发布时间:2025-12-10 19:31:38 浏览次数:6
彻底卸载绿坝_强力卸载免root版无意间百度到,这个垃圾软件竟然花了国家4179万,我也是够无语的。一个程序为了不让用户卸载删除自己,竟然将自己的全部文件释放到了Windows目录和Windows\system32目录下.造成这两个目录下一堆垃圾文件.同时没有创建卸载程序,无论是你通过系统中的添加删除都是不可行的。昨天头脑一热下载了一个绿坝监控自己的行为。嗯然后今早一来开电脑,无数个软件崩溃的弹窗,试了一下只能…
无意间百度到,这个垃圾软件竟然花了国家4179万,我也是够无语的。一个程序为了不让用户卸载删除自己,竟然将自己的全部文件释放到了Windows目录和Windows\system32目录下.造成这两个目录下一堆垃圾文件.同时没有创建卸载程序,无论是你通过系统中的添加删除都是不可行的。
昨天头脑一热下载了一个绿坝监控自己的行为。
嗯然后今早一来开电脑,无数个软件崩溃的弹窗,试了一下只能打开文档,压缩文件。
Chrome,360,QQ,还有数据库,各种编程软件都打不开。也找不到卸载程序!
说用360,QQ管家卸载的我不知道你们什么想法,什么软件都打不开,能卸载东西的软件早崩溃了好吗!
在百度找了好久。三种方法都记录一下。
方法1、编辑密码文件,恢复成初始密码112233,有密码就可以卸载。(是在C盘打开绿坝的主进程界面,里边有个卸载什么的记不太清了) 原文:http://www.xitongzhijia.net/xtjc/20180112/117520.html
具体操作如下:
直接翻看C:\WINDOWS\system32目录下的文件:kwpwf.dll用记事本打开。不管里面内容是什么,一律替换成D0970714757783E6CF17B26FB8E2298F,然后再开绿坝的时候密码自然就是112233了,或者直接下载一个密码为112233或者是密码已知的kwpwf.dll,覆盖一下就行了。原来那个备份好,搞完了再覆盖回去。
方法2、
程序的参数如下:
进程:
XNet2.exe
MPsvcC.exe
XDaemon.exe
HncEng.exe
首先感谢一下来自网易博客叫雪域飛龍的作者让我对这个垃圾软件有了更深刻的了解,并从文章中得到了一款非常给力的软件 ——ProcessExplorer
http://zhengchunsh808.blog.163.com/blog/static/5077012220100971158994/
找到这几个*东西的进程,右击kill掉,上边原文链接有操作方法的可以借鉴一下。
但是通过时间判断软件的文件有点不可取,毕竟这个流氓软件一点也不想让他占用空间,所以删除c盘的文件还是通过脚本来删掉吧,文章末附上脚本。
找到这几个进程右击kill掉,但是我这好像没有HncEng.exe进程所以就一直关不掉。。。
执行脚本(粘贴到txt里,然后*.bat形式结尾):
ntsd -c q -pn runaftersetup.exe02del %SystemRoot%\system32\RunAfterSetup.exe03ntsd -c q -pn goldlock.exe04del %SystemRoot%\system32\goldlock.exe05ntsd -c q -pn gn.exe06del %SystemRoot%\system32\gn.exe07ntsd -c q -pn looklog.exe08del %SystemRoot%\system32\looklog.exe09ntsd -c q -pn lookpic.exe10del %SystemRoot%\system32\lookpic.exe11ntsd -c q -pn xnet2.exe12del %SystemRoot%\system32\XNet2.exe13ntsd -c q -pn xdaemon.exe14del %SystemRoot%\system32\XDaemon.exe15ntsd -c q -pn kwdata.exe16del %SystemRoot%\system32\kwdata.exe17ntsd -c q -pn update.exe18del %SystemRoot%\system32\Update.exe19ntsd -c q -pn hnceng.exe20del %SystemRoot%\HncEng.exe21ntsd -c q -pn mpsvcc.exe22del %SystemRoot%\MPSvcC.exe23del %SystemRoot%\system32\xconfigs.dat24del %SystemRoot%\system32\sys.dat25del %SystemRoot%\system32\poppo.dll26del %SystemRoot%\system32\sysEx.dat27del %SystemRoot%\system32\appface.dll28del %SystemRoot%\system32\xabout.dat29del %SystemRoot%\system32\x100.dat30del %SystemRoot%\system32\x200.dat31del %SystemRoot%\system32\x300.dat32del %SystemRoot%\system32\x400.dat33del %SystemRoot%\system32\xnet2_lang.ini34del %SystemRoot%\system32\bnrfil.dat35del %SystemRoot%\system32\bsnlst.dat36del %SystemRoot%\system32\csnews.dat37del %SystemRoot%\system32\gdwfil.dat38del %SystemRoot%\system32\TrustUrl.dat39del %SystemRoot%\system32\wfileu.dat40del %SystemRoot%\system32\xwordh.dat41del %SystemRoot%\system32\xwordl.dat42del %SystemRoot%\system32\xwordm.dat43del %SystemRoot%\system32\auctfil.dat44del %SystemRoot%\system32\chtfil.dat45del %SystemRoot%\system32\cultfil.dat46del %SystemRoot%\system32\entfil.dat47del %SystemRoot%\system32\finfil.dat48del %SystemRoot%\system32\fmfil.dat49del %SystemRoot%\system32\fshrfil.dat50del %SystemRoot%\system32\gblfil.dat51del %SystemRoot%\system32\gnfil.dat52del %SystemRoot%\system32\hatfil.dat53del %SystemRoot%\system32\iawfil.dat54del %SystemRoot%\system32\imgfil.dat55del %SystemRoot%\system32\jbfil.dat56del %SystemRoot%\system32\lgwfil.dat57del %SystemRoot%\system32\movfil.dat58del %SystemRoot%\system32\mp3fil.dat59del %SystemRoot%\system32\nvgamfil.dat60del %SystemRoot%\system32\perfil.dat61del %SystemRoot%\system32\picsfil.dat62del %SystemRoot%\system32\pkmon.dat63del %SystemRoot%\system32\popfil.dat64del %SystemRoot%\system32\psyfil.dat65del %SystemRoot%\system32\sporfil.dat66del %SystemRoot%\system32\swfil.dat67del %SystemRoot%\system32\tafil.dat68del %SystemRoot%\system32\tapfil.dat69del %SystemRoot%\system32\vgamfil.dat70del %SystemRoot%\system32\viofil.dat71del %SystemRoot%\system32\wrestfil.dat72del %SystemRoot%\system32\wzfil.dat73del %SystemRoot%\system32\adwfil.dat74del %SystemRoot%\system32\1.urf75del %SystemRoot%\system32\2.urf76del %SystemRoot%\system32\3.urf77del %SystemRoot%\system32\4.urf78del %SystemRoot%\system32\5.urf79del %SystemRoot%\system32\6.urf80del %SystemRoot%\system32\7.urf81del %SystemRoot%\system32\filtport.dat82del %SystemRoot%\system32\x100.jpg83del %SystemRoot%\system32\x200.jpg84del %SystemRoot%\system32\x300.jpg85del %SystemRoot%\system32\x400.jpg86del %SystemRoot%\system32\x500.jpg87del %SystemRoot%\system32\win2kspi.reg88del %SystemRoot%\system32\winxpSpi.reg89del %SystemRoot%\system32\Win98Spi.reg90del %SystemRoot%\system32\adwapp.dat91del %SystemRoot%\system32\XFimage.xml92del %SystemRoot%\system32\FImage.dll93del %SystemRoot%\system32\Xtool.dll94del %SystemRoot%\system32\Xcv.dll95del %SystemRoot%\system32\xcore.dll96del %SystemRoot%\system32\x600.jpg97del %SystemRoot%\system32\wfile.dat98del %SystemRoot%\system32\winvista.reg99del %SystemRoot%\system32\IPGate.dll100del %SystemRoot%\logdesktop.ini101del %SystemRoot%\snapdesktop.ini102del %SystemRoot%\helpkw.chm103del %SystemRoot%\HNCLIBFalunWord.lib104del %SystemRoot%\image.dat105del %SystemRoot%\image1.dat106del %SystemRoot%\CardLib.dll107del %SystemRoot%\cximage.dll108del %SystemRoot%\dbfilter.dll109del %SystemRoot%\Surfgd.dll110del %SystemRoot%\dbServ.dll111del %SystemRoot%\CImage.dll112del %SystemRoot%\Handler.dll113del %SystemRoot%\HASrv.dll114del %SystemRoot%\HncEngPS.dll115del %SystemRoot%\InjLib32.dll116del %SystemRoot%\MPSvcDll.dll117del %SystemRoot%\MPSvcPS.dll118del %SystemRoot%\SentenceObj.dll119del %SystemRoot%\vnew.bmp120del %SystemRoot%\xstring.s2g121del %SystemRoot%\kwselectinfopp.dll122del %SystemRoot%\kwimage.dll