|
【分享】十大流氓软件完全卸载方案!!!!( x. U) u8 m2 u1 c( T: g7 `
F! ]( G' Y# d
十大流氓软件完全卸载方案!!!!
7 C1 ^( H3 [6 _8 Q* l& ~# A. @! o$ M1 Y1 B; d
1.3721的卸载
# r, G7 D* a5 ~7 P3 h% q/ Y7 X# M( v+ w1 U% a
首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:' N6 a7 n, G8 L- }, m
3 L: v% C7 v, D+ u z- U9 |" e3 ` HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
5 ~7 ~* i* E3 \1 G, ^6 _( j/ W 删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
( v" k# P9 ?2 F g/ D5 Q. t (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)/ d5 N/ \2 n6 M" Y1 i" i- s
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
' i! A! C% e1 T& N; E' H 删除整个目录:!CNS
/ T7 a. J% ]8 o; j1 | 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
& l6 y- c& ?* M/ P4 c HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware37218 _- g; q6 B2 g9 @
删除整个目录:3721& j* n$ K, _1 i) a. ?7 Y$ S7 n, w
4 V: F" x( h2 C' C2 F% s, s% a% }
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:* M- P0 u$ J! V( H, j' x* T6 E1 [
HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及
% |% f1 H7 u- h$ S6 j HKEY_CURRENT_USERSoftware3721CnsMin7 }0 L, k9 `8 ?& Y9 l* p# l6 G
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
. e7 |# T( R8 l7 p A 删除键:CNSEnable 其键值为:a2c39d5f
; C6 g2 c5 N3 }) d4 g, E 删除键:CNSHint 其键值为:a2c39d5f
1 B* U$ D, u C/ r# B8 D3 | 删除键:CNSList 其键值为:a2c39d5f9 \0 s2 _7 K& w
0 o$ B9 O1 \& x4 }
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。( s0 c: m8 p# C$ Z. ?
删除如下文件:+ X6 o1 B+ H1 U+ O9 j& Q/ a/ c/ M
C:WINNTDOWNLO~1 目录下% d- B( k" Y# X; p8 Y
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同); |8 z/ b" w0 u/ b3 r5 J7 p
2001-08-09 15:34 1 R3 [) n' j8 N6 F: ]* M
3721
% e4 T6 \0 n) C2001-08-02 17:03 40,960 cnsio.dll
; F- f) T) Q N; n2001-08-08 14:14 102,400 CnsMin.dll
5 y- K1 Q' o4 `( e$ _6 L5 D2001-08-24 23:14 42 CnsMin.ini
$ J. [) z, ?- E2001-08-09 10:18 13,848 CnsMinEx.cab
. ?3 O+ d7 m. Z" I2001-07-06 17:57 32,768 CnsMinEx.dll
: X. a! z5 ]! L7 s; T+ Z( L2 M+ z2001-08-25 02:52 115 CnsMinEx.ini: U! `$ @! b* a1 X& b5 z
2001-08-25 02:51 17,945 CnsMinIO.cab
8 R" ~# l% c( N5 y2001-08-02 17:02 32,768 CnsMinIO.dll
* |& x* f( t5 \- a2001-08-24 23:15 40,793 CnsMinUp.cab 4 Q5 ?+ V7 |) U: y& J# q2 f
C:WINNTDOWNLO~13721 目录下
6 B, }9 L# D) s! J/ d! X; m2001-08-02 17:03 40,960 cnsio.dll
" Z/ p% q4 `8 Y1 M, n2001-08-24 15:53 102,400 CnsMin.dll
: `* O0 P; d) g. h! e2001-07-06 17:59 213 CnsMin.inf
$ S# E6 U. Z j& }2001-08-24 15:48 28,672 CnsMinIO.dll4 K/ f9 X% E5 @3 I6 I1 M
以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。( M( I7 m) @ c5 G% M1 o: h3 U
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
% Y) l8 x3 h3 U: q: |4 Y& j
* @9 ~6 `: ^- g5 j; ]2.阻止“淘宝”网弹出窗口的办法$ N# }, J8 q* B X+ t2 x
' _9 x8 j; ~" q' \4 A
IE用户的免疫方法
* O" P! ]0 V4 p9 I& g) M& C
) M6 j% K: K. k, v! y 如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: ! m7 b, a: J4 n9 a- ~
notepad.exe %windir%\system32\drivers\etc\hosts
$ e4 S P& E" x9 p# |& h4 N+ Q" ~9 e1 w* n
如果系统是win 98/me,请在“开始”→“运行”中输入: 9 O5 }8 C! F/ ]+ O! e" v
notepad.exe %windir%\hosts
1 L$ K. _8 ^/ s! U/ Q# b& ~: l5 u$ }+ o& g2 v
如果系统提示:
: s9 o/ K6 @0 P+ J, X 找不到文件hosts.txt是不是创建新的文件?请选择否: C$ d+ ?0 O! y1 A8 `7 K
/ w- n- _ _6 R 在最后添加如下内容:5 t7 c" l- {" e8 s$ w$ s n$ H
! R8 K. L/ d7 g& K4 _1 b* r
#kill taobao- p* \0 ]/ N3 f. T- I
0.0.0.0 www.taobao.com ( _1 X! ]8 _+ L" s( H( O5 p
0.0.0.0 page.taobao.com
& B+ p8 }: Y, M& u; \5 H 0.0.0.0 search.taobao.com
& p4 ^' P# \0 Y; X8 p- S3 R2 p' z 0.0.0.0 taobao.com
' J$ A" x( i: R0 {7 C- j 0.0.0.0 www.unionsky.cn #掏宝网广告代理3 }# ]% x7 C# {
0.0.0.0 www.allyes.com #掏宝网广告代理) w7 q" n2 U" K+ |
% i0 L- _ Q. |5 L
1 _' ~! t0 Z7 A3 a+ P 保存后,重启计算机即可。(XP/2003系统不需重启)- ]! r9 V' a- T% ?% N4 b+ F4 u5 t
6 ^8 `4 c/ q& S' { 如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:' e$ i. Y4 h% R0 ]6 A* d
用菜单:文件-->另存为
* r7 i8 ^; G ], H% c/ c 在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”4 G& |4 Z) B8 ]* b( b
再输入文件名: " I( r$ b9 h$ r" w; z* C
3 I( c+ Q' p' W8 T/ a' m9 }/ f, d
如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
/ {5 I! E1 }4 r* x %windir%\system32\drivers\etc\hosts
+ a, o* m% A3 O9 G8 _: f0 Q/ p: B* K. m0 D
如果系统是win 98/me,请输入(建议复制粘贴):
: `% s: S8 b( M$ r% T ~% ?$ d %windir%\hosts! D4 _! ]* n& W' j
5 K, N' R+ U9 {5 d* Z" x
点[确定]按钮。
6 @7 e' a Z4 h' `4 w3 }7 [* a" Q* ^4 N& R
用My IE2、GreenBrowser、Maxthon屏蔽办法:" Y. x6 M: F4 p2 y! k
0 X* J3 V/ V. P3 m
启动窗口过滤、网页内容过滤2 B# a3 o6 J2 r. |2 H
把下列网页加入弹出窗口过滤、网页内容过滤列表:
: |/ l7 S! F1 D http://*.unionsky.cn/*5 c% I4 D, H. Y8 q% |
http://*.unionsky.*/*.*$ Y0 f( V! f6 [" @& i
http://www.unionsky.cn/script/*
4 U. G. r% l d+ Z( u http://www.unionsky.cn/script/*.*
# {5 H+ {) V# |9 [9 b f% @3 X, O http://adtaobao.allyes.com/*
& R, ]9 {1 p' B" I- {
7 K( G* L M; z/ N r" H3.如何删除dudu加速器
- t+ `7 F2 A W( B+ W6 O! n# L. G* F" v
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
! Y8 L# T2 N o1 l1 p- M注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
. |: w t1 h6 n$ H; U6 N( [ 所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
5 d. m9 ~& b% t5 k1 _1 e/ t 另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 # B& D+ o. N" ]4 y' W6 Q- u5 `! ^
1 M# u) W+ `% [( {3 Y; @
N/ r: Z; ]9 R
4.中文通用网址的卸载, p4 I" Z5 K' a2 `0 K9 l) C# ]
9 Q3 }5 f" Q8 \; H
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
; r& D, S8 l8 w( i* {( m) t 在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:% z2 F5 g/ w* b5 {4 J3 f) P, l
REGEDIT4) v0 g' s! i1 l+ P4 _& {
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC; e( M9 i$ P- k5 }& @6 W+ k9 o) b
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
3 l8 M( Z+ w8 [- k"Compatibility Flags"=dword:00000400; `8 H/ e+ T9 B# G
保存为.reg的文件,然后双击执行此文件即可。1 N- |; q8 V4 z; \* m$ c
7 }6 \6 R. f* t: n
5.“很棒小秘书”卸载方法' c" \/ u6 F5 P% `* x. ?
) y. o0 ?! X% O0 Y# Q9 i# u& J9 X
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
6 @* F; U- U6 t; }! q然后删除这两个文件和C:\Program Files\henbang文件夹。
, r4 c1 m: k2 [& p" {& D0 @* S2 i ~; I# {4 z% @
如果你是xp sp2版,可以按照以下方法关闭它:
) t) H- g6 K b% p* e3 N( F 1:首先打开ie,然后选择“internet选项”
% Y8 ~5 Q7 o2 m1 r 2:选择“程序”页,点击“管理加载项” 2 B$ j# X. j0 t9 ~& U: r4 ~1 |
3:选中“UrlMonitor Class”,选择禁用此项
+ u$ q8 k- {, O% J1 o }" I3 g* a 4:OK了
5 |& x5 S, K% b" h; h- k, P4 t; p3 a# c
最好运行msconfig将winup.exe的加载项去掉
0 \/ n7 K3 a7 `1 a3 [# s/ `
; \0 [2 `+ i' M# ]; R0 T( I 木马 winup.exe 彻底删除方法# @0 p! `. R% M" v6 J# o& C6 q
# T+ D) h$ Q/ u7 }" e& S# Z6 n 木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。& d. [6 r6 ^9 u& p
' t( R) S0 c* B4 {6 A0 A, ]
1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,( K- Y( E3 W. H/ @/ o
URLMonitor Class* k* a1 t9 k8 T: {7 C
2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll / N. R7 M4 O: C# l, w% h" V
xpieknl.dll winup.exe
9 c# V& F# ?2 i- G* G 3、在注册表中删除 + V1 T- I9 P7 g0 T3 N5 x! z4 V
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键9 K0 ?5 f, D3 o1 R; |; K3 V7 T2 O6 j% K
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键' M; j6 K5 a1 f5 T; X
# [- \7 [4 W# H; {+ o. k 在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
, ?: P1 F( S4 }3 q: o: B1 b: g. @) H! S; g- `
6.“网络猪”与“划词搜索”的卸载4 @9 v; z1 W5 L& [
% x2 q- c' Y$ x 网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
5 k9 U4 `9 S0 S$ `0 U7 2 x6 }0 Q, ?8 x4 C9 v, y
eBay 易趣 * o2 Z: E( P2 Z& X( s( W
详见常用反制工具
4 S' p5 E {8 E& C4 `. g
, |( L, ?# S! ]9 S. X: V8 - J9 x% g7 \9 L$ N9 L
青娱乐聊天软件
/ ~4 C$ i8 R, s( r控制面板→添加\删除程序 即可卸载
! c* _; v/ R7 m7 j/ Y/ G1 x
$ s- L/ [8 h5 ~" v' P9 / d4 m' f" L2 ~, k* M
百度搜霸、百度超级搜霸
6 c o8 w( K% ?2 ?$ Q& G: Y控制面板→添加\删除程序 即可卸载
( s8 ?$ z, } d10 " \* B& ~% E! J
一搜工具条
. q- l( D4 d2 z2 i! s2 A控制面板→添加\删除程序 即可卸载 |
|