传奇手游卸载后自动重新安装的问题,通常是由恶意插件、病毒残留、流氓软件捆绑或系统服务劫持导致。以下是综合解决方案,结合病毒查杀、系统清理和防护设置,彻底阻断自动安装:
一、根源分析 & 彻底清理
1. 恶意插件/浏览器劫持
检查浏览器扩展:如360浏览器携带的`ExtYouxi`扩展(路径:`C:\\Users\\[用户名]\\AppData\\Roaming\\360se6\\User Data\\Default\\Apps\\ExtYouxi`),会后台下载游戏。
操作:
停用浏览器中的游戏扩展(点击右上角“田”字图标管理扩展 ▶ 停用“游戏”类插件)。
删除上述路径下的所有文件及子文件夹。
额外清理残留:`C:\\Users\\[用户名]\\AppData\\Roaming\\360se6\\Application\\components\\gameplugin\\` 和 `ExtYouxi\\` 目录 。
2. 病毒木马残留
驱动级病毒:如伪装成 `mspnp.sys`、`gbProtect64.sys` 的木马(位于 `C:\\Windows\\System32\\Drivers\\`),会劫持系统启动 。
操作:
进入WinPE系统(需U盘启动盘),删除可疑的 `.sys` 文件。
使用 360系统急救箱 或 金山毒霸 全盘扫描,勾选“强力模式”并修复所有问题 。
→ 完成后重启进入安全模式(开机按F8)再次扫描 。
3. 流氓软件捆绑安装
临时文件触发下载:如 `prUpdate.exe`(路径:`C:\\Users\\[用户名]\\AppData\\Local\\Temp`)伪装升级程序,实则下载游戏 。
操作:
清空 `Temp` 文件夹,并在防火墙中阻止 `prUpdate.exe` 联网(控制面板 ▶ Windows Defender 防火墙 ▶ 高级设置 ▶ 新建出站规则)。
️ 二、关键防护设置
1. 阻断自启动项
注册表清理:按 `Win+R` 输入 `regedit`,定位路径:
`HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run`
删除与传奇游戏相关的可疑启动项 。
计划任务禁用:
右键“此电脑” ▶ 管理 ▶ 任务计划程序 ▶ 计划程序库 ▶ 禁用右侧所有可疑任务 。
2. 文件粉碎+权限锁定
使用 360安全卫士 或 金山毒霸 的“文件粉碎”功能,彻底删除游戏安装目录(如 `C:\\Program Files\\蓝月传奇`)。
对残留文件夹右键 ▶ 属性 ▶ 安全 ▶ 编辑权限,设置为“拒绝所有操作” 。
⚠️ 三、防复发措施
1. 安装软件时警惕捆绑
所有安装步骤勾选“自定义安装”,取消勾选额外推荐的软件(如传奇游戏、工具栏等)。
避免从非官网下载破解软件,优先选择微软商店或可信渠道。
2. 替换高危软件
卸载360系列软件(易携带捆绑插件),改用 火绒安全(专注弹窗拦截)或 微软电脑管家 。
定期用 `Dism++` 清理系统垃圾和注册表冗余。
3. 系统级防护
开启Windows Defender实时防护,定期更新病毒库。
重要数据备份后,执行 系统重置(设置 ▶ 更新与安全 ▶ 恢复 ▶ 重置此电脑)。
总结步骤
mermaid
graph TD
A[发现传奇手游自动安装] --> B{排查根源}
B --> C1[浏览器插件劫持]
B --> C2[驱动级病毒]
B --> C3[临时文件触发下载]
C1 --> D1[停用扩展+删除残留]
C2 --> D2[进入WinPE删sys文件]
C3 --> D3[清空Temp+防火墙拦截]
D1 --> E[全盘杀毒+修复]
D2 --> E

D3 --> E
E --> F[粉碎游戏目录+锁定权限]
F --> G[重置系统防复发]
> 提示:若以上操作无效,可能是病毒深度嵌入系统,建议重装系统(备份数据后使用微软官方镜像)。重装后优先安装防护软件,避免再次感染。