惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

IT之家
IT之家
U
Unit 42
大猫的无限游戏
大猫的无限游戏
H
Help Net Security
G
Google Developers Blog
Recent Announcements
Recent Announcements
B
Blog RSS Feed
罗磊的独立博客
博客园 - Franky
J
Java Code Geeks
S
SegmentFault 最新的问题
D
DataBreaches.Net
C
Check Point Blog
Blog — PlanetScale
Blog — PlanetScale
T
The Blog of Author Tim Ferriss
有赞技术团队
有赞技术团队
腾讯CDC
博客园_首页
美团技术团队
V
Visual Studio Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
GbyAI
GbyAI
The Cloudflare Blog
aimingoo的专栏
aimingoo的专栏

博客园 - 星小梦

发现2个开发浏览器插件的库,仅作记录。 springboot的swagger规范和文档地址 datagrip如何查看数据库连接的密码 - 解决方案 Antigravity IDE如何配置软件走代理的解决方案 一款干净、快速且绝对私密的开发者在线工具箱 Linux系统调整java程序启动用户,导出xlsx时抛出Permission denied异常问题。 vue2的devtools开发工具卡死现象的解决方法 echarts图表在浏览器上打印出现裁剪的问题 apache echarts数据点重影或 Cannot read properties of undefined (reading 'type')错误问题 yarn install出现error Error: certificate has expired异常 git多代码仓库合并的方式 docker容器oshi如何获取宿主机的运行状态信息? su命令引起的nohup进程以root身份启动导致的问题 docker-compose启动服务,影响其他服务的原因 xxl-job provider netty_http server caught exception flutter升级导致的旧项目的运行环境问题排查记录 vue3插件库以及对JSX的支持。 JSX、TSX扩展语法学习材料 commitlint Lint 提交消息格式控制 Chromium历史版本下载方式 Window10 关闭Edge浏览器的多选项卡通过Alt+Tab组合键切换的方式 Postgres16数据库集成外部库dblink和postgres_fdw扩展的方式 java 泛型类型如何保留类型的信息的方式 Postgres16 常见问题 docker镜像安装字体支持,解决jdk服务验证码生成找不到字体问题 window和Linux命令行执行多条命令的方法
如何卸载掉流氓软件<RAV Endpoint Protection>
星小梦 · 2026-07-18 · via 博客园 - 星小梦

我的电脑是win10系统。
近期,我安装比特彗星软件时,不幸没注意捆绑软件的选择,导致跟比特彗星一起安装到了电脑中。

我在卸载时,尝试了以下几种方法:

  1. 通过win10自带的添加和删除程序,选中RAV Endpoint Protection进行卸载,结果,没有任何反应。
  2. 通过win10 cmd命令行(管理员运行)winget uninstall "RAV Endpoint Protection"命令,卸载失败,运行错误代码6,也就是RAV自带的uninstall.exe文件本身就有问题,不想让你卸载成功,流氓软件。
  3. 通过win10自带的程序和功能进行卸载"RAV Endpoint Protection",依旧无效,没有任何反应。

以上方法都无效。

tips: 也可以尝试下载geekuninstaller软件尝试卸载看看。

有的卸载方式需要安装杀毒软件进行粉碎然后删除,此方法可行,因为是删除目录的方式,就是需要安装其他杀毒软件。就是麻烦繁琐。
还有个更简单的删除目录的方式,就是通过启动进入安全模式进行删除正常情况下无法删除的目录。

以下是win10进入安全模式的方式:

  1. 打开"Windows设置"
    image
  2. 进入更新和安全
  3. 点击高级启动下的立即重新启动,操作前请保存好打开的内容,因为这会重启系统。
  4. 然后依次点击 疑难解答 ==> 高级选项 => 启动设置选项 ==> 按进入安全模式的数字键盘。之后会进入重启系统。
  5. 最后可以通过桌面是黑色的,以及桌面背景上有标识安全模式字样。

也可以参考以下方式进入系统的安全模式:
win10电脑如何在开机时进入安全模式 ?
win10进入安全模式
win10命令提示符启动指定安全模式

前置环节已就绪,接下来我们开始手动删除"RAV Endpoint Protection"流氓软件。

流氓软件的目录一般是这个位置: C:\Program Files\ReasonLabs
win+R,打开运行,输入regedit,打开注册表编辑器,
输入计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall路径,在这个下边查找ReasonLabs相关的条目右键删除掉。
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\ReasonLabs
计算机\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rsClientSvc
计算机\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rsDNSResolver
计算机\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rsDNSSvc
计算机\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rsEDRSvc
计算机\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rsEngineSvc
计算机\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rsSyncSvc
计算机\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rsVPNSvc
计算机\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rsWSC
之后也可以通过注册表编辑器,搜索"C:\Program Files\ReasonLabs"或"ReasonLabs"相关的进行删除。
剩下的可删可不删,因为软件的主体都删除了,剩下的残渣也影响不了什么。

删除服务项(个别项会删除失败,拒绝访问。原因不知):

sc delete rsClientSvc
sc delete rsDNSResolver
sc delete rsDNSSvc
sc delete rsEDRSvc
sc delete rsEngineSvc
sc delete rsSyncSvc
sc delete rsVPNSvc
sc delete rsWSC

至此,删除流氓软件完成。接下来重启系统吧。
没办法,因为通过官方的卸载uninstall.exe没反应,无法卸载,所以只能通过删除目录的方式进行卸载软件了。

有的是用geek卸载的,中招的同学可以尝试下,这是geek地址:https://geekuninstaller.com/download