CPU使用率上升之TGuard彻底铲除
启动过程分析概况:
启动DNF.exe调用Install.dll创建TGuardSvc服务启动TGuardSvc服务启动TGuard相关程序。
彻底铲除过程简述:
1.DNF目录中删除Install.dll文件,创建文件夹:Install.dll,右击此文件夹【属性】,【安全】选项卡,点【编辑】按钮,点【添加】按钮,输入eve回车,窗口下方“Everyone 的权限(P)”:完全控制 允许 拒绝√,接着【确定】,【确定】;
2.Windows+R,输入regedit回车,找到路径:计算机\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TGuardSvc,右击TGuardSvc,【删除】;
3.重启,使得修改生效。
4.删除残党【不放心也可权限这2个文件夹】:★C:\Program Files (x86)\Tencent\TGuard,★D:\Program Files (x86)\腾讯游戏\地下城与勇士\TGuard(游戏目录下)
只要上述路径没有变化/TX不更新新策略,TGuard就不可能出现在你的面前了,【服务】里也没有。
Tips:
1.为什么TGuard不在开机启动项里,而在服务项里呢?
——因为启动项会被绝大多数杀毒软件提示【开机加速】优化掉的嘛!
2.为什么Install.dll不直接启动程序,要绕个圈子转到服务项里启动程序?
——因为从服务里启动的权限大啊,不用次次提升权限!而且服务是自动启动的话就可以达到开机启动的效果,不用再去添加到开机启动项里。
3.为什么DNF目录里删除TGuard文件夹后,任务管理器还是可以看到TGuard相关进程?
——因为他早已安装在C盘目录下了,需要把C盘里的TGuard连同铲除。
领取专属 10元无门槛券
私享最新 技术干货