最近我的火绒安全软件总是不断地提醒我有一个叫做 “NotifyHelper” 的软件存在静默安装的风险行为,基本上每30分钟左右就会出现一次,我本以为是系统文件不敢删除,但仔细一看,原来是360打算偷偷给我的电脑装软件啦!前一阵子360就给我安装了一些屏保软件,我甚至都查不到从哪里出现的,这次终于被火绒逮到了。本文通过在C盘中彻底清除 PCUpdateCore 来达到彻底杀死360的目的。
首先先来看看火绒的安全日志:
火绒安全日志信息
虽然我不那么懂计算机,但是从安全日志的 “SourcePlatform=QH360SEM” 可以看出,大概率就是360系的软件在捣鬼,因此,我在C盘的地址 “C:\Users\ROG\AppData\Local” 中找到如下文件夹:
C:\Users\ROG\AppData\Local中存在的异常文件夹
360非常狡猾,把文件名命名成这种看似是系统文件的东西,让大家不敢删除他们。经查证,这两个文件夹中存在着大量包含“360”字样的文件,虽然我不明白是什么,但是可以看得出来是来者不善。同时,众所周知的是,在 AppData 中的文件并非系统文件,而是后期下载的软件,所以这两个看起来跟系统文件很像的东西其实就是360偷偷藏在C盘中的小病毒,他们在合适的时机尝试在电脑中安装360系软件,还好被我的火绒及时发现了。
在删除这两个文件夹的过程中,发现他们正在运行,因此,我在任务管理器中搜索“update”,果然找到了这两个正在偷偷运行的进程,把他们全都终止之后,再回来删掉这两个文件夹。
任务管理器后台进程的搜索结果
在删除这两个文件夹之后,火绒再未出现过风险提示,可以证明这个360的根文件已经被彻底清除,以后在电脑里暂时不会出现360的捆绑软件了。 非常感谢火绒在打击流氓软件中作出的卓越贡献。