卸载北信源内网桌面监控的完全攻略
转载至 蜡笔小新的专栏 http://blog.csdn.net/DavidHsing/article/details/7054407
最近 被北信源桌面监控折磨的不行,网上查了才知道,这玩意儿是个公安部认可的木马软件,用于监控员工的上网行为,网管可远程控制安装了客户端的机器,包括截图或上传下载任意文件。
这玩意儿采取了 多进程守护、系统隐藏服务、底层驱动三种方式来躲避被杀,简直是流氓中的流氓。有的安装后自带卸载程序,但需要卸载密码,必须打电话给网管才能卸载。这个卸载密码是根据序列号来的,但这个序列号又不是固定的,是随机的。也就是说,只要安装过一回这个监控,想卸载就必须跟网管打一回电话。恶心至极。
跟这监控做了好几天的斗争,终于找到并整理出了完全解决方案:
清理步骤
1、从下面两个网址下载卸载程序:
绿色网傲下载地址:猛击这里
千脑网盘下载地址:猛击这里
- // 解压密码都是 www.oha99.com
- // 如果有杀毒软件报告病毒,属于误报,请放心使用。
// 解压密码都是 www.oha99.com
// 如果有杀毒软件报告病毒,属于误报,请放心使用。
(以管理员身份)运行,点击“卸载”按钮。
2、重新启动计算机。
3、将下列内容复制保存为 bat 文件,(以管理员身份)运行:
- @echo off
- echo **************************************************
- echo * 北信源内网桌面监控客户端 清理批处理
- echo * By davidhsing, on 2011-12-08
- echo * For more information, please visit:
- echo * http://blog.csdn.net/davidhsing
- echo *
- echo * 如果文件因拒绝访问而删除失败,请先执行卸载步骤并重启计算机。
- echo **************************************************
- echo *
- echo * 正在删除 北信源桌面监控 Pcap 驱动 ...
- del /f /q %SystemRoot%\System32\drivers\EdpPcap.sys
- echo * 正在删除 北信源桌面监控 EDP 文件 ...
- del /f /q %SystemRoot%\System32\Edp_FwLog.exe
- del /f /q %SystemRoot%\System32\Edp802XKey.exe
- del /f /q %SystemRoot%\System32\edpaudfliter.dll
- del /f /q %SystemRoot%\System32\EdpAuthBk.dat
- del /f /q %SystemRoot%\System32\EdpBKFile.dll
- del /f /q %SystemRoot%\System32\EdpCdrom.dll
- del /f /q %SystemRoot%\System32\edpCheckTemplete.xml
- del /f /q %SystemRoot%\System32\EdpCltAuth.ini
- del /f /q %SystemRoot%\System32\edpdisk.chm
- del /f /q %SystemRoot%\System32\edpDiskInfoEx.dll
- del /f /q %SystemRoot%\System32\EdpDNSA.dat
- del /f /q %SystemRoot%\System32\EdpEapSwitch.exe
- del /f /q %SystemRoot%\System32\EdpEDisk.dll
- del /f /q %SystemRoot%\System32\EdpEDisk.exe
- del /f /q %SystemRoot%\System32\EdpEDisk.sys
- del /f /q %SystemRoot%\System32\edpfind.dll
- del /f /q %SystemRoot%\System32\edpfunction.ini
- del /f /q %SystemRoot%\System32\EdpFwRul.dat
- del /f /q %SystemRoot%\System32\EdpFwRul.flg
- del /f /q %SystemRoot%\System32\EdpGetHard.exe
- del /f /q %SystemRoot%\System32\EdpHard.dll
- del /f /q %SystemRoot%\System32\edpHardware.dll
- del /f /q %SystemRoot%\System32\EdpHReg_C.dll
- del /f /q %SystemRoot%\System32\edpidm.cat
- del /f /q %SystemRoot%\System32\EdpIdm.inf
- del /f /q %SystemRoot%\System32\EdpIdm.sys
- del /f /q %SystemRoot%\System32\EdpIdm_m.inf
- del /f /q %SystemRoot%\System32\edpidm_x64.cat
- del /f /q %SystemRoot%\System32\EdpIdm_x64.sys
- del /f /q %SystemRoot%\System32\EdpIdmI.dll
- del /f /q %SystemRoot%\System32\EdpIdmPacket.dll
- del /f /q %SystemRoot%\System32\edpimlog.dll
- del /f /q %SystemRoot%\System32\EdpIMMonitor_c.dll
- del /f /q %SystemRoot%\System32\edpkillv.exe
- del /f /q %SystemRoot%\System32\EdpKMLock.exe
- del /f /q %SystemRoot%\System32\Edplibeay32.dll
- del /f /q %SystemRoot%\System32\edplimit.key
- del /f /q %SystemRoot%\System32\edpLimit3.key
- del /f /q %SystemRoot%\System32\EdpMenuInfo.ini
- del /f /q %SystemRoot%\System32\EdpMsgShow.exe
- del /f /q %SystemRoot%\System32\EdpNclt.exe
- del /f /q %SystemRoot%\System32\edpnfp.dat
- del /f /q %SystemRoot%\System32\edpoem.win
- del /f /q %SystemRoot%\System32\edpoem.win1
- del /f /q %SystemRoot%\System32\EdpPacket.dll
- del /f /q %SystemRoot%\System32\EdpPacket_2k.dll
- del /f /q %SystemRoot%\System32\EdpPacket_nt4.dll
- del /f /q %SystemRoot%\System32\EdpPacket_vista.dll
- del /f /q %SystemRoot%\System32\EdpPatch.crc
- del /f /q %SystemRoot%\System32\EdpPatchInfo.dat
- del /f /q %SystemRoot%\System32\EdpPcap.dll
- del /f /q %SystemRoot%\System32\EdpPcap.sys
- del /f /q %SystemRoot%\System32\EdpPcap_64.sys
- del /f /q %SystemRoot%\System32\EdpPcap_nt4.sys
- del /f /q %SystemRoot%\System32\EdpPort.dll
- del /f /q %SystemRoot%\System32\EdpProcess.crc
- del /f /q %SystemRoot%\System32\EdpProcessFlux.XSL
- del /f /q %SystemRoot%\System32\EdpProcFlow.dll
- del /f /q %SystemRoot%\System32\EdpPromptUI.dll
- del /f /q %SystemRoot%\System32\EdpPromptUI.exe
- del /f /q %SystemRoot%\System32\edppromptui2.dll
- del /f /q %SystemRoot%\System32\EdpProtect.ini
- del /f /q %SystemRoot%\System32\EdpProtectSelf.dll
- del /f /q %SystemRoot%\System32\EdpRegMon.dll
- del /f /q %SystemRoot%\System32\edpRemote.exe
- del /f /q %SystemRoot%\System32\EdpRf_inf.dll
- del /f /q %SystemRoot%\System32\EdpSafeCertify.dll
- del /f /q %SystemRoot%\System32\edpscopehook.dll
- del /f /q %SystemRoot%\System32\edpscr.dll
- del /f /q %SystemRoot%\System32\edpscr_c.exe
- del /f /q %SystemRoot%\System32\edpscr_s.exe
- del /f /q %SystemRoot%\System32\edpsdll1.dll
- del /f /q %SystemRoot%\System32\edpsdll2.dll
- del /f /q %SystemRoot%\System32\edpSeccheck.dll
- del /f /q %SystemRoot%\System32\edpsecurityburn.data
- del /f /q %SystemRoot%\System32\edpSecurityBurn.dll
- del /f /q %SystemRoot%\System32\EdpSecurityCheck.exe
- del /f /q %SystemRoot%\System32\edpSetup.log
- del /f /q %SystemRoot%\System32\EdpSetupAPI64.dll
- del /f /q %SystemRoot%\System32\EdpSigner.exe
- del /f /q %SystemRoot%\System32\edpSnap.dll
- del /f /q %SystemRoot%\System32\EdpSoft.dll
- del /f /q %SystemRoot%\System32\EdpSoftware.crc
- del /f /q %SystemRoot%\System32\Edpssleay32.dll
- del /f /q %SystemRoot%\System32\EdpTools.exe
- del /f /q %SystemRoot%\System32\EdpTrayIcon.exe
- del /f /q %SystemRoot%\System32\EdpUnPatch.exe
- del /f /q %SystemRoot%\System32\EdpUSB.dll
- del /f /q %SystemRoot%\System32\EDPUsbInterface.dll
- del /f /q %SystemRoot%\System32\Edpuuid.dll
- del /f /q %SystemRoot%\System32\EdpVerifySign.dll
- del /f /q %SystemRoot%\System32\EdpVirLog.dll
- del /f /q %SystemRoot%\System32\EdpVistaDlg.exe
- del /f /q %SystemRoot%\System32\EdpVistaDlg.exe.bak
- del /f /q %SystemRoot%\System32\EDPVSC.EXE
- del /f /q %SystemRoot%\System32\edpvscap.exe
- del /f /q %SystemRoot%\System32\EdpwPacket.dll
- del /f /q %SystemRoot%\System32\EdpXclt.exe
- del /f /q %SystemRoot%\System32\EdpXclt.rpt
- del /f /q %SystemRoot%\System32\edpxcltset.ini
- del /f /q %SystemRoot%\System32\EdpZip.dll
- echo * 正在删除 北信源桌面监控 VRV 文件 ...
- del /f /q %SystemRoot%\System32\vrv_virusdatabase.XML
- del /f /q %SystemRoot%\System32\vrvarp.exe
- del /f /q %SystemRoot%\System32\vrvarpl.exe
- del /f /q %SystemRoot%\System32\vrvaud_c.dll
- del /f /q %SystemRoot%\System32\Vrvaud_c.sys
- del /f /q %SystemRoot%\System32\VRVAUD_C.VXD
- del /f /q %SystemRoot%\System32\Vrvaud_c64.sys
- del /f /q %SystemRoot%\System32\vrvaudsf.sys
- del /f /q %SystemRoot%\System32\vrvaudsf2k.sys
- del /f /q %SystemRoot%\System32\vrvaudsf64.sys
- del /f /q %SystemRoot%\System32\VrvBkFile.log
- del /f /q %SystemRoot%\System32\Vrvctl.ocx
- del /f /q %SystemRoot%\System32\vrvdelarp.exe
- del /f /q %SystemRoot%\System32\vrvedp_m.dll
- del /f /q %SystemRoot%\System32\VRVEDP_M.EXE
- del /f /q %SystemRoot%\System32\VrvEdp_m.exe.bak
- del /f /q %SystemRoot%\System32\vrvedp_m.exe.sig
- del /f /q %SystemRoot%\System32\vrvedp_m.hk
- del /f /q %SystemRoot%\System32\VrvEdp_m.rpt
- del /f /q %SystemRoot%\System32\vrvfind.dll
- del /f /q %SystemRoot%\System32\VRVFluxInfo.dll
- del /f /q %SystemRoot%\System32\VrvFw.sys
- del /f /q %SystemRoot%\System32\VRVFW.VXD
- del /f /q %SystemRoot%\System32\vrvFw_c.dll
- del /f /q %SystemRoot%\System32\VRVFW_D.VXD
- del /f /q %SystemRoot%\System32\VrvFwInstall.exe
- del /f /q %SystemRoot%\System32\VRVHOOK.DLL
- del /f /q %SystemRoot%\System32\Vrvhw_c.dll
- del /f /q %SystemRoot%\System32\VrvKeyBoard.dll
- del /f /q %SystemRoot%\System32\vrvkeymon.dll
- del /f /q %SystemRoot%\System32\VrvKS_c.dll
- del /f /q %SystemRoot%\System32\VRVPerTemplate.exe
- del /f /q %SystemRoot%\System32\vrvpolicy.xml
- del /f /q %SystemRoot%\System32\vrvprt_c.dll
- del /f /q %SystemRoot%\System32\vrvprt_c1.dll
- del /f /q %SystemRoot%\System32\vrvpwk.dll
- del /f /q %SystemRoot%\System32\vrvpz.ini
- del /f /q %SystemRoot%\System32\vrvrf_c.exe
- del /f /q %SystemRoot%\System32\vrvrf_c.lg
- del /f /q %SystemRoot%\System32\vrvrf_cInterface.dll
- del /f /q %SystemRoot%\System32\vrvrf_d.lg
- del /f /q %SystemRoot%\System32\VRVRF_IE.EXE
- del /f /q %SystemRoot%\System32\vrvrf_m.lg
- del /f /q %SystemRoot%\System32\vrvrun_c.dll
- del /f /q %SystemRoot%\System32\Vrvsafec.exe
- del /f /q %SystemRoot%\System32\vrvsc_c.dll
- del /f /q %SystemRoot%\System32\vrvsdll1.dll
- del /f /q %SystemRoot%\System32\vrvsdll2.dll
- del /f /q %SystemRoot%\System32\VrvSetup.ini
- del /f /q %SystemRoot%\System32\VrvSnap.dll
- del /f /q %SystemRoot%\System32\VrvSniffer.exe
- del /f /q %SystemRoot%\System32\VRVSOFTDB.xml
- del /f /q %SystemRoot%\System32\vrvsys_c.xml
- del /f /q %SystemRoot%\System32\VRVTrustVerify.dll
- del /f /q %SystemRoot%\System32\VrvZip.dll
- echo * 正在删除 北信源桌面监控 安装/卸载 文件 ...
- del /f /q %SystemRoot%\System32\InstallIdm.exe
- del /f /q %SystemRoot%\System32\InstallIdm_x64.exe
- del /f /q %SystemRoot%\System32\UnInstallEdp.*
- del /f /q %SystemRoot%\System32\WatchClient.*
- del /f /q %SystemRoot%\System32\VirusSTDB.xml
- echo * 正在删除 北信源桌面监控 残留目录 ...
- rd /s /q %SystemRoot%\System32\AntiToolPack
- rd /s /q %SystemRoot%\System32\Language
- rd /s /q %SystemRoot%\System32\Pic
- rd /s /q %SystemRoot%\System32\SysMenu
- rd /s /q %SystemRoot%\System32\SysUtility
- echo 正在删除 北信源桌面监控 日志文件 ...
- del /f /q %SystemRoot%\..\edpmain.log
- del /f /q %SystemRoot%\..\regist.log
- del /f /q %SystemRoot%\..\vrvdata.dat
- echo *
- echo * 已删除 北信源内网桌面监控客户端 所有文件。按任意键退出!
- echo **************************************************
- pause
- @echo on
- exit
@echo off
echo **************************************************
echo * 北信源内网桌面监控客户端 清理批处理
echo * By davidhsing, on 2011-12-08
echo * For more information, please visit:
echo * http://blog.csdn.net/davidhsing
echo *
echo * 如果文件因拒绝访问而删除失败,请先执行卸载步骤并重启计算机。
echo **************************************************
echo *
echo * 正在删除 北信源桌面监控 Pcap 驱动 ...
del /f /q %SystemRoot%\System32\drivers\EdpPcap.sys
echo * 正在删除 北信源桌面监控 EDP 文件 ...
del /f /q %SystemRoot%\System32\Edp_FwLog.exe
del /f /q %SystemRoot%\System32\Edp802XKey.exe
del /f /q %SystemRoot%\System32\edpaudfliter.dll
del /f /q %SystemRoot%\System32\EdpAuthBk.dat
del /f /q %SystemRoot%\System32\EdpBKFile.dll
del /f /q %SystemRoot%\System32\EdpCdrom.dll
del /f /q %SystemRoot%\System32\edpCheckTemplete.xml
del /f /q %SystemRoot%\System32\EdpCltAuth.ini
del /f /q %SystemRoot%\System32\edpdisk.chm
del /f /q %SystemRoot%\System32\edpDiskInfoEx.dll
del /f /q %SystemRoot%\System32\EdpDNSA.dat
del /f /q %SystemRoot%\System32\EdpEapSwitch.exe
del /f /q %SystemRoot%\System32\EdpEDisk.dll
del /f /q %SystemRoot%\System32\EdpEDisk.exe
del /f /q %SystemRoot%\System32\EdpEDisk.sys
del /f /q %SystemRoot%\System32\edpfind.dll
del /f /q %SystemRoot%\System32\edpfunction.ini
del /f /q %SystemRoot%\System32\EdpFwRul.dat
del /f /q %SystemRoot%\System32\EdpFwRul.flg
del /f /q %SystemRoot%\System32\EdpGetHard.exe
del /f /q %SystemRoot%\System32\EdpHard.dll
del /f /q %SystemRoot%\System32\edpHardware.dll
del /f /q %SystemRoot%\System32\EdpHReg_C.dll
del /f /q %SystemRoot%\System32\edpidm.cat
del /f /q %SystemRoot%\System32\EdpIdm.inf
del /f /q %SystemRoot%\System32\EdpIdm.sys
del /f /q %SystemRoot%\System32\EdpIdm_m.inf
del /f /q %SystemRoot%\System32\edpidm_x64.cat
del /f /q %SystemRoot%\System32\EdpIdm_x64.sys
del /f /q %SystemRoot%\System32\EdpIdmI.dll
del /f /q %SystemRoot%\System32\EdpIdmPacket.dll
del /f /q %SystemRoot%\System32\edpimlog.dll
del /f /q %SystemRoot%\System32\EdpIMMonitor_c.dll
del /f /q %SystemRoot%\System32\edpkillv.exe
del /f /q %SystemRoot%\System32\EdpKMLock.exe
del /f /q %SystemRoot%\System32\Edplibeay32.dll
del /f /q %SystemRoot%\System32\edplimit.key
del /f /q %SystemRoot%\System32\edpLimit3.key
del /f /q %SystemRoot%\System32\EdpMenuInfo.ini
del /f /q %SystemRoot%\System32\EdpMsgShow.exe
del /f /q %SystemRoot%\System32\EdpNclt.exe
del /f /q %SystemRoot%\System32\edpnfp.dat
del /f /q %SystemRoot%\System32\edpoem.win
del /f /q %SystemRoot%\System32\edpoem.win1
del /f /q %SystemRoot%\System32\EdpPacket.dll
del /f /q %SystemRoot%\System32\EdpPacket_2k.dll
del /f /q %SystemRoot%\System32\EdpPacket_nt4.dll
del /f /q %SystemRoot%\System32\EdpPacket_vista.dll
del /f /q %SystemRoot%\System32\EdpPatch.crc
del /f /q %SystemRoot%\System32\EdpPatchInfo.dat
del /f /q %SystemRoot%\System32\EdpPcap.dll
del /f /q %SystemRoot%\System32\EdpPcap.sys
del /f /q %SystemRoot%\System32\EdpPcap_64.sys
del /f /q %SystemRoot%\System32\EdpPcap_nt4.sys
del /f /q %SystemRoot%\System32\EdpPort.dll
del /f /q %SystemRoot%\System32\EdpProcess.crc
del /f /q %SystemRoot%\System32\EdpProcessFlux.XSL
del /f /q %SystemRoot%\System32\EdpProcFlow.dll
del /f /q %SystemRoot%\System32\EdpPromptUI.dll
del /f /q %SystemRoot%\System32\EdpPromptUI.exe
del /f /q %SystemRoot%\System32\edppromptui2.dll
del /f /q %SystemRoot%\System32\EdpProtect.ini
del /f /q %SystemRoot%\System32\EdpProtectSelf.dll
del /f /q %SystemRoot%\System32\EdpRegMon.dll
del /f /q %SystemRoot%\System32\edpRemote.exe
del /f /q %SystemRoot%\System32\EdpRf_inf.dll
del /f /q %SystemRoot%\System32\EdpSafeCertify.dll
del /f /q %SystemRoot%\System32\edpscopehook.dll
del /f /q %SystemRoot%\System32\edpscr.dll
del /f /q %SystemRoot%\System32\edpscr_c.exe
del /f /q %SystemRoot%\System32\edpscr_s.exe
del /f /q %SystemRoot%\System32\edpsdll1.dll
del /f /q %SystemRoot%\System32\edpsdll2.dll
del /f /q %SystemRoot%\System32\edpSeccheck.dll
del /f /q %SystemRoot%\System32\edpsecurityburn.data
del /f /q %SystemRoot%\System32\edpSecurityBurn.dll
del /f /q %SystemRoot%\System32\EdpSecurityCheck.exe
del /f /q %SystemRoot%\System32\edpSetup.log
del /f /q %SystemRoot%\System32\EdpSetupAPI64.dll
del /f /q %SystemRoot%\System32\EdpSigner.exe
del /f /q %SystemRoot%\System32\edpSnap.dll
del /f /q %SystemRoot%\System32\EdpSoft.dll
del /f /q %SystemRoot%\System32\EdpSoftware.crc
del /f /q %SystemRoot%\System32\Edpssleay32.dll
del /f /q %SystemRoot%\System32\EdpTools.exe
del /f /q %SystemRoot%\System32\EdpTrayIcon.exe
del /f /q %SystemRoot%\System32\EdpUnPatch.exe
del /f /q %SystemRoot%\System32\EdpUSB.dll
del /f /q %SystemRoot%\System32\EDPUsbInterface.dll
del /f /q %SystemRoot%\System32\Edpuuid.dll
del /f /q %SystemRoot%\System32\EdpVerifySign.dll
del /f /q %SystemRoot%\System32\EdpVirLog.dll
del /f /q %SystemRoot%\System32\EdpVistaDlg.exe
del /f /q %SystemRoot%\System32\EdpVistaDlg.exe.bak
del /f /q %SystemRoot%\System32\EDPVSC.EXE
del /f /q %SystemRoot%\System32\edpvscap.exe
del /f /q %SystemRoot%\System32\EdpwPacket.dll
del /f /q %SystemRoot%\System32\EdpXclt.exe
del /f /q %SystemRoot%\System32\EdpXclt.rpt
del /f /q %SystemRoot%\System32\edpxcltset.ini
del /f /q %SystemRoot%\System32\EdpZip.dll
echo * 正在删除 北信源桌面监控 VRV 文件 ...
del /f /q %SystemRoot%\System32\vrv_virusdatabase.XML
del /f /q %SystemRoot%\System32\vrvarp.exe
del /f /q %SystemRoot%\System32\vrvarpl.exe
del /f /q %SystemRoot%\System32\vrvaud_c.dll
del /f /q %SystemRoot%\System32\Vrvaud_c.sys
del /f /q %SystemRoot%\System32\VRVAUD_C.VXD
del /f /q %SystemRoot%\System32\Vrvaud_c64.sys
del /f /q %SystemRoot%\System32\vrvaudsf.sys
del /f /q %SystemRoot%\System32\vrvaudsf2k.sys
del /f /q %SystemRoot%\System32\vrvaudsf64.sys
del /f /q %SystemRoot%\System32\VrvBkFile.log
del /f /q %SystemRoot%\System32\Vrvctl.ocx
del /f /q %SystemRoot%\System32\vrvdelarp.exe
del /f /q %SystemRoot%\System32\vrvedp_m.dll
del /f /q %SystemRoot%\System32\VRVEDP_M.EXE
del /f /q %SystemRoot%\System32\VrvEdp_m.exe.bak
del /f /q %SystemRoot%\System32\vrvedp_m.exe.sig
del /f /q %SystemRoot%\System32\vrvedp_m.hk
del /f /q %SystemRoot%\System32\VrvEdp_m.rpt
del /f /q %SystemRoot%\System32\vrvfind.dll
del /f /q %SystemRoot%\System32\VRVFluxInfo.dll
del /f /q %SystemRoot%\System32\VrvFw.sys
del /f /q %SystemRoot%\System32\VRVFW.VXD
del /f /q %SystemRoot%\System32\vrvFw_c.dll
del /f /q %SystemRoot%\System32\VRVFW_D.VXD
del /f /q %SystemRoot%\System32\VrvFwInstall.exe
del /f /q %SystemRoot%\System32\VRVHOOK.DLL
del /f /q %SystemRoot%\System32\Vrvhw_c.dll
del /f /q %SystemRoot%\System32\VrvKeyBoard.dll
del /f /q %SystemRoot%\System32\vrvkeymon.dll
del /f /q %SystemRoot%\System32\VrvKS_c.dll
del /f /q %SystemRoot%\System32\VRVPerTemplate.exe
del /f /q %SystemRoot%\System32\vrvpolicy.xml
del /f /q %SystemRoot%\System32\vrvprt_c.dll
del /f /q %SystemRoot%\System32\vrvprt_c1.dll
del /f /q %SystemRoot%\System32\vrvpwk.dll
del /f /q %SystemRoot%\System32\vrvpz.ini
del /f /q %SystemRoot%\System32\vrvrf_c.exe
del /f /q %SystemRoot%\System32\vrvrf_c.lg
del /f /q %SystemRoot%\System32\vrvrf_cInterface.dll
del /f /q %SystemRoot%\System32\vrvrf_d.lg
del /f /q %SystemRoot%\System32\VRVRF_IE.EXE
del /f /q %SystemRoot%\System32\vrvrf_m.lg
del /f /q %SystemRoot%\System32\vrvrun_c.dll
del /f /q %SystemRoot%\System32\Vrvsafec.exe
del /f /q %SystemRoot%\System32\vrvsc_c.dll
del /f /q %SystemRoot%\System32\vrvsdll1.dll
del /f /q %SystemRoot%\System32\vrvsdll2.dll
del /f /q %SystemRoot%\System32\VrvSetup.ini
del /f /q %SystemRoot%\System32\VrvSnap.dll
del /f /q %SystemRoot%\System32\VrvSniffer.exe
del /f /q %SystemRoot%\System32\VRVSOFTDB.xml
del /f /q %SystemRoot%\System32\vrvsys_c.xml
del /f /q %SystemRoot%\System32\VRVTrustVerify.dll
del /f /q %SystemRoot%\System32\VrvZip.dll
echo * 正在删除 北信源桌面监控 安装/卸载 文件 ...
del /f /q %SystemRoot%\System32\InstallIdm.exe
del /f /q %SystemRoot%\System32\InstallIdm_x64.exe
del /f /q %SystemRoot%\System32\UnInstallEdp.*
del /f /q %SystemRoot%\System32\WatchClient.*
del /f /q %SystemRoot%\System32\VirusSTDB.xml
echo * 正在删除 北信源桌面监控 残留目录 ...
rd /s /q %SystemRoot%\System32\AntiToolPack
rd /s /q %SystemRoot%\System32\Language
rd /s /q %SystemRoot%\System32\Pic
rd /s /q %SystemRoot%\System32\SysMenu
rd /s /q %SystemRoot%\System32\SysUtility
echo 正在删除 北信源桌面监控 日志文件 ...
del /f /q %SystemRoot%\..\edpmain.log
del /f /q %SystemRoot%\..\regist.log
del /f /q %SystemRoot%\..\vrvdata.dat
echo *
echo * 已删除 北信源内网桌面监控客户端 所有文件。按任意键退出!
echo **************************************************
pause
@echo on
exit
至此清理完成!
卸载北信源内网桌面监控的完全攻略相关推荐
- 北信源内网安全与补丁分发系统简单功能介绍
北信源现有产品 内网安全管理系统.补丁及文件分发管理系统.主机安全监控审计系统.终端安全登录与监控审计系统.移动存储介质使用管理系统.网络接入控制管理系统.电子文档安全管理系统.存储介质信息消除系统. ...
- 北信源内网安全管理管理系统
北信源内网安全管理管理系统是用于解决端终安全的产品,它使用了 B/S,C/S 架构,可以非常灵活方便的完成网络的管理工作. 这是个索引文件,以后再来添加内容. 转载于:https://blog.51c ...
- 淘宝网店优惠券营销活动攻略
淘宝网店优惠券营销活动攻略 店铺优惠券用得好的话,投资回报率相当高.那么,除了节日和大促这种非常规活动,在平常的日子里,卖家可以怎么样发放优惠券呢? 淘宝网店优惠券营销作为辅助营销的手段之一,许多卖家 ...
- Excel:python结合Excel使用技巧经验总结之(将python输出的等间隔列数据直接粘贴复制存到物理表格内等)图文教程之详细攻略
Excel:python结合Excel使用技巧经验总结之(将python输出的等间隔列数据直接粘贴复制存到物理表格内等)图文教程之详细攻略 目录 Excel使用技巧经验总结 将pandas.DataF ...
- 重返天梯-L2-036 网红点打卡攻略 (25 分)
重返天梯-L2-036 网红点打卡攻略 (25 分) C++ 有点小坑,所以记录一下 #include <bits/stdc++.h> using namespace std; const ...
- 【L2-036 网红点打卡攻略】
天梯赛L2-036 网红点打卡攻略 题目详情: 输入样例: 6 13 0 5 2 6 2 2 6 0 1 3 4 2 1 5 2 2 5 1 3 1 1 4 1 2 1 6 1 6 3 2 1 2 1 ...
- L2-036 网红点打卡攻略 (25 分)(哈密顿回路)
题目链接: 题目详情 - L2-036 网红点打卡攻略 (25 分) (pintia.cn)https://pintia.cn/problem-sets/994805046380707840/prob ...
- 【数据结构与算法暑期实习】PTA 网红点打卡攻略
PTA 网红点打卡攻略 一.题目 二.思路 三.代码 一.题目 一个旅游景点,如果被带火了的话,就被称为"网红点".大家来网红点游玩,俗称"打卡".在各个网红点 ...
- 道路运输车辆卫星定位系统企业监控平台标准符合性检测和道路运输车辆卫星定位系统企业视频监控平台检测攻略...
卫星定位平台部标平台检测阶段步骤道路运输车辆卫星定位系统企业监控平台标准符合性检测和道路运输车辆卫星定位系统企业视频监控平台检测攻略 最新更新2019年9月9日16:21:37 步骤1.报名 ...
- 没有公网IP,怎么实现外网访问内网视频监控
以海康威视监控为例,先在内网部署好监控系统,通过本地浏览器输入监控设备管理地址,登录管理后台: 在管理后台可成功查看摄像头视频画面即内网监控系统搭建成功: 找到配置界面查看设备端口信息,记下HTTP访 ...
最新文章
- R语言plotly包可视化线图(line plot)、使用restyle参数自定义设置可视化结果中线条的颜色、使用按钮动态切换线条的颜色(change line color with button)
- TreeView Checkbox选中
- Vue+Element导入导出Excel
- Linux下查看/管理当前登录用户及用户操作历史记录
- 轻松理解条件随机场(CRF)
- 边缘计算(edge computing)中computation offloading、resource allocation、resource provisioning的区别
- Linux中的Tomcat500异常,Linux处理Tomcat异常的方法
- PreScan、Carsim、Carmaker和VTD联合仿真
- HTML5的结构元素
- click与onclick的区别
- android联想云服务,联想云服务手机客户端
- 爬虫-漫画喵的100行逆袭
- Java POI 导出 Excel 单元格 合并单元格 相邻的相同值 合并
- OpenAI生成二次元美女【辣眼睛慎入】
- 将C语言的字符串转为OC的字符串
- 赛氪2020上半年 A.转换AV号(avtobv)[神奇的输入][神奇的getchar()][进制转换]
- 单片机C语言数据存储原理,学习单片机C语言,必知的数据存储与程序编写知识!...
- MarkDown语法1:Typora
- 【高数】两类曲线积分的联系
- Scribus 1.4.2 发布,开源电子杂志制作软件