WindowexeAllkiller简介
Global (English) -
Italy (Italiano) -
Japan (日本語) -
PRC (简体中文)
什么是WindowexeAllkiller?
WindowexeAllkiller作为一款免费软件工具,我编写它的目的是服务大众。
众多的商业组织,大多数还是正规的公司,生产出来的商业软件产品,都能干扰到笔记本电脑或者台式机的运作。这些难以移除的软件垃圾不仅影响了复杂的电脑系统的运作,还影响了软件生产者自身提供的服务质量。更糟糕的是,有些公司提供帮助移除这些垃圾是因为这样他们可以安装他们自己的垃圾。
Windows操作系统容易被恶意软件侵入,从而导致系统变慢或者难以使用,而且恶意软件通常不太容易清理干净。WindowexeAllkiller提供了一种移除不需要的恶意软件的方法。整个过程并不那么智能:用户必须能够自己鉴别出哪些是他/她想要移除的,并且在做出移除的决定前已经认真做过调查和思量。
当遇到某个奇怪的浏览器辅助对象、不停的广告弹出对话框等问题,如果你是在搜索的它们解决方法的时候发现的这个网站,恭喜你,找对了!
一条忠告:WindowexeAllkiller是一个让电脑重归你的掌控的工具。你必须*主动批准*——通过打上勾——那些进程/服务/注册表项*保留*在你的电脑上。这个程序会自动替你勾选一些。但是事实上剩下那些没有勾选的有很多也有可能是正规公司提供的有一定用途的服务。
例如,你可以移除Adobe 的更新提醒服务,因为在很多电脑上它会频繁弹出。但是也请记得Adobe是一个必要的电子阅读工具,因此Adobe的自动更新经常是用来修复一些安全隐患的。
作为一个WindowexeAllkiller新手刚开始的时候最好专注于只解决一到两个最严重的问题,循序渐进。
一旦你熟悉了整个系统,你就可以一次性移除一大堆你不需要的程序了。要成为一个有效率的WindowexeAllkiller用户,你应该对哪些该被移除有清晰的想法;一旦你摆脱了恶意软件,你就可以利用WindowexeAllkiller来定制你电脑的行为,例如把一些升级设为手动的。
如果你对电脑完全一窍不通,我们不建议你使用这款工具。如果你已经在研究如何删除一个难以删除的对象,并且通过显而易见的添加删除程序中的“卸载程序”不能完成这个目标的时候,这个工具或许可以帮你。
更有经验的用户可能会发现WindowexeAllkiller是一个比用“卸载程序”更方便有效的方法,因为一次性可以删除多个。因此WindowexeAllkiller对于高级用户来说是一个能够帮助节省时间、定制化他们自己的系统的工具。
在你使用WindowexeAllkiller之前,请确保你已经在你的操作系统中“创建了一个还原点”。这样即使发生问题你还可以重头再来。你可以在网上查找到很多关于如何创建还原点的帮助文档。之后如果你顺利移除了那些垃圾,你就可以再次“创建了一个还原点”从而为将来准备好一个干净的版本。
系统要求:.Net framework 4.0, Windows 2000/XP/Vista/7/8 32/64位
软件授权:免费软件
* 我们正在寻找有经验的WindowexeAllkiller帮助翻译多国语言的手册,请给我们发邮件。
* 你的网站链接或者博客链接会被放在页面右上角。
* 电子邮件 : windowexe[at]windowexe.com
WindowexeAllkiller简单,易用而且功能强大。 但是新手使用WindowexeAllkiller务必谨慎小心。
这工具可以一次性移除启动项、浏览器辅助对象、工具栏、服务、任务计划、Chrome浏览器插件和不受欢迎的软件(恶意软件、木马、恶意的svchost.exe、广告弹出等等……)。
“不要勾选”你要删除的,点击一下顶部的按钮,“尚未勾选”的条目就会被删除。
重要:
尚未勾选的条目 = 删除
勾选的条目 = 保留
千万不要搞反了,否则你的电脑会宕机的。
分段信息
[00-PROCESS]
正在运行的进程。系统进程不会出在这个列表中。
* 勾选的进程不会被关闭。
[01-HKCUREG]
注册表中HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 启动项
* 没有勾选的项会被删除。
[02-HKLMREG]
注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 启动项
* 没有勾选的项会被删除。
[03-BHOCLSD]
浏览器辅助对象(BHO)模块。
* 没有勾选的项会被删除。
[04-TOOLBAR]
IE浏览器工具栏。
* 没有勾选的项会被删除。
[05-SERVICE]
Windows服务。
- 第一列文字颜色:黑色为Windows默认服务。红色为其他服务。
- 第一列背景色(服务启动类型):浅蓝色为自动启动,浅黄色为手动启动,浅灰色为禁用状态。
- 第二列文字颜色(服务状态):紫红表示正在运行。
- 第二列背景色:浅蓝代表不是默认的windows的dll文件。
* 没有勾选的项会被删除。
[06-TASKLST]
任务计划(不包含微软默认的任务)。
* 没有勾选的项会被删除。
[07-STARTUP]
全局启动文件。
Windows XP 全局启动路径(语言支持:英文,日文和韩文,其他语言尚不支持)
- %USERPROFILE%\Start Menu\Programs\Startup
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup
Windows Vista/7/8 全局启动路径
- %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
- %ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Startup
* 没有勾选的项会被删除。(会移动到“backup”目录中)
[08-POLICYS]
本地组策略编辑的启动项
- HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
* 没有勾选的项会被删除。
[16-SEARCHS]
IE浏览器搜索范围。
* 没有勾选的项会被删除。
[19-EXTPLUG]
Chrome浏览器扩展。
* 没有勾选的项会在Chrome浏览器中被禁用。
[20-SHELLOP]
右键菜单
* 没有勾选的项会被删除。
[21-SHELLEX]
右键扩展菜单
* 没有勾选的项会被删除。
[37-APPCERT]
会话管理。
* 没有勾选的项会被删除。 (需要重启电脑)
[40-WNLOGON]
* 勾选以后,'HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon'下的'Shell(explorer.exe), UserInit(C:\Windows\system32\userinit.exe,)' 会被设置为默认值 (当且仅当系统盘为C:\的时候) 。
[41-APPINIT]
* 勾选以后,"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows"下的AppInit_Dlls会被设为默认值。AppInit_Dlls = "" (长度为0) 。
[42-RMHOSTS]
* 勾选以后,删除%WINDIR%\system32\drivers\etc\下的hosts文件并创建默认文件。
[45-HOMEPAG]
* 勾选以改变你的IE浏览器默认页面。可以打开WindowexeAllkiller.txt文件进行修改。
[46-SECHOME]
* If LEAVE IT CHECKED, does not remove Secondary Start Pages.
[50-TYPEURL]
* 勾选以后,清除IE浏览器地址栏里的url记录。
[51-RECYCLE]
* 勾选以后,清理回收站。
[52-CLEARIE]
* 勾选以后,清理IE浏览器的历史记录、保存的数据,密码和cookie(支持IE 7及以上的版本) 。
[53-CLEARDO]
* 勾选以后,清理我的文档的历史记录。
[80-FAKEEXE]
移除假冒的svchost.exe, csrss.exe, dllhost.exe, spoolsv.exe, smss.exe等进程。 (不是从C:\Windows\System32启动的)
例如:
- 如果svchost.exe启动于该目录C:\Windows\temp directory,这个进程会被放到backup目录。
- 如果svchost.exe启动于该目录C:\Program Files\anydir\anyname directory, 这个进程会被放到backup目录。
- 如果csrss.exe process启动于该目录C:\Program Files\anydir directory, 这个进程会被放到backup目录。
* 勾选以后,将不会移除假冒的svchost.exe , csrss.exe , dllhost.exe , spoolsv.exe , smss.exe。
[98-LASTRUN]
运行一个用户自定义的程序。用户自定义的程序可以以秒级的间隔打开运行。
例如:(在IE运行一秒钟以后运行任务管理器)
[98-LASTRUN]**C:\windows\system32\taskmgr.exe
[98-LASTRUN]**C:\Program Files\Internet Explorer\iexplore.exe
* 勾选以后会运行一个用户自定义的程序。
[99-ADDHKCU]
* 勾选以后,WindowexeAllkiller会在Windows启动以后立即运行。
请勾选你信任的程序。剩下的没有勾选者上的(01, 02, 03, 04, 05, 06, 07, 08, 17, 18, 19, ~ 到 37) 会被删除。
[05-SERVICE]**中第二个列上有着亮蓝色背景项,意味着svchost.exe使用的dll文件不是微软提供的。
建议在Google中搜索该dll文件的名字,因为有可能该文件是有危害的。
例如:
下图中的[05-SERVICE]**SstpSvc服务
如果SstpSvc服务的dll文件名不是sstpsvc.dll,则第二列就会变成浅蓝色背景.
[05-SERVICE]**SstpSvc - C:\Windows\system32\svchost.exe -/- C:\Windows\system32\sstpsvc.dll - 第二列的背景色是白色的。
[05-SERVICE]**SstpSvc - C:\Windows\system32\svchost.exe -/- C:\Windows\system32\malwaresvc.dll - 第二列的背景色是浅蓝色的。
Chrome浏览器扩展
如果安装的插件的目录已经不在,背景色会变灰。
右键菜单项。
你可以很方便的移除右键菜单项:文件、路径、回收站、桌面、所有的文件系统对象。
最后,千万确保所有项的选中/未选中状态是正确的,点击上部的按钮就可以保存设置并且删除未选中的项。
下次运行程序的时候,你就看不到任何窗口/对话框/确认信息,程序会根据配置文件(WindowexeAllkiller.txt)执行删除任务。
如果你还想再看到管理窗口界面,请删除WindowexeAllkiller.txt文件以后再运行程序。
删除数据备份
删除的启动项和服务条目会被放在backup目录中,但是浏览器辅助对象、工具栏、任务计划和其他一些项不会被备份。
如果要恢复删除的服务(servicename.reg中),需要重启电脑。
情况如下注册表键值 (没有确认以前,请勿随意删除注册表键值)
- HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForceList (移除所有标记为 '根据公司政策安装'的Chrome浏览器插件)
其他..
在列表上双击,你可以选择浏览所选对象,复制列表到剪贴板,禁用所选服务和启动扩展工具。
扩展工具
Installed Software, Drivers, LoadedDLL, SharedDLLs, FirewallRules, hosts file, TaskBar Toolbar, Event Log, ZoneMap, Desktop NameSpace, the items in msconfig, AllowPopup, ActiveX,
- LoadedDLL(by processes)
- Event Log (sort by date, limit 300)
- FirewallRules (support Windows vista, 7, 8)
- TaskBar Toolbar. Watch this video. How to remove Pokki TaskBar Toolbar(Desk Band Class) introdution video
- and so on...
选择一个并且右击,你可以删除所选项。
安装程序弹出菜单。
事务日志弹出菜单。
WindowexeAllkiller介绍视频
WindowexeAllkiller杀掉假冒系统进程[svchost.exe , csrss.exe , spoolsv.exe ]的介绍视频
Paypal捐款
下载 WindowexeAllKiller
WindowexeAllkiller.zip (from Local)
如果在Windows XP上运行报错,请下载并安装.Net framework 4.0
http://www.microsoft.com/zh-cn/download/details.aspx?id=16614
在Windows vista/7/8中如果你没有管理员权限,请右键点击WindowexeAllkiller并确保选择了"Run as Administrator"
WindowexeAllkiller可以帮助您删除这些文件,和许多其他
ID:94442 [01-HKCUREG] - ESTsoft FilesWatcher - C:\Program Files\ESTsoft\ALPDF\PENotify.exe ID:94441 [01-HKCUREG] - Medal - C:\Users\Administrator\AppData\Local\Medal\update.exe --processStart Medal.exe ID:94440 [01-HKCUREG] - powernhit_manager - C:\Users\Administrator\AppData\Local\powernhit\powernhit_manager.exe ID:94439 [06-TASKLST] - Task_SandollCloud_ShellExecuteAs - C:\Program Files\SandollCloud\SandollCloud.exe ID:94438 [05-SERVICE] - SandollFontService - C:\Program Files\SandollCloud\SandollWinService.exe ID:94437 [19-EXTPLUG] - 웹 스토어 - C:\Program Files\Google\Chrome\Application\120.0.6099.71\resources\web_store ID:94436 [05-SERVICE] - DBSBSecLogGather - C:\Program Files\DBSB\RealIp\DBSBSecLogGather.exe ID:94435 [05-SERVICE] - ShareboxPlayerService - C:\Users\Administrator\AppData\Roaming\ShareboxPlayer\ShareboxPlayerAgent.exe ID:94434 [05-SERVICE] - SHAREBOX_LAUNCHER - C:\Program Files\ShareBox\ShareBoxLauncher.exe ID:94433 [19-EXTPLUG] - 웹 스토어 - C:\Program Files\Google\Chrome\Application\97.0.4692.99\resources\web_store ID:94432 [19-EXTPLUG] - 문제 신고 - C:\Program Files\Google\Chrome\Application\97.0.4692.99\resources\feedback ID:94431 [05-SERVICE] - ClipdownService - C:\Program Files\clipdown\cdsrvc.exe ID:94430 [01-HKCUREG] - Pinaview - C:\Users\Administrator\AppData\Local\Programs\Pinaview\Pinaview.exe ID:94429 [01-HKCUREG] - Barousel - C:\Users\Administrator\AppData\Local\Programs\Barousel\Barousel.exe ID:94428 [19-EXTPLUG] - 웹 스토어 - C:\Program Files\Google\Chrome\Application\114.0.5735.199\resources\web_store ID:94427 [19-EXTPLUG] - uBlacklist - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\pncfbmialoiaghdehhbnbhkkgmjanfhe\8.6.0_2 ID:94426 [19-EXTPLUG] - Silk - Privacy Pass Client - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajhmfdgkijocedmfjonnpjfojldioehi\4.0.2_0 ID:94425 [19-EXTPLUG] - Chrome™용 팝업 차단기 - Poper Blocker - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkkbcggnhapdmkeljlodobbkopceiche\6.8.4_0 ID:94424 [01-HKCUREG] - MDS Session - C:\Program Files\AhnLab\MDS\TWAAc.exe /session ID:94423 [01-HKCUREG] - epppolicy - C:\Program Files\epppolicy\epppolicy.exe
|