên Máy tính cục bộ. Lỗi 1079: Tài khoản được chỉ định cho dịch vụ này khác với tài khoản được chỉ định cho các dịch vụ khác đang chạy trong cùng một quy trình. ”

Nếu điều này xảy ra, hãy làm theo hướng dẫn bên dưới để khắc phục.

  1. Làm theo các bước từ 1 đến 4 từ hướng dẫn bên dưới để mở thuộc tính Trung tâm bảo mật.
  2. Điều hướng đến tab Đăng nhập và nhấp vào nút Trình duyệt….
  3. Trong hộp “Nhập tên đối tượng để chọn”, hãy nhập tên máy tính của bạn và nhấp vào Kiểm tra tên và đợi tên được xác thực.
  4. Bấm OK khi bạn hoàn tất và nhập mật khẩu quản trị viên vào hộp Mật khẩu khi bạn được nhắc với mật khẩu đó.
  5. Nhấp vào OK và đóng cửa sổ này.
  6. Điều hướng trở lại thuộc tính của Trung tâm bảo mật và nhấp vào Bắt đầu.
  7. Đóng mọi thứ và kiểm tra xem dịch vụ có còn chạy hay không.

Lưu ý : Nếu bạn vẫn nhận thấy một số vấn đề nhất định, hãy mở lại Dịch vụ bằng cách làm theo hướng dẫn ở trên và lặp lại quá trình tương tự cho các dịch vụ có tên Cuộc gọi thủ tục từ xa (RPC) và Công cụ quản lý Windows. Đảm bảo rằng có khởi động và loại khởi động của chúng được đặt ở chế độ Tự động.

Giải pháp 2: Sửa sổ đăng ký của bạn

Một trong những nguyên nhân có thể cho vấn đề này mà bạn đang gặp phải chỉ đơn giản là sổ đăng ký của bạn đã bị hỏng và bạn có thể cần phải sửa nó theo cách thủ công. Việc chỉnh sửa sổ đăng ký của bạn có thể dẫn đến những thay đổi không thể thay đổi đối với máy tính của bạn trừ khi bạn sao lưu nó, vì vậy trước tiên hãy đảm bảo rằng bạn đã sao lưu nó.

  1. Nhấp vào nút Start và nhập Registry Editor nếu bạn đang sử dụng Windows 10.
  2. Nếu bạn đang sử dụng phiên bản Windows cũ hơn, hãy mở hộp thoại Run và nhập “regedit.exe”.
  3. Đảm bảo bạn đã đăng nhập bằng tài khoản quản trị viên hoặc cung cấp mật khẩu quản trị viên nếu cần.
  4. Ngay sau khi Registry Editor mở ra, hãy nhấp vào Tệp >> Xuất và chọn một vị trí để xuất trạng thái hiện tại của sổ đăng ký của bạn.

Vì chúng tôi đã sao lưu thành công sổ đăng ký của mình, hãy tiến hành xử lý sự cố Trung tâm bảo mật.

  1. Điều hướng đến vị trí sau trong sổ đăng ký của bạn:

HKEY_LOCAL_MACHINE >> SYSTEM >> CurrentControlSet >> services >> wscsvc

  1. Nhấp chuột phải vào khóa con này và chọn tùy chọn Xóa. Bấm Có khi được nhắc.
  2. Tiếp theo, bạn sẽ phải mở Notepad. Chỉ cần tìm kiếm nó trong thanh tìm kiếm và mở một tệp mới.
  3. Sao chép văn bản bên dưới vào cửa sổ Notepad của bạn:

Windows Registry Editor phiên bản 5.00 [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ wscsvc]

“DisplayName” = ”@% SystemRoot% \\ System32 \\ wscsvc.dll, -200”

“ErrorControl” = dword: 00000001

“ImagePath” = hex (2): 25,00,53,00,79,00,73,00,74,00,65,00,6d, 00,52,00,6f, 00,6f, 00, \

74,00,25,00,5c, 00,53,00,79,00,73,00,74,00,65,00,6d, 00,33,00,32,00,5c, 00,73, \

00,76,00,63,00,68,00,6f, 00,73,00,74,00,2e, 00,65,00,78,00,65,00,20,00,2 ngày, 00, \

6b, 00,20,00,4c, 00,6f, 00,63,00,61,00,6c, 00,53,00,65,00,72,00,76,00,69,00,63, \

00,65,00,4e, 00,65,00,74,00,77,00,6f, 00,72,00,6b, 00,52,00,65,00,73,00,74,00, \

72,00,69,00,63,00,74,00,65,00,64,00,00,00

“Bắt đầu” = dword: 00000002

“Loại” = dword: 00000020

“Mô tả” = ”@% SystemRoot% \\ System32 \\ wscsvc.dll, -201”

“DependOnService” = hex (7): 52,00,70,00,63,00,53,00,73,00,00,00,57,00,69,00,6e, 00, \

4ngày, 00,67,00,6 ngày, 00,74,00,00,00,00,00

“ObjectName” = ”NT AUTHORITY \\ LocalService”

“ServiceSidType” = dword: 00000001

“RequiredPrivileges” = hex (7): 53,00,65,00,43,00,68,00,61,00,6e, 00,67,00,65,00,4e, \

00,6f, 00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c, 00,65,00, \

67,00,65,00,00,00,53,00,65,00,49,00,6d, 00,70,00,65,00,72,00,73,00,6f, 00,6e, \

00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c, 00,65,00,67,00,65,00, \ 00,00,00,00

“DelayedAutoStart” = dword: 00000001

“FailureActions” = hex: 80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00, \

00,01,00,00,00, c0, d4,01,00,01,00,00,00, e0,93,04,00,00,00,00,00,00,00,00,00

 

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ wscsvc \ Parameters]

“ServiceDllUnloadOnStop” = dword: 00000001

“ServiceDll” = hex (2): 25,00,53,00,79,00,73,00,74,00,65,00,6d, 00,52,00,6f, 00,6f, \ 00, 74,00,25,00,5c, 00,53,00,79,00,73,00,74,00,65,00,6d, 00,33,00,32,00,5c, 00, \

77,00,73,00,63,00,73,00,76,00,63,00,2e, 00,64,00,6c, 00,6c, 00,00,00

 

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ wscsvc \ Security]

“Bảo mật” = hex: 01,00,14,80, c8,00,00,00, d4,00,00,00,14,00,00,00,30,00,00,00,02, \

00,1c, 00,01,00,00,00,02,80,14,00, ff, 01,0f, 00,01,01,00,00,00,00,00,01,00,00, \

00,00,02,00,98,00,06,00,00,00,00,00,14,00, fd, 01,02,00,01,01,00,00,00,00,00, \

05,12,00,00,00,00,00,18,00, ff, 01,0f, 00,01,02,00,00,00,00,00,05,20,00,00,00, \

20,02,00,00,00,00,14,00,9d, 01,02,00,01,01,00,00,00,00,00,05,04,00,00,00, \

00,14,00,8 ngày, 01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,00,00,14,00,00,01, \

00,00,01,01,00,00,00,00,00,05,0b, 00,00,00,00,00,28,00,15,00,00,00,01,06,00, \

00,00,00,00,05,50,00,00,00,49,59,9d, 77,91,56, e5,55, dc, f4, e2,0e, a7,8b, eb, ca, \

7b, 42,13,56,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12, \

00,00,00

  1. Trong cửa sổ Notepad của bạn, nhấp vào Tệp >> Lưu dưới dạng.
  2. Trong hộp Lưu dưới dạng Loại, chọn tùy chọn Tất cả Tệp và đặt tên tệp là Hkey.reg trong hộp Tên Tệp. Nhấp vào để lưu.
  3. Điều hướng trở lại Registry Editor và nhấp vào Tệp >> Nhập…
  4. Tìm tệp Hkey.reg bạn vừa tạo bằng Notepad và nhấp đúp vào tệp đó.
  5. Nhấp vào OK và thoát khỏi Trình chỉnh sửa.
  6. Khởi động lại máy tính của bạn và kiểm tra xem Trung tâm bảo mật có đang chạy hay không.

Giải pháp 3: Sửa chữa kho lưu trữ WMI

Đây là một bản sửa lỗi khả thi cho sự cố này và nhìn chung rất dễ kiểm tra xem mọi thứ có ổn không với Kho lưu trữ WMI của bạn.

  1. Mở Command Prompt bằng cách nhấp vào menu Start và nhập Command Prompt. Nhấp chuột phải vào kết quả đầu tiên và chọn Run as administrator.
  2. Sao chép và dán lệnh sau để kiểm tra Kho lưu trữ WMI của bạn:

winmgmt / verifyrepository

  1. Nếu bạn nhận được thông báo "Kho lưu trữ WMI là nhất quán", không có gì phải lo lắng về nó, vì vậy vui lòng chuyển sang giải pháp tiếp theo.
  2. Mặt khác, nếu bạn nhận được thông báo “Kho lưu trữ WMI không nhất quán”, thì thực sự có điều gì đó không ổn với nó và việc khắc phục nó có thể giải quyết được sự cố của bạn.
  3. Để khắc phục sự cố này, hãy sao chép và dán lệnh sau vào Command Prompt và nhấp Enter:

winmgmt / cứu hộ

  1. Thoát Command Prompt, khởi động lại máy tính của bạn và kiểm tra xem sự cố với Trung tâm bảo mật vẫn tiếp diễn.

Giải pháp 4: Chạy một số công cụ quét lỗi

Có một số công cụ thực sự hữu ích có thể hỗ trợ bạn giải quyết các vấn đề như công cụ này. System File Checker (SFC) là một công cụ có thể quét ổ cứng của bạn để tìm các tệp hệ thống bị thiếu hoặc bị hỏng và nó có thể tự động thay thế và sửa chữa chúng.

  1. Để chạy Trình kiểm tra tệp hệ thống, hãy tìm kiếm Dấu nhắc lệnh và chạy nó với đặc quyền của quản trị viên.
  2. Khi Command Prompt mở ra, hãy sao chép và dán lệnh sau để khởi động trình quét:

sfc / scannow

  1. Chờ cho đến khi máy quét hoàn tất và kiểm tra nhật ký để xem nó có phát hiện ra bất kỳ lỗi nào liên quan đến các tệp hệ thống của bạn không.

Quản lý và Phục vụ Hình ảnh Triển khai (DISM) sẽ quét Hình ảnh Windows của bạn và sửa chữa bất kỳ sự cố nào mà nó có thể tìm thấy. Việc chạy nó cũng được thực hiện thông qua Command Prompt.

  1. Mở Command Prompt theo cách tương tự như bạn đã làm trong phần trước.
  2. Sao chép và dán lệnh sau để DISM quét và sửa bất kỳ lỗi nào liên quan đến hình ảnh Windows của bạn. Đảm bảo bạn nhấp Enter để chạy lệnh.

DISM / Trực tuyến / Cleanup-Image / RestoreHealth

  1. Vui lòng chờ công cụ một chút thời gian và đợi nó hoàn tất trước khi đóng Command Prompt và khởi động lại máy tính của bạn.

Giải pháp 5: Sửa lỗi đăng ký Windows 7 đơn giản

Nếu bạn đang sử dụng PC chạy Windows 7 và nếu bạn đã bỏ qua Giải pháp 2 liên quan đến sửa chữa sổ đăng ký thủ công, bạn có thể thực hiện việc này tự động và bỏ qua rắc rối. Bản sửa lỗi này có thể giúp được rất nhiều người và tiết kiệm nhiều công sức cho họ, vì vậy hãy đảm bảo bạn cũng thử cách này.

  1. Điều hướng đến liên kết sau chứa nhiều bản sửa lỗi sổ đăng ký liên quan đến tất cả các loại lỗi Windows.
  2. Tệp bạn cần nằm ở vị trí thứ hai trong danh sách dưới mô tả “Dịch vụ Trung tâm Bảo mật Windows bị mất sau cuộc tấn công Phần mềm độc hại”.
  3. Nhấp vào nút Tải xuống bên cạnh mô tả, trong cột Khắc phục ĐĂNG KÝ.
  4. Mở thư mục Tải xuống của bạn hoặc thư mục bạn đã tải tệp xuống và giải nén tệp zip bằng cách nhấp chuột phải vào nó và chọn Giải nén tại đây…
  5. Chỉ cần nhấp vào tệp và chấp nhận bất kỳ hộp thoại nào có thể mở ra.
  6. Tệp sẽ thêm các khóa đăng ký cần thiết để kích hoạt lại dịch vụ Trung tâm Bảo mật Windows.

Giải pháp 6: Dịch vụ không chạy như một dịch vụ cục bộ

Sự cố với một số dịch vụ bao gồm cả cách dịch vụ của Trung tâm bảo mật xảy ra nếu dịch vụ không được định cấu hình để chạy như một Dịch vụ cục bộ và nó chạy độc lập. Khắc phục điều này khá dễ dàng và nó đòi hỏi một số kiến ​​thức từ Giải pháp 1.

  1. Nhập “services.msc” vào hộp tìm kiếm mà bạn có thể truy cập sau khi nhấp vào menu Bắt đầu.
  2. Xác định vị trí Trung tâm Bảo mật, nhấp chuột phải vào nó và chọn Thuộc tính.
  3. Điều hướng đến tab Đăng nhập và nhấp vào Duyệt trong Tài khoản này.
  4. Nhập Dịch vụ địa phương và xác nhận. Nhập mật khẩu tài khoản của bạn và nhấp vào OK.
  5. Lặp lại tương tự cho một dịch vụ khác có tên là dịch vụ Windows Management Instrumentation.

Giải pháp 7: Quét hệ thống của bạn để tìm phần mềm độc hại

Tất cả các giải pháp ở trên đều liên quan đến việc khắc phục những lỗi xảy ra với hệ thống của bạn, chẳng hạn như tệp đăng ký bị thiếu hoặc loại khởi động được định cấu hình sai của dịch vụ Trung tâm bảo mật. Tuy nhiên, rất có thể sự cố này là do ứng dụng độc hại thường nhắm mục tiêu vào các dịch vụ quan trọng đối với bảo mật máy tính của bạn như Trung tâm bảo mật, Tường lửa của Windows, v.v. Bạn nên quét hệ thống của mình ngay lập tức bằng các công cụ khác nhau mà bạn có thể tìm thấy trực tuyến miễn phí.

  1. Tải xuống Malwarebytes: Anti-Malware từ trang web chính thức của họ.
  2. Chạy tệp bạn vừa tải xuống và làm theo hướng dẫn trên màn hình để cài đặt.
  3. Mở MBAM sau khi tải xuống và nhấp vào nút Quét ở cuối Màn hình chính.
  4. MBAM trước tiên sẽ tìm kiếm các bản cập nhật cho cơ sở dữ liệu của nó trước khi tiến hành quét toàn bộ. Hãy kiên nhẫn cho đến khi quá trình quét kết thúc vì có thể mất một lúc.
  5. Sau khi quá trình quét kết thúc, hãy loại bỏ các nhiễm trùng mà máy quét tìm thấy và khởi động lại máy tính của bạn.
  6. Nếu Trung tâm bảo mật của bạn vẫn không chạy, hãy thử định cấu hình kiểu khởi động và gia hạn khóa đăng ký của nó bằng cách làm theo Giải pháp 1 và 2.

Lưu ý: Sau khi quét bằng Malwarebytes: Anti-Malware, bạn nên sử dụng các công cụ quét miễn phí khác như Microsoft Security Essentials, Hitman PRO, v.v.