金山毒霸卸载后仍弹窗,因残留进程(如kingsoftantivirus.exe)、服务、计划任务、浏览器插件及uniinst.exe未清除;需终止进程、禁用服务与启动项、删除计划任务、清理插件、运行并删除uniinst.exe及整个kingsoft文件夹。

金山毒霸卸载后仍频繁弹出广告窗口或安全提示,说明其保护进程、服务、计划任务或浏览器插件未被清除干净,系统仍在后台调用残留模块。
强制终止所有残留金山进程
毒霸卸载不彻底时,KingsoftAntivirus.exe、KSafeTray.exe、kxetray.exe 等进程常驻内存,持续拉起弹窗。必须先清空它们,否则后续操作会被实时拦截。
按 Ctrl + Shift + Esc 打开任务管理器 → 切换到“详细信息”选项卡 → 按名称排序 → 找出所有含 Kingsoft、KSafe、kx、kis、kw 的进程 → 逐个右键 → “结束任务”。
【注意:若某进程显示“访问被拒绝”,说明其已启用内核级自保护,此时必须先进入安全模式再操作】
禁用毒霸关联启动项和服务
方法一:通过系统配置工具清理
按 Win + R 输入 msconfig 回车 → 切换到“服务”选项卡 → 勾选左下角“隐藏所有 Microsoft 服务” → 在列表中逐行查找 Kingsoft、KIS、金山 相关服务 → 取消勾选 → 点击“确定” → 重启电脑。
方法二:用命令行精准停服
以管理员身份运行 PowerShell → 依次执行:
sc stop KSafeSvc
sc stop KWatchDog
sc config KSafeSvc start= disabled
sc config KWatchDog start= disabled
这四条命令会立即停止并禁用两个核心守护服务,防止开机自动复活。
删除毒霸遗留的任务计划
第一步:打开任务计划程序 → 按 Win + R 输入 taskschd.msc 回车
第二步:在左侧导航栏依次展开“任务计划程序库” → 在中间列表中拖动滚动条,重点查找名称含以下任意关键词的任务:Kingsoft、金山、kis、kw、KSafe、AutoUpdate
第三步:对每个疑似任务右键 → 选择“禁用”,确认无误后再右键 → “删除”。不要跳过“禁用”直接删,避免触发毒霸残留逻辑的异常响应。
清理浏览器中潜伏的毒霸扩展
Chrome 用户:地址栏输入 chrome://extensions/ → 关闭“开发者模式”开关(防止误操作)→ 逐个查看插件名称和来源 → 删除所有带“金山”“KIS”“毒霸”字样的插件 → 点击“移除”。
Edge 用户:地址栏输入 edge://extensions/ → 同样检查并移除全部可疑插件 → 特别留意图标为盾牌、钥匙或红色感叹号的未知扩展。
Firefox 用户:地址栏输入 about:addons → 点击“扩展”分类 → 删除“金山安全中心”“毒霸网页防护”等条目。
手动定位并删除 uniinst.exe 残留卸载入口
很多用户以为卸载完了,其实 C:\Program Files (x86)\Kingsoft\Kingsoft Antivirus\ 下的 uniinst.exe 文件还在。它不是病毒,但会定时唤醒旧版卸载逻辑,间接触发弹窗服务注册。
打开文件资源管理器 → 地址栏粘贴路径:C:\Program Files (x86)\Kingsoft → 若存在 Kingsoft Antivirus 或 KIS 文件夹 → 进入其中 → 找到 uniinst.exe → 右键 → “以管理员身份运行” → 勾选“彻底删除所有组件” → 完成后立即删除整个 Kingsoft 文件夹。
【关键动作:删除前务必确认该路径下无其他正在使用的金山系软件,如猎豹浏览器、驱动精灵】











