流氓软件——中搜

清除顽固软件中搜
本文详细记录了一次清除顽固流氓软件“中搜”的经历,包括使用魔法兔子等工具进行初步清理,以及最终借助vfloppy制作的虚拟软盘启动盘深入DOS环境下彻底删除残留文件的过程。

那个zsearch,百度一下就知道了,是著名的流氓软件——中搜。果然顽固,注册表项删了又有,目录Huaci无法删除,安全模式下也不行。关于这个,在一个帖子里有人这样说:

system32/drivers/下多了abhcop.sys和hcalway.sys,这个就是罪魁祸首.它是驱动文件,拥有系统级别的优先加载权,即使在安全模式下也会加载此驱动.作用就不说了,无非是保护文件及注册表项不被删除。

后来我下了个魔法兔子,里面有专业清除,嗯,还真找到一大堆,包括以前CNNIC的东西,死活删不掉的,这次一并解决了。对于这个中搜划词搜索,也还真的删掉了,包括注册表项、drivers下的文件,都删掉了。唯一留下了Huaci这个目录,既打不开,也删不掉,提示拒绝访问,看其属性,说里面是空的。

网上有人说用unlocker,我下了一个,没法用。后来看见一哥们说用vfloppy做了虚拟软盘启动,解决了,还给了在华军的链接。

我下了一个,看上去还不错,里面自带了能识别NTFS的映像。照着说明做了几次,都没有启动起来,最后终于成功。boot.ini文件中加了软盘映像,启动后是DOS下的那种图形化界面,还挺好用的。在这里看到Huaci目录里面根本不是空的。我试了改目录名,重启进WINDOWS后还是无法删除。于是再回到DOS下,想直接删除目录,提示不为空,于是进去把文件一个个KILL掉,最后再删掉目录,世界清净了~

用这个办法还删掉了另一个目录,该目录莫名其妙不知道什么时候有的,无法删除,但能打开,里面是空的。

一个下午不知重启了多少回机器…… 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值