许多用户在卸载《360杀毒》后,“Windows 安全中心”依然会在桌面右下角弹出“360杀毒 已关闭”的警告提示,而且还会造成其它某些杀毒软件无法进行安装。
这给人的第一反应就是《360杀毒》没有卸载干净。可是接下来无论在“Windows 控制面板”中还是在一些“软件管家”中都无法找到《360杀毒》的影子,即便在“C:\Program Files”目录下和注册表中删除所有相关“360”的文件和键值,这个提示都依然存在。《360杀毒》的幽灵提示就像回魂夜里的鬼魂一样提醒着用户去重新安装《360杀毒》来解决此问题。
由此可见,《360杀毒》的注册信息并不存在于自身文件和注册表中,而是直接被注入到用户系统内核数据中去的。首先要了解的是,一款杀毒软件要想让“Windows 安全中心”识别它,就要在“Microsoft Windows”发布下一次升级补丁之前与其进行安全技术合作,当微软获取其认证信息后就会将其配置到“Windows系统”的管理信息中去。而收集、记录、保存这些数据信息的数据文件就在“C:\WINDOWS\system32\wbem\Repository\FS”的目录下。
其中,在安装了《360杀毒》的电脑中,名为“OBJECTS.DATA”的数据文件中就会出现“360.cn”的字样,后面的一系列字符串即为杀毒软件特征码和产品版本信息。而其左边开头的英文“AntiVirusProduct”翻译成中文后就是“反病毒产品”的意思。而名为“MAPPING.VER”的数据文件则起到一个开关的作用,用于决定“Windows 安全中心”是否对计算机中的杀毒软件进行识别和判断,所以该文件只有“1 KB”大小。如果对该文件做出一小点点的改动,即便没有卸载杀毒软件,那么“Windows 安全中心”也会弹出“防病毒软件可能未安装”的提示。
虽然“OBJECTS.DATA”和“MAPPING.VER”这两个文件是共同作用的,但是确切的说,只要删除“MAPPING.VER”文件,“Windows 安全中心”的“360杀毒 已关闭”的提示就会消失。另外,一些“一山不容二虎”的杀毒软件也都是根据这两个文件中的识别码来检测计算机中是否存在其它杀毒软件的。然而“FS”目录下的数据文件均是由“WMI”服务运行的,因此删除它们时又会弹出“文件正在被另一个人或程序使用”的窗口提示。所以只有先关闭“WMI”服务,这些数据文件才能被改动。
卸载《360杀毒》后桌面右下角依然会提示“360杀毒 已关闭”的解决方案!
开始菜单——运行 输入:services.msc
在“服务”列表中关闭“Windows Management Instrumentation”服务。
在关闭“Windows Management Instrumentation”服务时,一些依存它运行的服务也会随之被关闭,其中的“Security Center”服务就是“Windows 安全中心”的服务,而“Windows Firewall/Internet Connection Sharing (ICS)”也是“Windows 防火墙”的服务。随后,删除“%SystemRoot%\system32\wbem\Repository\FS”目录下的“OBJECTS.DATA”文件(“%SystemRoot%”是指当前操作系统的所在目录),或删除整个文件夹目录也行,最后分别重启这三个服务即可。
在重启“Windows Management Instrumentation”服务之后,“%SystemRoot%\system32\wbem\Repository\FS”目录下的数据文件会被重建,一切配置会恢复到初始状态,不会对计算机使用造成任何影响。因此,“Windows 安全中心”中“360杀毒 报告其已关闭……”的提示也就消失了,一些受其影响而无法安装的杀毒软件也可以继续安装了。
卸载软件,清理注册表,再结合以上解决方法可用于解决所有杀毒软件卸载不净的问题。不过一般来说,任何一款杀毒软件在被卸载时都会解除对“Windows 安全中心”的注册信息,不会对用户安装其它杀毒软件造成影响,而《360杀毒》并没有做到这一点。因此卸载《360杀毒》的用户在无法安装其它杀毒软件之后,迫于无防病毒软件的无奈又只好用回了《360杀毒》。
“你不使用我的杀毒软件,我也不让你使用其它的杀毒软件。”《360杀毒》在更新、换代、改进了这么多次后,这个毫无技术的软件缺陷却一直都没有被修复。可见流氓软件并不只限于表面上的强制安装与无法卸载,而一款真正的流氓软件是直接侵入到用户计算机系统的底核中去的。
计算机反病毒专家 —— 羊羔助手(Lamb Assistant) |