卸载mac杀毒软件需先运行官方卸载器,再手动清理登录项、launchagent、辅助功能权限及library残留文件,否则会因深度系统绑定导致弹窗、自启和高cpu占用。

Mac上卸载杀毒软件后仍频繁弹窗、后台自启、扫描占用CPU,是因为这类软件深度绑定系统机制——它不光藏在应用程序文件夹里,还偷偷注册了登录项、LaunchAgent代理、辅助功能权限,甚至写入内核扩展(kext)或系统守护进程。只拖进废纸篓,等于拆掉门面却留下地窖、暗道和遥控开关。
先用自带卸载器清除主程序和系统组件
绝大多数专业杀毒软件(如Malwarebytes、Intego VirusBarrier、Norton、Bitdefender)都内置完整卸载流程,跳过这步直接手动删,极大概率残留后台服务或导致下次开机自动重装。
打开“访达 → 应用程序”,找到该杀毒软件的安装文件夹(例如“Malwarebytes”或“Intego”),双击运行里面名为“Uninstall [软件名]”“[软件名] Cleaner”或“Remove [软件名]”的应用程序。
按向导操作:勾选“删除所有关联组件”“清除登录项”“移除辅助功能权限”等选项 → 输入管理员密码确认 → 等待进度条走完 → 重启Mac。这一步会停用kext驱动、卸载launchd守护进程、清理/Library/Extensions和/Library/LaunchDaemons中的关键文件。【必须重启,否则部分内核级组件仍处于加载状态】
手动清空残余登录项与隐藏代理
即使运行了卸载器,仍有小概率漏掉图形界面登录项或用户级LaunchAgent——它们会在你登录时静默拉起进程,再触发弹窗。
方法一:系统设置中彻底移除登录项
点击苹果菜单 → “系统设置” → 左侧“通用” → 右侧“登录项” → 在“登录时打开”列表中查找名称含“Scan”“Guard”“Realtime”“Helper”“Agent”的条目(如“Malwarebytes Helper”“Intego Realtime Guard”)→ 选中 → 点击下方减号(−)按钮移除。【注意:必须点减号,仅关闭开关无效,后台进程照常加载】
方法二:终端强制卸载LaunchAgent代理
打开“终端”,依次执行:
ls ~/Library/LaunchAgents | grep -i "malware\|intego\|norton\|bitdefender"
若返回类似com.malwarebytes.agent.plist的文件,立即执行:
launchctl unload ~/Library/LaunchAgents/com.malwarebytes.agent.plist
rm ~/Library/LaunchAgents/com.malwarebytes.agent.plist
封死辅助功能权限这个“后门”
杀毒软件为实现全盘扫描和实时拦截,安装时几乎100%会申请“辅助功能”权限。一旦获得,它就能绕过系统限制,自行重新注册登录项、接管窗口焦点、强制弹出通知——哪怕你刚删完它,只要权限还在,它就可能复活。
第一步:打开“系统设置 → 隐私与安全性 → 辅助功能”
第二步:点击左下角锁图标,输入密码解锁
第三步:在应用列表中逐行检查,重点识别图标为盾牌、病毒、扫描图标的条目,或名称含“Scanner”“Shield”“Virus”“Realtime”的项目
第四步:【找到即取消勾选,无需确认弹窗】
第五步:关闭设置窗口,无需重启,权限即时失效
扫清Library残留数据(按顺序执行)
这一步防止旧配置被新装版本读取,也避免缓存文件持续唤醒后台进程。
① 打开“访达”,按Command + Shift + G,输入~/Library,回车
② 进入Application Support文件夹,删除名称匹配的整个文件夹(如“Malwarebytes”“Intego”“Norton”)
③ 进入Caches文件夹,删除对应名称的缓存文件夹(体积往往最大,删完可释放数GB空间)
④ 进入Preferences文件夹,搜索并删除所有以com.*.malwarebytes.plist、net.intego.*.plist等格式命名的偏好文件
⑤ 进入Logs文件夹,删除相关日志子目录(如“Malwarebytes”“VirusBarrier”)
⑥ 最后,清空废纸篓











