|
【分享】十大流氓软件完全卸载方案!!!!
4 R+ _/ {5 H' ^2 @# G6 J" R1 H% }5 t+ ^
十大流氓软件完全卸载方案!!!!
) j! _4 w9 ~7 I- t E7 u
- x& x- D3 z7 K% E1.3721的卸载
" U; ~" W* E! b# ?( t- t
: x2 N" J \. O) X: ?/ q4 f 首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
0 `% J* e7 Y$ k" |1 c: I' B5 D' l8 g& G+ V9 l
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun# R0 E; M6 a9 o$ J; A
删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll329 H( F: I: s% H7 L( x, M1 c7 P) |" J# g
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
" Z3 F! F- b" ?% T' J3 Z HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions5 [; j0 `# s% d; [- d, C. |# f K
删除整个目录:!CNS
0 F1 h% o+ {1 W6 L 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。3 E0 o# A! Q4 s/ c1 n p* I/ `
HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware37213 t8 j7 A) w- N* Z
删除整个目录:3721. A5 @% P2 U# G$ D$ J) ^! l
6 U+ ?: D5 T4 ~ q: K" `注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:4 r) t: |( }8 X1 W8 c
HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及
( o1 P8 J- R9 e0 Y, K# H HKEY_CURRENT_USERSoftware3721CnsMin
/ Y h( ?9 F6 M0 |9 ], u8 Q HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
) o' O8 _/ o, c) [' H 删除键:CNSEnable 其键值为:a2c39d5f% l* l/ w& b& b3 z) t
删除键:CNSHint 其键值为:a2c39d5f
2 C" G. G# K! x" b 删除键:CNSList 其键值为:a2c39d5f
* R3 h* N8 H# n. V+ _. Z" F5 o) N6 R; S
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
3 K; d8 ]- l3 J$ i- o! K9 T 删除如下文件:2 E! ]/ n9 o$ g4 N3 [- \
C:WINNTDOWNLO~1 目录下
( z! d8 g8 r' M5 \ (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)/ z( P7 a; d' r2 `+ \+ X6 Y
2001-08-09 15:34 - Z9 j$ W( l; ?) a+ s
3721
/ E7 F4 k6 U# J2001-08-02 17:03 40,960 cnsio.dll% R8 e0 _- D, J' C5 P. l
2001-08-08 14:14 102,400 CnsMin.dll
3 T, s+ A# z! }6 @( m( X8 T2001-08-24 23:14 42 CnsMin.ini6 f j0 H5 E- g# e6 ? E
2001-08-09 10:18 13,848 CnsMinEx.cab
. |, U$ J$ j/ H9 g8 E! d2001-07-06 17:57 32,768 CnsMinEx.dll0 D4 E2 E' `$ s g
2001-08-25 02:52 115 CnsMinEx.ini6 I6 L- s6 ~* q- q8 X
2001-08-25 02:51 17,945 CnsMinIO.cab7 t0 U$ W4 g4 s$ u& u) f
2001-08-02 17:02 32,768 CnsMinIO.dll! v- D- k& ^0 y/ V; G: q
2001-08-24 23:15 40,793 CnsMinUp.cab : B* C/ R; e5 B# x, J
C:WINNTDOWNLO~13721 目录下, t; X3 A- @- M
2001-08-02 17:03 40,960 cnsio.dll
" d8 |0 H9 V% z! J( Z ~2001-08-24 15:53 102,400 CnsMin.dll6 n# @% g' \! y
2001-07-06 17:59 213 CnsMin.inf
1 K+ o2 t* e& x+ N* j3 S2001-08-24 15:48 28,672 CnsMinIO.dll
0 ]+ B! {# B6 r# B 以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。$ a7 [: X9 K; k5 n. x% m
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!, e! R5 m9 z* e3 w4 q6 I
5 F5 d7 x8 l7 P; D& P" m! h2.阻止“淘宝”网弹出窗口的办法# _4 Y+ ^5 \9 S1 Z; L: z% K
1 |2 M2 n5 T' ?0 }/ a& t- ~
IE用户的免疫方法
$ f3 t2 ?+ J; q4 @: Q
2 S/ |) c0 s1 s* Y 如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: 8 m2 Q' G0 {, X }5 G- p/ \# K8 Y
notepad.exe %windir%\system32\drivers\etc\hosts
2 u ]0 ~3 N8 [) L2 e2 r; w& U7 r# d9 w. j
如果系统是win 98/me,请在“开始”→“运行”中输入:
; f5 @, P) N2 B# F. F notepad.exe %windir%\hosts
: g, M7 L) O% R& ]# [
. D( b: R* J7 D$ O$ O 如果系统提示:9 H2 m, S; ? F9 O; R: q0 S
找不到文件hosts.txt是不是创建新的文件?请选择否/ F C5 h: k3 ]
( f+ p9 ~: T; _1 w" z; ?6 `2 } 在最后添加如下内容:0 v& ?) }7 }7 L2 B4 l2 @$ T/ F1 i' U
5 g3 x( N! A0 ?+ ]0 b
#kill taobao
7 s1 o9 v3 y) Z 0.0.0.0 www.taobao.com ( R6 l" ?( ^# e* J! h+ ?0 k
0.0.0.0 page.taobao.com . g% t3 |0 F/ ]% { G/ j8 |
0.0.0.0 search.taobao.com
( Y1 y0 k' q( y$ [% Y 0.0.0.0 taobao.com 6 s j8 V/ R$ h$ Q; g; e# S; z
0.0.0.0 www.unionsky.cn #掏宝网广告代理
& E" K! r. c# Q+ o" E. g 0.0.0.0 www.allyes.com #掏宝网广告代理& ?9 a g7 G: G5 B
( Q- r y! b+ L# L# G# Q8 a. k
7 y- K& H& z- S' q1 [" b" P9 A* I O 保存后,重启计算机即可。(XP/2003系统不需重启)
% G1 b6 X2 y# B3 t, ~1 ]- l9 k- d( Y* r) G
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
. f3 `- j$ \& Y. e 用菜单:文件-->另存为
. o' T u8 N6 {7 I6 b% r 在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
H$ V/ L% g. P 再输入文件名: 0 a2 }1 D9 x; l4 h* u) U0 Q( G1 o
, W6 P6 w, ?1 K+ w: t8 }
如果系统是win 2000/XP/2003,请输入(建议复制粘贴):+ {. ?5 Z* O$ L; U$ m0 H4 B2 ^9 b
%windir%\system32\drivers\etc\hosts & J1 v* N- U& z" k- J0 o+ i/ a" N
- c: b( z$ J: C: T! V
如果系统是win 98/me,请输入(建议复制粘贴):
4 q0 y, i( Q# c3 M5 T' M %windir%\hosts4 v8 m8 r+ J, A( H; J+ J0 Q
3 z# k# R- Y: ^+ m
点[确定]按钮。& v, c4 m6 ^8 ~! h2 m9 ^
8 t* u# i& v7 X) |7 [
用My IE2、GreenBrowser、Maxthon屏蔽办法:
8 l9 h1 y$ a/ T! _/ q: N, B( ?5 p1 F+ s/ I
启动窗口过滤、网页内容过滤
; u0 \ s6 h5 I; k 把下列网页加入弹出窗口过滤、网页内容过滤列表:
, ^3 }& Q% c+ f3 E http://*.unionsky.cn/*9 N( h$ O5 _6 p' Y% x7 X
http://*.unionsky.*/*.*" t' P. U, M2 h: n7 B8 S
http://www.unionsky.cn/script/*
5 R \3 \0 Q! O1 E* ~5 [8 k http://www.unionsky.cn/script/*.** C! |- ^* Z. {* _4 [
http://adtaobao.allyes.com/*( f# w" s; Q2 N. v) O% ~" N0 r
' @0 Q: `6 r' `+ H0 q; |/ {3.如何删除dudu加速器
' e5 U2 ?7 R* |; o4 Y& P" J$ Z2 J( e% T7 L$ ]* a
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
0 M$ H% a- @9 B' _8 F注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
5 `% M9 K# \# V0 C 所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 $ j$ y9 K( G/ R- F" K$ N
另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
4 U! v* J+ G; X+ z" a8 w8 f
" G) x: p$ ^% i- P: X
( [3 J3 j+ n2 c/ g, G9 L4.中文通用网址的卸载
5 u1 M! f j, {% |3 @
8 f' ]% S0 P% U; l3 B+ c 首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。+ f9 ~4 |: x( p
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
, d+ c3 w! j3 d1 I! Y. iREGEDIT4
) o2 [. v7 d- x6 l! g2 g#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC5 l6 ]! [$ d7 K5 v" z ^
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
# |3 q' e* D) {5 |! U' d: k"Compatibility Flags"=dword:000004003 {& f' K' w! T! b7 v5 e3 a
保存为.reg的文件,然后双击执行此文件即可。
4 u! y1 k: w G6 C8 U9 q9 g( s; H- _( m- I0 \7 T/ L6 w
5.“很棒小秘书”卸载方法
$ w! z7 h: t1 D- E4 k3 f" a* h7 z! g5 @. D
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,' L8 B+ T' a5 @, ~
然后删除这两个文件和C:\Program Files\henbang文件夹。
1 g4 C: V1 u# P8 S/ s: L
3 _5 D0 S* s; q; h0 O' `: O( ^ 如果你是xp sp2版,可以按照以下方法关闭它:
! q) e$ P* ?2 p. Y) X2 p 1:首先打开ie,然后选择“internet选项”
: j9 `& i: l+ f4 x& @ w 2:选择“程序”页,点击“管理加载项” . q/ a5 _, o( v6 ?- T/ q3 d( t2 }
3:选中“UrlMonitor Class”,选择禁用此项
3 Z6 S2 |# B% D/ _2 G6 G( M 4:OK了, k3 d3 g* n+ {' _+ J" k
! ?( z2 d3 ?7 d! {7 R! S# a
最好运行msconfig将winup.exe的加载项去掉7 d" N. W& b/ ^; c/ v2 H
: q# m2 x- V ~# q' l 木马 winup.exe 彻底删除方法3 C8 y' h! I4 t- q5 Z" q) [5 m
. x4 h X( h+ y+ o' j/ x
木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
& M2 m/ h% e# t! J; O- F( m1 E9 z: i+ G% x
1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
- m" o6 H4 k5 l& CURLMonitor Class
8 w$ Y/ O' V8 o 2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll / ]- Q# f/ i, ^' m
xpieknl.dll winup.exe
1 n3 h0 A( A- F9 V F 3、在注册表中删除
% g4 m6 e& J. E; X! mHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
$ v+ N+ F$ ~6 ~$ f+ f' N3 k: }( ^HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
) n; }1 \$ u5 G# F/ u- X% W t+ X$ p* ^2 U0 }1 B1 \# s
在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
$ g% G7 U- p5 b' h1 n5 z6 a1 _( B( a0 R* K% j
6.“网络猪”与“划词搜索”的卸载2 t" t7 N( t/ g0 A
9 y: f+ W% M8 `5 E! \: q0 z$ G
网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。) w" A8 v" [ p0 f( p1 R# l0 R
7
4 ]4 E( u, P- ]: x- w( L2 |5 |eBay 易趣 ; P# c' r/ f+ |3 s
详见常用反制工具
c2 e/ b, j- y% O( W8 ]- i' `/ | ?! \9 q! p. {: t
8 * g/ _$ A& |$ |( v2 j
青娱乐聊天软件
, H3 h7 s& ]9 W1 W! x$ @( e+ ]- \0 T控制面板→添加\删除程序 即可卸载 4 G# Q/ `; K4 q: x# t
9 \- K* J3 }6 E9 " w! c( ?9 N, y
百度搜霸、百度超级搜霸 - ?3 a" q2 F B t/ s
控制面板→添加\删除程序 即可卸载 , l: d& D# n5 W, `8 E& F e- [7 h
10
2 {4 e8 f0 s: N一搜工具条
0 u) O. b+ m/ J. [ g$ j控制面板→添加\删除程序 即可卸载 |
|