病毒吧 关注:299,854贴子:1,183,227

电脑开机变慢?莫名其妙的广告弹窗?教你手动清理流氓软件

只看楼主收藏回复

大部分流氓软件源于下载站的高速下载器,而高速下载器对应高速下载选项:


如上图,一般的高速下载器文件名会是xxx@xxx.exe这种形式。也有例外,如下图:

甚至普通下载也可能下载到高速下载器,防不胜防。所以下载前,要关注软件介绍,如软件的大小。如果下载的软件大小跟介绍对不上,并且大小在1m左右,那很可能就是高速下载器了。
下载软件最好是去官网下载,或者是国内安全软件附带的软件管家下载。如果某些原因需要从下载站下载,如官网在国外速度太慢,或者不提供下载的旧版本,一般查看数字签名就能确认安装包是否官方版。

如上,显示数字签名正常,并且名称跟软件的公司对的上,可以确认是官方版。某些国外软件的数字签名名称可能是国内的代理公司,需要自行判断。
虚拟机里体验下高速下载器,如下两个高速下载器:
安装前


安装完


这里的安装完实际上是下载完。但是不管是安装前还是安装完,都勾选了一堆附带软件,甚至改主页。下一个软件而已,搞得拖家带口似的。更甚至下载失败,也给你搞一堆软件。

有的软件升级了,还惦记着再装垃圾软件,不仔细看都发现不了:

关闭高速下载后,实际上还会后台运行下载软件,装了六个高速下载器后,我的桌面成了这样子:

这些软件,一部分能在控制面板卸载程序或者开始菜单程序列表里找到卸载。但是鉴于软件太多,控制面板一次只能卸载一个,电脑又刚好被推广装上金山毒霸,我就用金山自带的软件管家卸载了部分能卸载的推广软件,剩下不能卸载的就真的是流氓了。

卸载完,桌面清爽了好多。

居然有莫名其妙的广告弹窗,下面介绍广告弹窗定位和流氓软件清理。


IP属地:广东1楼2019-02-20 21:52回复
    要知道广告弹窗的进程,单靠查看进程排除比较难,不适合新手。有比较简单的方法,句柄定位(获取鼠标所在窗口的句柄,再通过句柄获得进程,具体百度)。
    这里用到的句柄定位软件是ProcessExplorer,兼容性比较好。如下:
    假设广告是

    拖动下面图标到上面广告窗口,释放

    定位到广告进程

    查看属性,并浏览文件位置,通过文件名,文件详细信息的描述,数字签名等可以判断弹窗属于豆麦笔记。

    所以解决办法是卸载豆麦笔记,由于软件没有控制面板或开始菜单的卸载项,所以只能定位到软件目录后,找到反安装程序卸载,一般是uninst.exe或uninstall.exe。
    上述弹窗并不在软件目录,怎么找软件目录?
    已知软件名豆麦笔记,软件开机弹广告,所以应该能用Autoruns查看到启动项。过滤器里输入软件名,回车,可以看到启动项。

    找到了,右击跳转到文件夹,双击下图uninst.exe卸载。

    如果没则需要自己一一查看启动项排除,启动项太多的话,可以隐藏系统项目后查看。

    还可以只查看roaming目录,广告软件常呆的地方。

    上面介绍的,找到软件后运行反安装程序的做法,就是常用的清理流氓软件的方法。反安装程序可能有不同名字,一般带un、inst、install、setup字样。
    没有反安装程序怎么办?去掉启动项,结束掉相关进程(右键加载项可能要先结束explorer.exe,删了再新建回),再删除软件目录。或者网上下载原软件,安装一遍再卸载。
    不知道是否是不是自己要用的软件?可以百度搜索安装目录名、文件名、文件厂商、数字签名等来判断。还可以如下地方搜索:


    IP属地:广东2楼2019-02-20 22:14
    收起回复
      为了方便查看,用Pchunter查看进程和启动项比较直观。按文件厂商排列,蓝色的第三方项目就挤在一块了。删除病毒的话还可以参考之前说的简单手杀办法。
      如下位置,找到第三方软件的项目:
      进程

      启动信息,启动项

      计划任务

      服务

      驱动的话不能随便操作,这里就不介绍了。对应项目上,右击,定位到文件,找到反安装程序卸载。


      如果软件不开机启动又没快捷方式,怎么找到流氓软件目录?不开机启动的,只是占用空间而已,一般都不用管。强迫症的,可以安装everything软件(可以飞快搜索全硬盘),按下图搜索:
      找到了很多反安装程序。

      everything支持通配符搜索

      自己根据文件相关信息判断是否要卸载。
      有些时候某些流氓软件可能搞到文件关联出问题,如豆麦笔记导致vbs打不开,这时可以用Pchunter的文件关联修复功能修复,如下:

      如果所有可执行文件关联包括reg都出问题了怎么办?有个很简单的办法,晚点发出来。


      IP属地:广东3楼2019-02-20 22:24
      回复
        当所有可执行文件,如exe、com、pif、bat、cmd、甚至reg的文件关联都出问题了,怎么修复文件关联?
        很简单,计算机肯定可以打开的,浏览找到ie目录

        按住shift键,再右击ie文件夹,在此处打开命令窗口

        这样就可以打开cmd命令行了,输入iexplore.exe,回车打开ie浏览器,然后搜索下载pchunter。

        再用同样的办法运行pchunter,参考上面介绍修复文件关联。不记得程序名的可以输入dir命令查看,或者tab键自动补全。


        IP属地:广东5楼2019-02-20 23:01
        回复
          其实最简单的清理流氓软件的办法就是,正规途径下载安装一遍原软件,然后正常卸载。卸载完后,流氓软件相关的注册表项就被清理了,接下来只要删除流氓软件目录即可。或者直接安装时选择流氓软件目录覆盖安装。


          IP属地:广东来自Android客户端6楼2019-02-20 23:51
          收起回复
            我去年写了一篇如何辨别官网和安装软件应该注意的一些事项,可惜word写完之后不知道存到哪里去了


            白银星玩家
            百度星玩家累积成长值为1,去领取
            活动截止:2100-01-01
            去徽章馆》
            IP属地:甘肃来自Android客户端7楼2019-02-21 01:15
            收起回复
              不错


              IP属地:北京来自Android客户端8楼2019-02-21 07:51
              回复
                好帖
                顶一下


                IP属地:辽宁9楼2019-02-21 08:26
                回复
                  我全中过😭


                  IP属地:黑龙江来自手机贴吧10楼2019-03-09 21:29
                  回复
                    好帖
                    顶一下


                    11楼2019-03-11 21:41
                    回复
                      大佬能看下私信吗


                      IP属地:江苏来自iPhone客户端13楼2019-08-13 18:19
                      回复
                        大佬求私信回复一下哦


                        IP属地:江苏来自iPhone客户端14楼2019-08-13 18:21
                        回复
                          楼主你好,我前几天下载单机游戏,他让我下载了一个浏览器,我在控制面板吧浏览器卸载了以后,我安装的文件却删不掉,名字是BRStartC和BRStartD。我刚刚看人家说这好像是病毒,不知道怎么才能删掉,请求帮助~


                          15楼2019-09-24 13:12
                          收起回复
                            更多内容可以百度:通用的流氓软件手动清理方法


                            IP属地:广东来自Android客户端16楼2019-09-24 17:17
                            收起回复