如何删除快压这个流氓软件

本文详细讲述了如何在Windows系统中查找并移除名为'快压'的恶意软件,包括删除顽固文件、修改注册表、重命名关键文件、终止进程和清理遗留文件。

1、在C:\Users\xxx\AppData\Roaming目录下找到“快压”这个文件夹,强行删除文件。剩余KuaiZipShell.dll、KuaiZipDrive.sys删不掉,重启后删除仍旧无法删除,跳过。

2、打开cmd窗口,输入regedit打开注册表编辑器

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Explorer,点鼠标右键,新建(字符串值)的变量,名称:AlwaysUnloadDll,值:1。

3、在命令行窗口,输入tasklist /M > D:\viewdall.txt。打开viewdall.txt文件,查看具体是哪个进程用了KuaiZipShell.dll、KuaiZipDrive.sys。

发现是explorer.exe任务管理器在调用,即xxx.dll病毒文件插入到了explore.exe 的进程中。

4、记录KuaiZipShell.dll、KuaiZipDrive.sys两个文件的文件路径,后面要用。

5、打开任务管理器,结束explorer.exe任务。

6、在命令行窗口,输入以下命令对上面两个文件重命名。

ren C:\Users\xxx\AppData\Roaming\快压\x64\KuaiZipShell.dll laji1.txt

ren C:\Users\xxx\AppData\Roaming\快压\x64\KuaiZipDrive.sys laji2.txt

7、按ctrl+alt+delete重启电脑。

8、重启后,到C:\Users\xxx\AppData\Roaming目录下彻底删除laji1.txt、laji2.txt文件。

完成

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值