我是怎么刪流氓軟件的

?1、管理員身份運(yùn)行everything,搜索*uni*ns*.exe,匹配uninstall.exe、uninst.exe、uni0nst.exe、xxxuninst.exe等卸載程序,根據(jù)相關(guān)信息判斷是否卸載
(小鳥壁紙的卸載程序有些是takeaway.exe)
2、使用softcnkiller清理大部分流氓軟件啟動(dòng)項(xiàng)
(使用前先更新流氓軟件黑名單)
(處理過的軟件目錄在softn.log里記錄)
(softcnkiller帶參數(shù)delsrv運(yùn)行可刪除服務(wù)驅(qū)動(dòng),請(qǐng)仔細(xì)查看有沒有誤報(bào)項(xiàng),刪除后只能重裝軟件)
(softcnkiller帶參數(shù)delfile運(yùn)行,可以按數(shù)字簽名刪除文件)
3、使用auturuns工具查看是否有漏掉的流氓軟件啟動(dòng)項(xiàng)沒有刪
4、運(yùn)行everything,搜索*chrome*.lnk,檢查快捷方式有沒有網(wǎng)址尾巴
(同樣可以搜索*edge*.lnk)
(修改時(shí)先取消只讀)
5、訪問appdata,用everything在當(dāng)前目錄搜索*.exe、*dll、*.sys,根據(jù)路徑或數(shù)字簽名判斷是否流氓軟件
(“C:\Windows\SysWOW64\config\systemprofile”,該地址下也有appdata目錄,用systm權(quán)限運(yùn)行的流氓軟件可能會(huì)安裝在這里)
6、很多流氓軟件會(huì)捆綁頑固木馬(如瘋花木馬)或驅(qū)動(dòng)木馬(如獨(dú)狼rootkit或mspci、msdzpvxd等劫持主頁),一般用360急救箱強(qiáng)力模式兩遍解決