admin 管理员组

文章数量: 1184232

步骤:

无需安装其他软件,安全模式下删除 联软UniAccess 流氓软件 && 修复联网问题:

步骤 1:进入安全模式删除主程序

  1. Win11:设置 → 系统 → 恢复 → 高级启动-立即重新启动
    Win10:设置->更新和安全->恢复->高级启动->立即重新启动
  2. 重启后选择:疑难解答 → 高级选项 → 启动设置 → 重启 → 按F4 或 5(带网络的安全模式)
  3. 打开资源管理器,定位到:C:\Windows\LVUAAgentInstBaseRoot,选中文件夹 → 按 Shift + Delete 永久删除。若提示占用:勾选 “全部如此” → 点击 “跳过” → 主程序会被强制删除(残留文件夹可暂时忽略)。重启电脑
  4. 此时软件已无法自启

步骤 2:修复网络异常(IPv4 失效)

  1. 搜索cmd或命令提示符,并以管理员身份运行
  2. 执行重置命令: 输入以下命令并回车:
netsh winsock reset      # 重置网络编程接口
netsh int ip reset       # 重置 TCP/IP 协议栈`
  1. 重启电脑
  2. 恢复联网
电脑洁癖:
  1. 删除剩余文件:
    可以使用一个空U盘或备份好数据的U盘,创建一个PE,在PE模式下删除C:\Windows\LVUAAgentInstBaseRoot
  2. 剩余注册表:
    参考其他教程删除

思路分析:

权限问题

当你试图通过任务管理器结束进程时,会提示“拒绝访问”,而有的教程说在《服务》中禁止启动并且停止服务,然而"停止"按钮为灰色,无法点击。

因此只要是当前操作系统运行的情况,是无法关闭进程,更别说删除程序文件的。

删除程序文件:

通过任务管理器,找到该程序进程(win11搜索access即可),打开文件所在位置,不出意外为C:\Windows\LVUAAgentInstBaseRoot(可能不同版本会有改动),记住这个路径,后面在安全模式下需要删除,并且你是看不到内容的,看起来就是一个空文件夹(实际不是)。

它疑似将所有你后台运行的程序绑定到他的程序文件夹包括资源管理器,因此程序文件夹因为被一堆程序占用所以无法删除。唯一做法的PE系统或者安全模式下删除该文件夹。

这里使用安全模式,因为PE需要额外U盘,无法联网的情况就比较麻烦,安全模式的缺点是它仍然是运行于原先的Windows系统,所以无法删除干净目标,但主程序删掉就无所谓了。

安全模式:设置-系统-恢复-高级启动-立即重新启动,然后根据提示进入安全模式(参考百度)

安全模式下就能删除C:\Windows\LVUAAgentInstBaseRoot这个文件夹了,打开资源管理器找到这个文件夹(若无法看到,可能需要打开隐藏文件夹显示功能:资源管理器-“查看”选项卡-选项-查看-隐藏文件和文件夹-选择“查看隐藏的文件和文件夹…”-确定),shift+delete直接删除,提示被程序占用,没关系,勾选全部如此,点跳过,能够删除主程序。然后进入程序文件夹看看,是不是只剩下2个文件夹了:drivers, system32(装的还挺像)

这时候重启电脑,流氓软件uniaccess已经没有自启动了,因为主程序已经被删除,只剩下一些dll动态库文件等。

但是一般来说,联网的问题依旧没解决。

联网问题

可以cmd ipconfig查看自己的网络,常用网卡的ipv4这一栏应该是169.xxx.xxx.xxx,说明ipv4的ip地址获取失败,计算机无法联网。若想继续试验,可以连接手机wifi热点,发现百度能够进入,而其他一些网址则无法进入,这是因为百度能够使用ipv6访问,而(手机热点自动具有ipv6+只有百度等少数网址支持纯ipv6访问=手机热点下只有部分网址能够访问),所以这解释了部分联网的现象,也间接说明了该流氓软件只修改了ipv4相关的,没有ipv6相关的。ipconfig之后,发现网卡的ipv6是有的,ipv4的ip地址自动获取异常(169.xx)(即使手动设置固定ip和掩码也无济于事)。

解决

管理员运行cmd,运行命令

netsh winsock reset
netsh int ip reset

代表了:
重置Winsock目录(Windows网络编程接口)
重置TCP/IP协议栈

这个流氓软件应该是破坏了Windows套接字,通过上述命令重置就能解决。
最后重启电脑,能够正常联网了

剩余文件

可以在PE模式下删除

剩余注册表

参考他教程删除

本文标签: 思路 异常 简单 网络 UniAccess