我是怎么删流氓软件的
2023-07-29 11:38 作者:用户347815433_660 | 我要投稿

1、管理员身份运行everything,搜索*uni*ns*.exe,匹配uninstall.exe、uninst.exe、uni0nst.exe、xxxuninst.exe等卸载程序,根据相关信息判断是否卸载
(小鸟壁纸的卸载程序有些是takeaway.exe)
2、使用softcnkiller清理大部分流氓软件启动项
(使用前先更新流氓软件黑名单)
(处理过的软件目录在softn.log里记录)
(softcnkiller带参数delsrv运行可删除服务驱动,请仔细查看有没有误报项,删除后只能重装软件)
(softcnkiller带参数delfile运行,可以按数字签名删除文件)
3、使用auturuns工具查看是否有漏掉的流氓软件启动项没有删
4、运行everything,搜索*chrome*.lnk,检查快捷方式有没有网址尾巴
(同样可以搜索*edge*.lnk)
(修改时先取消只读)
5、访问appdata,用everything在当前目录搜索*.exe、*dll、*.sys,根据路径或数字签名判断是否流氓软件
(“C:\Windows\SysWOW64\config\systemprofile”,该地址下也有appdata目录,用systm权限运行的流氓软件可能会安装在这里)
6、很多流氓软件会捆绑顽固木马(如疯花木马)或驱动木马(如独狼rootkit或mspci、msdzpvxd等劫持主页),一般用360急救箱强力模式两遍解决