单位的电脑安装了DeviceRegist,重装操作系统后应如何操作

来源:百度知道 编辑:UC知道 时间:2024/05/17 03:04:55
单位的电脑安装了DeviceRegist,我重做了遍系统,发现C盘下有些东西并没有消失,如:我的文档、我的图片等。所以我不知道该死的DeviceRegist是否被我除掉,请问各位大侠
1、重新安装系统是否可以除掉DeviceRegist?
2、DeviceRegist如果安装了,在C盘下的哪个路径下能够看到?
怎么判断电脑里是否还有DeviceRegist?
我现在开启电脑的时候,有两个操作系统供我选择,我想可能是重装时没有卸掉以前的系统,我想问问你用新系统(我没有主动安装DeviceRegist)是不是就是安全的?
QQ什么的能上,以前也能上,这个东西好像可以设置成允许实时聊天工具。我是说看看本机里那个路径下可以看到装了DeviceRegis后才显示的文件,比如装了QQ后肯定能找到TENCENT文件夹,装了瑞星肯定在C盘里有Rising的文件夹一样。谢谢

远程浏览控制对方PC机等功能,特别是它的远程进入对方PC机,可以浏览你的文件、安装的程序、近期机
时内外网互连,立即将浏览外网页面的IP活动记录信息反馈到网管,即使拔掉内网线再上外网是个最安 全的办法,但外网的访问IP活动记录已被DeviceRegist记录下来,重新上内网时会把前面在外网
的浏览信息反馈到内网服务器那里,网管可以查出你在外网的活动记录。
综上所述,DeviceRegist十足的是一个网路漏洞软件,对于监管内外网互连,造成信息泄露,起到了
甚至超过了其他的远程控制软件,用一般的卸载软件无法卸载它(它的几个内嵌文件基本上要系统管理员
才能铲除掉),也无法用知名的网络防火墙软件拦截它(它已经贿赂这些软件巨头了)。
本人从保护个人隐私的角度,对DeviceRegist进行过卸载测试,使用过“冰刃Icesword”、“完美卸
载2007”、修改注册表、msconfig均不能铲除它,DeviceRegist有较强的抗卸载能力。
DeviceRegist的进程运行特征:
启动windows任务管理器,可以看到vrvrf_c.exe、vrvedp_m.exe、vrvsafec.exe、watchclient.exe
四个文件,即DeviceRegist运行进程,内存占用20M以上。
经过N次测试,得出两个较为简单的铲除DeviceRegist方法:
方法一:修改服务
1、关机再开按F5进入安全模式,进去以后找到windows\system32下面watchclient.exe这个文件,
把它重命名(不过要在dos方式下),它做成了一个服务,而且停不掉。
2、然后去控制面板--管理工具--服务,找vrvwatchserver这个服务 应该就可以改成手动开始或者
禁用了。
提示:不过这么改了,管理员能看到的状态是注册失败的。所以还是等管理员大意时再搞。
方法二:直接屏蔽进程
1、安装kfw1417完成后需要重新启动XP,启动XP后kfw1417会随XP自动启动,点击那个在右下角的kfw
防火墙图标进行设置,前面的顺序都是