1、找到安装目录、文件和相关注册表
安装目录、文件
C:\Program Files (x86)\threatbook
C:\Windows\System32\drivers\TbCardinal.sys
注册表  
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tbAgentSrv
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TbCardinal
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tbGuardSrv
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\safeSrv

如果找不到安装目录或注册表可使用PowerTool(自行搜索下载)工具查看安装目录和注册表位置,ThreatbookAgent有多个系统服务,找出所有服务的安装目录和注册表。

如图所示(以酷狗为例):


2、进入安全模式删除安装目录、文件和相关注册表;
  进入安全模式方式如下:
(1)​进入“设置”应用,可以通过点击开始菜单或按 Win + I 快捷键打开。
(2)​依次选择“系统” > “恢复”。
(3)​在“高级启动”区域,点击“立即重新启动”。
(4)​电脑重启后,会进入一个特殊界面,请依次选择“疑难解答” > “高级选项” > “启动设置”。
(5)点击“重启”按钮。
(6)​再次重启后,根据屏幕提示按下键盘上的 F4  键即可进入安全模式。
PS:如果目录下某些文件被应用程序占用导致threatbook目录不能整体删除,可进入文件夹将能删的全删掉;剩余删除不掉的可使用正常模式进入系统后第一时间删除threatbook目录。

Logo

这里是“一人公司”的成长家园。我们提供从产品曝光、技术变现到法律财税的全栈内容,并连接云服务、办公空间等稀缺资源,助你专注创造,无忧运营。

更多推荐