问题现象:最近在电脑上登录微信后不久马上就被强制退出,微信安全中心提示电脑存在引起安全风险的第三方软件,聊天内容可能被第三方读取,处于不安全状态。

        问题排查:把这个问题跟同事分享了之后才知道原来是公司要求安装的VPN会监控电脑,查看进程后发现真的有一个叫UniAccess Agent的进程,无论怎么删都删不掉,到文件夹还找不到这个应用,就很诡异。而且卸载软件也卸载不了,提示要有管理员的口令才能卸载,这就很难搞 了。

        问题解决:最后根据这篇文章的提示一步步操作,总算是把应用卸载掉了。

具体的可以参考这篇文章:https://blog.csdn.net/weixin_45197465/article/details/116309890

1.查找进程

确定电脑已经安装了这个垃圾软件:打开任务管理器,UniAccessAgent进程存在,查看进程位置指向 C:\Windows\LVUAAgentInstBaseRoot (好家伙,这程序直接把自己隐藏了)

2.禁用服务
禁用自动启动Uni开头的服务,如果不禁用的话,等下还是会启动的,即便是进入安全模式,也会自动启动。打开任务管理-服务把UniAccessAgent,UniAccessAaentDaemon启动类型改为禁用。


3.进入安全模式
1.按Win+R键打开运行窗口,输入msconfig,点击确定;

2.在打开的系统配置窗口中,切换至“引导”项,勾选引导选项下面的“安全引导”,然后点击确定;

3.点击确定,立即重启计算机;重启之后计算机就不能联网了,最好提前把下面的命令和路径复制下来记在一个记事本上。

退出也是相同的操作,把安全引导勾出掉就可以了

4.关闭相关进程
        电脑重启后再检查一下任务进程里是否还有Uni开头和Security开头的进程,有的话先删掉再执行下面的步骤,因为不关掉等下不好删,会出现文件被占用的情况。

5.删除文件
        此时在系统,可以进入dos窗口,输入命令行进行操作

查看:
dir C:\winows\LVUAAgentInstBaseRoot 查看目录中的文件

删除:
rd /s /q C:\Windows\LVUAAgentInstBaseRoot

注意:
        删除过程中要是提示进程被占用,就继续到任务管理器结束该进程树

此时发现还有残余文件


6.删除注册表信息
        win + R 输入regedit,进入注册表,删除指定文件;
        进入\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services后,会看到以下几个文件,删除以Uni开头的,不要删错了哦,删错了可能会导致重装系统。我当时注册表里uni开头的文件比下面多,我全部都删掉了。


7.重启电脑
        注册表删完之后重启电脑,然后打开文件 C:\Windows\LVUAAgentInstBaseRoot看到该文件夹以及里面的内容了。修改LVUAAgentInstBaseRoot这个文件夹的名称,然后删除,这样流氓软件已经被我们破坏成功:文件夹再也不对我们隐藏了。如果修改名字还是删除不了的话就重启电脑后再删除。

8.关闭安全模式

        最后关闭安全模式再重启电脑,就可以发现流氓软件被卸载成功了。操作步骤见第三步。

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐