恶意软件背景:
windows系统使用便捷,更人性化,使用者无需有太多系统、安全等方面知识,所以针对windows系统的病毒、恶意软件也就更多。
我们在办公、娱乐等用途时,使用windows系统,在进行对破解软件安装,进入非法网站、下载安装游戏外挂等操作时,为了贪图免费,也不考虑为什么有人“好心”在网上发布这些软件,其实其中大多数都是通过植入垃圾软件的恶意进程推广而盈利,安装了一系列的垃圾软件后,出现电脑卡顿、软件自动安装、各种弹窗广告.......
让使用者苦不堪言、烦求很......
如何避免恶意软件中招呢?
不慎中了恶意插件,如何处理?
思路:
1、先卸载垃圾软件,最好同时卸载与之对应的注册表信息;
2、在默认安装路径下查找可疑软件,找到unistall卸载软件并删除文件夹
3、通过进程查询定位垃圾软件安装目录,进行删除;
4、任务计划程序
5、开机启动项
6、开机服务启动项
7、注册表清理
8、微软自带的恶意插件扫描工具“MSERT”
9、小红伞、火绒等杀毒软件
10、多次杀毒后还未清理干净,说明处理问题的人不够细心,不够有耐心,这个时候只能重做系统
具体方法
1、用geekunistall工具卸载软件,可以删除软件对应的注册表信息
2、安装目录位置下卸载
卸载完第一步中的软件后很多恶意插件安装的软件并没有卸载掉,需要在下列目录中查找非自己安装的软件,找到里面带的unistall卸载程序进行卸载;如果目录里没有unistall就需要参考第7步,在注册表中删除。
一般情况下位置如下:
C:\Program Files
C:\Program Files (x86)
C:\Users\用户名AppData\Local
C:\Users\用户名\AppData\Roaming
3、可疑进程处理
打开“windows任务管理器”选择进程,查看可疑(如何可疑就需要细心可丰富的经验)进程的安装目录
4、任务计划程序库
win+r运行compmgmt.msc打开计算机管理
找到任务计划程序库,删除非必要计划任务,或者可疑计划任务,如果不知道就可以全部删除
5、开机启动项
系统启动项设置,把非必要开机启动的都关掉
6、开机服务启动项
系统开启服务启动项设置,把非必要服务的都关掉,最好只关闭可疑的服务
7、安全模式
如果通过进程找到恶意软件目录,但是无unistall卸载程序,这个时候就需要记录好恶意软件目录,然后在安全模式下删除
8、注册表
如果安全模式下不能删除安装目录里的恶意软件,提示有进程运行,这种情况下必须在注册表里查找恶意软件名或者所在路径,具体如下:
8.1、打开注册表
8.2、任务栏,编辑——查找——输入恶意软件文件名称或者恶意软件目录
逐个删除,通过这种方式清理注册表稍有不慎,就可能删除掉系统文件,所以清理注册表之前一定将注册表备份导出,以便有问题时候恢复;
9、微软恶意插件扫描软件
通过微软官网下载“MSERT”,运行后选择“Full Scan”
10、第三方杀毒软件
推荐使用小红伞、火绒等,选择全盘扫描
11、重装系统
多次杀毒后还未清理干净,说明处理问题的人不够细心,不够有耐心,这个时候只能重做系统