第一篇:如何卸载或禁止北信源内网监控客户端的两个有效方法
如何卸载或禁止北信源内网监控客户端的两个有效方法
北信源内网监控客户端进程运行的特征:启动任务管理器,可以看到vrvrf_c.exe、vrvedp_m.exe、vrvsafec.exe、watchclient.exe四个文件。如何卸载或禁止北信源内网监控客户端?经验证有效的方法有两个:
方法一: 北信源软件安装后会在系统文件夹c:/WINDOWS/system32下面出现很多北信源软件的东西,这些文件名称大多带有edp、vrv字样,很容易识别出来,还有两个是watchclient开头的文件,找出这些文件。运行360安全卫士,打开文件粉碎机,先把system32下找到的这些文件粉碎了,有的文件在粉碎时候会出现程序错误,先别管把你能粉碎的都粉碎了,然后回头过来再次粉碎那些之前粉碎出现问题的,这样应该能够全粉碎了;粉碎的时候最好先注意顺序,把后缀是.hk的放最后;为防止意外,那个vxd的文件先不要放进去。再找出system32文件夹下的Tcpview.exe和BackClient.exe两个文件,删除掉,删除不掉就粉碎了,接着找出Distribute、Language、SysMenu、SysUtility、temp、pic这样的几个文件夹(注意看一下文件夹的创建时间,看看是不是你安装北信源软件的时间),把这几个文件夹及其里面的文件全部删除掉。全部粉碎成功后,重新启动电脑,出现蓝屏,进入安全模式,发现进程没用运行,ok,打开注册表编辑器,搜索vrvwatch,将找到的全部删除,重启电脑,进程一切正常。这时还剩下一个驱动没有删除,找到后删除就ok了。
方法二:本办法不是教你如何卸载该程序,而是教你在程序完整的情况下,进行上外网等防止被监控到。首先,请先把你的内网网线拔掉,在命令行中进入system32目录下,输入dir *pol* , 找到vrvpolicy.xml文件,使用 notepad vrvpolicy.xml 命令打开编辑,你可以在里面发现许多例如“
开始-运行-cmd
C:Documents and SettingsAdministrator>cd WINDOWSsystem32 C:WINDOWSsystem32>dir *pol*
C:WINDOWSsystem32>notepadvrvpolicy.xml
这个时候会弹出记事本,删除xml中除了根节点的全部内容,然后保存。
C:WINDOWSsystem32>attrib.exe +r vrvpolicy.xml
给文件增加只读属性,然后马上重启计算机即可。