使用冷门装机助手/流氓软件导致被捆绑安装各种奇奇怪怪软件的问题
本文首发于 lzcBlog,作者 lzc256,原文地址:https://www.lzcapp.cn/archives/600/。推荐转移到原文阅读,体验更佳。本文不采用 Creative Commons 版权模板,转载协议请以原文文尾为准。
1.斗智斗勇
因为平时很少装机,而且在外面拿不到家里的镜像,当初选这个装机助手就是因为它打着不限速的旗号。下载的时候速度达到了 50M/s,刚开始还大呼良心,但是随后发现来源不太对劲,还发现了“PE”字眼,心里有点奇怪,我下的是原版镜像啊?然后把烧到 U 盘里的文件打开一看,还真是 PE 系统。机智的我怎么会被它忽悠呢,于是我把 PE 里的装机镜像拷了出来,心想这下子你能拿我怎么办?但是我忘记了一点:没有最流氓,只有更流氓。这个所谓的原版系统也是被改过的,坑啊。
于是我花费了宝贵的三天时间排查流氓软件
2.排查启动项
普通软件不启动就无法进行流氓软件的安装,因此首先应该排查启动项。这里我使用了 CCleaner 进行排查,一般来说,应该优先筛查下面这类东西:
- 发布商显示为“不明”但是名字和系统进程贼像的,比如伪装成
svchcst.exe
(原进程名为svch[RainBowText]o[/RainBowText]st.exe
) - 软件名带有
install
字样,但是此刻你并未安装软件
但是我瞪大了我的 48K 纯液晶眼也没发现什么可疑启动项。也不奇怪,毕竟是在装机的时候夹带安装的,那时候系统还没有用户概念,能达到最高权限,类似于记事本后门。(?
3.排查任务管理器
还是纯液晶眼,在任务管理器里仔细地找啊找,也没有结果。找这类流氓软件的规则也和上面一样。不过一般的流氓软件最大只能***到“后台进程”一级,仔细分辨还是能够认出的。
但是有的软件能***到“服务”里,神不知鬼不觉。
4.排查系统服务
一般来说能够***到服务里的流氓软件,要么像我一样装机的时候就夹带了,不然一定是随意给了权限。排查服务真是个艰苦的奋斗过程。给大家提供一个思路:优先筛查没有描述的,再到描述中中文英文没空格的,再按第 2 节所述的规则筛查。
为什么呢?因为国产流氓软件走心的概率很小,要么干脆不写描述,要么乱写一通。而 Microsoft 等外国公司的中文西文间一般会加个空格,提高辨识度,就像 我这篇文章 写的一样。筛查到的可疑服务直接禁用,假如真的是它在作怪,那就继续禁用它吧,我也不知道怎么删掉(逃
果然筛查出了一个服务,大流氓!马上进行了禁用,但是……昨天晚上,我的桌面上又多出了一个流氓软件!
5.终极大杀器:修复系统 OR 重做系统
前面提到流氓软件是在装机的时候植入的,那么流氓软件极有可能是伪装成了系统文件,在后台默默地为我推送着最新款的垃圾游戏。这时候可以尝试修复系统。命令如下:
DISM.exe /Online /Cleanup-image /Restorehealth
它会联网匹配每个系统文件的 MD5 值并自动修复。由于 MD5 的唯一性,流氓软件就会暴露,并自动被健康的系统文件替换。挂了一晚上,问题彻底解决。
假如再次复现,那么还是选择重做系统吧。注意!要下载安装镜像,只认准下面两个途径:
- Microsoft Windows10 媒体创建工具。微软官方的镜像下载工具下载的镜像都是绝对纯净的。坏处是只提供 Win10 的镜像,不过对于大部分人来说已经够了。
- 下一站,我告诉你。前身是大名鼎鼎的
MSDN,我告诉你
,十几年老站,口碑极好,绝对信赖。不过由于站长是个人,只提供了ed2k
磁力链接,速度可能较慢。
6.尾声
这场大扫除行动持续了三天,浪费了我宝贵的三天做暑假作业的时间!今晚愤恨的我写完这篇文章后,得创造奇迹了……
最后给大家一个忠告:以后装系统时,镜像慢慢下,烧录慢慢烧,安装慢慢装,千万别信垃圾的一键工具。虽然麻烦,但是至少是保证了你能够用得爽。
使用冷门装机助手/流氓软件导致被捆绑安装各种奇奇怪怪软件的问题相关推荐
- 流氓软件卸不干净?这6款超强软件卸载神器专治各种流氓软件!
小伙伴们注意:公众号的推送机制不再按照时间前后推送了,微信公众号信息流乱序.君哥建议大家把公众号置顶(设为星标★),以便第一时间看到推送,方法如下图: 万水千山总是情,为君哥三连行不行 谢谢大家了 ...
- cad卸载不干净_流氓软件卸不干净?这7款超强软件卸载神器专治各种流氓软件!...
作者 | 叨叨君 来源 | 办公资源(id:pptziyuan) 今天给大家推荐7款非常好用的软件卸载工具,使用它们不仅能够轻松卸载流氓软件,还能自动删除残留文件和注册表项,从而让你的电脑更整洁快速. ...
- cad卸载不干净_流氓软件卸不干净?这6款超强软件卸载神器专治各种流氓软件!...
Hello,各位叨友们好呀!我是叨叨君~ 今天给大家推荐6款非常好用的软件卸载工具,使用它们不仅能够轻松卸载流氓软件,还能自动删除残留文件和注册表项,从而让你的电脑更整洁快速. 1. IObit Un ...
- 电脑安装软件时,如何避免捆绑安装?
在网络上非正规网站下载安装软件时,经常会遇到捆绑安装的情况.你明明下载了一个软件,电脑上却多出好几个.那么我们在安装软件时,如何才能避免捆绑安装呢? 什么是捆绑安装? 捆绑安装是指用户安装一个软件时, ...
- “CSDN开发助手”:【必备插件 · 安装与使用教程】
CSDN开发助手 , [必备插件 · 安装与使用教程], (程序员 · 帮助你快速打开网页与记录) 官网 · 插件 · 下载地址: CSDN开发助手-Chrome插件 程序员必备浏览器插件,开发效率提 ...
- Wix 安装部署(五) Bootstrapper 捆绑安装
Wix 安装部署(五) Bootstrapper 捆绑安装 原文:Wix 安装部署(五) Bootstrapper 捆绑安装 Wix的xml配置确实很费劲,忍不住有点像吐槽一下,前四篇完成的功能在Wi ...
- visio2007或office 2007安装失败提示一个或多个受保护的windows文件导致office 2007安装失败
关于visio2007或office 2007安装失败提示一个或多个受保护的windows文件导致office 2007安装失败解决办法: 和安装的系统有关.解决方法: 在C:\Program Fil ...
- 应用中心服务器连接不上,Discuz!论坛:您的服务器无法访问应用中心,这将会导致应用无法安装的解决办法...
马上注册查阅更多教程,下载海量资源,让你轻松玩做站 您需要 登录 才可以下载或查看,没有帐号?立即注册 x 最近帮助一Discuz!论坛用户维护论坛,登录论坛后台,点击应用,反应非常慢,等几分钟, 然 ...
- 安装sql2000挂起导致无法继续安装问题
安装sql2000挂起导致无法继续安装问题 关于:以前的某个程序安装已在安装计算机上创建挂起的文件操作 解决办法 以前装过sql server,后来删掉.现在重装,却出现"以前的某个程序安装 ...
- Chrome 删除不干净导致无法再次安装的解决方法
Chrome 删除不干净导致无法再次安装的解决方法 因为业务需求要用到selenium,并且要用到旧版的谷歌浏览器.卸载没有卸载干净,导致无法重新安装(安装包无反应).找了很久找到真正有用的解决方法. ...
最新文章
- [iOS Animation]-CALayer 图层几何学
- 点击空白处遮罩层关闭_如何手动关闭win10系统自带的windows defender
- c语言错误c4430,C 语言 typedef 与 #define 比较
- v-pre的指令|| v-cloak 的指令
- SQL Server 2005 常用数据类型详解
- 大公司青睐的50款开源工具
- 华为nova 8系列发布日期曝光:售价还卖贵点?
- 『MCSE 2008系统管理视频』Unit 5 域用户与组的管理 第2讲 mcse 2008
- 产品规划立项流程(CDP)
- gps高斯utm_经纬度与高斯坐标及经纬度与UTM坐标互转
- 基于似然比检验统计量的异常轨迹检测
- asp.net汉字转拼音 可返回拼音首字母
- 学习大数据需要具备什么基础么?
- 国内常用 DNS 汇总
- directdraw overlay 和flip及blt的区别
- 一体化大威海的战略抉择
- Postman返回乱码问题解决
- linux命令描述大小写,在Linux命令行内直接进行大小写转换
- powerlink(一)——上层协议canopen
- 图纸加密软件的一些小建议
热门文章
- QQ 临时会话+图标 HTML代码
- Java 移位操作符
- Android APP压力测试 之Monkey日志自动分析脚本
- html 表单 元素 美化,分享10款jQuery的表单元素样式美化插件
- 安卓ttf格式的字体包_字体 | 新游黑体(游)精巧的日系字体~
- 如果把钢铁侠中的贾维斯系统换成现在的人工智能会怎么样?
- SQLSERVER - 资源池 ‘internal‘ 没有足够的系统内存来运行此查询。
- 机器学习实战练手项目
- 融云即时通讯SDK集成 – 国内厂商推送集成踩坑篇(Android平台)
- 入侵排查篇---勒索病毒自救指南