100% 删除尚未安装的软件的最佳方法是什么?

Ann*_*ier 94 windows uninstall

由于 COVID-19,我们将有监考在线考试,为此我们必须安装监考软件(间谍软件),该软件将在安装后下载并运行其他软件并监控计算机上的所有内容。

我知道我必须安装软件并且不允许使用虚拟机。但是,我想在考试后 100% 卸载该软件以及该软件已安装的所有内容,如何才能最好地做到这一点?

我还没有安装监考软件。

gro*_*taj 94

不需要额外的硬件:

  • “可能足够好”的方法是在安装软件之前创建系统还原点,然后再回滚到它。一些配置和临时文件等可以在此之后保留,因为系统还原会保留用户文件并且只将可执行文件恢复到早期状态,但是如果没有任何东西可以使用它们,这些文件将是无害的。它们可以占用(可能微不足道)大量的磁盘空间,但它们不会在安全和隐私方面产生影响。

需要额外的磁盘:

  • 在安装有问题的软件之前,您可以将完整的磁盘映像(或操作系统分区映像)复制到外部驱动器,然后再恢复该映像。这将同时撤消该磁盘上发生的所有事情,包括用户文件的更改,因此如果您使用密码管理器等,请确保您在另一个媒体上有一个独立的副本。

  • 如果您有至少相同大小的第二个内部磁盘并且其中没有任何重要内容,您可以将系统磁盘克隆到该磁盘,交换它们并在克隆的磁盘上安装软件。完成后只需重新分区并格式化克隆。您的原始磁盘始终保持不变。

需要一些额外的磁盘空间:

  • 最终的方法是为此目的安装一次性操作系统。这种方法的优点是它可以保护您的所有数据不被潜在的流氓软件访问,假设您使用的是单独/干净的磁盘或未安装其他分区。将此与完整磁盘映像结合起来,您无需实际交换任何硬件和备用磁盘(映像的外部磁盘除外)即可完成。

需要 USB 闪存驱动器或外部驱动器:

  • “一次性操作系统”方法的一个变体是在 USB 闪存驱动器/外部驱动器上使用实时系统,即 Windows To Go 功能。您可以使用 Rufus 从 Microsoft 下载的官方 ISO 创建 Windows To Go 闪存驱动器(也可以使用 Rufus)。然后,您可以从该 USB 媒体启动到干净的 Windows 安装,而不会影响您的主操作系统。确保您的磁盘分区没有挂载隐私。(感谢@MechMK1 和@Akeo 在评论中提出这一建议!)

可能的替代方案:

  • 还有一些软件可以确保磁盘在每次启动时恢复到以前的快照。我从来没有用过它,所以我不知道它对你的用例会有多有效。

  • @grosnotaj,Windows To Go 没有从 Windows 20H1 或 20H2 中删除。只是微软不再正式支持它,这是非常不同的。基本上,他们删除的是过时的 WTG 创建工具,自 Windows 8 以来他们没有更新,然后声明他们将不再使用 WTG 功能。但是 WTG 在这些版本中仍然可以正常工作。来源:我是 Rufus 的作者,我为 WTG 测试了每个新的 Windows 版本。所以你能修改你的答案吗?OP 应该能够下载 20H2(可以通过 Rufus btw 完成)并创建 WTG 驱动器。 (21认同)
  • 老实说,如果可能的话,实时操作系统可能是最好的。就成功率而言,一次性操作系统可能排在第二位。 (6认同)
  • 我没有考虑过 [Deep Freeze](https://www.faronics.com/en-uk/products/deep-freeze) 之类的软件,但我想知道这是否会被视为以类似的方式“解决”虚拟机会... (5认同)
  • @gronostaj 您可以从 USB 记忆棒实时运行 Windows 10。这有点麻烦,但它有效。此外,Linux 支持不再是*罕见的*。 (4认同)
  • @Akeo 答案已更新,我已经清理了我的评论,谢谢! (2认同)

loo*_*bee 67

对此有多种解决方案,包括社交和技术。

技术解决方案

在运行或安装 Windows 软件后,从技术上讲通常不可能将其删除。您可以删除表面的部分,但仍将保留对操作系统的更深层次的修改。

请检查此答案的“社交解决方案”部分,以了解首先防止安装软件的方法。


使软件无法在您的计算机上运行,而这种方式可证明是软件供应商的过错。

最简单的方法是运行像Mint这样的 Linux live CD 。Examity 和 ProctorU 仅在 Windows 和 Mac 上运行。也许你也可以从别人那里借来一本 chromebook。

这根本不会对您的计算机进行任何更改,并允许您合理地声称该软件无法在您的计算机上运行。如果学校需要你有一台windows电脑,他们可以提供给你。


在安装之前克隆整个硬盘驱动器,又名完整磁盘映像。这可能与像clonezilla这样的免费开源工具有关。您将需要至少相同大小的第二个硬盘驱动器。

这是不可能检测到的,您可以在检查后恢复图像。这在技术上很难,可能需要大量阅读,但如果正确完成,应该是 100% 安全的。


使用系统修改检测器来恢复更改。

Total Uninstaller等软件可以检测对系统所做的更改并还原它们。您需要在安装恶意软件之前和之后扫描您的计算机。


如果没有其他选项,请创建系统还原点,然后在不再需要该软件后还原它。这是最不安全的选项,因为该软件可能会删除或篡改还原点。


恢复出厂设置。这将清除计算机中的所有数据,因此您必须备份所有内容才能做到这一点。这应该是相对安全的,尽管它不能抵御最讨厌的软件,这取决于您的计算机。


 

社会解决方案

社交解决方案是最安全的选择,因为它首先可以防止任何感染的发生。它们还将产生最持久的影响,因为您正在帮助周围的每个人。

可能很难实现社交解决方案。这取决于您同事的价值观和态度、您的社交圈以及您向陌生人寻求帮助的舒适程度。


提高对问题的认识并与其他学生一起组织

拥有此软件不符合任何学生的兴趣,因此您根本不应该安装它。为防止产生影响,您需要以小组形式进行。

你的老师不会让整个班级不及格。如果他们尝试,您将问题提交给学校董事会。如果学校董事会不采取任何行动,您就可以向学校监管机构提出问题。


向周围的人寻求帮助和教育

你并不孤单。例如,请参阅这篇文章。您可以尝试联系正在研究问题的人,他们可能会比超级用户为您提供更好的指导。

当地的计算机专家组会理解这个问题,并且可能会帮助向您的老师和学校解释这些​​问题。


研究问题并找到解决方案

您可以搜索像文章这样一个,那表明这个软件是如何暴露你的姓名,地址和密码给黑客。或者这个关于学生如何被来自随机国家的人远程通过摄像机现场观看,即使在极其尴尬的情况下也无法离开。

编制一份问题清单,并向您周围的人解释。尝试了解其他学生(或许还有他们的家人)最关心什么。和你的老师谈谈。然后再研究一些。

重要的是,您不仅要关注问题,还要切实提供对每个人、学生、教师和学校都更好的解决方案

这样的软件并不能防止作弊。几个世纪以来,即使在老师的密切监视和巨额处罚下,学生们也成功地作弊。

可靠地防止作弊的唯一方法设计测试,使访问材料(包括书籍、笔记和互联网)不足以在没有学习材料的情况下通过。那是你们老师的责任。这也是检查您是否真正学到了任何东西的唯一方法,而不仅仅是背诵

如果您的老师担心学生互相抄袭,如果答案是长格式,则可以通过手动方式可靠地检测出来,如果答案是多项选择,则可以通过统计方式进行检测。当然,这对教师来说是一些额外的工作,但测试可以改变,这是他们的工作


  • +1 这应该得到进一步的支持。虽然我意识到这并不完全实用,但提高认识绝对至关重要。学校的做法,更重要的是州/国家批准或强迫这样做的做法极具侵略性,在我看来完全站不住脚。如此多的人只是“因为大流行而且很难”,这一事实令人恐惧。 (9认同)
  • -1 为“提高其他学生对问题的认识,组织并拒绝安装软件。” - 学校不会要求您使用该程序,因为他们希望对您不利。考试对每个人都以完全相同的方式进行,这也是您的兴趣所在。与其抗议,不如帮助学校寻找更好的选择。 (2认同)

小智 23

这可能不是最好的选择,但尚未提及,因此将其视为“很高兴知道”。

Windows 支持 FBWF(基于文件的写入过滤器)或其后续 UWF(统一写入过滤器)。

统一写入过滤器 (UWF) 是一项可选的 Windows 10 功能,它通过拦截任何写入驱动器的内容(应用安装、设置更改、保存的数据)并将其重定向到虚拟覆盖层来帮助保护您的驱动器。虚拟覆盖是一个临时位置,通常在重新启动或访客用户注销时清除。

https://docs.microsoft.com/en-us/windows-hardware/customize/enterprise/unified-write-filter

基本上,当您打开它时,它会将任何文件更改写入磁盘的卷影副本。重新启动时,卷影副本将被删除,并恢复原始状态。

这意味着您可以启用 UWF,安装软件等,然后在完成后将其关闭并重新启动。之后就好像你根本没有安装软件一样。

在我工作的一家公司,我们在机器上使用它来防止病毒或现场工作人员摆弄配置。实际上,我们在网络中遇到了一个大的病毒案例,它关闭了一堆机器(全部相互关联),我们最大的节省是我们可以重新启动,病毒就消失了。话虽如此,其他供应商的机器仍然受到感染,并且会立即重新安装病毒,但我们可以简单地断开机器的链接并再次重新启动。这是一个救命稻草,所以我正在尽可能地推广这个功能。

我认为它不是一个非常容易使用的工具,如果您要长时间运行它,您必须知道一些细微的差别,但对于这样的情况,我会推荐它作为替代方案。

请注意要求和限制,请参阅链接。

Windows 10 企业版、Windows 10 IoT 核心版或 Windows 10 IoT 企业版。

  • 我认为这是一个不错的选择,但 OP 不太可能在他/她的个人计算机上运行 Windows 10 Enterprise(显然,不是 Windows 10 IoT)。 (4认同)

Mok*_*bai 19

一旦您让侵入性软件完全访问您的机器,就很难完全删除它。您可能能够卸载它,甚至可能完全摆脱它,但很可能存在您永远无法完全撤消的其他项目的配置更改和移动。

如果您绝对不想留下任何痕迹,那么您可以做的最好的事情是使用Clonezilla进行完整的映像备份。

您要做的是从 Clonezilla USB 或 DVD/CD 启动,创建一个完整的磁盘备份到一个适当大的 USB 硬盘,然后在完成后恢复该备份映像,并在这样做时擦除当前存在的所有内容。

您还希望在安装软件时备份所有内容,以防您处理的文档也需要恢复。云服务或其他完整磁盘映像在这里会有所帮助。

  • 对于具有多个硬盘驱动器而不是支持每个硬盘驱动器的 PC,断开考试不需要的那些可能是更好的选择。 (3认同)

Com*_*sMS 7

视窗沙盒

最新版本的 Windows 10(专业版和企业版)内置支持一项名为 Windows 沙盒的功能,它是 Windows 10 的轻量级虚拟化实例。沙盒通过容器机制与主机系统隔离,并将所有更改应用于沙盒关闭沙箱窗口后将丢失。沙盒背后的主要动机是提供安全运行不受信任软件的方法,而无需启动虚拟机的开销。

沙箱允许与主机系统选择性地共享数据,例如通过在硬盘上配置共享文件夹,这允许细粒度控制共享数据的哪些部分。

您提到“不允许使用虚拟机”,这是一个模糊约束,使用 Windows 沙箱可能会也可能不会违反,Windows 沙箱更像是一个容器而不是虚拟机。在 Windows 10 中,当操作系统中激活虚拟化支持时,所有实例都会被虚拟化,因此沙箱在技术上与您的普通 Windows 10 会话没有什么不同。它只是在同一管理程序下运行的另一个实例。但是,当您有疑问时,您可能需要与当局仔细核对。

  • 打算向 Sandboxie 求婚,并看到了这一点。Windows 中的本机进程沙箱?好的! (2认同)

And*_*rei 6

要直接回答您的问题,100% 确定的唯一方法是从未安装过它。即使在安装之后,您也可以通过在安装前克隆磁盘来实现这一点。

最简单的方法是购买所谓的 HDD 复制器和至少相同大小的新磁盘,但如果您有一个相同的第二个磁盘则更好。这是假设您实际上需要所有用于考试的软件,并且仅在新硬盘上安装 windows + 监考不会削减它。

下一步就像将磁盘插入端口 A、将空磁盘插入端口 B、将设备插入电源、按克隆并等待一样简单。

在此处输入图片说明

完成考试后,只需擦除旧驱动器并继续使用新驱动器。

您可以通过使用诸如 之类的软件来实现相同的目的[dd][2],只要您想努力了解它是如何工作的,因为一个错误的字母可能会丢失您的数据。

此外,您也可以不那么极端,只需将感兴趣的分区克隆到同一驱动器的空闲部分上的映像中,然后在检查完成后将其写回同一分区。

DD 有很多选择,如何使用它可能超出了这个问题的范围,但是如果您想 100% 确定,使用它或物理硬盘复制器是您最好的选择。

但在大多数情况下,我相信使用 Windows 卸载程序会同样好,而且更容易。

  • 这应该是公认的答案。另一种解决方案是执行全新的操作系统安装或并行安装另一个操作系统并引导至该操作系统。 (2认同)