UniAccess 卸载

事情起因:

公司假以安全上网为由,让公司员工安装所谓的“XX上网助手”,实则是内嵌了联软的UniAccess监控系统。

有关这个软件的用途就不用多介绍了,能找到这里的,我想已经对这个“流氓”软件有了基本的认识,话不多说,赶紧想办法删除。

网上其他的帖子我也看过,我这里提供的方法不需要安装360管家(在我看来这个玩意儿也不干净),利用windows自带的安全模式即可对之进行制裁:

  • 步骤一:

确定电脑已经安装了这个垃圾:查看这个流氓进程的运行文件目录:

特征1:软件下标

特征2:打开任务管理器,UniAccessAgent进程存在,查看进程位置指向 C:\Windows\LVUAAgentInstBaseRoot (好家伙,这程序直接把自己隐藏了)

  • 步骤二:

    进入安全模式:

    1.按Win+R键打开运行窗口,输入msconfig,点击确定

    2.在打开的系统配置窗口中,切换至“引导”项,勾选引导选项下面的“安全引导”,然后点击确定;

    3.点击确定,立即重启计算机;

  • 步骤三:

    利用安全模式下任务管理器结束相关进程树。(tips: 一定是安全模式下,我们才有可能结束相关进程,删除相关目录)

    1.安全模式下:这个文件夹下的流氓终于“现形了”!

    2.调出安全模式下任务管理器:

    结束指向这个路径下的进程:主要是UniAccessAgent,UniAccessAgentDaemon 选中进程,结束服务树。(安全模式下这个流氓软件还是能调度起来,说明不删除注册信息,始终还是隐患)。

    3.进入windows命令行模式,删除 C:\Windows\LVUAAgentInstBaseRoot 目录 ,删除命令为:rd /s /q C:\Windows\LVUAAgentInstBaseRoot 删除过程中要是提示进程被占用,就继续到任务管理器结束该进程树,(ps:我在服务控制中也把uni 这个软件的相关的服务设置为了禁用):

    删除后的结果:

    还是有残留:好家伙!!进程我也检查了,没有指向这个目录的服务了,此时我思考了一波:推测分析可能是:之所以软件能自己做主,就是因为绑定(绑架)了一些基础服务,注册上了这些服务之后,导致只要是系统启动,这个流氓就运行起来了。

    到这一步已经接近胜利。

  • 步骤四:清除注册表信息:把Uni开头的,路径指向C:\Windows\LVUAAgentInstBaseRoot 的信息全部删除 (注意一定找准确)

    此步骤之后重启计算机,回到按照进入安全模式的方法进入正常模式。

    流氓软件已经被我们破坏成功:文件夹再也不对我们隐藏了:

  • 步骤五:

    最后收尾

    删除不掉的两个文件夹一直是被我们基础服务占用(一堆 XXXX.ddl 文件!!!),没有办法直接删除,我这里想了一个办法。

    1.右击文件夹属性,给自己当前用户赋对文件夹控制的权限。

    2.既然它是启动时候被服务调用的,那我把文件夹名字重命名掉:类似如图(目的是改完路径之后,让原先软件注册的那些服务找不到调用的文件,这样就不会被启动了,因为反向找这个ddl的启动入口我没找到方法,索性断其后路,来个偷梁换柱!)

    3.重启计算机

    4.删除对应文件夹

卸载联软UniAccess,删除UniAccess Agent记录的更多相关文章

  1. ASP.NET MVC一次删除多笔记录

    批量删除数据记录,如下面的截屏: 先选中想删除的记录,然后点一下删除铵钮,系统将把选中的记录一次性删除.在此,Insus.NET不想每删除一笔记录连接一次数据库. 因此需要把选择的记录一次上传至服务器 ...

  2. MYSQL删除表的记录后如何使ID从1开始

    MYSQL删除表的记录后如何使ID从1开始 MYSQL删除表的记录后如何使ID从1开始 http://hi.baidu.com/289766516/blog/item/a3f85500556e2c09 ...

  3. mysql支持跨表delete删除多表记录

    前几天写了Mysql跨表更新的一篇总结,今天我们看下跨表删除. 在Mysql4.0之后,mysql开始支持跨表delete. Mysql可以在一个sql语句中同时删除多表记录,也可以根据多个表之间的关 ...

  4. oracle 快速删除大批量数据方法(全部删除,条件删除,删除大量重复记录)

    oracle 快速删除大批量数据方法(全部删除,条件删除,删除大量重复记录) 分类: ORACLE 数据库 2011-05-24 16:39 8427人阅读 评论(2) 收藏 举报 oracledel ...

  5. 使用PL/SQL删除百万条记录的大表

    使用PL/SQL删除百万条记录的大表: 最近开发人员对测试环境数据库进行了压力测试,数据库中产生了大量的脏数据.有几张大表里数据量均在百万甚至千万条的记录数.开发人员现提出需求如下: 只清理其中的部分 ...

  6. 完全卸载mysql 停止服务、卸载相关程序、删除注册表

    本节主要介绍了完全卸载mysql的具体步骤包括停止服务.卸载相关程序.删除注册表等等   1. 停止服务MySQL 2. 卸载mysql相关的程序 3. 删除注册表(运行->regedit),m ...

  7. easyui的datagrid删除一条记录后更新出问题

    1.问题 如果先删除一条记录,然后不选中一条记录,去更新一条,默认是有选中的记录的,就是被删除的那条记录. 2.解决方法 $("#dg").datagrid('uncheckAll ...

  8. android如何添加桌面图标和卸载程序后自动删除图标

    android如何添加桌面图标和卸载程序后自动删除桌面图标,这是一个应用的安装与卸载过程对桌面图标的操作,下面与大家分享下具体是如何实现的,感兴趣的朋友可以参考下哈 1:创建图标如下 Intent i ...

  9. ASP.NET MVC一次删除多笔记录 V2.0

    前一段时间Insus.NET有写一篇<ASP.NET MVC一次删除多笔记录>http://www.cnblogs.com/insus/p/6241186.html 可以前往去看看. 觉得 ...

随机推荐

  1. MySQL分区 (分区介绍与实际使用)

    分区介绍: 一.什么是分区? 所谓分区,就是将一个表分成多个区块进行操作和保存,从而降低每次操作的数据,提高性能.而对于应用来说则是透明的,从逻辑上看只有一张表,但在物理上这个表可能是由多个物理分区组 ...

  2. 利用 esp8266 搭建简单物联网项目

    接上一篇博客,这次还是关于 esp8266 --> 物联网 一.云端数据监控:DHT11 + NodeMcu +Dweet.io 接上一篇博客的接线及相关配置不变( DHT11 + NodeMc ...

  3. Java递归算法经典实例(兔子问题、阶乘、1到100累加)

    https://blog.csdn.net/isitman/article/details/61199070

  4. python学习笔记1之-python简介及其环境安装

    python学习笔记之-python简介及其环境安装 最近几年python之火不用多说,最近开始利用时间自学python,在学习的过程中,按照自己的思路和理解记录下学习的过程,并分享出来,如果正好你也 ...

  5. JS之回调函数(callback)

    1.什么是回调函数? -- 简单点说,一个函数被作为参数传递给另一个函数(在这里我们把另一个函数叫做"otherFunction"),回调函数在otherFunction中被调用. ...

  6. 探究"补阶乘大法的本质"——糖水不等式!

    废话不多说先来康一条例题: 证明: 下面给出题目的一种解法(我称之为"补阶乘大法"): 思考:为什么补上一个阶乘(准确说不是阶乘,是两个数阶乘的之商)项,放缩后再给去掉,就能达到我 ...

  7. windows.h系统函数

    转载:https://blog.csdn.net/u010756046/article/details/82432312 // Windows系统函数.cpp: 定义控制台应用程序的入口点.// #i ...

  8. Jmeter之『多变量循环』

    假设存在两个参数a,b,需要在一个循环内,同时遍历a_1,a_2,a_3,b_1,b_2,b_3 添加一个循环控制器,循环次数为变量的大小 添加一个计数器,引用名称为index(用于拼接变量名称) 同 ...

  9. try with resource当中你没有注意到点。。

    怎么使用try with resource语法 在 JDK 9 中更简洁使用 try-with-resources 语句 try with resource当中你没有注意到点 try with res ...

  10. devops-jenkins分布式构建

    1. devops-jenkins分布式构建 1) 点击系统管理 进入节点管理 2) 点击新建节点 3) 进行节点配置在node节点服务器配置,进行java的安装 [root@nginx-backup ...