前言

流氓软件指介于病毒与正规软件之间的软件,拥有强制安装、恶意捆绑、弹窗广告、难以卸载、浏览器劫持等特点,

从何而来呢?一般是是我们在一些第三方软件下载站点击“高速下载”按钮下载到的那个工具,又叫“P2P下崽器”

流氓软件虽然不是病毒,但比病毒更恶心人

遇到也不要急着重装,应该还能抢救一下子,今天给大家整理一套全新的流氓软件处理方法吧

分好多个方面:下载器屏蔽、流氓软件卸载、清理启动项、清理隐藏软件、残留弹窗处理、恢复浏览器主页、注册表清理今天内容挺长的,

整理了好半天,有用的话希望可以帮忙来个三连~

下载器屏蔽

By:四海一叶秋

流氓软件大部分来自于P2P下载器的捆绑安装,我们可以利用电脑的“UAC用户账户控制”功能来直接禁用常见的下载器启动

这里使用大佬制作的批处理文件,直接将常见的下载器数字签名证书拉黑

具体操作很简单,把“拉黑常见下载器证书”这个文件夹放到桌面上,右键以管理员身份运行“拉黑目录证书.bat”即可

之后再启动下载器的话就会出现已被阻止启动的提示

对于无法分辨出P2P下载器的朋友,这个还是比较有用的

撤销拉黑的话,Win+R运行certmgr.msc ->>不信任的证书 ->> 证书 ->>右侧删除你不想拉黑的证书。

软件卸载

我们处理像234⑤之类的流氓软件,第一步肯定就是卸载了

由于很多流氓软件并不会在系统的卸载程序中显示,这里推荐用另一款卸载工具I0bit Uninstaller 可以显示出部分隐藏的安装软件

小编提供的是单文件的,可以直接运行,卸载软件操作都会用,就不多说了,这个卸载后可以自动清理注册表,比较好用

要注意的是:软件界面的右上角有一个工具箱,里面的“快速卸载”与“强制卸载”下面会用到

清理启动项

当然很多流氓软件并不会在卸载工具列表中显示

电脑中还是会出现一些弹窗,然后浏览器主页没办法更改

这里用到另一个工具“SoftCnKiller”,又叫高速下载器捆绑软件杀手,主要是用来禁止流氓软件启动的

软件读取启动项的数字签名、目录名,与内置的流氓软件数据库进行对比,对于符合的,会通过禁用服务项、删除计划任务、清理注册表等方式来禁止软件偷偷启动

使用方法:启动SoftCnKiller前先运行里面的“使用前更新流氓软件黑名单.bat”更新一下黑名单数据库

启动后就会直接将位于黑名单中的程序给罗列出来了,我们可以勾选需要处理的程序点击“处理选中”

之后会需要重启桌面之类的选择允许,然后重启一下就可以了

隐藏软件卸载

刚才只是禁止了流氓软件的启动,但它们还存在于我们的电脑中

我们可以利用刚才清理启动项时生成的log日志文件,及Uninstaller的强制卸载功能来完成这类隐藏软件的卸载

使用SoftCnKiller后会在目录下生成一个log文件,我们打开它,复制里面的文件路径,打开Uninstaller工具箱中的强制卸载,把路径复制过去点击卸载便可以进行强制删除

这样好处是还可以顺便清理下注册表,如果删不掉的话也可以手动删除(或文件粉碎)对应文件的文件及目录,后面再清理注册表

流氓弹窗清理

清理完如果还有弹窗呢?不要急

有两种方式,第一种是使用Uninstaller工具箱中的快速卸载工具

打开后在桌面上会有一个靶心图标,将这个图标拖到弹窗上,然后点击卸载便可以了

第二种是利用SoftCnKiller文件夹中的“弹窗定位“工具,启动后也是把靶心图标托到弹窗上,会显示弹窗的路径

将这个路径复制到Uninstaller强制卸载,文件路径框中点击卸载也可以

两个差不多,前面的那种没效果再试下这个吧

恢复浏览器主页

浏览器主页篡改算是流氓软件的常规操作了,通过浏览器自身的设置怎么改都改不回来

其实处理方法很简单,它其实只是修改了快捷方式的打开路径

解决方法:右键浏览器的桌面快捷方式,选择”属性“,在常规选项中将属性中的”只读“取消勾选,点击应用保存

然后将快捷方式选项中”目标路径“最后面多出来的一个网址删掉,点击“确定“保存

这样就修改回原来的浏览器主页了

清理注册表

之前如果通过手动删除的方式来删除流氓软件的话,大概率会有一些注册表残留项

我们可以使用之前推荐过的”Registry Cleaner"来进行清理

软件是安装版本,装完主程序后将Crack中的文件复制到软件安装目录下启动,然后点击”应用“即可

首次启动会提示我们备份注册表,一定要备份一下,防止清理注册表出现文件

备份完就可以放心大胆的扫描并清理注册表残留了

获取方式

链接容易失效,已经打包好了,可以在公总号后台回复【流氓软件】获取

文章来自公众号:U9软件宝库

遇到流氓软件不要慌,一篇文章帮您完全清理相关推荐

  1. 一篇文章帮你搞定JVM中的堆

    文章目录 一篇文章帮你搞定JVM中的堆 堆的核心概述 堆的内存细分 设置堆内存大小与OOM OOM(OutOfMemory)举例 年轻代与老年代 图解对象分配过程 MinorGC,MajorGC,Fu ...

  2. 小程序开发教程,字节跳动Android三面凉凉,一篇文章帮你解答

    开篇 说一下我大概的情况.渣本毕业,工作已经有快3年了,从高中就开始玩小破站.无论是学习还是日常放松都是在b站.大学主学的软件技术专业,所以,入职bilibili是我大学时期给自己定的小目标. 在学校 ...

  3. 一篇文章帮你彻底搞清楚“I/O多路复用”和“异步I/O”的前世今生

    来源:微信公众号[编程新说] 曾经的VIP服务 在网络的初期,网民很少,服务器完全无压力,那时的技术也没有现在先进,通常用一个线程来全程跟踪处理一个请求.因为这样最简单. 其实代码实现大家都知道,就是 ...

  4. 【干货】你头秃都没想到还能这样吧!一篇文章帮你解答

    前言 抱着侥幸心理投了字节跳动后台JAVA开发岗,居然收到通知去面试,一面下整个人来都是懵逼的,不知道我对着面试官都说了些啥(捂脸~~).侥幸一面居然过了,三天后接到二面通知,结果这次不再幸运,败在数 ...

  5. 用一篇文章帮你破除关于facebook广告运营中的所有洗脑包

    龙哥这几天为了做facebook的新手系列教程,找了不少关于facebook这个平台的文章,看到了很多新手小白对于facebook平台运营还是存在不少误解的.今天龙哥就想出一篇专门的文章来帮大家解惑一 ...

  6. Affiliate Marketing是什么?一篇文章帮你彻底搞清楚!

    经常有人私信问我,什么是Affiliate Marketing,也就是国内常说的联盟营销.之前简单介绍过:一种常见的网络带货模式,你有流量给商家带货,成交后商家给你结算佣金.可能解释地太过笼统,今天我 ...

  7. 一篇文章帮你搞懂什么是“最小可行性产品”(MVP),以及如何实现!

    从"概念"到"最小可行性产品" "最小可行性产品"这个词虽然诞生已久,但不同的人对其的理解不尽相同,也算是目前科技领域中最被误用的术语之一. ...

  8. C语言, C++ IO 总结. 一篇文章帮你透析缓冲区存在的意义, C, C++ IO的常见用法

    目录 一. IO缓冲区存在的意义    (屏蔽低级IO)​ 二. C标准IO + C++标准IO  刨析及其解决字符串输入空格结束问题刨析   (以及常用IO函数刨析)​ 三. C 文件IO (从常用 ...

  9. mysql 帮助命令_一篇文章帮你搞定所有MySQL命令!

    MySQL的基本操作可以包括两个方面:MySQL常用语句如高频率使用的增删改查(CRUD)语句和MySQL高级功能,如存储过程,触发器,事务处理等.而这两个方面又可以细分如下: MySQL常用语句 表 ...

  10. 一篇文章学会mysql_一篇文章帮你搞定所有MySQL命令!

    MySQL的基本操作可以包括两个方面:MySQL常用语句如高频率使用的增删改查(CRUD)语句和MySQL高级功能,如存储过程,触发器,事务处理等.而这两个方面又可以细分如下: MySQL常用语句 表 ...

最新文章

  1. Git Fetch vs Pull:Git Fetch和Git Pull命令之间有什么区别?
  2. SAP RETAIL 使用MM41创建的物料不能使用MMSC扩展其存储地点
  3. 【FPGA】ROM/EPROM的设计(使用加载文件的方式初始化)
  4. Linux目录规范和含义(转)
  5. 计算机应用基础第九章在线测试答案,郑大计算机应用基础第9章节在线测试答案...
  6. All Things OpenTSDB
  7. python抢货程序_写个Python程序上下班抢个顺风单
  8. code block怎样实现图形界面_微服务入门:Openresty实现API网关
  9. Redis 未授权访问漏洞利用
  10. mysql 分布式锁_【分布式锁的演化】分布式锁居然还能用MySQL?
  11. Wannafly挑战赛21: C. 大水题(DP)
  12. 二维联合分布的密度函数计算
  13. DSP之时钟与定时器之三RTC
  14. ETL、BI、MMP数据库
  15. 为什么win10开热点后电脑没有网络?
  16. Thermo-Calc 2003p for WiN32 1CD(热力学计算、合金体系扩散控制计算)
  17. MySQL误删数据找回和恢复
  18. 抖音怎么投放广告,抖音广告投放效果
  19. “APP故障门”频出,移动应用开发到底应该怎么做?
  20. jpg图片怎么压缩大小?简单快捷的方法教给你

热门文章

  1. 使用WDF开发驱动程序
  2. win10 为了对电脑进行保护,已经阻止此应用 解决方法 亲测可用
  3. win10系统安装loadrunner11提示“为了对电脑进行保护,已经阻止此应用”的解决方案
  4. 【Java面试题】进程间通信的方式有哪些?线程间通讯方式有哪些?
  5. 怎么做有效沟通技巧员工培训PPT课件?
  6. 问卷调查:自定义表单设计vue
  7. 基于mysql的报表工具有哪些?值得推荐的mysql报表工具
  8. FS5175AESOP8多串锂电池同步降压充电IC
  9. CentOS添加新硬盘和硬盘格式化
  10. Oracle新增字段后,写入数据是提示ORA-00917:XXX 标识符无效