admin管理员组

文章数量:1531315

2024年7月31日发(作者:)

删除并免疫(顺网)网维大师客户端google广告流氓插件

现在回忆起来就想做了一场梦。梦的内容就像打了一场有意思的游击战吧。。。

首先是针对 360安全卫士检测出来的插件

我不知道它是干什么的。但是在360检测出来有 google 的标签 文件本身也有 google 的签名

于是,我就要干掉他。

位置:c:

我试图删除它,但是正在被系统使用中。 然后在开始菜单中运行 regsvr32 /u

OK。卸载了。然后我再试图删除,大功告成,删除了。

但是我打开网维大师游戏菜单,这个 又检测出来了。并且又在

c: 建立

然后我又反复操作一遍。

又创建了假体文件 开始菜单运行 md c: 建立假体也会被覆盖建立。所以必

须去掉权限

cacls %systemroot% /e /p everyone:n

这下OK了。。解决了。。。不出来了。。

但是又出现新状况了。。

网维大师居然自动在 c:windowssystem32 文件夹下自动建立 、、、

随机出现一个文件名,文件本身体积,与一摸一样。。

呵呵。无奈吧。。。

那我就继续建立免疫文件。。

md c:

cacls %systemroot% /e /p everyone:n

md c:

cacls %systemroot% /e /p everyone:n

md c:

cacls %systemroot% /e /p everyone:n

md c:

cacls %systemroot% /e /p everyone:n

md c:

cacls %systemroot% /e /p everyone:n

md c:

cacls %systemroot% /e /p everyone:n

md c:

cacls %systemroot% /e /p everyone:n

md c:

cacls %systemroot% /e /p everyone:n

md c:

cacls %systemroot% /e /p everyone:n

md c:

cacls %systemroot% /e /p everyone:n

这下不出来了。。。OK。。。。解决下一个。。

这个我也不知道是干什么用的。。。IE开头的可能与IE有关,但是为了减少IE负担,我也要坚决干掉它

regsvr32 /u /s

del c: /f /s /q

md c:

cacls %systemroot% /e /p everyone:n

先卸载插件,然后删除它,在建立假体免疫,然后在假体去掉权限。这样就完事了。很简单嘛

我就重新启动了。。启动好机器了。很搞笑的是这个文件居然又出来了。。

这让我很奇怪,都做了免疫了怎么还可能出来??于是我就打开目录找这个文件。。找到了。确实出来了。

但是在这个文件的旁边出现了

是我做的免疫文件,网维大师居然把它改了名字。。很佩服网维大师,神死了。非常灵活,太灵活了。。。

那我就在创建免疫文件。。按照以上操作重复一遍

我这次实现创建好 的免疫文件。我叫你改名字。。哼。。

md c:

cacls %systemroot% /e /p everyone:n

它改不了拉,,解决了。。。。OK。解决下一个

解决了以上两个文件后

又出现了 、

这次文件路径变了。E: 直接是 网维大师 文件夹。。

终于脱掉马甲露出真身了。。我档了你的去路,你直接在老窝运作了。。。与对比起来,完全

是一摸一样的,只是文件名字不同

那没有办法,不管你在哪,我必须做掉你。

regsvr32 /u /s

del E: /f /s /q

md E:

cacls E: /e /p everyone:n

regsvr32 /u /s

del E: /f /s /q

md E:

cacls E: /e /p everyone:n

ok........看下一个。。。等等,,360重新扫描一下居然还有残留。。。

reg delete "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper

Objects{4958F3A2-1032-49af-8BDC-FA4C0C0931ED}" /f

reg delete "HKEY_CLASSES_" /f

reg delete "HKEY_CLASSES_.1" /f

reg delete "HKEY_CLASSES_ROOTTypeLib{B1CEE9D9-BE20-47FA-9CE7-1C7B291A0BBC}" /f

reg delete "HKEY_CLASSES_ROOTTypeLib{50C8DD55-8ABE-42B9-B005-98FC0EDC8BD3}" /f

reg delete "HKEY_CLASSES_ROOTCLSID{4958F3A2-1032-49af-8BDC-FA4C0C0931ED}" /f

reg delete "HKEY_CLASSES_ROOTCLSID{3C696E52-BF38-49A8-9017-ACE15A794707}" /f

reg delete "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper

Objects{3C696E52-BF38-49A8-9017-ACE15A794707}" /f

清理这几个注册表。搞定。。。。

最后。。360里面还能检测到

safe 安全的意思吧?但是我关闭了IE安全开关,这个还加载。。既然你是插件就一定增加IE浏览器的负

做掉,,做掉。。坚决做掉。。。。。。。。。。

regsvr32 /u /s

del E: /f /s /q

md E:

cacls E: /e /p everyone:n

OK。打完收工。。。这下安逸了。心情舒畅~一场战争下来,结果,,我赢了。。。

以上文件 有的文件可能是 保存IE记录的 也有可能是增强IE安全的。。这个我也不清楚,也没有去深

入研究,但是我知道,这些文件标签都有GOOGLE。。。。如果你不用这俩功能,你也可以像我一样,

干掉这些文件。

本文标签: 文件网维大师免疫