Have a Question?

如果您有任务问题都可以在下方输入,以寻找您想要的最佳答案

电脑垃圾软件删了又自动安装如何解决,自动安装垃圾软件的源头是什么

电脑垃圾软件删了又自动安装如何解决

题图来自Unsplash,基于CC0协议

导读

  • 电脑垃圾软件删除后自动重新安装解决方法
  • 如何彻底卸载自动重装的流氓软件
  • 自动安装垃圾软件的源头是什么
  • 阻止软件自动重装的有效工具推荐
  • 注册表清理防止软件自动重装教程
  • 任务计划程序阻止软件自动启动
  • 如何禁用软件自动更新导致的重装
  • 杀毒软件拦截自动安装程序设置
  • 电脑中的垃圾软件删了又自动安装,这情况确实很恼火。每次以为把垃圾软件清理干净了,重启或第二天却发现它又出现了。这种反复骚扰不仅让人不爽,还会影响系统性能,甚至带来安全隐患。别担心,本文就来详细解析这种情况背后的原因和解决方法。

    首先,要理解为什么电脑垃圾软件会删除后自动反复安装。最常见的原因是一些具有自我保护机制的流氓软件或弹窗广告程序。这类软件被安装后,它会:

    1. 修改系统文件和注册表,使其能够在系统启动和用户登录时被自动执行。
    2. 在注册表、任务计划程序或快捷启动方式中留下后门,确保自己的程序在后台持续运行,并在被用户删除后能重新建立。
    3. 破坏正常的软件卸载过程,无法完全从系统中移除它的文件和配置。
    4. 通过修改浏览器设置或系统代理等,使用户的网络流量可能被重定向。

    一、基础排查:先检查杀毒软件

    1. 全盘扫描:这是最常见的方法,许多杀毒软件能够检测并清除恶意软件或流氓程序的残留。运行一次深度全盘扫描,尤其是带有反恶意软件模块的扫描,看看能否发现问题。
    2. 检查历史记录:查看杀毒软件的病毒或可疑活动日志,看看之前是否成功删除过类似文件或活动。误报虽然少见,但检查一下也无妨。

    二、强制停用受害软件并检查启动项

    1. 安全模式下启动:重启电脑并进入安全模式(早期Windows,如Win7/XP在启动过程中按F8选择;Windows 10/11通常是按住Shift键然后选择重启)。在安全模式下,几乎所有的第三方启动程序、后台服务和自动运行项都不会加载,这时再来删除软件通常会成功,因为它不易重建。
    2. 检查系统启动项
      • Win + R 键,输入 msconfig 并按回车。在“启动”选项卡中,查看是否有可疑的启动项目,可以尝试禁用它们,然后正常模式重启看问题是否解决。但是注意不要随意禁用看起来正常但也不知道功能的项目,可以将不确定的项目卸载使用正规途径。

    三、彻底卸载与核心解决:探索程序和功能、注册表(有风险)

    1. 彻底卸载

      • 打开 控制面板 > 程序 > 程序和功能
      • 在这里使用 向下搜索 功能,找到那款垃圾软件,尝试卸载。对于恶意软件,普通卸载往往无效,但可以将其名称标记出来供下一步使用。选择有信誉的第三方卸载工具(如 Revo Uninstaller 的强力模式),先安装该工具,然后搜索并尝试删除那些难以卸载的程序。其“强力卸载”功能会更彻底地扫描并删除可能被忽略的文件和注册表,用户最好避免使用不明来源的卸载工具,以防软件可能就是做出欺骗性行为的来源,下载时请确保来自官方网站。
    2. 注册表清理(谨慎操作):注册表记录了大量软件的安装、配置和运行信息。被流氓软件感染后,往往会留下大量的无效或恶意注册表键值,这些键值隐藏在后台,一旦被激活,软件就能自动运行或重新安装。

      • 风险提示:错误地修改或删除注册表键值可能导致系统不稳定或蓝屏。因此,如果进行此操作,请务必:
        • 首先通过 Win + R 输入 regedit 打开注册表编辑器,然后找到 文件 > 导出,将左侧默认的“计算机”或“HKEY_LOCAL_MACHINE”导出备份,存放在安全的位置,以便在出现问题时可以恢复。
        • 修改注册表时,建议在安全模式下操作。
      • 查找相关项:打开注册表编辑器后,我们需要寻找可能有助于垃圾软件运行或启动的键值。这些通常位于以下路径:
        • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunHKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun - 这些键值项指向操作系统在启动时自动执行的程序。查找并删除与垃圾软件相关的键值名。
        • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceHKEY_CURRENT_USERSoftwar> - 这些也是启动项,但通常只执行一次,适合用于安装某些程序自启动或修复本身。
        • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionwinspqoo.exe 等路径是寻找病毒木马在注册表的程序路径的例子,但具体位置取决于软件。
      • 精确查找:回到控制面板“程序和功能”中你要删除的软件名,按照拼音找到确切的程序名和文件名,然后在这个基础上去注册表中搜索相关的键路径。
      • 删除:找到与垃圾软件明确相关的注册表项,包括其主键和在上述启动项和配置单元中留下的条目,谨慎删除。删除后,重启电脑看看问题是否解决。

    四、任务计划程序的管理

    很多流氓软件会创建任务计划程序,将自身配置为系统服务或定期任务,以便在启动时运行或将自己固化。

    1. 检查可疑任务
      • Win + R 键,输入 taskschel 并按回车。
      • 任务计划程序库任务计划程序库快捷方式 下,仔细检查各个任务的名称,如果是与垃圾软件名称、可疑项类似的。如果用户不确定某个任务,请右键选择“禁用”,然后重启,观察它是否还会自动运行。
      • 禁用任务计划程序不代表问题万无一失,用户应该结合检查启动项和程序和功能中的残留。

    五、用户账户控制 (UAC) 设置与限制测试

    流氓软件通常需要较高的权限才能在用户不知情的情况下进行安装或修改。检查系统的用户账户控制设置,在Windows高级安全设置中的用户账户控制设置中将其设置为“仅在程序尝试安装或卸载软件时通知”,有助于防止未经授权的更改请求。测试性地在管理员账户下登录看看是否还有问题,如果能在管理员账户下访问后问题依旧,那么可能问题出在系统层面或安全策略设置。

    六、特定软件的技术规避

    1. Chrome 和 Chromium 浏览器:有些垃圾软件通过浏览器扩展或Phishing攻击注入。定期清理浏览器扩展、缓存、历史记录,使用Chrome安全模式(chrome --incognito命令行启动代码或使用隐身窗口浏览时),以及重置浏览器设置(小心,可能会清除同步数据)可以排除浏览器层面的恶意注入。
    2. IE浏览器:除了常规的“运行”启动项,流氓软件有时也会注册IE浏览器的 delegechost,但替换其他文件,影响浏览器的程序调用。检查 C:WindowsSystem32WindowsUpdatedelivery 目录或特定路径的代理设置可能会有问题。使用属性 -> 安全 -> 查看方法属于IE,尝试清除可能被覆盖或篡改的信任中心设置,但修改权限需谨慎。
    3. 特定链接类型:防止点击可疑链接和下载来源不明的文件。这需要用户不断地保持警惕,不要轻易点击弹窗链接或下载不明来源的安装包。

    总结与预防

    解决这种垃圾软件的问题,关键在于彻底性,不仅要删除可看到的程序文件,更要谨慎处理注册表、启动项和任务计划这些隐藏的顽固机制。同时,养成良好的上网习惯,使用可靠的杀毒软件,定期备份数据,加强个人防范意识,是避免再次中招,防止出现这种情况的有效办法。

    最重要的是耐心和谨慎。问题可能不是单一原因造成的,需要用户逐一排查各个可能的环节。祝你早日摆脱这段恼人的经历!

    © 版权声明

    本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com