當前位置:首頁 > 科技 > 正文

惡意軟件,滾出我的電腦

我們在浏覽器中下載軟件并安裝到電腦中,經常會遇到捆綁安裝的惡意軟件,像病毒一樣自動安裝,開機自動運行,滿屏幕彈窗廣告,卸載卻找不到方法,好不容易找到了安裝位置想删之而後快,卻提示“操作無法完成,因為文件已在另一個程序中打開”,真是令人痛苦。

惡意軟件也分等級,低級的惡意軟件是可以正常卸載的,在控制面闆-卸載程序中即可找到軟件并卸載,或借助360軟件管家等第三方工具卸載即可。

但有一些惡意軟件在卸載程序中或第三方卸載工具中就找不到了,正常一點的,可以在C:\Program Files或C:\Program Files (x86)中找到安裝文件夾,卸載最好不要直接删除,有些惡意軟件也自帶了卸載程序,在安裝文件夾中查找uninstall或類似名稱的程序進行卸載,這樣卸載的比較幹淨不會有過多殘留。

不過大部分惡意軟件不會這麼好心的讓你找到,它們會安裝到隐藏文件夾中,一般路徑為C:\Users\你的用戶名\AppData\Local或C:\Users\你的用戶名\AppData\Roaming或C:\ProgramData,注意AppData和ProgramData這兩個文件夾是默認隐藏的,需要在文件夾選項中打開顯示隐藏的文件。

那麼終于找到了惡意軟件的安裝位置,卸載方式首先還是在安裝文件夾中查找uninstall卸載程序,如果找不到卸載程序,就隻好将安裝文件夾直接删除了,但正常情況下都是無法直接删除的,會提示“操作無法完成,因為文件已在另一個程序中打開”,這是因為惡意軟件安裝到你電腦中一般都會開機自啟動,并且保持在後台運行,結束後台程序需要打開任務管理器,找到惡意軟件類似名稱的進程,右鍵結束任務,之後再次删除軟件安裝文件夾。

有些惡意軟件的名稱會非常令人迷惑,此時無法判斷具體的進程名稱,則可以使用資源監視器查找CPU關聯的句柄找到進程并結束任務。資源監視器在任務管理器的性能标簽下,打開cpu标簽,在關聯的句柄搜索框中搜索惡意軟件的路徑或文件名稱都可以。

有些高級的惡意軟件就更令人頭痛了,因為他們寄宿在explorer.exe進程中,這是文件資源管理器進程,結束此進程文件夾和任務欄都沒了,甚至連桌面也空空如也,沒了文件夾我還怎麼删文件?别急,點擊任務管理器文件菜單中的新建任務,輸入explorer确定,文件夾、任務欄和桌面都回來了,再償試删除惡意軟件安裝文件夾。

什麼?!我新建explorer進程後惡意軟件還是提示我文件被占用無法删除?這是讓我摔鍵盤的節奏!有些惡意軟件是依賴文件資源管理器運行的,也就是與文件資源管理器共生共滅,好吧,依舊結束explorer進程,文件夾、任務欄和桌面沒了,打開任務管理器文件菜單中的新建任務,輸入cmd确定,打開命令提示符窗口。輸入“del惡意軟件安裝文件夾路徑\*.*”回車,del是delete删除文件的意思,”*.*”是指删除所有文件。再輸入“rd惡意軟件安裝文件夾路徑”回車,rd是removedirectory删除目錄的意思,但要求目錄為空,所以需要先删除目錄内所有文件。

如此重複将所有惡意軟件删除,也可以償試重啟電腦進入安全模式删除惡意軟件,也可以償試使用第三方文件粉粹機強行删除,但是直接删除安裝目錄的方法可能會殘留文件或注冊表信息,有些病毒程序會在下次開機後重裝安裝惡意軟件,如果以上方法都不能還你一個幹淨的電腦,那麼請重裝系統,拜了個拜!

補充:如今最大的病毒式彈廣告軟件可能就是那些某某衛士、某某管家和某某浏覽器了,慎用!

你可能想看:

有話要說...

取消
掃碼支持 支付碼