|
【分享】十大流氓软件完全卸载方案!!!!3 V3 z! I+ `2 _; m2 H2 Q2 k; S
* W0 z: z- V5 m; @
十大流氓软件完全卸载方案!!!!
) o* c* f2 W- l4 A9 N
4 A/ N" \9 I* {, P0 V* f. u3 a4 E1.3721的卸载: c7 p& f! \" o8 f5 d4 t$ r! B
# b: r/ X0 ^' ?7 {8 ^# q& d 首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:" j$ b4 O; ^ @3 L4 [, E
- m% s( h% ~. E' y$ v, G; U HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun' f3 _ T9 K: Z$ I- I( q+ J0 H
删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
, [) t, Q9 ~# O) D (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)) H& ~0 y# M" {, S& J# a
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions! ]+ C( B {* T) g
删除整个目录:!CNS: N6 W7 Z4 b- H7 [: F
这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
/ f- O: {$ @- S$ r# ~. c' Y# ?( \8 w HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware37217 L+ d) A7 T; D/ d& ?; {& h
删除整个目录:37219 [- r+ s3 R9 E; m- u
9 s: N: }- t3 ?( K# t. I& E注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
* o) e5 O @, O) F$ c# K: `) W HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及
! E% N9 T& S4 U; o; r8 { HKEY_CURRENT_USERSoftware3721CnsMin
" J* O* G: v6 T+ c( A# S HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain4 F# O6 \6 q- |/ s; D
删除键:CNSEnable 其键值为:a2c39d5f. b$ {0 J3 {; ^6 A; q$ h
删除键:CNSHint 其键值为:a2c39d5f E) D# {0 a& J8 W0 t. t$ D2 s5 E
删除键:CNSList 其键值为:a2c39d5f0 I( N$ b# Y$ O- }" O* g0 }) ]+ I
! ?* X, U) ]3 q6 F( g
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
% o6 r& H/ [; E# a' c 删除如下文件:
; O9 S( S9 A8 b C:WINNTDOWNLO~1 目录下" B0 I: b1 S4 w7 h6 e$ }& b
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
% b3 I% {3 F/ @; S: q }/ q) t2 W& R2001-08-09 15:34 2 ^/ ?" y6 Z$ F: v6 q4 [ q
37212 u4 T# f% o7 w E O
2001-08-02 17:03 40,960 cnsio.dll+ d+ F# g3 F- L6 P$ B1 Y8 T0 n
2001-08-08 14:14 102,400 CnsMin.dll- O5 [, Z/ d8 \( X; ^
2001-08-24 23:14 42 CnsMin.ini1 k! ]9 M& e* j# K. [1 M
2001-08-09 10:18 13,848 CnsMinEx.cab
( S! z) ~' ]# B: t# L/ E3 t) Z2001-07-06 17:57 32,768 CnsMinEx.dll
0 k8 E' Y2 T9 f6 o0 I5 p2001-08-25 02:52 115 CnsMinEx.ini
0 w2 l# n4 M+ j2001-08-25 02:51 17,945 CnsMinIO.cab
3 [4 i# J# ?2 Q9 K! Q2001-08-02 17:02 32,768 CnsMinIO.dll
& d: z" g% f5 R7 t! ~2001-08-24 23:15 40,793 CnsMinUp.cab 4 Z2 K7 k$ Y" }, }) t# L
C:WINNTDOWNLO~13721 目录下! `9 V6 s/ B% z* _5 ~& C0 _
2001-08-02 17:03 40,960 cnsio.dll
7 z4 Z& u* ?8 n3 G9 A6 f, H2001-08-24 15:53 102,400 CnsMin.dll
+ q: m# u, \$ x1 h! ^2001-07-06 17:59 213 CnsMin.inf$ ]( d3 J# Y7 V& \. O
2001-08-24 15:48 28,672 CnsMinIO.dll
* Z6 R0 r4 n- F' f1 P/ l 以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。" {9 Q9 w) P+ g- X& s. _
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!+ }8 I8 [: \2 ?" f
: ]7 H, B4 ]- _9 |
2.阻止“淘宝”网弹出窗口的办法
8 J1 s/ v) K0 Q% G/ m7 M4 R$ }6 o5 C; G" D
IE用户的免疫方法! H- I& W# H3 w2 ^# s
& N* ?# r1 g* i5 N% M 如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: $ N0 D# _( `( M) z
notepad.exe %windir%\system32\drivers\etc\hosts
* y5 W* [% ^5 K4 Z8 _# S! u, c* x% }: w' Y0 }
如果系统是win 98/me,请在“开始”→“运行”中输入:
/ F8 T q) ^ Q! d0 R0 f6 \* W notepad.exe %windir%\hosts
7 |4 I, o9 T# l$ [& g
$ @0 I0 a u7 i6 ^% I1 P 如果系统提示:3 G- Z6 `, m/ n1 }3 ]$ F
找不到文件hosts.txt是不是创建新的文件?请选择否
2 `# c' {7 O/ W( ?0 K+ g) J- C/ r7 i4 s" d, o0 q1 Z8 A; [' [% x
在最后添加如下内容:
+ Y$ c, H& a7 i' w# L
/ |- F* l0 G% T- g4 I4 A$ Y, z #kill taobao, c; p6 w+ V/ r) I
0.0.0.0 www.taobao.com
6 i8 r4 P# ~( h 0.0.0.0 page.taobao.com , C P: X, m% d8 v: U
0.0.0.0 search.taobao.com
8 P w) V7 a. C8 q 0.0.0.0 taobao.com
/ k' e5 x4 J: G# i$ n" T$ F0 p7 C 0.0.0.0 www.unionsky.cn #掏宝网广告代理
2 V w/ g8 r' s% | @6 } 0.0.0.0 www.allyes.com #掏宝网广告代理
% O/ m2 g2 R$ W" x4 o
3 ]3 y( z% s' J5 o
" d2 x# c6 x+ N4 Q* t0 C) G6 G 保存后,重启计算机即可。(XP/2003系统不需重启)
* [. j' @. d/ w* G, o0 \) I, l% T+ k; {" w# c8 M
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:: I1 O$ J+ x2 S J7 _( [
用菜单:文件-->另存为
& d ^. z, ^; z: n# Y u9 k 在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
4 T# t# O3 ` l. @/ g 再输入文件名: , R$ ^( N0 m* r4 O, [
9 N( E& F. C1 k1 M 如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
% C% Y/ a/ b8 O) B2 N %windir%\system32\drivers\etc\hosts : u( W! x0 M6 ?9 q) O, T4 [" u
- L8 I( R( q0 w, K0 _7 V. p; A5 F 如果系统是win 98/me,请输入(建议复制粘贴):7 V) m0 c5 v. G( r6 z% b
%windir%\hosts
1 {: x$ m# h3 n6 d2 D- W1 r& f2 z# D5 l2 Q) c- q) F3 e
点[确定]按钮。3 I3 Q$ d1 J: a7 A, V
5 j. d" k. u4 J& ^
用My IE2、GreenBrowser、Maxthon屏蔽办法:
4 i! Z; o9 N$ N: o# a
3 z! P9 `+ {3 P3 L2 [. W) }, t8 y 启动窗口过滤、网页内容过滤& D* z3 x. h7 p' J6 P, t U# e( N
把下列网页加入弹出窗口过滤、网页内容过滤列表:
8 D& I# T5 d9 K8 x7 i http://*.unionsky.cn/*! n E5 V+ q# r$ ?3 F$ V
http://*.unionsky.*/*.*9 a9 t5 x6 Q" y% A' S3 `
http://www.unionsky.cn/script/*
+ ~& U/ T+ p; V. N6 m3 N9 @/ B( e* V7 m http://www.unionsky.cn/script/*.*7 E1 n' U* G# U& ~, c
http://adtaobao.allyes.com/*
5 M, n5 z* @& g* _: T2 d& @5 V1 P2 g5 ?' H/ p
3.如何删除dudu加速器9 H4 v8 K; s1 D& K& b9 @( C# d
- M& e" R- _+ g2 c' a+ s
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 5 S6 f6 G8 e- Y. X; O, w& D, \# s/ w5 C
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 $ Z: R9 r& j- H( E1 M& S. Z
所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
& [) F1 o/ Y9 t. ~% y/ g( r 另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
" C* Y m' r5 R Q8 ?. t% ~! L y7 D# }& I
3 v0 Q- M) E6 D O! ^+ O4.中文通用网址的卸载* G7 d0 H4 C* [: i
8 z# y5 O$ [5 |8 H: L7 _& l$ J' k
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
" {6 G$ w3 n4 ^0 d# e0 U 在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
: |5 j! p6 l; ^+ h. EREGEDIT4
5 u& Y$ i$ ^6 U. e8 Y#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC9 c' f5 c0 `2 N5 ]7 a1 ?2 w
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]! ~+ _0 O; t$ [& P% V+ }" o
"Compatibility Flags"=dword:00000400. X, F0 v( i% I/ [" o
保存为.reg的文件,然后双击执行此文件即可。, a, k* |, i) ~* Q( `
$ e x9 w, y4 K' d5.“很棒小秘书”卸载方法! r; y. a5 Y4 ~+ Z
1 y) T4 n: R* |; m
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,6 X$ G% K) J0 P+ r$ F+ e- j7 I
然后删除这两个文件和C:\Program Files\henbang文件夹。( n! f/ M! k( [) t" s
! W6 r0 \1 l; X0 u6 M" q 如果你是xp sp2版,可以按照以下方法关闭它: 2 S( G, z# H9 w9 p" X0 J
1:首先打开ie,然后选择“internet选项” 6 j3 Z3 I$ t0 D, q! E+ m# r- s& O
2:选择“程序”页,点击“管理加载项” 8 k: Z, @( d! Y1 ?
3:选中“UrlMonitor Class”,选择禁用此项
) f, X+ X" T& m4 h) N g# ` 4:OK了6 m5 z, d% x" X6 c6 n( O7 }
# R6 j6 m( N: _! f8 o 最好运行msconfig将winup.exe的加载项去掉
) P8 I" O! q3 u0 V, b+ c, F" O7 E! I; v1 E( N% C
木马 winup.exe 彻底删除方法5 R0 V, ^; o3 B$ k; a8 s8 d2 ^% o m1 o
" U+ u5 G. [% w# j- ]9 L) z, j
木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
4 u n! z, u, r4 _$ I2 m
' c1 N: \1 s+ g 1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,0 w. T& A4 d7 A
URLMonitor Class0 X# W- r9 W$ b# Y4 Y
2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
. g: H6 W& H6 O& e' Y( y m: _xpieknl.dll winup.exe
" r( x+ U/ Q0 p" E8 P0 s' r$ V 3、在注册表中删除 3 A8 X% m/ V$ @, R& b- p& N
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
6 }' ^/ | T6 J# x# p( J2 V EHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键. X5 e8 e. c6 G8 b- ~4 S( L1 c
5 u0 `; W6 z0 A) [+ I
在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
- O# e; m9 J9 I( d- I5 D+ r0 M- O0 }- a, t7 L/ s1 ?6 g
6.“网络猪”与“划词搜索”的卸载
) J! e- p H5 `3 h8 T( P5 M
( s: ^' y8 P, B _# m& W) t 网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。* C, |) p5 l: f# y9 Z$ c
7
- `1 t- a' l1 ^5 d! V- C7 A7 }1 aeBay 易趣
/ l7 [; K9 s% q' |2 `$ a详见常用反制工具 w* b# i/ r6 T4 c! U. a/ }' w
% Z. a1 H+ P. n# b8 $ f: x5 F1 _& I( s1 G
青娱乐聊天软件
+ F7 M+ P5 R. ~. } ^6 Q. J1 u p控制面板→添加\删除程序 即可卸载 $ K* G* [" w. k% K" M, T7 Z/ n
/ V# L5 i( `8 s, V3 w5 ?: \0 `* o
9
: \: y& s- t k8 o; g百度搜霸、百度超级搜霸
) U- X5 M4 E, p! i控制面板→添加\删除程序 即可卸载
$ @2 Y, i2 j) _9 J10 C i0 C9 i8 f- H3 v. c
一搜工具条 ; r4 [/ q2 y3 u. m$ F) @
控制面板→添加\删除程序 即可卸载 |
|