環(huán)境 : Windows 10
界面很360.png
雖然界面上顯示它叫XX安全助手 , 從任務管理器里可以看到它叫UniAccessAgent.exe, 位置在C:\Windows\LVUAAgentInstBaseRoot
看名字就像木馬.png
這個”安全助手”在公司推行兩年了, 比上一個”虹安”還要惡心(好不容易把虹安玩熟了…), 卡慢那都是常規(guī)操作, 監(jiān)控網(wǎng)絡拓哺,監(jiān)控屏幕, 禁用U盤,掃描本地文件朽缴,這也就算了, 但好多程序直接啟動不了, 甚至連Visual Studio寫代碼調(diào)試都卡死. 這不影響工作嘛聚假!找信息化部/網(wǎng)絡硬件維護工程師, 他給加幾個白名單無法解決, 說是要找廠家, 然后沒后續(xù)了....
網(wǎng)上搜索uniaccess agent, 可以看到網(wǎng)友們都贊不絕口.
深惡痛絕.png
給出的解決方案基本上都是讓它從硬盤上消失. 但我只想臨時停用一下.
我想起了Process Hacker
Process Hacker.png
在Services標簽欄, 右邊搜索Uni, 右鍵Stop這一堆服務
在Processes標簽欄, 同樣搜索Uni, 右鍵 Terminate Tree, 有個XXXDeamon和XXXAgent是守護關系, 關不掉多試幾次
然后原來打不開的程序就可以打開了. 重啟后安全助手恢復原樣.
-
在都關掉的情況下, 可以修改注冊表了. 打開Autoruns工具
Autoruns.png 去掉LvSysmonDrv, UniKInject和UniKNetWFPW864這幾個驅動的勾, 重啟后不用再使用ProcessHacker殺進程也可以直接正常啟動應用程序了.
因為基本上不用公司電腦, 所以也沒有細究, 不知道可不可以把相關的驅動都去掉....