趋势科技防毒墙 - OfficeScan(TM) 6.5 客户端完全卸载手记

今天公司不知从那地方找来一个杀毒软件,叫趋势科技防毒墙网络版 - OfficeScan(TM) 6.5,给每人的机器都装了一个客户端,以前安装的防火墙和其他杀毒软件都给卸掉了,安装后把每个机器的ip和网卡地址都给记录下来,这个东西装上以后,结果在系统中启动了三个服务程序,我的机器是win2k advanced server,启动的时候报一个服务程序出错,估计应该是给professional版用的,感觉很不爽,在卸载和关闭程序时都要输入密码,奶奶的,郁闷,结束进程还结束不了,更可气的是,我的天网和kv2005杀毒软件都装不了,但卡巴好像可以装,虽然说是为了统一管理进行杀毒,但也不必这样啊,找了一个不知名的杀毒软件还不让卸,估计里面做的有手脚,想监控我们的一举一动,门都没有,看到那个讨厌了的密码框让人看到恶心,这不是存心侮辱我们的智慧嘛?决心马上干掉它,说干就干~~

卸载提示图示:

http://hnxyy.512j.com/1.jpg

嘿嘿,不是正常渠道结束任务结束不了马?这难不到我们,拿出WINDOWS杀毒助手V3.0,查看可疑进程,找到:

C:/Program Files/Trend Micro/OfficeScan Client

目录下的所有相关进程文件,直接删除,果然好用,哈哈,管你什么东西,直接给端了~~~

然后删除C:/Program Files/Trend Micro整个目录,提示有文件使用,没关系,重启一下再删就行,这个不是问题。

接下来查看查看服务程序:

services.msc

有三个服务项:

OfficeScanNt 个人防火墙 OfcPfwSvc
OfficeScanNt 实时扫描 ntrtscan
OfficeScanNt 侦听程序 tmlisten


记下几个服务的名字,设为手动,到注册表:

HKey_Local_Macheine/System/CurentControlSet/Services
下找到OfcPfwSvc,ntrtscan,tmlisten几个服务项,整个删除,然后下次启动的时候再服务管理里就看不到这几项了,还有记得删除:

启动运行项:

OfficeScanNT Monitor

"C:/Program Files/Trend Micro/OfficeScan Client/pccntmon.exe" -HideWindow

不让启动的时候会报服务错误。

以上做完重启,服务报错,进事件查看器,发现:
//
与 Trend Micro Filter 服务相依的 Trend Micro VSAPI NT 服务因下列错误而无法启动:
系统找不到指定的路径。 
/

应该是与那个杀毒软件有关的,哎,都怪刚才手太快了,没有查看他们的相关倚赖关系,估计要留下后遗症了~~~

不过没关系,它的服务都被删掉了,兴不起什么风浪了,为保险期间,再次打开WINDOWS杀毒助手V3.0检查系统进程,没有什么可疑的,查看系统服务,那三个服务已经不见了,现在就剩下上面那个问题了,重新检查了系统的所有服务,关闭了一些不常用的和可疑的服务,再次重启,问题依旧,估计是一些残留的dll文件没有清除干净,哎,以后慢慢在找巴,虽然手太快了。。。

呵呵,只是一个思路,没什么难度,写出来与大家共享~~~~
如果高手的话,做好能把那个客户端密码给破了,这就更爽了。。。。


by hnxyy
2005/1/11
QQ:19026695
FireFox技术交流论坛
http://www.wrsky.com
临时访问地址
http://firefoxer.nease.net
It is all beginnings free
It is all ruin to be privately owned

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值