一、前置准备:先断后台再生机制
1. 强制结束关联进程
按 “Ctrl+Shift+Esc” 打开任务管理器,切换到 “详细信息” 页,找到含 “mir”“legend” 等关键词的进程(如 mirclient.exe、legendservice.exe),右键 “结束任务树”。若进程反复重启,先勾选 “暂停进程” 再结束,避免后台再生。
2. 锁定火绒防护级别
打开火绒主界面,进入 “防护中心→病毒防护”,将 “文件实时监控” 调为高级模式。点击 “安全工具→文件粉碎”,勾选 “防止文件再生” 后重新粉碎桌面游戏图标,粉碎时务必勾选所有关联文件(通常后缀为.exe、.dll)。
二、核心步骤:从根源清除残留
1. 安全模式下删隐藏目录
重启电脑时按 F8 进入安全模式(Win10/11 需通过设置 “高级启动” 进入),打开 “此电脑”,点击顶部 “查看” 勾选 “隐藏的项目”。重点检查以下路径:
C:\Users\ 用户名 \AppData\Roaming (搜索含 “传奇”“mir” 的文件夹)
C:\ProgramData\ (删除无数字签名的可疑目录)
桌面游戏图标右键 “打开文件所在位置”,删除整个安装文件夹(若提示 “被占用”,先重复步骤一结束进程)。
2. 清理注册表残留(附备份技巧)
按 “Win+R” 输入 “regedit” 打开注册表,先点击 “文件→导出” 备份(命名为 “注册表备份”),再依次展开以下路径删除相关键值:
HKEY_CURRENT_USER\Software (删除含 “传奇”“游戏名称” 的子项)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run (右键删除可疑启动项,如 “LegendAutoStart”)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall (找到游戏相关条目右键删除)。
若手动查找困难,可下载 Reg Organizer 软件,通过 “注册表清理” 功能扫描无效引用。
3. 禁用任务计划与系统服务
任务计划程序:按 “Win+R” 输入 “taskschd.msc”,展开 “任务计划程序库”,删除所有 “触发器” 为 “开机时”“登录时” 的可疑任务(右键 “禁用” 再删除)。
系统服务:输入 “services.msc” 打开服务,找到描述含 “游戏”“更新” 的服务,右键 “属性” 将 “启动类型” 改为 “禁用”,点击 “停止” 服务后确定。
4. 火绒深度查杀与专杀
启动火绒 “全盘查杀”,勾选 “扫描 Archives 文件”“扫描邮件”,查杀完成后重启电脑。若仍有残留,进入 “安全工具→专杀工具”,选择 “恶意软件专杀” 进行二次扫描。扫描前清空火绒 “信任区”,避免误放残留文件。
5. 卸载捆绑源头软件
打开 “控制面板→程序和功能”,查看最近安装的软件,卸载无官方签名、安装路径可疑的程序(如 “高速下载器”“游戏盒子”)。卸载时取消勾选 “保留用户数据”,彻底清除捆绑组件。
三、断根避坑:3 个关键细节
拒绝第三方下载站:桌面反复出现多因捆绑安装,后续下载软件仅从官网获取,安装时全程勾选 “自定义安装”,取消所有 “附加组件” 勾选。
浏览器清插件与下载记录:打开浏览器 “扩展管理”,删除未知插件;清空 “下载历史”,找到之前下载游戏的安装包彻底删除,避免误点重装。
重启验证 + 二次检查:完成所有步骤后重启电脑,若桌面无游戏图标,再重复检查任务管理器、注册表和服务,确认无残留进程与启动项。
老玩家排障小贴士
若安全模式仍删不掉文件,可在安全模式下用 Total Commander 等第三方工具强制删除,这类工具能绕过系统占用限制。
部分顽固程序会伪装成系统进程,可通过 “进程属性→数字签名” 辨别,无签名或签名者为陌生公司的进程均为可疑项。
若怀疑感染病毒,可导出火绒查杀日志(“防护中心→日志”),在火绒论坛求助工程师,避免手动操作遗漏隐藏残留。

