卸载联软UniAccess,删除UniAccess Agent记录 您所在的位置:网站首页 深圳windows 卸载联软UniAccess,删除UniAccess Agent记录

卸载联软UniAccess,删除UniAccess Agent记录

2024-04-08 19:40| 来源: 网络整理| 查看: 265

步骤二:

进入安全模式:

1.按Win+R键打开运行窗口,输入msconfig,点击确定

2.在打开的系统配置窗口中,切换至“引导”项,勾选引导选项下面的“安全引导”,然后点击确定;

3.点击确定,立即重启计算机;

步骤三:

利用安全模式下任务管理器结束相关进程树。(tips: 一定是安全模式下,我们才有可能结束相关进程,删除相关目录)

1.安全模式下:这个文件夹下的流氓终于“现形了”!

2.调出安全模式下任务管理器:

结束指向这个路径下的进程:主要是UniAccessAgent,UniAccessAgentDaemon 选中进程,结束服务树。(安全模式下这个流氓软件还是能调度起来,说明不删除注册信息,始终还是隐患)。

3.进入windows命令行模式,删除 C:\Windows\LVUAAgentInstBaseRoot 目录 ,删除命令为:rd /s /q C:\Windows\LVUAAgentInstBaseRoot 删除过程中要是提示进程被占用,就继续到任务管理器结束该进程树,(ps:我在服务控制中也把uni 这个软件的相关的服务设置为了禁用):

删除后的结果:

还是有残留:好家伙!!进程我也检查了,没有指向这个目录的服务了,此时我思考了一波:推测分析可能是:之所以软件能自己做主,就是因为绑定(绑架)了一些基础服务,注册上了这些服务之后,导致只要是系统启动,这个流氓就运行起来了。

到这一步已经接近胜利。

步骤四:清除注册表信息:把Uni开头的,路径指向C:\Windows\LVUAAgentInstBaseRoot 的信息全部删除 (注意一定找准确)

此步骤之后重启计算机,回到按照进入安全模式的方法进入正常模式。

流氓软件已经被我们破坏成功:文件夹再也不对我们隐藏了:

步骤五:

最后收尾

删除不掉的两个文件夹一直是被我们基础服务占用(一堆 XXXX.ddl 文件!!!),没有办法直接删除,我这里想了一个办法。

1.右击文件夹属性,给自己当前用户赋对文件夹控制的权限。

2.既然它是启动时候被服务调用的,那我把文件夹名字重命名掉:类似如图(目的是改完路径之后,让原先软件注册的那些服务找不到调用的文件,这样就不会被启动了,因为反向找这个ddl的启动入口我没找到方法,索性断其后路,来个偷梁换柱!)

3.重启计算机

4.删除对应文件夹



【本文地址】

公司简介

联系我们

今日新闻

    推荐新闻

    专题文章
      CopyRight 2018-2019 实验室设备网 版权所有