重做系统能避免惠普在系统里安装它的软件吗?

如题,每次更新系统(家庭版关不掉),惠普总会在系统里拉屎,包括不限于遥测服务、网络服务、打印机服务。这些都是流氓服务,禁用后更新自启

电脑是 暗影精灵4

我想换一个win系统,不介意学习版了,能避免惠普作恶吗?

谢谢

补充一个硬盘分区图:
PixPin_2024-04-06_11-46-44

买的致钛ssd跪了,正好重做下系统,再折腾一下这个问题。

https://www.reddit.com/r/Hewlett_Packard/comments/lpxcwv/uninstall_hp_touchpoint_analytics_client/

CharlieRAnimaMX
In fact, reinstalling the system does not work, since HP Analytics Client/Service is installed in a non-consensual manner as a system component (Disguised Microsoft Signed Driver) by the Windows Update service, so it is not listed in the usual program uninstall section either. [and this is what bothers many or the vast majority of those of us who are here or are looking for] so practically every time you delete it, Windows update reinstalls it because “it detects that your computer is HP and assumes the driver is missing (even though it’s not a driver)”

yes, it’s BS but that’s how hp now tricks the system to force the telemetry back in

事实上,重装系统是行不通的,因为 HP Analytics Client/Service 是由 Windows Update 服务以非协商一致的方式安装为系统组件(伪装的 Microsoft 签名驱动程序),因此未在其中列出通常的程序卸载部分。 [这正是困扰我们这些在这里或正在寻找的人中的许多或绝大多数的问题] 因此,几乎每次您删除它时,Windows 更新都会重新安装它,因为“它检测到您的计算机是 HP 的,并假设您的计算机是 HP 的”驱动程序丢失了(即使它不是驱动程序)”是的,这是胡说八道,但这就是惠普现在欺骗系统以强制遥测返回的方式

我不知道是否正确,但重做系统无效已经验证是事实,只要联网这些流氓软件都会很快更新回来。

https://mykb.cipindanci.com/archive/SuperKB/4550/

@echo off

for %%m in (hpanalyticscomp.inf hpcustomcapcomp.inf hpsvcsscancomp.inf hpqkbsoftwarecompnent.inf hpcustomcapcomp.inf) do (
    for /D %%d in ("%SystemRoot%\System32\DriverStore\FileRepository\%%m_*") do (
		for %%f in ("%%d\*.inf") do pnputil /delete-driver  %%f /uninstall
    )
)

sc stop hpsvcsscan
sc delete hpsvcsscan
sc stop LanWlanWwanSwitchingServiceUWP
sc delete LanWlanWwanSwitchingServiceUWP
sc stop HotKeyServiceUWP
sc delete HotKeyServiceUWP
sc stop HpTouchpointAnalyticsService
sc delete HpTouchpointAnalyticsService

以上脚本可以关闭服务,但重启后又会运行,需要禁用服务。

但我还是找到了最可能的解:

打开 设备管理器
1
禁用后没什么变化,也不知道这是什么东西,貌似是型号啥的
2
核心是这几个玩意,禁用后重启那几个流氓服务就只剩 HPOmenCap

4

这几个只能卸载,但卸载后重启会自动启用
3

一定要禁用,不要卸载!!!
一定要禁用,不要卸载!!!
一定要禁用,不要卸载!!!

最后呼吁:
不要买惠普的任何设备!!!
不要买惠普的任何设备!!!
不要买惠普的任何设备!!!

你之前用的什么版本的win?应该只有自带的会这样。另外装驱动的时候也要小心

1 个赞

pe引导
先用磁盘管理工具 删掉hp的隐藏分区. 如果能重新分区最方便.

然后安装windows.

最后hp的驱动选择只安装驱动, 不要安装应用程序.

不过, 你更新windows 要小心. 微软会自动下载一部分hp的服务.

你最好手工选择更新的内容.

3 个赞

自带的早删了,用的iso安装的,真是离谱,我都怀疑惠普是不是在硬件上搞啥小动作了

能删的都删了,分区也重做了,一更新那些东西就回来了,系统也是我从网上下载的,为了那个正版码一直用的家庭版,换专业版并换激活码不知道效果如何

用微软原版系统重装,然后安装驱动的时候通过系统自带功能去搜索。
系统自带的更新好像能找到驱动。

微软会自动下载一部分hp的服务.

换ltsc版本会好一些。

首先,你确定这些东西都是惠普而不是Windows自己的吗?其次就是家庭版的系统更新也是可以通过第三方工具禁用的!!!如果是Windows自己的话,激活与不激活、正版还是盗版、LTSC还是专业抑或是其他版本都会有这点东西(除非用第三方软件精简掉)
其次,很多驱动会配套安装相应的服务与配套软件(从Windows更新安装有很大可能会这样),比如有没有用惠普打印机?Windows检测到之后会安装驱动与HP Smart软件。
另外考虑一个冷门的点:Windows官方有接口,新系统在安装完后从BIOS中读取软件安装包进行安装!这个接口主要是公司机器用来安装系统管控软件的!防止机子重装系统后脱离管控!(不过目前还没有听说面对消费者C端的机子有应用这个的)

1 个赞

其他的有想到的在说

是的,在服务里看到都是惠普旗下的。除了电脑,没有任何惠普设备,我现在也在怀疑是否在硬件上留了点什么东西

不可能,还是怀疑:

  1. 有隐藏分区,可以使用傲梅分区助手看看
  2. 是必须的驱动,例如使用了惠普的电脑,指纹解锁配件是惠普出品的……
    在此时,windows会自动下载惠普的驱动包,驱动包是静默安装,而里面经常含有惠普的相关文件
  3. 使用了非微软官方的精简版或其他特别版系统,建议使用 fido.ps1 下载原版系统再安装
  4. pe系统夹带私货,建议使用半死不活的edgeless pe&dism++安装系统

如果你全局重新分盘了的,还会被安装则需要去BIOS里看看 应该会有相关开关,华硕就有基于BIOS的奥创自动安装的开关

UEFI = BIOS LXPM

BIOS内部的广告,你不能干掉的,无解。

并不是这个的原因,这个问题还是因为UEFI这个片上系统导致的。

是UEFI片上系统的,也就是主板Flash内部的东西,它可以加载到OS上运行。

我在问题里补充了分区图,不知道有没有啥问题。
电脑没有别的额外设备,没有指纹,但能找到惠普的一些驱动,比如C:\Windows\System32\DriverStore\FileRepository\hpanalyticscomp.inf_amd64_2f779d0a8fdf496c\x64\TouchpointAnalyticsClient.exe

系统镜像很早之前下的: zh-cn_windows_11_consumer_editions_version_22h2_x64_dvd_59cfe6ee.iso
大概没问题,md5对的上

pe用的EasyU,我没发现啥问题

我觉得还是惠普的原因,有可能就如Ghost_Girls所说

hp 的分析客户端(其实就是客户数据采集木马)

HP Touchpoint Analytics服务启动后,会以NT AUTHORITY\SYSTEM 权限执行TouchpointAnalyticsClientService.exe 。执行后该服务的PerformanceMonitor 类将加载已签名的OpenHardwareMonitor 第三方库,以监视CPU、GPU、RAM。

在最新一批 Windows 更新之后,在安装最后一个更新后大约半小时,我注意到它已安装在我的计算机上,因为它出现在我的卡巴斯基的注释中,并且它打开了 Windows 转储文件验证程序并运行了磁盘检查和电池测试。

因此,矛头指向本月的 Windows 更新——但这并不是它传播的唯一方式。我不清楚新驱动程序是否与最新的官方 Windows 累积更新和/或每月汇总和/或仅安全更新捆绑在一起,或者是否由 HP 自己的 HP Support Assistant 例程下载。无论感染媒介如何,许多惠普客户都感到愤怒。理所当然。

经过多次还原系统验证,我想我找到了删除hp流氓软件的方法了。

  • 第一步:重做系统,不要联网,一定不能联网!(不想重做也行,但我有精神洁癖)

  • 第二步: 进入系统后打开设备管理器
    5
    现阶段根本不知道这些设备是什么,但系统正常运行就说明它们不重要!把未知设备全禁用。

  • 第三步: 联网等待
    会发现这些未知设备大部分变成了hp的东西,并且是已禁用状态
    6
    有些成了蓝牙相关设备,重新启用就行,有些直接消失了……

再看服务:
7
那些碍眼的玩意终于没了

并且 TouchpointAnalyticsClient.exe 等流氓程序也没有了

hpxxx 这些垃圾还是下载了,但没有生成exe程序,参考路径:

Windows\System32\DriverStore\FileRepository\hpanalyticscomp.inf_amd64_c3ef1d31421e9aea\x64\TouchpointAnalyticsClient.exe

接下来的问题就是这些禁用的设备会不会被偷偷启用……
或者有大神指导一下怎么切除癌硬件?