解除安裝北信源內網桌面監控的完全攻略
阿新 • • 發佈:2019-01-27
最近 被北信源桌面監控折磨的不行,網上查了才知道,這玩意兒是個公安部認可的木馬軟體,用於監控員工的上網行為,網管可遠端控制安裝了客戶端的機器,包括截圖或上傳下載任意檔案。
這玩意兒採取了 多程序守護、系統隱藏服務、底層驅動三種方式來躲避被殺,簡直是流氓中的流氓。有的安裝後自帶解除安裝程式,但需要解除安裝密碼,必須打電話給網管才能解除安裝。這個解除安裝密碼是根據序列號來的,但這個序列號又不是固定的,是隨機的。也就是說,只要安裝過一回這個監控,想解除安裝就必須跟網管打一回電話。噁心至極。
跟這監控做了好幾天的鬥爭,終於找到並整理出了完全解決方案:
清理步驟
1、從下面兩個網址下載解除安裝程式:
綠色網傲下載地址:猛擊這裡
千腦網盤下載地址:猛擊這裡
// 解壓密碼都是 www.oha99.com
// 如果有防毒軟體報告病毒,屬於誤報,請放心使用。
(以管理員身份)執行,點選“解除安裝”按鈕。
2、重新啟動計算機。
3、將下列內容複製儲存為 bat 檔案,(以管理員身份)執行:
@echo off echo ************************************************** echo * 北信源內網桌面監控客戶端 清理批處理 echo * By davidhsing, on 2011-12-08 echo * For more information, please visit: echo * http://blog.csdn.net/davidhsing echo * echo * 如果檔案因拒絕訪問而刪除失敗,請先執行解除安裝步驟並重啟計算機。 echo ************************************************** echo * echo * 正在刪除 北信源桌面監控 Pcap 驅動 ... del /f /q %SystemRoot%\System32\drivers\EdpPcap.sys echo * 正在刪除 北信源桌面監控 EDP 檔案 ... del /f /q %SystemRoot%\System32\Edp_FwLog.exe del /f /q %SystemRoot%\System32\Edp802XKey.exe del /f /q %SystemRoot%\System32\edpaudfliter.dll del /f /q %SystemRoot%\System32\EdpAuthBk.dat del /f /q %SystemRoot%\System32\EdpBKFile.dll del /f /q %SystemRoot%\System32\EdpCdrom.dll del /f /q %SystemRoot%\System32\edpCheckTemplete.xml del /f /q %SystemRoot%\System32\EdpCltAuth.ini del /f /q %SystemRoot%\System32\edpdisk.chm del /f /q %SystemRoot%\System32\edpDiskInfoEx.dll del /f /q %SystemRoot%\System32\EdpDNSA.dat del /f /q %SystemRoot%\System32\EdpEapSwitch.exe del /f /q %SystemRoot%\System32\EdpEDisk.dll del /f /q %SystemRoot%\System32\EdpEDisk.exe del /f /q %SystemRoot%\System32\EdpEDisk.sys del /f /q %SystemRoot%\System32\edpfind.dll del /f /q %SystemRoot%\System32\edpfunction.ini del /f /q %SystemRoot%\System32\EdpFwRul.dat del /f /q %SystemRoot%\System32\EdpFwRul.flg del /f /q %SystemRoot%\System32\EdpGetHard.exe del /f /q %SystemRoot%\System32\EdpHard.dll del /f /q %SystemRoot%\System32\edpHardware.dll del /f /q %SystemRoot%\System32\EdpHReg_C.dll del /f /q %SystemRoot%\System32\edpidm.cat del /f /q %SystemRoot%\System32\EdpIdm.inf del /f /q %SystemRoot%\System32\EdpIdm.sys del /f /q %SystemRoot%\System32\EdpIdm_m.inf del /f /q %SystemRoot%\System32\edpidm_x64.cat del /f /q %SystemRoot%\System32\EdpIdm_x64.sys del /f /q %SystemRoot%\System32\EdpIdmI.dll del /f /q %SystemRoot%\System32\EdpIdmPacket.dll del /f /q %SystemRoot%\System32\edpimlog.dll del /f /q %SystemRoot%\System32\EdpIMMonitor_c.dll del /f /q %SystemRoot%\System32\edpkillv.exe del /f /q %SystemRoot%\System32\EdpKMLock.exe del /f /q %SystemRoot%\System32\Edplibeay32.dll del /f /q %SystemRoot%\System32\edplimit.key del /f /q %SystemRoot%\System32\edpLimit3.key del /f /q %SystemRoot%\System32\EdpMenuInfo.ini del /f /q %SystemRoot%\System32\EdpMsgShow.exe del /f /q %SystemRoot%\System32\EdpNclt.exe del /f /q %SystemRoot%\System32\edpnfp.dat del /f /q %SystemRoot%\System32\edpoem.win del /f /q %SystemRoot%\System32\edpoem.win1 del /f /q %SystemRoot%\System32\EdpPacket.dll del /f /q %SystemRoot%\System32\EdpPacket_2k.dll del /f /q %SystemRoot%\System32\EdpPacket_nt4.dll del /f /q %SystemRoot%\System32\EdpPacket_vista.dll del /f /q %SystemRoot%\System32\EdpPatch.crc del /f /q %SystemRoot%\System32\EdpPatchInfo.dat del /f /q %SystemRoot%\System32\EdpPcap.dll del /f /q %SystemRoot%\System32\EdpPcap.sys del /f /q %SystemRoot%\System32\EdpPcap_64.sys del /f /q %SystemRoot%\System32\EdpPcap_nt4.sys del /f /q %SystemRoot%\System32\EdpPort.dll del /f /q %SystemRoot%\System32\EdpProcess.crc del /f /q %SystemRoot%\System32\EdpProcessFlux.XSL del /f /q %SystemRoot%\System32\EdpProcFlow.dll del /f /q %SystemRoot%\System32\EdpPromptUI.dll del /f /q %SystemRoot%\System32\EdpPromptUI.exe del /f /q %SystemRoot%\System32\edppromptui2.dll del /f /q %SystemRoot%\System32\EdpProtect.ini del /f /q %SystemRoot%\System32\EdpProtectSelf.dll del /f /q %SystemRoot%\System32\EdpRegMon.dll del /f /q %SystemRoot%\System32\edpRemote.exe del /f /q %SystemRoot%\System32\EdpRf_inf.dll del /f /q %SystemRoot%\System32\EdpSafeCertify.dll del /f /q %SystemRoot%\System32\edpscopehook.dll del /f /q %SystemRoot%\System32\edpscr.dll del /f /q %SystemRoot%\System32\edpscr_c.exe del /f /q %SystemRoot%\System32\edpscr_s.exe del /f /q %SystemRoot%\System32\edpsdll1.dll del /f /q %SystemRoot%\System32\edpsdll2.dll del /f /q %SystemRoot%\System32\edpSeccheck.dll del /f /q %SystemRoot%\System32\edpsecurityburn.data del /f /q %SystemRoot%\System32\edpSecurityBurn.dll del /f /q %SystemRoot%\System32\EdpSecurityCheck.exe del /f /q %SystemRoot%\System32\edpSetup.log del /f /q %SystemRoot%\System32\EdpSetupAPI64.dll del /f /q %SystemRoot%\System32\EdpSigner.exe del /f /q %SystemRoot%\System32\edpSnap.dll del /f /q %SystemRoot%\System32\EdpSoft.dll del /f /q %SystemRoot%\System32\EdpSoftware.crc del /f /q %SystemRoot%\System32\Edpssleay32.dll del /f /q %SystemRoot%\System32\EdpTools.exe del /f /q %SystemRoot%\System32\EdpTrayIcon.exe del /f /q %SystemRoot%\System32\EdpUnPatch.exe del /f /q %SystemRoot%\System32\EdpUSB.dll del /f /q %SystemRoot%\System32\EDPUsbInterface.dll del /f /q %SystemRoot%\System32\Edpuuid.dll del /f /q %SystemRoot%\System32\EdpVerifySign.dll del /f /q %SystemRoot%\System32\EdpVirLog.dll del /f /q %SystemRoot%\System32\EdpVistaDlg.exe del /f /q %SystemRoot%\System32\EdpVistaDlg.exe.bak del /f /q %SystemRoot%\System32\EDPVSC.EXE del /f /q %SystemRoot%\System32\edpvscap.exe del /f /q %SystemRoot%\System32\EdpwPacket.dll del /f /q %SystemRoot%\System32\EdpXclt.exe del /f /q %SystemRoot%\System32\EdpXclt.rpt del /f /q %SystemRoot%\System32\edpxcltset.ini del /f /q %SystemRoot%\System32\EdpZip.dll echo * 正在刪除 北信源桌面監控 VRV 檔案 ... del /f /q %SystemRoot%\System32\vrv_virusdatabase.XML del /f /q %SystemRoot%\System32\vrvarp.exe del /f /q %SystemRoot%\System32\vrvarpl.exe del /f /q %SystemRoot%\System32\vrvaud_c.dll del /f /q %SystemRoot%\System32\Vrvaud_c.sys del /f /q %SystemRoot%\System32\VRVAUD_C.VXD del /f /q %SystemRoot%\System32\Vrvaud_c64.sys del /f /q %SystemRoot%\System32\vrvaudsf.sys del /f /q %SystemRoot%\System32\vrvaudsf2k.sys del /f /q %SystemRoot%\System32\vrvaudsf64.sys del /f /q %SystemRoot%\System32\VrvBkFile.log del /f /q %SystemRoot%\System32\Vrvctl.ocx del /f /q %SystemRoot%\System32\vrvdelarp.exe del /f /q %SystemRoot%\System32\vrvedp_m.dll del /f /q %SystemRoot%\System32\VRVEDP_M.EXE del /f /q %SystemRoot%\System32\VrvEdp_m.exe.bak del /f /q %SystemRoot%\System32\vrvedp_m.exe.sig del /f /q %SystemRoot%\System32\vrvedp_m.hk del /f /q %SystemRoot%\System32\VrvEdp_m.rpt del /f /q %SystemRoot%\System32\vrvfind.dll del /f /q %SystemRoot%\System32\VRVFluxInfo.dll del /f /q %SystemRoot%\System32\VrvFw.sys del /f /q %SystemRoot%\System32\VRVFW.VXD del /f /q %SystemRoot%\System32\vrvFw_c.dll del /f /q %SystemRoot%\System32\VRVFW_D.VXD del /f /q %SystemRoot%\System32\VrvFwInstall.exe del /f /q %SystemRoot%\System32\VRVHOOK.DLL del /f /q %SystemRoot%\System32\Vrvhw_c.dll del /f /q %SystemRoot%\System32\VrvKeyBoard.dll del /f /q %SystemRoot%\System32\vrvkeymon.dll del /f /q %SystemRoot%\System32\VrvKS_c.dll del /f /q %SystemRoot%\System32\VRVPerTemplate.exe del /f /q %SystemRoot%\System32\vrvpolicy.xml del /f /q %SystemRoot%\System32\vrvprt_c.dll del /f /q %SystemRoot%\System32\vrvprt_c1.dll del /f /q %SystemRoot%\System32\vrvpwk.dll del /f /q %SystemRoot%\System32\vrvpz.ini del /f /q %SystemRoot%\System32\vrvrf_c.exe del /f /q %SystemRoot%\System32\vrvrf_c.lg del /f /q %SystemRoot%\System32\vrvrf_cInterface.dll del /f /q %SystemRoot%\System32\vrvrf_d.lg del /f /q %SystemRoot%\System32\VRVRF_IE.EXE del /f /q %SystemRoot%\System32\vrvrf_m.lg del /f /q %SystemRoot%\System32\vrvrun_c.dll del /f /q %SystemRoot%\System32\Vrvsafec.exe del /f /q %SystemRoot%\System32\vrvsc_c.dll del /f /q %SystemRoot%\System32\vrvsdll1.dll del /f /q %SystemRoot%\System32\vrvsdll2.dll del /f /q %SystemRoot%\System32\VrvSetup.ini del /f /q %SystemRoot%\System32\VrvSnap.dll del /f /q %SystemRoot%\System32\VrvSniffer.exe del /f /q %SystemRoot%\System32\VRVSOFTDB.xml del /f /q %SystemRoot%\System32\vrvsys_c.xml del /f /q %SystemRoot%\System32\VRVTrustVerify.dll del /f /q %SystemRoot%\System32\VrvZip.dll echo * 正在刪除 北信源桌面監控 安裝/解除安裝 檔案 ... del /f /q %SystemRoot%\System32\InstallIdm.exe del /f /q %SystemRoot%\System32\InstallIdm_x64.exe del /f /q %SystemRoot%\System32\UnInstallEdp.* del /f /q %SystemRoot%\System32\WatchClient.* del /f /q %SystemRoot%\System32\VirusSTDB.xml echo * 正在刪除 北信源桌面監控 殘留目錄 ... rd /s /q %SystemRoot%\System32\AntiToolPack rd /s /q %SystemRoot%\System32\Language rd /s /q %SystemRoot%\System32\Pic rd /s /q %SystemRoot%\System32\SysMenu rd /s /q %SystemRoot%\System32\SysUtility echo 正在刪除 北信源桌面監控 日誌檔案 ... del /f /q %SystemRoot%\..\edpmain.log del /f /q %SystemRoot%\..\regist.log del /f /q %SystemRoot%\..\vrvdata.dat echo * echo * 已刪除 北信源內網桌面監控客戶端 所有檔案。按任意鍵退出! echo ************************************************** pause @echo on exit
至此清理完成!
注意
如果解除安裝了北信源桌面監控,會受到其他安裝了監控的機器的 ARP 攻擊導致無法上網。
故需要安裝支援 ARP 防護功能的防火牆軟體,例如 360安全衛士 或 天網防火牆。