应先在带网络的安全模式下用任务管理器定位冲突杀软,再以管理员身份运行其卸载程序或通过wmic+msiexec强制卸载,最后禁用驱动、清空upperfilters/lowerfilters值并删除残留文件夹。

电脑同时装了两个杀毒软件,开机就卡死、蓝屏或反复重启,根本进不了桌面,必须在安全模式下手动卸载其中一个才能恢复正常——这种情况不能靠控制面板点几下就解决,得先切断冲突源头,再逐层清除。
确认哪个杀毒软件正在引发冲突
进入带网络的安全模式后,立即按 Ctrl+Shift+Esc 打开任务管理器,切换到“启动”选项卡,观察所有启动项的厂商名和描述。重点找含“360”“Tencent”“Kaspersky”“Avast”“ESET”“Rising”等关键词的条目;右键→“属性”→查看“目标”路径,若指向 C:\Program Files (x86)\360\ 或 C:\Program Files\Kaspersky Lab\ 这类目录,基本可锁定冲突方。
如果启动项不明显,切换到“服务”选项卡,点击右下角“打开服务”,在新窗口中按“描述”排序,查找描述为空、或写着“Realtime Protection”“Shield Service”“File System Filter”的服务,双击属性看“可执行文件路径”,【路径中含用户目录(如C:\Users\XXX\AppData)或非系统驱动目录的,极大概率是第三方杀软自启服务】。
以管理员身份运行原生卸载程序
方法一:直接调用安装目录下的独立卸载入口
打开文件资源管理器,在地址栏依次输入以下路径并回车:C:\Program Files (x86)\360\360Safe\uninst.exe 或 C:\Program Files\Kaspersky Lab\KAV\avp.com 或 C:\Program Files\ESET\ESET Security\unins000.exe。
若找到对应 .exe 或 .com 文件,右键→“以管理员身份运行”。
方法二:命令行强制触发MSI卸载(适用于有ProductCode但UI被屏蔽的情况)
以管理员身份打开命令提示符,执行:wmic product get name,identifyingnumber | findstr /i "360\|kaspersky\|eset"
记下查到的长串 ProductCode(形如 {A1B2C3D4-E5F6-7890-G1H2-I3J4K5L6M7N8}),再执行:msiexec /x "{ProductCode}" /qn。
这一步跳过图形界面,直接调用Windows Installer后台引擎,【能绕过杀软自保护对卸载向导的拦截】。
手动清理残留驱动与注册表项
第一步:禁用冲突级文件系统过滤驱动
右键“此电脑”→“管理”→“设备管理器”→点击“查看”→勾选“显示隐藏的设备”→展开“非即插即用驱动程序”。
查找名称含 klflt.sys(卡巴斯基)、360qvm.sys(360)、MBAMSwissArmy.sys(Malwarebytes)、ESETFSFIL.SYS(ESET)的驱动,右键→“属性”→“驱动程序”选项卡→点击“禁用设备”。
第二步:清空注册表中的UpperFilters/LowerFilters值
按 Win+R 输入 regedit 回车,导航至:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-00A0C9223196}
逐个点开 0000、0001 等子项,在右侧查找“UpperFilters”和“LowerFilters”字符串值。若其数据字段中出现非微软驱动名(如 “BzProtect”、“AvastSnx”),【双击该值,清空全部内容,点击确定】。
第三步:删除残留文件夹
打开资源管理器,依次进入:
C:\Program Files (x86)\ → 删除对应厂商文件夹(如 360、Tencent、Kaspersky Lab)
C:\Program Files\ → 同上
C:\Windows\System32\drivers\ → 搜索 *.sys 文件,按修改日期排序,删除近30天内新增的、名称可疑的驱动文件(如 rising.sys、qihu*.sys)
操作时务必确认路径无误,【误删 system32 下微软原生驱动将导致系统无法启动】。
重启前最后验证
① 打开“服务”管理器(services.msc),确认已禁用的服务状态为“已停止”,且“启动类型”设为“禁用”;
② 返回任务管理器→“启动”选项卡,禁用所有与目标杀软相关的启动项;
③ 运行 msconfig → 切换到“引导”选项卡 → 取消勾选“安全引导” → 点击“确定”;
④ 关闭所有窗口,点击“重启”。











