|
【分享】十大流氓软件完全卸载方案!!!!
4 a8 U# o+ I0 g
/ h* N) |' C* @5 S" i* H十大流氓软件完全卸载方案!!!!- t' u. \4 n; n+ i! z
6 W/ u$ b% W. {' |7 c! J
1.3721的卸载+ X# Q2 n3 B9 F# u% Y9 b
7 B8 n6 Y2 m4 Q6 p! s
首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
0 I' x1 Z F4 f5 G- l' z; {
& W- w* Y6 E5 c HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
, L: A8 {- y7 \ 删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
- O' \2 j. Q) k9 {8 T- P h (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)9 A/ G+ }5 Y' r; ^/ V8 F
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
% c- ], y i* c* M/ O; i 删除整个目录:!CNS
7 J5 @! l O% F, }( J5 | 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
* M Y! W' F7 X3 Y' S, O4 }# B/ o HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
- }6 E3 s) l' F. }6 ^ 删除整个目录:3721% q! y0 A$ X3 q# p% j
' g# q9 \6 ^! L% g m% W0 q* \注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
* c: M; t- N* L4 Q" J HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及
* {# e3 r2 c4 N. o* O6 L, S0 P HKEY_CURRENT_USERSoftware3721CnsMin, @8 M _- ^/ S: p8 R6 ~* Y4 I
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
* L9 R& i& ?; J. M5 @' g* H. }# B 删除键:CNSEnable 其键值为:a2c39d5f
( h' L4 Y& z+ l0 K 删除键:CNSHint 其键值为:a2c39d5f$ }, v0 G# g1 V% ^8 n* \! p8 r3 N
删除键:CNSList 其键值为:a2c39d5f
% V1 K$ g1 X, H2 y+ h+ {+ n
; ?0 J2 l, [7 q 在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。/ X4 _$ w' I: X: I4 q, M
删除如下文件:
% K+ V" w: @; I c C:WINNTDOWNLO~1 目录下6 n/ R6 g5 z A& G0 W! Z" N
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
/ B8 v3 D4 {) Y5 {! G2001-08-09 15:34 . l& g4 Z; @, z, N8 U& i O$ N7 Z
37214 K$ |* D+ P0 X3 Z) i3 F/ {
2001-08-02 17:03 40,960 cnsio.dll
1 w/ P/ d- ~9 R% p0 V2001-08-08 14:14 102,400 CnsMin.dll$ w2 _7 R) J2 w. B" r7 P( c7 _% H
2001-08-24 23:14 42 CnsMin.ini
9 k5 j1 H2 _7 N) w- b2001-08-09 10:18 13,848 CnsMinEx.cab2 g7 i* H$ d! A
2001-07-06 17:57 32,768 CnsMinEx.dll* J; _- Q/ X. Y1 r
2001-08-25 02:52 115 CnsMinEx.ini
7 n5 }2 ?1 }& l% V2001-08-25 02:51 17,945 CnsMinIO.cab
5 F) \: _, M* y2001-08-02 17:02 32,768 CnsMinIO.dll- U* \5 s: J" T, {. Z9 z
2001-08-24 23:15 40,793 CnsMinUp.cab 5 w2 R: z3 j8 k7 \+ x6 B# \0 F: a
C:WINNTDOWNLO~13721 目录下
* Q9 b! Z7 `% @5 n2001-08-02 17:03 40,960 cnsio.dll
3 Z. m9 s3 M( Q- D; r9 _) P7 y2001-08-24 15:53 102,400 CnsMin.dll) g+ l+ I& y- j- { g
2001-07-06 17:59 213 CnsMin.inf
. t! X: w9 y' R2001-08-24 15:48 28,672 CnsMinIO.dll
1 M. v. V: B( c4 t; R 以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。: t/ @$ d! q& G; ^/ ^
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!* m+ a# Z2 h8 M @0 c6 i
6 d) K- A4 o/ U S, P r4 Q2.阻止“淘宝”网弹出窗口的办法8 ?! g* M b6 f- h
5 ~5 E% ?& y% |, z) `; b. y/ r
IE用户的免疫方法8 O6 f6 o2 [: _- u
9 p* @. B0 \2 A' j* V2 }/ A; }' o
如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: $ J: J8 f: m- i% \- }
notepad.exe %windir%\system32\drivers\etc\hosts
# C, @7 G- R0 h% B1 p I3 b$ v9 m, D& I, N/ x1 P
如果系统是win 98/me,请在“开始”→“运行”中输入:
% |2 |' K6 D8 ~: W+ ]' s( y notepad.exe %windir%\hosts) S9 F! q; y& U9 {$ p" y5 X
1 q: t; {% `1 E1 B( M
如果系统提示:
' w+ o& o1 ~1 e6 j 找不到文件hosts.txt是不是创建新的文件?请选择否
8 W- r5 y5 k/ Z, A) ]
" M4 g8 P" Z# h% G: Y, t 在最后添加如下内容:
6 L5 X9 x& a; d* I7 l# g- ^" d$ _4 O, J( P$ C6 o. g# G+ c
#kill taobao
- n0 }6 M' y: N3 y 0.0.0.0 www.taobao.com
. z. h# k* `. d 0.0.0.0 page.taobao.com 2 x0 l, _+ _/ G9 u& M# s
0.0.0.0 search.taobao.com
- p* |6 B0 v) t4 c$ a' _* y" m 0.0.0.0 taobao.com ; c% N7 ^+ ~$ n" |0 g" E. R7 L
0.0.0.0 www.unionsky.cn #掏宝网广告代理
* H. @9 }7 {) H+ M% ^$ ?& h7 g1 x# S" f 0.0.0.0 www.allyes.com #掏宝网广告代理: o3 V6 J/ j% _
# c9 D% T6 v8 e& T0 ~9 Y
0 ]6 L( ^* g" W6 e
保存后,重启计算机即可。(XP/2003系统不需重启)
' f( s# h% @; [$ V; @- L6 {* p& z; A0 M5 C5 @1 r. K4 w1 c9 K% }' M
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
5 H! g& M. I/ ~6 u 用菜单:文件-->另存为
1 D D$ ^- z6 ^/ k. U 在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”3 W/ H1 K6 W. N6 M# R
再输入文件名: 4 \; i4 r, E3 c- C$ k- L
* }" O1 }* X1 Q) I# N. L+ r1 J
如果系统是win 2000/XP/2003,请输入(建议复制粘贴):! Q8 y! l! {/ v* |
%windir%\system32\drivers\etc\hosts + R9 [8 I$ Z$ ?& N
1 Y4 }5 o& M4 h8 w7 X' f 如果系统是win 98/me,请输入(建议复制粘贴):: s3 v/ ~' A0 _) R# b, l$ P- U
%windir%\hosts5 F6 t/ O& p3 P, j7 Q2 w
6 x# c$ l3 _4 ~! W 点[确定]按钮。9 y7 j& N" T: i) P# [ l
$ r3 a! C6 V/ [1 z* x1 N/ c( T
用My IE2、GreenBrowser、Maxthon屏蔽办法:
# w( N, P8 L1 d0 {7 a: {% t4 C& I2 O% R& X+ {6 u- p" c* `
启动窗口过滤、网页内容过滤4 H/ e5 [8 l& V! u
把下列网页加入弹出窗口过滤、网页内容过滤列表:, C+ p7 P+ _% A. L( p& x7 T1 r
http://*.unionsky.cn/*
% h2 e# X; C3 ^+ M3 F ? http://*.unionsky.*/*.*
3 @5 N* S" {( L6 W1 j http://www.unionsky.cn/script/*
% h: C! [; y) r4 ~ http://www.unionsky.cn/script/*.*5 ]. J# y5 I3 m" O
http://adtaobao.allyes.com/*
; I( I# }9 T8 E7 e- s
$ l3 K) W5 b$ L* M- W O% F+ q! S3.如何删除dudu加速器
6 E9 [2 X, b2 ]; G1 S+ {2 T9 g3 _8 f" f0 C
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 - f) t% x8 Q. I5 y( s; G
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
6 |4 Y, _& w; t# _ x! N" Z3 D 所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 $ \% D# z0 z5 T2 ~' Q
另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
" \' q& W% c1 h
! s1 T0 \: O' }) o, h* b& F5 E) V* p7 y3 X: y
4.中文通用网址的卸载6 A: N/ d J% A8 s: }
7 S- p2 d2 l4 I8 g/ H r 首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。 q0 ^1 h( i ?# N" O4 X' E5 M
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
& e& c% q8 g7 I; ?* QREGEDIT4
8 l0 v* I! g( P! \5 x4 H2 f( H#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
& n+ b# K8 L1 ?) v[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
( H" y8 i+ J2 w4 p$ }"Compatibility Flags"=dword:00000400
' c/ ^& e8 z9 f9 L8 p1 z* c保存为.reg的文件,然后双击执行此文件即可。& C2 M6 _: G/ S; b6 |$ T5 f
v' `3 J# d5 | n" v) H( l, ?5.“很棒小秘书”卸载方法
* O8 _; Q) Q3 R9 G6 o6 l: y; Q: Z( [3 B0 p5 h
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
! ~9 h. ~! |2 {+ y1 @* Z然后删除这两个文件和C:\Program Files\henbang文件夹。
! Q: ~! ]) Q. b& Y
4 u5 l7 x+ P3 c( e" |" w 如果你是xp sp2版,可以按照以下方法关闭它:
* c/ G# l U0 q 1:首先打开ie,然后选择“internet选项”
, J2 }2 S+ S; Z0 V! \ 2:选择“程序”页,点击“管理加载项” : S0 X) d/ p s+ J/ E4 G
3:选中“UrlMonitor Class”,选择禁用此项 + Y- o/ k* Z! ] g
4:OK了; c2 ]3 O7 a6 B) R
) K7 R* I% N0 h
最好运行msconfig将winup.exe的加载项去掉" ~ x/ p' e5 h
1 c5 f; N! c2 g u7 c5 n0 B& Z 木马 winup.exe 彻底删除方法
' Q, q( `2 S" L" {# k; c& Q- |2 ]
木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
# E2 z% v9 b: T; u" E# M/ X
1 V5 X! \- s+ J( F, S* G; Q, h# L' L 1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
, x9 {3 M' w( [* w) J, AURLMonitor Class) Z( W9 p3 I5 W. _
2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll " S2 t& C# U# R; Q- ~' \, J
xpieknl.dll winup.exe
. L% s& y7 ~: S) V/ c 3、在注册表中删除
# V$ R& {5 ^ T6 @HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
( @: m3 q- Z, x0 N! v7 @2 ^) R# yHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键1 h5 }; k; Z8 b3 }0 Y% f
1 e5 X8 U6 T. x$ b
在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
# L& i6 x1 w1 W6 ?! R# y U% I: C/ t$ y7 ]! r
6.“网络猪”与“划词搜索”的卸载' }( I# \$ a- r/ e
( H& U5 h9 Y' J8 R% P 网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。* y' k% I F, g0 x7 {
7
0 W" k# P/ E2 h! feBay 易趣
4 H. s5 d5 k/ n/ n详见常用反制工具 . M0 ]- [, F. k+ W
8 `9 o( ]1 ]3 H3 _
8 + O. q% x4 A+ i, j
青娱乐聊天软件# |! |( V' C8 F, e
控制面板→添加\删除程序 即可卸载 / i ?, ^" i+ q
% y+ b0 ^; I9 ^2 s0 U
9 - v8 }& D- c: y! H' o# \
百度搜霸、百度超级搜霸
( b) h8 ^$ ]8 ~4 e. s控制面板→添加\删除程序 即可卸载
5 a# E$ }5 D& c# _! }0 y! T10
$ `) ]3 n- ~9 Z0 B一搜工具条
( |2 a8 L, V3 ^- g7 D控制面板→添加\删除程序 即可卸载 |
|