일부 보안프로그램 모듈 + 자동실행 정보
대표적으로 nProtect의 방화벽 드라이버와 보안 프로그램 서비스
얘네는 구라제거기나 프로그램 추가/제거에서 지워도 남아서 윈도우랑 같이 실행됨
그러다가 방화벽 드라이버 같은 경우에는 삑사리 나서 인터넷 멋대로 차단하고
그 외에 AppData에 남아있는 설정 파일 + 로그 파일이라던가 Program Files (x86)에 남은 빈 껍데기 폴더도 있음
전부 지우고 싶으면 아래 메모장 켜고 아래 명령문 복붙한 다음 대충 All_Kill.bat 라고 이름 붙여 저장하셈
관리자 권한으로 두어번 실행하면 싹 제거됨
(저장할 때 인코딩은 ANSI로 하셈, 한글 깨지는 경우가 생기면 100% 인코딩 문제임)
@echo off
echo nProtect Online Security 잔여 파일, 폴더, 레지스트리 제거중...
rmdir /s /q "C:\Program Files (x86)\INCAInternet"
rmdir /s /q "%AppData%\..\LocalLow\nProtect"
netcfg -u "inca_tkfwfv"
sc stop "TKFsFtM"
sc delete. "TKFsFtM"
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TKCtrl" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TKFsAvM" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TKFsFtM" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\np_ck64s" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TKFsFtM" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TKFWFV" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TKFWVT" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TkIdsVt" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TKPcFt" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TKRgAc" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TKRgFt" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TKTool" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TKCtrl" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TKFsAvM" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TKFsFtM" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TKFWFV" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TKFWVT" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TkIdsVt" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TKPcFt" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TKRgAc" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TKRgFt" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TKTool" /va /f
del /f /q "C:\Windows\System32\TKFsFt64.sys"
del /f /q "C:\Windows\System32\TKFWFV.inf"
del /f /q "C:\Windows\System32\TKFWFV64.cat"
del /f /q "C:\Windows\System32\TKFWFV64.sys"
del /f /q "C:\Windows\System32\TKPcFtCb64.sys"
del /f /q "C:\Windows\System32\TKPcFtU64.dll"
del /f /q "C:\Windows\System32\TKRgFtXp64.sys"
del /f /q "C:\Windows\System32\TKTool2k.sys"
del /f /q "C:\Windows\System32\TKTool2k64.sys"
echo AhnLab Safe Transaction 잔여 파일, 폴더, 레지스트리 제거중...
del /f /q "C:\Windows\System32\drivers\HSBDrv64.sys"
del /f /q "C:\Windows\System32\drivers\Mkd2Bthf.sys"
del /f /q "C:\Windows\System32\drivers\Mkd2Nadr.sys"
del /f /q "C:\Windows\System32\drivers\Mkd3kfNt.sys"
rmdir /s /q "%AppData%\..\LocalLow\Ahnlab\Safe Transaction"
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdm2DrNt" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HSBDrv64" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mkd2Bthf" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mkd2Nadr" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mkd3kfNt" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\V3ElamDr" /va /f
echo Touchen nxKey, nxFirewall 잔여 파일, 폴더 제거중...
del /f /q "C:\Windows\System32\JRSKD24.SYS"
del /f /q "C:\Windows\System32\JRSUKD25.SYS"
del /f /q "C:\Windows\System32\JRTDIFW64.sys"
rmdir /s /q "C:\Program Files (x86)\TouchEn"
rmdir /s /q "C:\Program Files (x86)\RaonSecure"
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\JRSKD24" /va /f
reg delete. "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\JRSUKD25" /va /f
echo Wizvera Veraport 잔여 폴더 제거중...
rmdir /s /q "C:\Program Files (x86)\Wizvera"
echo Interezen IPInside 잔여 파일, 폴더 제거중...
rmdir /s /q "C:\Program Files (x86)\IPinside_LWS"
rmdir /s /q "%AppData%\..\LocalLow\IPinside"
echo MarkAny Image SAFER 잔여 파일, 폴더 제거중...
del /f /q "C:\WINDOWS\ImageSAFERSvc.exe"
del /f /q "C:\WINDOWS\system32\ImageSAFER*"
echo INISafe 잔여 폴더 제거중...
rmdir /s /q "%AppData%\..\LocalLow\INITECH"
echo iniLine CrossEX Service 잔여 폴더 제거중...
rmdir /s /q "C:\Program Files (x86)\iniLINE"
set /p CONT=엔터 키를 눌러 종료합니다...
유머는 윈도우 업데이트 했더니 숨어있던 nProtect 방화벽 삑사리 나서 인터넷 막혔던 내 컴이 유머
(IP보기클릭)37.111.***.***
작성자가 나쁜 의도가 있진 않겠지만 유게이들 이런 bat파일 쓸딴 조심하라구 자칫하면 조땜
(IP보기클릭)183.106.***.***
(IP보기클릭)1.245.***.***
혹시 NPKI 폴더 지우거나 한 거 아님? 거따가 공인인증서 담아놔서 걔는 무조건 냅둬야되는데 | 21.01.20 00:23 | | |
(IP보기클릭)114.199.***.***
공인인증서 있는 폴더는 건드는게 없는데? | 21.01.20 00:25 | | |
(IP보기클릭)14.33.***.***
(IP보기클릭)37.111.***.***
작성자가 나쁜 의도가 있진 않겠지만 유게이들 이런 bat파일 쓸딴 조심하라구 자칫하면 조땜
(IP보기클릭)1.245.***.***
직접 내 컴에서 만들고 돌려봤으니 내 부랄 걸고 안전합니다 여러분! | 21.01.20 00:26 | | |