找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1625|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!
* b9 H2 B6 [% G4 p- ~* p& I8 |) h1 r/ ?. N# ^. |; u8 d
十大流氓软件完全卸载方案!!!!- @4 G- z5 b$ g
  ?  h; X" W5 A" K
1.3721的卸载, R1 O: p3 v1 ?; C- d  h+ v
" _9 [" e5 \( I8 r; Q+ q  Q7 m
  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:8 `& _( p. N* z2 s& B& W4 K

8 Y* ^% S8 P- U  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun' O8 {) [' N0 B3 e0 [4 h$ g
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll329 n, ?) u1 m, r: }% a
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1); x  ^. e; X; s7 n9 a0 Y+ w
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions4 o& f# o8 |! _9 I
  删除整个目录:!CNS
% ]9 x( y) r+ ^  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。9 @) q' p7 g( L# U; N6 l. L' G1 q
  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721$ Y7 s: x% R6 s6 \9 z% V3 b3 D8 [
  删除整个目录:3721: w2 O9 i4 Y; m0 F4 Z" B# b. B
" d9 l8 e( K7 R$ Z% C4 B
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:# X) p" W) \+ k. ^, T$ m! }
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 # m! g: X% h; H  a5 l% \% c0 S
  HKEY_CURRENT_USERSoftware3721CnsMin
3 ?1 E/ u5 @) a$ `: s( O  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
& o+ N; j' L$ F  删除键:CNSEnable 其键值为:a2c39d5f0 c; H) p" R5 B. W' G
  删除键:CNSHint 其键值为:a2c39d5f
* ]- \: t! o" z  删除键:CNSList 其键值为:a2c39d5f
* M1 s- H$ A; y; `; H: w5 o2 S
* `: t! c% k1 D  _7 t* T# n  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。# K# w5 Z! a  r3 N4 r
  删除如下文件:- c/ _) t& @4 d4 Q+ @. _
  C:WINNTDOWNLO~1 目录下
6 N' L* q9 Q8 G9 p" E* T- Y- n  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
; R( i/ W0 S9 a% P$ T2001-08-09 15:34 5 f8 x$ F9 ]2 J' k
3721
6 U2 q3 z2 w6 S- B1 D2001-08-02 17:03 40,960 cnsio.dll
  O- N' W. `7 |3 K2001-08-08 14:14 102,400 CnsMin.dll
& ?1 a+ K( E. b2 S$ D# D$ H, h2001-08-24 23:14 42 CnsMin.ini% f* ~" ]0 ~) q- k' [. x
2001-08-09 10:18 13,848 CnsMinEx.cab
" |( O! z  K: A; z2 p& S; W2001-07-06 17:57 32,768 CnsMinEx.dll
. e" c" f9 j1 j# ?3 M, B, _4 J/ J. [2001-08-25 02:52 115 CnsMinEx.ini
4 g( i1 S! i; n: A2 b7 ~3 \* }2001-08-25 02:51 17,945 CnsMinIO.cab
& Z! C8 q3 x' @: L( f2001-08-02 17:02 32,768 CnsMinIO.dll
! E+ O8 W/ n, V' _3 w# f5 }7 S& P; F2001-08-24 23:15 40,793 CnsMinUp.cab / u" g1 R! M( E8 r& O- Z+ X. P1 H
C:WINNTDOWNLO~13721 目录下: M; U8 i7 U1 a+ p
2001-08-02 17:03 40,960 cnsio.dll# I; J# E  b4 T0 ^
2001-08-24 15:53 102,400 CnsMin.dll
! v1 N% R& s& j+ J+ P1 T2001-07-06 17:59 213 CnsMin.inf  m" q) B# r+ a; d- k4 q, Z- f
2001-08-24 15:48 28,672 CnsMinIO.dll9 M/ L4 ~, ?6 y/ [
   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
, \' L/ j" z% w" T! l' ]   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!' Q1 Y- w6 ]: l6 o- F4 V! g/ ?
0 Z& x  P% g2 N& H6 J
2.阻止“淘宝”网弹出窗口的办法
" w0 s5 Z( J, b6 M, K) e: s7 E7 f. U  S
  IE用户的免疫方法
' {9 F8 t& t+ Y7 u: ~* t4 ~  i" G3 U- t
  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: ( [  \* K# P/ G) m1 G2 |
  notepad.exe %windir%\system32\drivers\etc\hosts % C% K+ f/ S: N- k; t* H

4 o( Z/ O% V- j0 s  i' E  如果系统是win 98/me,请在“开始”→“运行”中输入:
" o2 m& Q$ `, s0 v4 ]+ h' }  notepad.exe %windir%\hosts* l* o6 K& C" W. T/ l9 k; v$ g

: D1 W6 m1 j# c+ r  如果系统提示:$ P% g8 x9 }0 K! D! \, D( M
  找不到文件hosts.txt是不是创建新的文件?请选择否
3 U1 I$ w' O/ h  a7 D2 c( y1 v  @- @$ W
  在最后添加如下内容:
6 I4 ~4 c4 p  u: U5 g" v. H  s
  |' j0 h/ l, `  #kill taobao
" `2 r$ @9 V2 `1 |% ]( Q7 D  0.0.0.0 www.taobao.com   t1 D! d& b& _' V, Z% L- B) f, F+ T
  0.0.0.0 page.taobao.com % r* P4 Y  A6 }1 q( X7 p. K
  0.0.0.0 search.taobao.com 3 M7 q$ ]: ]) H
  0.0.0.0 taobao.com
4 A; c2 N) [" L% G  0.0.0.0 www.unionsky.cn #掏宝网广告代理
/ r5 S  A; r1 g  0.0.0.0 www.allyes.com #掏宝网广告代理0 R4 Q# U( z8 S5 `. q. M: T! H

; y7 p# G- a4 D4 B% }  K0 C7 p
2 m1 j  D$ H6 b9 A9 C9 @7 X  保存后,重启计算机即可。(XP/2003系统不需重启)
! Z' r) G) y; k1 P
% D+ K" g7 c6 L$ s) A/ W" a  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:- s: L" _0 V" @2 a" `- y
  用菜单:文件-->另存为
+ M0 f' V" d8 Q  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
8 L# t2 s  Z7 ?! ^; H3 g  再输入文件名:
6 |" b' F8 }' O+ |/ `
% y; Q/ O4 I+ N/ G- w  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):$ _9 K. m; A4 u2 ^  d
   %windir%\system32\drivers\etc\hosts
4 N+ `: [4 z" g" q  a' v# R# E0 x- g& B8 {- c' ^$ S
  如果系统是win 98/me,请输入(建议复制粘贴):
4 c7 S/ Q4 ~7 E  %windir%\hosts( j$ ]1 ~7 I: B+ a

* Q' _; S0 g# Q% m  点[确定]按钮。
. P6 F1 }2 F, h# M1 F2 ~1 R$ d& t# m
2 b+ E) v, d: E, ?) n9 \' x  用My IE2、GreenBrowser、Maxthon屏蔽办法:' K7 r% N4 }2 l; M! m
! |# _0 ]8 I+ v/ J
  启动窗口过滤、网页内容过滤& H4 M4 {3 p0 `6 ~% e/ K0 @% r. @
  把下列网页加入弹出窗口过滤、网页内容过滤列表:
2 I  S+ U: A8 |" ^3 U/ C0 q! U  http://*.unionsky.cn/*
8 g; ~' C) W& s! D+ p5 z) G5 p8 I- u  http://*.unionsky.*/*.*4 b" N, A1 b# R; h* \: d
  http://www.unionsky.cn/script/*
! ~+ k% b3 R/ G; |  http://www.unionsky.cn/script/*.*
5 {) N3 D& y! r) w  http://adtaobao.allyes.com/*
4 {9 K% {5 j+ n
9 h$ ~6 i6 [. r' v" u3.如何删除dudu加速器
- |( x- Z5 i- F5 k( l0 I
/ ~/ H- ]8 Q* _' w# @7 E; P: \8 ]  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
; J. k% j7 f/ }+ Z注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。   z8 p1 l# I& }; {6 \+ k8 ]
  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
' \% L& `* b( D  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 - B; f7 f4 Q1 ^! S3 r
$ K1 I' e$ [5 \% t0 Z# t3 P
$ R7 {7 I4 @  w# S, {, \! L
4.中文通用网址的卸载
. y# j2 B9 o2 O9 E+ T$ D3 A3 Q: q( m/ P! {2 k+ K/ w+ @' [
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。0 r1 z. D0 c1 {3 ?: {
  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
& w2 G3 E3 u/ m& N2 G/ _REGEDIT4
# M# y! |- j5 h8 ~9 r0 h( Q- ?#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
. N/ R" R/ ?$ j, P9 f[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
  i  f! Y8 P6 P9 v4 x7 S"Compatibility Flags"=dword:00000400! w, [/ r  d) `9 }  ]& W6 I
保存为.reg的文件,然后双击执行此文件即可。$ @/ O& b4 D. l$ N, h/ x4 d3 l0 W
& Z/ _1 N* W7 [
5.“很棒小秘书”卸载方法
- U  y9 o! S4 X# J. }/ @* y* Y7 `6 O1 q$ N
  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,. R' o8 Q: d8 H
然后删除这两个文件和C:\Program Files\henbang文件夹。( A4 ]- S  y) A; J. U( n
4 V9 S0 v+ V; K8 d. r6 a* B' t$ ~5 ~
  如果你是xp sp2版,可以按照以下方法关闭它:
5 c9 v% F' L/ y/ J: Y  1:首先打开ie,然后选择“internet选项” 1 [( H) y- J  r6 j- X
  2:选择“程序”页,点击“管理加载项” 5 a  c% |0 ~8 E% A- _
  3:选中“UrlMonitor Class”,选择禁用此项
3 i' i8 N1 O2 ^  4:OK了
7 D% \) g" ~2 Q' X. C0 w5 D2 T, Z1 d% E- G7 k8 e1 k
  最好运行msconfig将winup.exe的加载项去掉9 ?: u/ p4 T; w: @

5 D/ O5 a" p" R2 Z  木马 winup.exe 彻底删除方法
& V5 C- ^# K5 ^9 |1 U$ g0 w% h% z/ p6 n
  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
. u8 Q( E( u7 v# {- x4 J8 H
' x9 e- }$ j: v: k- Z' u, t  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
- z+ x/ `2 P; i2 uURLMonitor Class
4 ]4 F- O1 v# \' Q) L   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
$ f# s1 O- ?6 _9 }* u! ]xpieknl.dll winup.exe3 n1 ?! l) q4 I- n
   3、在注册表中删除
! U+ D) L, R4 T; Q, E: ~% M. h% M, pHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
2 c( ?; l- j4 dHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
0 u; S% ]4 R; b" ?. y' K, s- a1 w- ]& m
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。( ?8 B* y' l7 _  S; j, K* }
% }, m) |4 R. ^2 z) o- d
6.“网络猪”与“划词搜索”的卸载/ B+ M. f- Z% W- {9 E% t
2 S* O+ D% p) [- P- o3 H
  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
8 x2 t  F  \& x5 d6 B! F/ h1 n7
% i" T; q6 X' g! g) HeBay 易趣
' b  V" @' \6 M# a5 t详见常用反制工具
& e* d7 R# ?+ n% _9 m! D& _$ T* }0 J2 ?
8 ' ]0 T+ `3 o5 F2 ]5 {
青娱乐聊天软件1 ^2 _7 p! E/ b' C' z% _
控制面板→添加\删除程序 即可卸载 ! i. p: b' j, D4 M: R2 C6 G: M; [8 ?

& G: ~3 o: K9 t5 [$ R9 ' U( B2 |. ^2 o4 W8 U' k: i
百度搜霸、百度超级搜霸 # ]; J  J( Z( g' M/ U1 P# R2 ~
控制面板→添加\删除程序 即可卸载 5 W- p: b$ G/ Q* \# Z  V+ v0 Z
10
) ]% j+ k8 N1 A+ `( W一搜工具条 3 i7 r1 L" V4 j# l& F" _0 E8 `
控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~% V) J' X  j: @

$ u5 d& ?$ A, Q$ H( l不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。
  W% J' ~. W* E$ l3 v- K$ e6 B% [, s/ U3 Y
另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2024-10-2 08:27 , Processed in 0.064868 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表