搜索

怎么删不掉雅虎助手啊?我用的是那个~~~360安全卫士!

gecimao 发表于 2019-05-02 08:13 | 查看: | 回复:

  可选中1个或多个下面的关键词,搜索相关资料。也可直接点“搜索资料”搜索整个问题。

  3721是通过IE插件的方式进入你的电脑,在多数情况下,插件弹出会有提示,提示你是否安装该插件,但3721比较无耻,并不弹出提示而是直接安装~

  先用自动卸载3721的软件,比如UninstSpy4.X先把能杀的杀了(你会发现一些文件删了立即又复活了,不要紧,记下来,一会算总帐)

  进恢复控制台,按手动的方法,把CNSMINKP.SYS等和那些删了又复活的文件端了

  重启进GUI,编辑注册表,删掉剩下的垃圾。注意3721喜欢做权限保护,所以要用管理员帐户登录,强制解除3721对关键键值做的权限保护然后删除之。

  最后,将带3721字眼的任何证书关进“不受信任的证书”中,或者找个免疫程序把3721关在门外。

  有人在网卡撰文说雅虎助手现在可以通过其卸载程序干净地卸载了。事实情况真的是这样吗?请看——

  如图,无论网络实名还是雅虎助手,在卸载程序中都承诺“把雅虎助手从电脑中完全删除”和“完全卸载实名插件并关闭实名功能”。

  雅虎助手卸载成功并重启后,在资源管理器中无法看到Windows Downloaded Program Files文件夹中有任何文件(即使你将资源管理器设置为显示所有文件、显示系统文件)。但使用著名的Total Commander文件管理器,却发现有一个zsmod.dll的隐藏文件!

  如果是卸载雅虎助手,卸载成功并重启后,上述目录居然隐藏有30个文件1个文件夹!

  雅虎助手卸载重启后系统目录中隐藏的大量文件(Windows资源管理器无法以任何方式查看到,Total Commander可显示)(图26)

  以zsmod.dll为关键字在注册表编辑器中搜索,可以发现这个文件并非是一个被“遗忘”的死文件,而是有相应的注册表键值!

  后,检测BHO(浏览器帮助对象),发现系统中仍然保留有YDT和CnsHook.dll这两个BHO对象!

  卸载雅虎助手成功并重启后,检测自动加载项目,发现仍然存在helper.dll、YDTMain.exe、CnsMin三个自动加载的程序项目!(图29)

  载成功并重启后注册表中仍然保留CnsMinKP.sys的3处隐藏服务键值(图),使得卸载操作完全是一个骗局,其基本功能根本没有受到影响,至多是那个一般情况下显示在系统托盘的可以向用户提供“服务”的小图标不见了!当然,系统Drivers目录中的CnsMinKP.sys文件依然完好,没有受到任何破坏!(图31)

  看看系统进程如何。如图,相互守护的Rundll32.exe共3个进程仍然静静地在那儿!

  真的想把它们彻底清除吗?可以,手工在添加删除程序列表中把另外未被告知的两个雅虎助手强行安装的程序一一卸载(卸载时注意看清楚相关选项!否则可能又相互修复),此时绝大多数文件和注册表被清除。但Windows Downloaded Program Files文件夹中zsmod.dll的隐藏文件以及相关的注册表键值却永远不会被清除!(图32)

  图33就是安装时未被明确告知就强行安装的、需要我们手工卸载的垃圾程序。(图33)

  卸载这些额外程序模块的过程中,存在默认被选中的以“卸载”二字开头的一个选项:

  由此可见雅虎对用户的心理和电脑使用习惯研究得非常透彻,能够利用的都充分利用了!(图34)

本文链接:http://latharnaog.com/duyanshaduruanjian/170.html
随机为您推荐歌词

联系我们 | 关于我们 | 网友投稿 | 版权声明 | 广告服务 | 站点统计 | 网站地图

版权声明:本站资源均来自互联网,如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

Copyright @ 2012-2013 织梦猫 版权所有  Powered by Dedecms 5.7
渝ICP备10013703号  

回顶部