在这一系列文章中,我们将使用下面的流程图来遵循确定广告软件我们正在处理。我们的目标是让您了解Windows系统周围有多少类型的广告软件。虽然大多数人被归类为幼崽,你也会看到偶尔特洛伊木马rootkit,特别是对于更难以检测和移除的类型。

广告软件图

清除文件

在这篇文章中,我们将讨论几种方法,在识别的进程不是浏览器的情况下,删除负责向您显示违规广告的文件。

卸载

有许多幼崽,有时甚至更具侵入性的广告软件,卸载显示广告的程序就足够了。如果这有效,它通常是摆脱广告的最干净和最简单的方法。识别从已安装软件和功能列表中卸载的程序有时是此过程中最困难的步骤。以下是一些可能会帮助您这样做的提示:

  • 使用您喜爱的搜索引擎查找我们发现的负责广告窗口的进程名称。有时,这会显示它所属软件的名称,以及它在已安装程序和功能列表中的列出方式。
  • 按安装日期对已安装的程序和功能进行排序。虽然此日期很容易被欺骗,但此类别中的大多数软件包都不会。将该日期与广告首次启动出现的日期进行比较。

节目表

  • 警告:在您使用的情况下Bundler.可能有多个条目的日期相同。
  • 使用您喜爱的搜索引擎在您已安装的程序和功能列表中查找您不认识或不记得已安装的条目。

识别要删除的条目后,通过单击列表中的行,然后单击卸载。

程序列表卸载

可能有必要重新启动系统以使更改生效。如果这解决了这个问题,很棒。如果没有,请继续阅读。

删除文件

如果广告在尝试了前面介绍的用户友好方法后没有停止,那么下一步就是删除负责广告的文件。这不是一个干净的解决方案,因为它可能会留下更多的混乱。有几种方法可以使用,我将尝试根据顽固性列出它们。但首先,我们需要找到文件。既然我们已经使用Process Explorer来标识该过程,我们还将使用它来定位文件。右键单击所选流程并选择特性看看形象选项卡以查看文件的完整路径。

流程属性

记下路径,因为我们稍后将需要它。然后关闭“属性”窗口,再次右键单击所选进程。这次使用杀死过程树选项并确认您要杀死此过程(如果适用于其中的那些)。如果过程立即重生或加工资源管理器(运行高架)无法杀死它,您必须等待本系列中的其他部分。如果进程死亡,您可以继续下面的删除方法。

  • 简单:导航到先前记录的文件路径,右键单击该文件并选择删除
  • 如果这不起作用,总有文件刺客,但您必须100%确定要删除的文件。
    • 在提示下下载并安装FileAssass。

浏览到要删除的文件,请选中所有上框,如下所示,然后单击执行。

  • 你会看到一个提示,告诉你删除是否成功。
  • 如果此方法不起作用,请给出在Windows重启功能上使用删除Fileassassin试试。
  • 我们将在这里讨论的最后一种方法涉及重新启动计算机安全模式使用命令提示符。这样做会使Windows仅运行裸露的必需品,并减少用户无法删除该文件的机会。在命令提示符中使用此命令结构:del / f / s / q / a“{file的完整路径,包括扩展}”
  • 有时删除此类文件可能会导致错误,通过将文件替换为另一个(合法)可以避免。你再次想要启动带命令提示的安全模式使用此命令结构复制/V/Y“{包含扩展名的合法文件的完整路径}”{要替换的文件的位置}”

请注意,最后一部分只是目标文件夹,无需再次指定文件名和扩展名。

如果以上所有内容都不适用于您,您可能需要等待处理rootkit的帖子。待会儿见。在外面保持安全。

指数

第一部分

  • 识别过程
  • 清除浏览器缓存
  • 删除浏览器扩展

第二部分

  • 代理
  • Winsock劫持者
  • DNS劫持者

第三部分

  • 软件类型
  • 卸载
  • 删除文件
  • 替换文件

下一篇,第四部分

  • 计划任务
  • 服务

Pieter Arntz.