流氓软件卸载后重启电脑自动重新安装怎么办?
展开全部
电脑上已经有了流氓软件,一般流氓软件都会想利用IE进行捆绑。解决方法:第一步:我们可以通过IE中插件管理来定位流氓软件的位置。
打开"IE"->工具->internet选项->程序->管理加载项
然后会列出很多IE插件,我们要做的只是观察插件的发行者,如果看到发行者前面有个“未验证”的话,我推荐别管它起什么作用,禁用,然后把不是 microsoft 的都禁用了,不用担心会关闭某些有用的插件,比方说播放网页中flash的插件,就算我们关闭了,以后IE会提示你。在状态栏上有个齿轮的符号,双击打开,然后它会提示你需要哪个插件,你到时候再恢复也不迟。
第二步:记录下刚才被基本怀疑为流氓软件的插件(Dll文件)的名字,然后到搜索中对系统进行搜索,一般来说,大部分流氓软件都会安装到x:Program Files下面,找到流氓软件安装的文件夹,先尝试删除,应该是没办法删除的,系统会跳出个窗口——“某文件正在被使用”,那么说明你刚才光在IE里清除是不够的,因为流氓软件已经将其自己加载到rundll32.exe进程中了。
第三步:我们要使用icesword进行操作了。打开 icesword,然后选进程,找到rundll32.exe(有时候可能会有几个,如果有多个的话,一个一个操作),点右键选择“模块信息”,在模块里找到你刚才没办法删除的dll文件,现在强行结束这个rundll32.exe进程,然后回到Program Files下,先别急着删除。现在打开regedit.exe开始搜索dll插件(就是你刚才在rundll32模块里找到的那个流氓软件的插件),找到一处就点右键删除注册键值,然后按F3继续搜索,直到跳出个窗口说搜索完毕了,那就说明你已经很干净地清除了流氓软件,删除刚才找到的文件夹,重新启动电脑吧,怎么样,世界干净了!
注册表的操作有几个注意点:
1、不要乱删键值,如果不小心删除了某个重要的数据,电脑可能会发生问题的。
2、regedit.exe里搜索时候,先点最顶端的我的电脑(注意:是注册表编辑器里的“我的电脑”),这样注册表搜索能搜索得最彻底。
注意:流氓软件有时候会同时用两个或以上的dll文件对IE进行捆绑,所以要把刚才的步骤做几次,一个一个的解除dll文件对IE的捆绑。
后记:流氓软件的确挺可怕(比当年冰河木马的保护措施都先进,而且好多防火墙都不警报),但是大家能通过这篇文章对流氓软件有个了解的话,相信大家以后见到流氓软件不会那么慌了。其实大家完全不用担心流氓软件无法清楚,只能重装系统,其实不然,因为流氓软件毕竟只是一种恶意软件而已,还没达到木马的境界,所以不可能想某些木马使用添加驱动程序方式来实现rootkit(完全隐藏文件和进程以及网络传送的数据包)。总之,对于流氓软件,我们完全可以尝试自己手工删除它,不用在乎它的防护功能做的多先进,是软件总有它的漏洞的,我们只要小小利用下,就会有意想不到的收获!
打开"IE"->工具->internet选项->程序->管理加载项
然后会列出很多IE插件,我们要做的只是观察插件的发行者,如果看到发行者前面有个“未验证”的话,我推荐别管它起什么作用,禁用,然后把不是 microsoft 的都禁用了,不用担心会关闭某些有用的插件,比方说播放网页中flash的插件,就算我们关闭了,以后IE会提示你。在状态栏上有个齿轮的符号,双击打开,然后它会提示你需要哪个插件,你到时候再恢复也不迟。
第二步:记录下刚才被基本怀疑为流氓软件的插件(Dll文件)的名字,然后到搜索中对系统进行搜索,一般来说,大部分流氓软件都会安装到x:Program Files下面,找到流氓软件安装的文件夹,先尝试删除,应该是没办法删除的,系统会跳出个窗口——“某文件正在被使用”,那么说明你刚才光在IE里清除是不够的,因为流氓软件已经将其自己加载到rundll32.exe进程中了。
第三步:我们要使用icesword进行操作了。打开 icesword,然后选进程,找到rundll32.exe(有时候可能会有几个,如果有多个的话,一个一个操作),点右键选择“模块信息”,在模块里找到你刚才没办法删除的dll文件,现在强行结束这个rundll32.exe进程,然后回到Program Files下,先别急着删除。现在打开regedit.exe开始搜索dll插件(就是你刚才在rundll32模块里找到的那个流氓软件的插件),找到一处就点右键删除注册键值,然后按F3继续搜索,直到跳出个窗口说搜索完毕了,那就说明你已经很干净地清除了流氓软件,删除刚才找到的文件夹,重新启动电脑吧,怎么样,世界干净了!
注册表的操作有几个注意点:
1、不要乱删键值,如果不小心删除了某个重要的数据,电脑可能会发生问题的。
2、regedit.exe里搜索时候,先点最顶端的我的电脑(注意:是注册表编辑器里的“我的电脑”),这样注册表搜索能搜索得最彻底。
注意:流氓软件有时候会同时用两个或以上的dll文件对IE进行捆绑,所以要把刚才的步骤做几次,一个一个的解除dll文件对IE的捆绑。
后记:流氓软件的确挺可怕(比当年冰河木马的保护措施都先进,而且好多防火墙都不警报),但是大家能通过这篇文章对流氓软件有个了解的话,相信大家以后见到流氓软件不会那么慌了。其实大家完全不用担心流氓软件无法清楚,只能重装系统,其实不然,因为流氓软件毕竟只是一种恶意软件而已,还没达到木马的境界,所以不可能想某些木马使用添加驱动程序方式来实现rootkit(完全隐藏文件和进程以及网络传送的数据包)。总之,对于流氓软件,我们完全可以尝试自己手工删除它,不用在乎它的防护功能做的多先进,是软件总有它的漏洞的,我们只要小小利用下,就会有意想不到的收获!
力控科技
2024-12-19 广告
2024-12-19 广告
卸载运行包需要两个步骤:1、手动删除运行包安装后生成文件夹及文件夹中的内容;2、删除注册表(1.Windows2000: 进入windows安装系统盘―>WINNT文件夹―>打开regedit.exe文件―>使用查找功能搜...
点击进入详情页
本回答由力控科技提供
展开全部
如果不想重新安装系统,查找进程中的程序一一筛查,除去主程序很好找出来,将该程序联网取消,尝试重启电脑查看是否安装软件,如果不安装确认该程序为流氓软件后台查找位置进行删除即可。如果可以重新安装系统,一次性删除流氓软件,就是再次安装软件麻烦,请采纳。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
有很多流氓软件即使正常卸载并重启了依然有启动项残留,这些启动项具有推装能力。可以在卸载流氓软件后用软件softcnkiller清理残留启动项。
另外流氓软件也可能捆绑病毒,如疯花木马、独狼rootkit,这些病毒在每次开机时推装流氓软件。建议360官网独立版急救箱强力模式两遍。
另外流氓软件也可能捆绑病毒,如疯花木马、独狼rootkit,这些病毒在每次开机时推装流氓软件。建议360官网独立版急救箱强力模式两遍。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
你好:
1,任何安装的程序,都会记录在【注册表编辑器】中的,进入注册表编辑器,搜索删除即可。
2,在【编辑】下拉菜单中查找(输入)流氓软件名称依次删除即可。
<需要注意:应该由熟悉注册表编辑器的朋友来操作,避免电脑崩溃。>
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
出现这样的情况下,建议还是把资料保存一下,然后重新安装一下系统比较好,毕竟有些被修改过的也是无法完全删除。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询