取消勾选流氓网络过滤驱动是切断其干预的第一步,需在网卡属性中禁用含“filter”“guard”等关键词的可疑协议,再通过设备管理器卸载驱动并禁用注册表服务。

当你在“网络连接属性”里看到一堆不认识的勾选项目,比如“XX安全助手协议”“智能加速过滤器”“网络卫士驱动”,这些大概率就是第三方流氓软件安装时偷偷注册的网络层过滤驱动。它们会劫持你的DNS、篡改HTTP请求、注入广告甚至监控流量,而取消勾选是切断其网络干预的第一步。
定位并取消勾选流氓过滤驱动协议
右键任务栏右下角网络图标→选择“打开网络和Internet设置”→点击“高级网络设置”→点开“更多网络适配器选项”→找到你正在使用的网卡(如“WLAN”或“以太网”),右键→选择“属性”。
在弹出的属性窗口中,向下滚动查看“此连接使用下列项目”列表,重点关注名称含“Filter”“Guard”“Shield”“Accelerator”“Security”“Helper”“Driver”字样的条目,尤其是那些厂商名为空、签名无效或显示为“未知发布者”的项。
取消勾选这些可疑协议→点击“确定”。系统会立即禁用该组件,无需重启网卡或电脑。
【取消前务必确认该协议不是杀毒软件或企业级安全代理的必要组件,误关可能导致无法联网】
彻底卸载对应驱动服务(防止下次自动重勾)
仅取消勾选只是临时屏蔽,驱动文件仍驻留在系统中,重启后可能被配套服务重新启用并自动打钩。必须连根拔起。
按 Win + R 输入 devmgmt.msc 回车→左侧展开“网络适配器”→右键你的网卡→选择“属性”→切换到“驱动程序”选项卡→点击“驱动程序详细信息”→记下列出的 .sys 文件名(如 xxfilter.sys 或 guarddrv.sys)。
按 Win + R 输入 regedit 回车→导航至:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\【此处填入你刚记下的.sys文件名,不含扩展名】
检查右侧的 Start 值:若为 3(SERVICE_DEMAND_START)或 2(SERVICE_AUTO_START),说明它是随系统加载的驱动服务;双击 Start → 改为 4(SERVICE_DISABLED)→ 点击确定。
回到设备管理器→右键同一网卡→“卸载设备”→勾选“尝试删除此设备的驱动程序软件”→点击“卸载”。这一步会清除驱动缓存,阻止Windows自动重装。
扫描残留注册表项与启动绑定
方法一:用 PowerShell 快速定位残留服务项
以管理员身份运行 PowerShell → 执行:
Get-Service | Where-Object {$_.DisplayName -like "*filter*" -or $_.DisplayName -like "*guard*" -or $_.Status -eq "Running"} | Format-List Name,DisplayName,Status
查出仍在运行的可疑服务名(如 ComGuardService、NetFilterAgent),记下来。
方法二:手动清理注册表启动锚点
在 regedit 中依次检查以下路径,删除名称匹配前述服务名或含“filter”“guard”等关键词的子项:
• HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
• HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
• HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4d36e972-e325-11ce-bfc1-08002be10318}(网卡类驱动根键)
删完立即重启电脑,再次打开网卡属性,那些被取消的勾选将不会复现。











