QPCore Service 是什么?是否可以禁用?如何彻底删除它?
之前也没太注意,看是看到过,刚刚 msconfig 检查非微软服务时又发现了 QPCore Service,腾讯的东西。QQ 只是个聊天工具,没必要搞个后台服务一直运行,完全是流氓行为。不管它是干吗的,打算禁用它,结果失败,该服务不让你停止或禁用,哪怕是打开 Windows 服务管理器,右击该服务,都是灰色不可操作的。这下反而引起了我的兴趣。
QPCore Service 是什么
QPCore Service是腾讯公司程序,它的描述为:腾讯安全服务,对应的进程是QQProtect.exe!描述为:QQ安全防护进程(Q盾)。
再来看看腾讯客服是什么说的:QQ帐号保护服务(QPCore Service)是Q盾的一个服务,出发点是为了保护用户帐号安全,为避免被恶意的第三方软件禁用该服务,威胁到QQ帐号安全,所以这里添加了自保护逻辑,暂时还无法直接禁用,请您谅解。我们也会不断优化,给您更好的体验,谢谢!
QPCore Service 是否能禁用
安全模式下可以禁用,但是一旦切换回正常启动系统并打开 QQ,这个服务又会变成自动启动。也就是说除非你不用 QQ,不然禁用、删除它 QQ 就用不了。我尝试结束 QQProtect.exe,结果QQ退出了。
彻底删除 QPCore Service
第一种方法:
1. 在计算机管理 - 服务中设置 QPCore 服务的启动类型为“禁用”;
2. 运行regedit ,进入HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\QPCore;
3. 在QPCore 表项上点击右键,权限,高级;
4. 点击禁用继承,并将安全对象转为显式对象;
5. 修改SYSTEM权限,由完全控制改为读取;
6. 上述方法适用于绝大部分流氓服务。
第二种方法:
1、先打开注册表,看看注册表里的 HKLM\System\CurrentControlSet\Services\下面,找到如下两项:
QQProtectX64: 记录下它的驱动所在的路径。
例如: c:\windows\system32\drivers\QQProtectX64.sys
QPCore:记录下 QQProtect 的文件夹位置。
例如:c:\program files(x86)\common files\Tencent\QQProtect\
OK,记录下这两个位置。注意,不用尝试删除这两个注册表项,因为驱动已经随着系统启动时加载,所以这时候后你是删不掉他们的。
2、如果你安装了 linux 双系统,那再好不过。如果没有,则找一个装系统的 winpe 系统的 U 盘。(只要你会装系统,这一步就很简单了)。进入另一个系统(linux 或者 winpe),总之不要进入 qpcore 所在的 windows os 即可。把步骤(1)中记录下来的 sys 文件和文件夹删掉,或者移动到其他地方。
3、重启系统,进入 windows,运行中输入 cmd.exe,右键,以管理员身份运行,输入如下命令:
sc delete QQProtectX64
sc delete QPCore
把这两项注册表中残留的垃圾删掉。
这样一来,QPCore Service 就被干掉了!但是,此时 QQ 也无法启动了。如果你真的特别厌恶这个东西,接下来你可以使用 QQ 国际版,听说那个版本没有这个流氓服务。