各位大大,如何删除StarForce这个流氓驱动

各位大大,如何删除StarForce这个流氓驱动,第1张

1、直接删除驱动
首先打开隐藏文件,我的电脑--工具--文件夹选项---查看,取消“隐藏受保护的 *** 作系统文件(推荐)” 选中显示所有文件后再找
把C:\Windows\System32\drivers\的
sfdrv01sys,sfhlp02sys,sfsync02sys 三个文件删除后再重启,系统就没有提示了
如果无法删除, 可以使用360安全卫士 功能大全中的 文件粉碎机删除尝试
详细出处参考:
StarForce是来自俄罗斯的软件防盗版技术。现在大多数国产游戏用的都是StarForce防盗。然而, 1SF会安装在0磁道,也就是系统层(当年的CIH病毒是第一个这么干的),此后,除非格式化硬盘,不然SF无法移除干净。 2SF会取得硬体资源最高控制权,无论是否在进行游戏,只要你的电脑是开的,就永远、随时地监控你的电脑。 3SF会经常性读取光碟机,防止有人从该处动手脚,但这样拼命的后果就是,光碟机损坏率大幅提升。 4SF会避过window安全机制,暗中置换USB、1394等系统档,替换IDE驱动,且永远无法修复,即使在安全模式都无法改回原样,这种动作同等於病毒所为。 5SF监视下,若发现虚拟、盗版相关,有时为防止其正常运作,会造成当机。 6SF持续收集电脑内所有资料,若SF运作过程中发生错误,会将电脑完整资讯传回给SF公司,这资料的内容达3千7百多行,里面包含私人资料。 7美国已禁止使用该软体,且Ubisoft,无冬之夜2,银河文明2等都声明不再使用SF软体了。 8银河文明2声明不使用后,在此游戏的开发公司官方讨论版上,遭到SF公司的攻击,甚至恶意散布盗版《银河文明2》的BT种子,使其知道盗版的厉害。 以下引用游侠网某网友的帖子 QUOTE:很遗憾的说:“我的光驱被仙剑4带的StarForce5搞坏了。 非常遗憾。我的光驱是联想thinkpad T61 带的DVD刻录机。 玩仙剑4 一天的时间,坏掉了。 8月2日15点左右坏掉的,16点左右送联想兰快修理。 今天,也就是8月3日上午11点得到答复。 由于主观使用法律(美)所列定流氓插件StarForce,所以属于人为破坏,不予免费修理。 ps:说一声,我的电脑是在美国买的,在中国补税后添加兰快修理3年。 请大家珍重自己的光驱。我很喜欢这款游戏,但是StarForce的恶梦,让我掰碎了光盘。 真是见鬼!我在它的论坛上发问,结果被删帖! 突然感觉支持了10多年的仙剑,给我一种莫名的悲哀!” Starforce 是一个在国外被狠批的流氓工具,在美国还被法院判禁止使用,其加密驱动竟跟系统核心拥有相同权限。 一Starforce 的驱动模式 业界知名的测试软件公司Futuremark 发现 Starforce 防拷软件有个不同寻常之处:它见到可疑之处便重启计算机——不管你当时在干嘛! 此软件会在系统里安装一个运行在最高优先级的驱动,可直接访问 PC 的驱程、进程、硬件层;无论你是否运行受保护的游戏,它都在高处警惕地注视着你的机器,一旦有可疑举动——比如拷贝受保护的光盘,它就会强迫计算机作毫无征兆的重启动。 而且,此防拷软件可以干扰 DPM (版权保护管理协议)的读取动作,任何依赖此协议的光盘一旦被放进受 Starforce 保护的光驱里就可能发生读取失败;更糟的是,Starforce 可能和某些特定型号的光驱不兼容,直接后果就是这些光驱的数据传输模式被更改成了老式的 PIO 模式,而不是原来效率最高的 DMA 模式。这样不单会影响电脑的运行速度,而且还会减慢硬件的数据传输速度。 如果有人不幸碰到上述情形,十有八九他会摸不着头脑,冥思苦想之余只能怪罪自己的硬件工作不稳定,或者当地电压不稳,或者自己RP不好……,绝对想不到是防拷软件在作怪。 那么,这么剽悍的软件出自谁人手笔?写软件的人自以为掌握了生杀予夺的大权?难道是当年 KGB 海外行动处的那帮人改行当了程序员? 二Starforce 窃取个人隐私 Starforce 要求安装后重新启动,它要对你的计算机进行最高级别的控制,当然需要这样做。这是典型的流氓行径。 如果做了系统的 Ghost 光盘,事后格掉重做系统就行了,就当一切都没有发生过。不过,如果它窃取了你的个人信息,并传出去,就不是能轻易挽回的了。好像一个人在大街上被人扒光了衣服,春光外泄之后穿好衣物就能当没事一样么? Starforce 在验证过程中硬盘狂转,看来读取了不少信息,来看看它都干了些什么。在报错后生成了信息文件,我把这个文件保存下来,这是个将要发送给流氓软件制造者的文件。真是不看不知道,一看吓一跳。这个文本文件竟有 288,214 字节,3467 行之多,详细记录了系统的全部信息。 文件首先记录了系统的详细信息,包括 Windows 序列号、安装位置、用户名称、常规设置信息等等。然后是硬件信息,包括所有的硬件设备的资源信息、运行状况、驱动的全部详细信息等等,网络信息,包扩 IP 地址、MAC 地址、全部使用协议资料等等,随后是硬盘的信息,包括所有分区的设置和使用状况、分区起始字节等等,接着是光驱和外设的全部信息,全部的驱动信息、动态链接库、所有进程的详细信息、所安装全部软件的信息总之,这些个人隐私,只有你想不到的,没有它不窃取的。不知道这个流氓软件有没有把我的资料外泄,还好,使用该光盘的时候我在断网状态,随后 Ghost 恢复了系统。 估计 Starforce 可以打着验证正版的幌子为自己辩护,但我很想知道,窃取用户的全部个人资料,就是为了验证光盘是否正版?我安装了哪些应用软件你也需要全部知道么?我安装了些什么游戏你也这么感兴趣?我的IP地址对验证光盘正版也有用? 流氓就是流氓,无论批什么外衣,本质都是流氓。 三Starforce “捏造”正面言论 在 Starforce 近期与用户的“争端”中,出现了一个名位 OnlineSecurity ON 的安全信息网站,该网站不遗余力帮 Starforce 澄清此前有关防盗版系统危害计算机的“驱动”问题。 Starforce 人员“暗示”OnlineSecurity ON 为独立网站,和 Starforce 没有关系。 有趣的是,不久便有人透露,其实,该网站的 WHOIS(主机IP)地址和 STAR-FORCECOM 一摸一样--19590131214。不幸的是,现在看来,得知此消息后,Starforce 方面似乎已经磨除了证据。 盗版可耻,如此防盗版,亦不为人所挂齿。
[编辑本段]Starforce工作原理及防护措施
工作原理: 与 Xtreme-Protector不相伯仲的强大外壳,它的核心是一个伪代码的解释器,大大复杂了对其的研究工作;一部分导入函数的代码是从系统库中拷贝出来并进行修改过的;一部分程序代码只有在执行时候才解密出来。保护中还大量的应用了这些手段:检测某些内存段的CRC 校验和,经常地将DRx清零,利用RDTSC指令来控制解码不同块的解码时刻,最后一块代码的解码甚至通过截获Int 0在 Ring-0 中进行。不过它多用于光盘加密,在共享软件中并不多见。 防护措施: 常用的如:Ring0-anti,driver,int3-anti,IAT,debug-anti,BSOD(蓝屏),虚拟机保护等等,这些都给破解带来了很大的困难,但这种双刃剑的保护方式同样也给使用者带来的不少的麻烦,除了个人隐私等泄露之外同时也在使用效率上大打折扣,如仙剑4上有不少玩家投诉大量的读盘时间就是大量运用虚拟机的缘故。[1]

问题一:怎么删除虚拟磁盘? 控制面板中点击设备管理器 磁盘驱动器中右击虚拟硬盘 即可卸载

问题二:虚拟磁盘怎么删除啊 这个是在建立虚拟机的时候自动建立的交换分区,在删除虚拟机程序后会自动删除,没法使用手工删除的。

问题三:如何取消虚拟磁盘 叙述的问题不太清楚。虚拟磁盘是将物理内存的一部分通过软件虚拟成磁盘的某个分区,而且在资源管理器可以看到这个分区的,任何其它设备是无法占用这个分区符号的。一般生成的系统文件夹(临时文件夹)TEMP是无法删除的。

问题四:win7如何删除虚拟硬盘vhd 10分 运行cmd
diskpart
select vdisk file=e:\win7vhd (选择VHD)
detach vdisk (脱离虚拟磁盘)
exit
然后直接删除文件就可以了

问题五:如何删除虚拟硬盘 运行cmddiskpartselect vdisk file=e:\win7vhd (选择VHD)detach vdisk (脱离虚拟磁盘)exit 然后直接删除文件就可以了

问题六:怎样删除RamDisk虚拟磁盘 可以直接通过手工卸载:打开注册表编辑器,依次找到以下两项并将其删除:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SscRdBus
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SscRdFdo
删除System32/Drives下的SscRdFdosys和SscRdBussys
删除System32下的SscRdCpacpl
删除注册表恭Ram Disk Devices相关项
删除之后重新启动系统即可进行卸载

问题七:怎么删除虚拟磁盘 谢谢 应该是安装了虚拟磁盘的软件才出现虚拟磁盘的吧。你可以把虚拟磁盘软件删掉。或者在软件设置中应该有删的项。

问题八:怎么删除虚拟磁盘 很简单,选中文件,按住 shift 键,再按delete键,OK,永久删除!

问题九:Vm虚拟机创建的虚拟磁盘如何删除? 以下方法是删了虚拟机里的系统,不知道有没有理解错,慎用
打开vm => 窗口 => 虚拟机资源库 => 选中删除 => 清空废纸篓

问题十:WIN7系统创建的VHD虚拟硬盘怎么卸载 到资源管理器窗口里,直接删除 VHD 文件。

上图所指为虚拟机的两个虚拟网卡(驱动)

虚拟机与虚拟网卡并不存在必须关系(不知表达准备否)
即:删除虚拟网卡并不会影响虚拟机(仅影响虚拟网络模式)

因此:
因某些原因(强力卸载)虚拟机卸载不干净,虚拟网卡可单独卸载
强力卸载只搜索程序相关痕迹,而不会卸载虚拟网卡(并无直接关联)

!!!!!虚拟机本身卸载功能一般能卸载虚拟网卡!!!!

现在情况下处理:
在"硬件管理"中打开"网络适配器"可卸载这两个虚拟网卡

一般情况下虚拟机卸载后,即使不彻底,也不会影响系统(可能影响虚拟机重装)

可到网上找"虚拟机卸载工具",可全面自动清理

百度"vmware虚拟机卸载清理工具14"字样(网络软件,安全未知,但本人在用)
取舍由你

而最省心、干净的方法只有---重装系统(万灵药)

vmware卸载后,主要清理的残留文件有两类。

1、vmware在注册表中的残留键,同时按WIN+R键,打开“运行”对话框,输入regedit,打开注册表编辑器,按CTRL+F搜索“vmware",找到后将相应的键删除掉即可。

2、清理vmware安装的虚拟机文件,vmware安装的虚拟机配置文件一般在X:\我的文档\Virtual Machines(X代表磁盘驱动器,有时候在C盘、有时候在D盘,看个人安装虚拟机时的保存位置),找到后将虚拟机文件删除即可。

1、打开计算机的“设备管理器”,找到“网络适配器”选项。
2、在“网络适配器”下找到可能与虚拟机相关的虚拟网络适配器,右键点击并选择“卸载设备”。
3、在d出的确认对话框中,勾选“删除驱动程序软件”选项,然后点击“卸载”按钮。
4、重启计算机,重新启动以太网适配器,检查网络连接是否恢复正常。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13306446.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-11
下一篇 2023-07-11

发表评论

登录后才能评论

评论列表(0条)

保存