成都费麒个人资料:删除划词搜索

来源:百度文库 编辑:中财网 时间:2024/04/30 22:07:40
删除划词搜索 早用早干净! 1、首先用划词搜索自带的卸载程序(或卸载工具)卸载。当然是不能卸载掉的,但可清除掉划词搜索在注册表的一些东东。

2、启动机器进入DOS环境,用Deltree命令直接删除划词搜索的安装目录HUACI。此时若启动系统,会发现在系统配置程序和注册表启动项里还遗留有东西。并且用瑞星、卡巴斯基、KV2005、金山毒霸、熊猫卫士等杀毒软件以及卸载工具都不能查出还遗留有其他文件。只有用Symantec AntiVirus企业版或Symantec Norton AntiVirus 才能发现在C:winntsystem32drivers(WINNT:XP为WINDOWS)下还遗留有两个文件:hcalway.sys和abhcop.sys 。真是狡猾,竟然隐藏在系统硬件驱动目录里,并且还伪装成系统文件,让你无法删除。划词搜索的恶劣还不止此,若用系统进程分析工具分析其句柄,你会发现它的启动进程竟然做到了系统驱动的最底层!太厉害了,难怪系统配置程序和注册表启动项里的东西删了再来删了再来,总也删不掉。

3、在DOS环境里用attrib命令去掉遗留文件hcalway.sys和abhcop.sys 的只读属性,然后删除。attrib是一个外部命令,一般的DOS启动盘里没有的,需要用到DOS6.22 才行。命令格式为:

attrib hcalway.sys -r

attrib abhcop.sys -r

去掉这两个文件的只读属性后,就可以用在DOS下将其删除了。

下面这个方法非常适合我们这些菜鸟用!~
首先打开C盘windows系统目录下的system32目录 然后在此目录下备份drivers文件夹,将此文件夹重命名为drivers1
接着请在drivers1文件夹内删除abhcop.sys和hcalway.sys。

重启电脑,按住F8进入“带命令行的安全模式”
在dos环境下进行下列操作:
cd.. (此命令意思是退回上级目录)
退到C盘目录下后
cd windows(意思是进入windows目录,2000操作系统请输入winnt).
cd system32
ren drivers drivers2 (意思是将drivers文件夹名修改成drivers2 )
ren drivers1 drivers (将之前我们备份的drivers1文件夹名字改为drivers )

退出DOS,重启进入WINDOWS.删除drivers2文件夹、并清理注册表内信息。

至此,终于把这个该死的划词搜索彻底清理出机器了。此方法也可用于类似的流氓软件。像百度的搜霸的BDguard.sys!!