找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1733|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!
; s4 T2 B) N' {. D: v! f- |; u% ^8 O" f" i& ^5 q  P
十大流氓软件完全卸载方案!!!!; V5 s% o# B  z; I( K
( y0 g/ k$ Y' F4 q' S
1.3721的卸载
: U3 f' [3 q' \/ b5 Y( n- D( u  g1 U- s% L9 p# f- ^
  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
! w" j9 s, R. @7 W. A9 p( K% b$ p# z8 B1 Q2 a1 j4 ]) N
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun! z! H6 m" Y: Q) V; d
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
9 q7 s& i0 f+ F8 Q  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
* |% _0 J3 p0 C" E* Y8 L# }3 Y2 Z  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
0 ]  f) |8 l( q3 w2 o, c& r( _1 l3 r! x  删除整个目录:!CNS
6 D+ N# H6 a$ x  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
4 d7 P2 \: r$ R3 p% g+ o  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721( R* h* [  o1 }5 W
  删除整个目录:3721* M% m  a$ w  v* A

: }1 Z, t+ @4 E" y0 n9 `( V# A注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:3 B3 Z0 k# d6 f. _' R+ @" ^
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
1 |3 G# }; h4 b4 }1 G/ f6 O  HKEY_CURRENT_USERSoftware3721CnsMin% m% C6 l$ z* A$ Q
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain/ X& ?  v9 v; I
  删除键:CNSEnable 其键值为:a2c39d5f
- O2 Q0 x, `( g; z  删除键:CNSHint 其键值为:a2c39d5f% X3 ~8 {. M* }' |0 s
  删除键:CNSList 其键值为:a2c39d5f
/ V/ ?, ^: m3 D& Y! @' j
% Y& c3 }0 P' |4 t  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。* Q. N- t( {6 H. [' _) K' A
  删除如下文件:
( Q6 s! j* t3 k& E8 x  C:WINNTDOWNLO~1 目录下
1 k8 |; M; e' O; Y9 @  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
+ f8 d) U" a& y! B, |2001-08-09 15:34 & z. k: u) A: B1 W) P6 U. `( N
37210 Z4 x) Q2 b3 s  R- v  y
2001-08-02 17:03 40,960 cnsio.dll
3 `( ^; X6 T! c& X2001-08-08 14:14 102,400 CnsMin.dll! o; J: H5 H' G. m
2001-08-24 23:14 42 CnsMin.ini
# G* ~9 X) k# \/ @8 F2001-08-09 10:18 13,848 CnsMinEx.cab
1 U) i7 V- h, n0 d0 a0 g& L- @5 n, N9 L2001-07-06 17:57 32,768 CnsMinEx.dll) A; |. Q, q2 j1 P; R
2001-08-25 02:52 115 CnsMinEx.ini+ U, h0 r9 x+ I+ q' y
2001-08-25 02:51 17,945 CnsMinIO.cab
$ r4 i1 O& J! D3 A2001-08-02 17:02 32,768 CnsMinIO.dll3 w3 ]" _' ?, T2 g
2001-08-24 23:15 40,793 CnsMinUp.cab
' J1 y9 z- y1 g8 u: iC:WINNTDOWNLO~13721 目录下
) f9 M, w" d7 E( u: z) z; A2001-08-02 17:03 40,960 cnsio.dll9 r; w  f5 g# D$ {; i
2001-08-24 15:53 102,400 CnsMin.dll
1 V  D3 Q" v, @2 e. H2001-07-06 17:59 213 CnsMin.inf/ W* n3 K. Z9 Q+ M0 \' v, T
2001-08-24 15:48 28,672 CnsMinIO.dll# T! Z( S3 X, F/ j" Y& \' U
   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。8 g, _! [8 |- ^
   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!  G6 H7 X3 {  D0 k
( X- o0 ~+ B2 D! X6 L% h+ }) N
2.阻止“淘宝”网弹出窗口的办法
3 i; r8 M) r% A9 ~: M3 E/ E2 I0 m/ R0 l% o
  IE用户的免疫方法
6 E; G/ n6 P* S# S7 w0 r6 d3 {$ j9 {2 k0 B) k4 W" w( r6 @
  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: + W1 Y- j  J% P0 n
  notepad.exe %windir%\system32\drivers\etc\hosts
: a* C: D! ~5 U! i" R: ?& |) J
( v. n9 n# X8 ^; s9 e& s5 F  如果系统是win 98/me,请在“开始”→“运行”中输入:
, I/ p0 D  u0 C  notepad.exe %windir%\hosts
1 a8 s6 D" M) D- B! D( A" }7 U1 A/ i! J  p* b
  如果系统提示:; X# q! _2 m5 X2 [  g' `2 K
  找不到文件hosts.txt是不是创建新的文件?请选择否
' X  P3 V- b6 s$ A% D2 R4 d3 @/ }3 l
: ]! w7 k; Q& z: d7 e; L  在最后添加如下内容:9 d% F- I8 x4 I2 w

2 D2 w! z; ^+ Z! A* d: A  #kill taobao1 P: x0 w5 I+ y0 z
  0.0.0.0 www.taobao.com * k6 [0 R7 R" A
  0.0.0.0 page.taobao.com . S9 T2 V/ I5 y/ P
  0.0.0.0 search.taobao.com & z" x  h3 m4 t8 w
  0.0.0.0 taobao.com 6 y/ a/ U: y' Q7 H% F
  0.0.0.0 www.unionsky.cn #掏宝网广告代理9 @: J4 m$ j4 |5 f8 G
  0.0.0.0 www.allyes.com #掏宝网广告代理: `) Q; u5 U1 F9 z4 q: ~* D
6 J0 N: _) ^2 |, r$ `% Z/ p

/ z- r/ \2 l# w$ q8 \( L2 i  保存后,重启计算机即可。(XP/2003系统不需重启)
  q+ z1 B8 u+ b- h+ q6 D% J' a
3 I) ]; h& ^  j2 `  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:. [: K. `# T  q- Z1 Q- e% n
  用菜单:文件-->另存为$ A1 R  i3 F* v7 D* W: G- b
  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
7 }/ b/ S/ E6 B) \& Y  再输入文件名: ( _; A& [5 {% [! h/ A; O

" S" x) p7 L7 {0 d1 X7 `  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
3 U7 C: Y/ P" b+ \   %windir%\system32\drivers\etc\hosts
% k7 g8 B+ R1 e$ R8 B$ x3 Z; n2 s; S' |& _9 d& g
  如果系统是win 98/me,请输入(建议复制粘贴):
$ r# G0 p6 ~( x. e) t' k5 |  %windir%\hosts9 L7 a6 \1 l  ^8 c$ [
6 j. j! ?6 o' ]
  点[确定]按钮。- k- ^: u7 @; T+ `; [7 `/ S# T) l/ f

, ?0 r2 e4 b5 g* H% M  用My IE2、GreenBrowser、Maxthon屏蔽办法:
/ b  p* h% T% b6 d6 z1 b$ W, I
, B, m+ E! P0 Y1 y  启动窗口过滤、网页内容过滤+ M" z' d1 i  g, z. k8 N' E6 p* P  B
  把下列网页加入弹出窗口过滤、网页内容过滤列表:
$ q% H- r4 O2 P1 g7 x0 H( Q" G! k# u  http://*.unionsky.cn/*+ f: r; C7 B) y
  http://*.unionsky.*/*.*6 q0 R" j- `1 D& W8 ~3 E6 f
  http://www.unionsky.cn/script/*( @1 `$ @1 M/ _
  http://www.unionsky.cn/script/*.*1 N8 ?( J! y1 r9 K" V
  http://adtaobao.allyes.com/*2 I. d% V# [# M7 @- L

: }; [1 P! [: s. J3 R3.如何删除dudu加速器
3 P2 f6 C5 t0 O1 x; n0 }* ]$ h: ~; R* [$ R7 q( O
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。   k: Q5 z2 F0 p& V! X- S
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
2 E. d2 G+ i6 D- L5 ?  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
% v$ N7 n. j! i) U3 `! J9 B  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 - `; T) X  Q: K* B6 M+ }. v) f9 D* W
' L/ b; `9 A' l* v- B! i6 ]+ j2 p
" K# C& Q; T" A: t2 W' K% \
4.中文通用网址的卸载$ v0 v6 j0 b; V; j6 k5 Z
9 F& x0 V$ x( _% w8 N
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。3 V: [% a2 X3 F) X) c% l
  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
! }% D0 D  W! O# P( @, P9 k5 ^% @REGEDIT4
7 R6 M% j' f6 k  S3 g#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
% J7 n1 }4 C0 l% E- Z[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]2 u& E; ~$ N9 a8 J
"Compatibility Flags"=dword:00000400( N6 a0 F. S  L! I5 P; W9 C
保存为.reg的文件,然后双击执行此文件即可。2 T/ E; t$ b- |6 d9 X

% I) j( s' F6 l$ m5 I8 V5.“很棒小秘书”卸载方法
% x: Y/ x8 i. W# e. d+ s! i; l
0 H4 Y7 G! [1 \  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
0 J. G( w  I* s& w1 P. v- m然后删除这两个文件和C:\Program Files\henbang文件夹。4 |8 P4 V1 J7 }, {& i0 Y: v: Y

% J6 b8 M/ u  Z# d  如果你是xp sp2版,可以按照以下方法关闭它: , b9 S% g/ i7 J1 D
  1:首先打开ie,然后选择“internet选项” + K5 x6 ~9 z. m- j9 P/ m8 T
  2:选择“程序”页,点击“管理加载项” & e- j9 l9 `/ F9 [- h* ?! x
  3:选中“UrlMonitor Class”,选择禁用此项   S( m- d6 M7 q6 E! |$ M5 o
  4:OK了# T9 P2 v- H: X7 c

  ?( A- z, q; ^3 P! v2 F4 H4 E  最好运行msconfig将winup.exe的加载项去掉  z! p' I  K! R6 A7 K
1 U- O* m! P3 b* F5 W' V2 |% n7 t
  木马 winup.exe 彻底删除方法
$ h9 V/ {7 O8 `- s- d0 b% g1 p2 G: t/ g6 {# C
  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
% L' X# {2 x- T$ q( T8 F8 F* f6 I0 c4 \8 T0 b; N) o: q% S' d0 E9 w- x6 |
  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,, k+ N4 [+ L8 g
URLMonitor Class$ p* ]/ R( U5 j; y+ z9 `
   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
% z! C1 _( r8 m1 Z, nxpieknl.dll winup.exe
9 B7 e' X8 V6 n   3、在注册表中删除 & u7 O) X* e0 j- D% `
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
3 z$ t$ u, r8 I+ MHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键3 Y5 N: l# C" b  `. j4 N7 e
" V6 m! w% R- L
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
) F. V  f! u2 U2 Q9 }, F( d2 L, ]
6.“网络猪”与“划词搜索”的卸载- O$ p! i8 z  m( w
' o( x0 ?5 s! {" x0 k5 j
  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。( t6 }2 t- T$ ?/ v
7 # A' _% @6 U( }" [/ z6 o7 }0 y
eBay 易趣
& p1 i& J0 @$ U) g详见常用反制工具
) n; }7 U' M/ H
0 X9 C! X# G/ I  L8 o. z8 + g- j* J* B, Q6 V* G& J
青娱乐聊天软件
0 W( t, g0 b# [+ Q4 |- ^控制面板→添加\删除程序 即可卸载
7 k6 k4 C' `# h8 e3 b. W" C7 z$ W9 Y/ c
9 $ m# x% c& K+ [
百度搜霸、百度超级搜霸 ) O: a  D# z1 s: N+ R. k
控制面板→添加\删除程序 即可卸载
  W0 W5 C* l! `0 b, F+ x10 & T5 ^0 Q: j# g  |9 c$ u
一搜工具条
1 T' y' K( _, S控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~, Y* q1 |) l: l  @+ L1 T
* z& {7 P, h& }
不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。
" T4 p8 k' |% e6 s0 p. g
( R0 f' [4 u3 |. V5 q8 d* P另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-7-19 06:11 , Processed in 0.057376 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表