彻底卸载火绒需四步:先用Sysdiag官方卸载工具停止服务并卸载hrps.sys驱动;再通过PowerShell强制停服删驱动文件;接着以管理员权限清理注册表中HuorongService、hrps等键值;最后用火绒强力卸载工具深度扫描并粉碎顽固残留。

想彻底卸载火绒安全软件并清除所有驱动级残留,包括服务、驱动文件(如 hrps.sys)、注册表项及启动项,避免残留导致蓝屏、开机卡顿或新安全软件冲突。
通过Sysdiag内置卸载工具执行标准卸载
第一步:点击Windows开始按钮→展开【火绒安全实验室】→【Sysdiag】→【卸载】。
这一步调用的是火绒官方预置的卸载入口,比控制面板更可靠,能触发服务停止与驱动卸载逻辑。
第二步:在弹出的卸载向导中,点击【立即卸载】→等待进度条走完→看到“卸载完成”提示后关闭窗口。
【必须确认弹窗中显示“已停止Huorong Service”和“已卸载hrps.sys驱动”字样,否则说明驱动未被正常移除】
强制终止后台进程并删除残留驱动文件
方法一:任务管理器终结残留进程
按 Ctrl+Shift+Esc 打开任务管理器→切换到【详细信息】选项卡→查找并结束以下进程:hrps.exe、hrservice.exe、hrui.exe。若进程名带星号(*32)或显示“访问被拒绝”,说明已被系统保护锁定,需进入下一步。
方法二:使用PowerShell强制停服并删驱动
以管理员身份运行PowerShell→依次执行:sc stop HuorongService→sc delete HuorongService→del /f /q "%SystemRoot%\System32\drivers\hrps.sys"。
注意:最后一条命令会直接删除驱动文件,【删除前请确认该路径下只有hrps.sys一个火绒驱动文件,误删其他.sys文件可能导致系统无法启动】
清理注册表中火绒驱动与服务相关键值
第一步:按 Win+R 输入 regedit,以管理员权限打开注册表编辑器。
第二步:依次定位并删除以下三个主键(右键→删除):
① HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HuorongService
② HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hrps
③ HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Huorong
第三步:按下 Ctrl+F,在注册表全局搜索关键词 hrps 和 Huorong,对搜索结果中路径含 driver、service、Filter 的键值项全部手动删除。
这一步必须做全,否则重启后系统可能自动重载残留驱动。
用火绒强力卸载工具扫描并粉碎顽固残留
方法一:启用安装行为监控回溯清理
若你曾开启过火绒的“安装行为监控”功能(默认开启),打开已安装的火绒强力卸载工具→切换至【按安装时间排序】→找到火绒安全软件条目→右键选择【根据安装记录卸载】→勾选所有标红的“驱动文件”“内核服务”“网络过滤器”条目→点击【执行清理】。
方法二:无监控记录时启用深度磁盘扫描
在强力卸载工具【设置】→【高级选项】中,勾选“启用深度磁盘扫描”和“强制匹配内置规则库”→返回主界面点击【扫描残留】→输入关键词 hrps→等待扫描完成→在结果页筛选出状态为“驱动残留”“服务残留”的条目→逐项右键→选择【粉碎文件】→确认执行。
这一步会绕过Windows文件占用锁,直接覆写磁盘扇区,确保 hrps.sys 等底层文件物理消失。


















