導航:首頁 > 編程大全 > 北信源卸載工具

北信源卸載工具

發布時間:2025-06-04 22:38:47

㈠ 如何繞過「北信源的控制並且可以自由使用電腦

●●●對北信源DeviceRegist.exe遠程監控軟體攔截心得

對北信源DeviceRegist.exe遠程監控軟體攔截心得:

北信源DeviceRegist遠程監控軟體近期受到政府部門廣泛採用,它集網路監控、數據傳輸監控、後台

遠程瀏覽控制對方PC機等功能,特別是它的遠程進入對方PC機,可以瀏覽你的文件、安裝的程序、近期機

器工作的動作,使你PC機像個裸體的女人一樣暴露在遠程偷窺者(單位網管)面前,另外你的PC機如果同

時內外網互連,立即將瀏覽外網頁面的IP活動記錄信息反饋到網管,即使你拔掉內網線再上外網是個最安

全的辦法,但你在外網的訪問IP活動記錄已被DeviceRegist記錄下來,你重新上內網時會把你前面在外網

的瀏覽信息反饋到內網伺服器那裡,網管可以查出你在外網的活動記錄。
綜上所述,DeviceRegist十足的是一個網路漏洞軟體,對於監管內外網互連,造成信息泄露,起到了

一個較好的安全防範作用。
從網路安全的角度,DeviceRegist製作的比較完美,但從偷窺別人隱私的角度,它的手段太毒辣了,

甚至超過了其他的遠程式控制制軟體,用一般的卸載軟體無法卸載它(它的幾個內嵌文件基本上要系統管理員

才能鏟除掉),也無法用知名的網路防火牆軟體攔截它(它已經賄賂這些軟體巨頭了)。
本人從保護個人隱私的角度,對DeviceRegist進行過卸載測試,使用過「冰刃Icesword」、「完美卸

載2007」、修改注冊表、msconfig均不能鏟除它,DeviceRegist有較強的抗卸載能力。
DeviceRegist的進程運行特徵:
啟動windows任務管理器,可以看到vrvrf_c.exe、vrvedp_m.exe、vrvsafec.exe、watchclient.exe

四個文件,即DeviceRegist運行進程,內存佔用20M以上。

經過N次測試,得出兩個較為簡單的鏟除DeviceRegist方法:

方法一:修改服務
1、關機再開按F5進入安全模式,進去以後找到windows\system32下面watchclient.exe這個文件,你

把它重命名(不過要在dos方式下),它做成了一個服務,而且停不掉。
2、然後你去控制面板--管理工具--服務,找vrvwatchserver這個服務 應該就可以改成手動開始或者

禁用了。
提示:不過這么改了,管理員能看到你的狀態是注冊失敗的。所以你還是等管理員大意時再搞。

方法二:直接屏蔽進程
使用KFW1417防火牆軟體(下載地址為:http://www.onlinedown.net/soft/7892.htm) ,該軟體為網

絡安全防火牆,開發於2003年,由於公司名氣較小,推廣度不高,使用的人群較少,所以黑客研究和攻擊

這個軟體也較少,從本人使用5年的經驗看(原有一個1410版),但功能較強,可以捕獲並攔截探測你機

器的對方IP地址。
1、安裝kfw1417完成後需要重新啟動XP,啟動XP後kfw1417會隨XP自動啟動,點擊那個在右下角的kfw

防火牆圖標進行設置,前面的順序都是「下一步」,到有一個「下箭頭」(更改專業界面)符號的界面時

,你點擊它,出現總的專業界面。
2、在專業界面中,進入「應用程序規則」界面,你就會發現其中vrvrf_c.exe、vrvedp_m.exe、

watchclient.exe三個程序在活動,選中一個程序(方框打勾),再雙擊這個程序,出現本程序發送和接

收數據設置,把通過全部改成攔截,再將記錄和發生打勾(可以不打勾),最後「確定」,即將這個程序

進程攔截掉了。按此方法把其他兩個程序設置攔截。
3、在專業界面中,進入「跟蹤信息記錄」界面,你會看到被攔截的伺服器信息,對方地址出現

127.0.0.1是狗日DeviceRegist在你的機器里像蒼蠅一樣亂撞(信息出不去),出現XX.XXX.XX.0是對方服

務器在猛敲你的門(進不來,被攔截了)。
4、KFW1417防火牆"跟蹤信息記錄"經常頻繁出現的對方IP地址,協議名稱為TCP,有可能是網管,你可以

進入"防火牆界面"添加一個網路防火牆規則,並進入"防火牆規則設置"在對方地址下找"IP地址",然後添加

那狗日的IP地址,在IP包設定里設置「兩者都檢查」,在攔截設定里設置「條件符合時攔截」,即把它狗

日在攔在門外了!
大功告成,你可以放心的在機器上干自己的私活了。
警告:
1、千萬不要在安全模式下刪除上述四個程序(可以刪除四個程序),如遇網管檢查你的機器是否卸

載掉DeviceRegist.exe,你就慘了。
2、啟動kfw1417時間不要太長,別讓網管發現網路異常(有人在攔截)。

有人說,拔掉網線干私活不是更好嗎?但你必須使用系統機械師把機器的使用痕跡清除掉,否則你的

機器痕跡插上網線時還會反饋到網管那裡。

vrvrf_c.exe、vrvedp_m.exe、watchclient.exe是啥鳥,在我機器上出現的異常程序統統攔截,對不起,

我不知道是你們在給我下葯。
哈哈哈^_^!
參考資料:在此感謝網路上的朋友

㈡ U盤被安裝國家電網的EdpEDisk,哪位能幫忙把這個卸載,還原成普通U盤啊

用對應型來號的量產工具量產即可源恢復普通U盤,不過裡面的數據就丟失了。用北信源的安全U盤製作工具可以製作同樣的加密U盤。另外這種加密U盤在忘記密碼,又找不到當初製作的機器進行密碼重置的情況下,也可以通過非常規的方法恢復密碼和保護區的數據。

㈢ 電腦出現文件保護怎麼解決

出現這個windows文件保護問題 插入光碟windwos xp professional service pack 是可以修復的 但使用不久糸統依然會出現
出現這個windows文件保護真正問題有兩種
一 北信源的勞拉病毒(試過把系統重新安裝 仍然出現 90%是病毒)
升級你的殺毒軟體 在安全模式下查殺
二 你的Windows所需的文件已經被替換成無法識別的版本 修復方法有以下幾種
1.Windows文件保護並非時時刻刻都對那些受保護的文件進行掃描,如果你使用的是公用計算機,那麼還是安全為好,在「開始→運行」對話框中鍵入「gpedit.msc」,打開「本地計算機策略→計算機配置→管理模板→系統」窗口,找到「Windows文件保護」組,在右側窗格中雙擊「設置Windows文件保護掃描」項 你可以去選擇啟動還是關閉
2.可以在「運行」中輸入「regedit」,打開「注冊表編輯器」,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]右側窗格中的SFCDisable值,其默認設置是0,即重新啟動後不掃描受保護的文件
3.左下角左下腳開始—所有程序—附件—系統工具—系統還原 即可解決
4.打到系統盤,用下列辦法修復
SFC是系統文件檢查器,用於掃描所有受保護的系統文件並用正確的 Microsoft 版本替換不正確的版本?
命令格式:
SFC [/SCANNOW] [/SCANONCE] [/SCANBOOT] [/REVERT] [/PURGECACHE] [/CACHESIZE=x]
參數說明
/SCANNOW 立即掃描所有受保護的系統文件。
/SCANONCE 下次啟動時掃描所有受保護的系統文件。
/SCANBOOT 每次啟動時掃描所有受保護的系統文件。
/REVERT 將掃描返回到默認設置。
/PURGECACHE 清除文件緩存。
/CACHESIZE=x 設置文件緩存大小。
使用該命令時可以通過打開命令控制台來運行,方法如下:
開始--運行,在其中輸入command(98等系統)或cmd(2000以上系統),然後就可以用上面介紹的sfc命令了。

㈣ 誰知道怎樣刪除北信源內網管理軟體客戶端

1、在網上下載一個:北信源VRVEDP內網監控客戶端-免密碼卸載工具
然後(以管理員身份)運行,點擊「卸載」按鈕。

2、重新啟動計算機。

3、將下列內容復制保存為 bat 文件,(以管理員身份)運行:
@echo off
echo **************************************************
echo * 北信源內網桌面監控客戶端 清理批處理
echo * By davidhsing, on 2011-12-08
echo * For more information, please visit:
echo * http://blog.csdn.net/davidhsing
echo *
echo * 如果文件因拒絕訪問而刪除失敗,請先執行卸載步驟並重啟計算機。
echo **************************************************
echo *
echo * 正在刪除 北信源桌面監控 Pcap 驅動 ...
del /f /q %SystemRoot%\System32\drivers\EdpPcap.sys
echo * 正在刪除 北信源桌面監控 EDP 文件 ...
del /f /q %SystemRoot%\System32\Edp_FwLog.exe
del /f /q %SystemRoot%\System32\Edp802XKey.exe
del /f /q %SystemRoot%\System32\edpaudfliter.dll
del /f /q %SystemRoot%\System32\EdpAuthBk.dat
del /f /q %SystemRoot%\System32\EdpBKFile.dll
del /f /q %SystemRoot%\System32\EdpCdrom.dll
del /f /q %SystemRoot%\System32\edpCheckTemplete.xml
del /f /q %SystemRoot%\System32\EdpCltAuth.ini
del /f /q %SystemRoot%\System32\edpdisk.chm
del /f /q %SystemRoot%\System32\edpDiskInfoEx.dll
del /f /q %SystemRoot%\System32\EdpDNSA.dat
del /f /q %SystemRoot%\System32\EdpEapSwitch.exe
del /f /q %SystemRoot%\System32\EdpEDisk.dll
del /f /q %SystemRoot%\System32\EdpEDisk.exe
del /f /q %SystemRoot%\System32\EdpEDisk.sys
del /f /q %SystemRoot%\System32\edpfind.dll
del /f /q %SystemRoot%\System32\edpfunction.ini
del /f /q %SystemRoot%\System32\EdpFwRul.dat
del /f /q %SystemRoot%\System32\EdpFwRul.flg
del /f /q %SystemRoot%\System32\EdpGetHard.exe
del /f /q %SystemRoot%\System32\EdpHard.dll
del /f /q %SystemRoot%\System32\edpHardware.dll
del /f /q %SystemRoot%\System32\EdpHReg_C.dll
del /f /q %SystemRoot%\System32\edpidm.cat
del /f /q %SystemRoot%\System32\EdpIdm.inf
del /f /q %SystemRoot%\System32\EdpIdm.sys
del /f /q %SystemRoot%\System32\EdpIdm_m.inf
del /f /q %SystemRoot%\System32\edpidm_x64.cat
del /f /q %SystemRoot%\System32\EdpIdm_x64.sys
del /f /q %SystemRoot%\System32\EdpIdmI.dll
del /f /q %SystemRoot%\System32\EdpIdmPacket.dll
del /f /q %SystemRoot%\System32\edpimlog.dll
del /f /q %SystemRoot%\System32\EdpIMMonitor_c.dll
del /f /q %SystemRoot%\System32\edpkillv.exe
del /f /q %SystemRoot%\System32\EdpKMLock.exe
del /f /q %SystemRoot%\System32\Edplibeay32.dll
del /f /q %SystemRoot%\System32\edplimit.key
del /f /q %SystemRoot%\System32\edpLimit3.key
del /f /q %SystemRoot%\System32\EdpMenuInfo.ini
del /f /q %SystemRoot%\System32\EdpMsgShow.exe
del /f /q %SystemRoot%\System32\EdpNclt.exe
del /f /q %SystemRoot%\System32\edpnfp.dat
del /f /q %SystemRoot%\System32\edpoem.win
del /f /q %SystemRoot%\System32\edpoem.win1
del /f /q %SystemRoot%\System32\EdpPacket.dll
del /f /q %SystemRoot%\System32\EdpPacket_2k.dll
del /f /q %SystemRoot%\System32\EdpPacket_nt4.dll
del /f /q %SystemRoot%\System32\EdpPacket_vista.dll
del /f /q %SystemRoot%\System32\EdpPatch.crc
del /f /q %SystemRoot%\System32\EdpPatchInfo.dat
del /f /q %SystemRoot%\System32\EdpPcap.dll
del /f /q %SystemRoot%\System32\EdpPcap.sys
del /f /q %SystemRoot%\System32\EdpPcap_64.sys
del /f /q %SystemRoot%\System32\EdpPcap_nt4.sys
del /f /q %SystemRoot%\System32\EdpPort.dll
del /f /q %SystemRoot%\System32\EdpProcess.crc
del /f /q %SystemRoot%\System32\EdpProcessFlux.XSL
del /f /q %SystemRoot%\System32\EdpProcFlow.dll
del /f /q %SystemRoot%\System32\EdpPromptUI.dll
del /f /q %SystemRoot%\System32\EdpPromptUI.exe
del /f /q %SystemRoot%\System32\edppromptui2.dll
del /f /q %SystemRoot%\System32\EdpProtect.ini
del /f /q %SystemRoot%\System32\EdpProtectSelf.dll
del /f /q %SystemRoot%\System32\EdpRegMon.dll
del /f /q %SystemRoot%\System32\edpRemote.exe
del /f /q %SystemRoot%\System32\EdpRf_inf.dll
del /f /q %SystemRoot%\System32\EdpSafeCertify.dll
del /f /q %SystemRoot%\System32\edpscopehook.dll
del /f /q %SystemRoot%\System32\edpscr.dll
del /f /q %SystemRoot%\System32\edpscr_c.exe
del /f /q %SystemRoot%\System32\edpscr_s.exe
del /f /q %SystemRoot%\System32\edpsdll1.dll
del /f /q %SystemRoot%\System32\edpsdll2.dll
del /f /q %SystemRoot%\System32\edpSeccheck.dll
del /f /q %SystemRoot%\System32\edpsecurityburn.data
del /f /q %SystemRoot%\System32\edpSecurityBurn.dll
del /f /q %SystemRoot%\System32\EdpSecurityCheck.exe
del /f /q %SystemRoot%\System32\edpSetup.log
del /f /q %SystemRoot%\System32\EdpSetupAPI64.dll
del /f /q %SystemRoot%\System32\EdpSigner.exe
del /f /q %SystemRoot%\System32\edpSnap.dll
del /f /q %SystemRoot%\System32\EdpSoft.dll
del /f /q %SystemRoot%\System32\EdpSoftware.crc
del /f /q %SystemRoot%\System32\Edpssleay32.dll
del /f /q %SystemRoot%\System32\EdpTools.exe
del /f /q %SystemRoot%\System32\EdpTrayIcon.exe
del /f /q %SystemRoot%\System32\EdpUnPatch.exe
del /f /q %SystemRoot%\System32\EdpUSB.dll
del /f /q %SystemRoot%\System32\EDPUsbInterface.dll
del /f /q %SystemRoot%\System32\Edpuuid.dll
del /f /q %SystemRoot%\System32\EdpVerifySign.dll
del /f /q %SystemRoot%\System32\EdpVirLog.dll
del /f /q %SystemRoot%\System32\EdpVistaDlg.exe
del /f /q %SystemRoot%\System32\EdpVistaDlg.exe.bak
del /f /q %SystemRoot%\System32\EDPVSC.EXE
del /f /q %SystemRoot%\System32\edpvscap.exe
del /f /q %SystemRoot%\System32\EdpwPacket.dll
del /f /q %SystemRoot%\System32\EdpXclt.exe
del /f /q %SystemRoot%\System32\EdpXclt.rpt
del /f /q %SystemRoot%\System32\edpxcltset.ini
del /f /q %SystemRoot%\System32\EdpZip.dll
echo * 正在刪除 北信源桌面監控 VRV 文件 ...
del /f /q %SystemRoot%\System32\vrv_virusdatabase.XML
del /f /q %SystemRoot%\System32\vrvarp.exe
del /f /q %SystemRoot%\System32\vrvarpl.exe
del /f /q %SystemRoot%\System32\vrvaud_c.dll
del /f /q %SystemRoot%\System32\Vrvaud_c.sys
del /f /q %SystemRoot%\System32\VRVAUD_C.VXD
del /f /q %SystemRoot%\System32\Vrvaud_c64.sys
del /f /q %SystemRoot%\System32\vrvaudsf.sys
del /f /q %SystemRoot%\System32\vrvaudsf2k.sys
del /f /q %SystemRoot%\System32\vrvaudsf64.sys
del /f /q %SystemRoot%\System32\VrvBkFile.log
del /f /q %SystemRoot%\System32\Vrvctl.ocx
del /f /q %SystemRoot%\System32\vrvdelarp.exe
del /f /q %SystemRoot%\System32\vrvedp_m.dll
del /f /q %SystemRoot%\System32\VRVEDP_M.EXE
del /f /q %SystemRoot%\System32\VrvEdp_m.exe.bak
del /f /q %SystemRoot%\System32\vrvedp_m.exe.sig
del /f /q %SystemRoot%\System32\vrvedp_m.hk
del /f /q %SystemRoot%\System32\VrvEdp_m.rpt
del /f /q %SystemRoot%\System32\vrvfind.dll
del /f /q %SystemRoot%\System32\VRVFluxInfo.dll
del /f /q %SystemRoot%\System32\VrvFw.sys
del /f /q %SystemRoot%\System32\VRVFW.VXD
del /f /q %SystemRoot%\System32\vrvFw_c.dll
del /f /q %SystemRoot%\System32\VRVFW_D.VXD
del /f /q %SystemRoot%\System32\VrvFwInstall.exe
del /f /q %SystemRoot%\System32\VRVHOOK.DLL
del /f /q %SystemRoot%\System32\Vrvhw_c.dll
del /f /q %SystemRoot%\System32\VrvKeyBoard.dll
del /f /q %SystemRoot%\System32\vrvkeymon.dll
del /f /q %SystemRoot%\System32\VrvKS_c.dll
del /f /q %SystemRoot%\System32\VRVPerTemplate.exe
del /f /q %SystemRoot%\System32\vrvpolicy.xml
del /f /q %SystemRoot%\System32\vrvprt_c.dll
del /f /q %SystemRoot%\System32\vrvprt_c1.dll
del /f /q %SystemRoot%\System32\vrvpwk.dll
del /f /q %SystemRoot%\System32\vrvpz.ini
del /f /q %SystemRoot%\System32\vrvrf_c.exe
del /f /q %SystemRoot%\System32\vrvrf_c.lg
del /f /q %SystemRoot%\System32\vrvrf_cInterface.dll
del /f /q %SystemRoot%\System32\vrvrf_d.lg
del /f /q %SystemRoot%\System32\VRVRF_IE.EXE
del /f /q %SystemRoot%\System32\vrvrf_m.lg
del /f /q %SystemRoot%\System32\vrvrun_c.dll
del /f /q %SystemRoot%\System32\Vrvsafec.exe
del /f /q %SystemRoot%\System32\vrvsc_c.dll
del /f /q %SystemRoot%\System32\vrvsdll1.dll
del /f /q %SystemRoot%\System32\vrvsdll2.dll
del /f /q %SystemRoot%\System32\VrvSetup.ini
del /f /q %SystemRoot%\System32\VrvSnap.dll
del /f /q %SystemRoot%\System32\VrvSniffer.exe
del /f /q %SystemRoot%\System32\VRVSOFTDB.xml
del /f /q %SystemRoot%\System32\vrvsys_c.xml
del /f /q %SystemRoot%\System32\VRVTrustVerify.dll
del /f /q %SystemRoot%\System32\VrvZip.dll
echo * 正在刪除 北信源桌面監控 安裝/卸載 文件 ...
del /f /q %SystemRoot%\System32\InstallIdm.exe
del /f /q %SystemRoot%\System32\InstallIdm_x64.exe
del /f /q %SystemRoot%\System32\UnInstallEdp.*
del /f /q %SystemRoot%\System32\WatchClient.*
del /f /q %SystemRoot%\System32\VirusSTDB.xml
echo * 正在刪除 北信源桌面監控 殘留目錄 ...
rd /s /q %SystemRoot%\System32\AntiToolPack
rd /s /q %SystemRoot%\System32\Language
rd /s /q %SystemRoot%\System32\Pic
rd /s /q %SystemRoot%\System32\SysMenu
rd /s /q %SystemRoot%\System32\SysUtility
echo 正在刪除 北信源桌面監控 日誌文件 ...
del /f /q %SystemRoot%\..\edpmain.log
del /f /q %SystemRoot%\..\regist.log
del /f /q %SystemRoot%\..\vrvdata.dat
echo *
echo * 已刪除 北信源內網桌面監控客戶端 所有文件。按任意鍵退出!
echo **************************************************
pause
@echo on
exit

至此清理完成!

注意
如果卸載了北信源桌面監控,會受到其他安裝了監控的機器的 ARP 攻擊導致無法上網。
故需要安裝支持 ARP 防護功能的防火牆軟體,例如 360安全衛士 或 天網防火牆。

閱讀全文

與北信源卸載工具相關的資料

熱點內容
jskin官網 瀏覽:385
plc編程工程名怎麼寫 瀏覽:721
代碼路徑 瀏覽:698
美圖秀秀app的雲端在哪裡 瀏覽:829
appletv系統怎麼升級 瀏覽:464
es6編程怎麼樣 瀏覽:516
如何將wmv文件導入iphone 瀏覽:475
微信登錄客戶端啟動失敗 瀏覽:817
手機怎麼上台灣網站 瀏覽:124
怎麼看電腦裝沒裝java 瀏覽:288
安順文件櫃多少錢一個 瀏覽:87
86版本毒神絕 瀏覽:467
Ps強制退出文件損壞 瀏覽:309
樂視2如何打開數據網路 瀏覽:607
cnc走圓怎麼編程 瀏覽:261
發包人收到承包人文件多少天批復 瀏覽:333
文件中d5是多少行和幾列 瀏覽:482
國家開發銀行支付u盾證書管理工具 瀏覽:363
米六文件管理在哪裡 瀏覽:411
編程貓編程ai機器人對話怎麼編 瀏覽:940

友情鏈接