找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1725|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!
  u* Y* H( @; p9 u# M- Q$ \7 Z& l2 K9 O! S9 U- O
十大流氓软件完全卸载方案!!!!
% U5 O# M5 M/ K' q! }
1 K- R" q' _( K1.3721的卸载
2 `7 m; t/ O; i$ M4 X
. h$ T- o) f: s3 D  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:# f# E. |8 Q5 u& j& w- ]9 r. c

. P% e  A" _( A+ F8 ]2 {  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun. W& t& a7 ?: Y& f. u/ Q3 m
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32/ r# q4 x0 l8 r1 g
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
/ O, D% N3 {3 |- ^# T+ o7 ^- j  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
: B( v9 C% u) Y# P. O3 G$ S  删除整个目录:!CNS
9 D2 A% [: g* @  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。& l1 W# I; ^% c3 b  Z8 m
  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
# _$ y# H2 x# ]# R1 {  删除整个目录:3721
5 C! W" E. S! d5 Y) c8 n# z( i' r/ B. Y5 `5 y
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
2 K& B# w( N/ d  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 . u; Q( E% ^- A# O- y8 W
  HKEY_CURRENT_USERSoftware3721CnsMin( h# k6 \/ b+ E) N
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain# j8 I( D( X/ X& C: [
  删除键:CNSEnable 其键值为:a2c39d5f& t9 V/ n% I) Q; M  O: {
  删除键:CNSHint 其键值为:a2c39d5f
0 s- W" w% `4 o6 u, F8 R# Z  删除键:CNSList 其键值为:a2c39d5f" q, g0 O9 ~# q" H0 U& F! r
% @2 t) X9 G; G0 R: z: w
  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
. M+ t2 Z) ?+ v  o  删除如下文件:5 ~2 V9 e7 ]+ y& T0 e
  C:WINNTDOWNLO~1 目录下
! C$ J, r1 X! Q8 w# V* z  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
) d8 {7 p  D: c! k) q! @2001-08-09 15:34
) e+ x8 i5 e1 J. w37210 e2 H' z# o' W6 T  a+ O+ p
2001-08-02 17:03 40,960 cnsio.dll# T1 l  B2 h: L' m4 L" E
2001-08-08 14:14 102,400 CnsMin.dll% }: a, T$ y) t7 @) p
2001-08-24 23:14 42 CnsMin.ini2 Q! u' v) t; R. ^6 ^. C
2001-08-09 10:18 13,848 CnsMinEx.cab
5 Y: o/ M2 W0 E4 M% |% C2001-07-06 17:57 32,768 CnsMinEx.dll# p: \6 \8 k- Y+ m) U* [& M7 f. E2 g
2001-08-25 02:52 115 CnsMinEx.ini
. t, w* B3 t5 D( o2001-08-25 02:51 17,945 CnsMinIO.cab9 l# H2 T6 `, |
2001-08-02 17:02 32,768 CnsMinIO.dll
+ C5 \3 a, m* W: M) i2001-08-24 23:15 40,793 CnsMinUp.cab 8 f6 |  h3 B7 L. }4 D$ g  v
C:WINNTDOWNLO~13721 目录下
& R& `( ^& f9 E3 h. V" N! p2 U2001-08-02 17:03 40,960 cnsio.dll
" O+ [( E1 r# S2 d% c2001-08-24 15:53 102,400 CnsMin.dll  C* ?8 s/ h& }7 A" \% |7 e
2001-07-06 17:59 213 CnsMin.inf
2 v" k* I* l. A" c2001-08-24 15:48 28,672 CnsMinIO.dll
7 O$ {7 E( F2 I( w. q, {, ^! `   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。" R/ M6 Q4 R! V1 V- W9 M" S
   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!" _. {2 R; i$ H! @% ^2 M

. i3 Q* k9 T' e( J" m. \2.阻止“淘宝”网弹出窗口的办法- z6 e4 `5 K& x4 ], {4 s
' H. Q/ {- }0 w4 O% p
  IE用户的免疫方法
% u  a. Z6 w$ S( S0 _5 i% q/ q4 H. A8 w1 {
# |" n4 _$ g3 H' ~+ U1 c; i7 f/ a  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
9 E# R; w8 Y5 q% B/ K7 M' ]' u  notepad.exe %windir%\system32\drivers\etc\hosts
+ _. }# D+ h0 S, h; X0 Q8 w* y' }8 v
  如果系统是win 98/me,请在“开始”→“运行”中输入: 3 R7 U# X. E3 v+ H5 V7 K
  notepad.exe %windir%\hosts9 q. v; Y+ ?; N9 I/ \3 \) L
  e  G' @) z* |( M' {. u/ H- {- x8 F
  如果系统提示:
- ~* H# k* w9 O  o  找不到文件hosts.txt是不是创建新的文件?请选择否
1 O  b2 _2 S9 t) m" ?4 P- `2 ~) W2 y* B& b
  在最后添加如下内容:
* |/ R8 `6 T' f/ I& g9 ?( B- L9 ]
4 \1 ^: C0 A0 i6 E3 n0 K1 J  #kill taobao
2 k( f0 B: b0 Y! w$ Z+ |# O% U  0.0.0.0 www.taobao.com
4 k% }; t0 b# x* d( h+ q) i# n  0.0.0.0 page.taobao.com - ]# [" C* S; H+ T" x$ S  j
  0.0.0.0 search.taobao.com 6 M* H  W' l% h" F5 k: ~
  0.0.0.0 taobao.com 9 e8 ^4 O6 F4 [( f1 \- e! k. `+ C
  0.0.0.0 www.unionsky.cn #掏宝网广告代理- C0 w2 r6 c, T3 |
  0.0.0.0 www.allyes.com #掏宝网广告代理7 P3 q! W2 {7 k+ ^. y
5 I7 n) i1 l* W8 S/ x) [8 `
* A/ x% F  E1 x" f. t! O# W
  保存后,重启计算机即可。(XP/2003系统不需重启)) x: J! c  V0 e; d4 h' Q  D. W1 C
. \6 E! m1 H5 F5 |5 ]9 ?& o
  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
- X) t% y3 {" e; f  用菜单:文件-->另存为
/ a( I: G5 o! Y. ]; U  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”% P, W3 {. A, {& [  s. g
  再输入文件名:
6 ?- {; W" U  @$ [
; o- o& `& }. A. n. d% e  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):4 F  d0 l) j5 G
   %windir%\system32\drivers\etc\hosts
3 t  I6 F/ _1 j+ n2 O- }) ~& T8 P1 z0 B) I5 P& Q
  如果系统是win 98/me,请输入(建议复制粘贴):
+ a8 ], Y) X$ z4 |/ x  %windir%\hosts
! c' N. v+ W+ n8 d9 o5 w& E8 ^. U' m: \4 [1 }! q% P
  点[确定]按钮。
; M8 _2 T% b! v3 X. B
. U  C& ?+ ?' Z! y  用My IE2、GreenBrowser、Maxthon屏蔽办法:
' m* ?+ G2 x$ J+ J  t8 C5 \6 }2 [" ~/ H( ~
  启动窗口过滤、网页内容过滤) j9 K& |! ]$ G+ s+ J# X, {
  把下列网页加入弹出窗口过滤、网页内容过滤列表:' ^; ~( T% M1 T5 K  s) p
  http://*.unionsky.cn/*5 \! w1 j% s9 e
  http://*.unionsky.*/*.*% o; s3 t8 ?+ @$ s
  http://www.unionsky.cn/script/*  x7 F2 T1 U4 q* e& A5 W
  http://www.unionsky.cn/script/*.*! r2 J$ c$ l0 F$ \' n- X7 ~
  http://adtaobao.allyes.com/*: R' G" ?1 u* Q/ O2 d
4 D. c0 z( ^' N5 s+ A+ O
3.如何删除dudu加速器5 z) w. Q7 y6 O) `+ }; ]9 d: _

  u2 v. H6 Y& I# N" M; B  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 0 e# v8 [9 V! \; B
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
" |. T, [: k! H3 z, i; N# r# ^( U  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
. Z5 n) x# D" ~7 ?0 _& P- B% C  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 ( v; H! c5 g. R# l1 i

8 T4 |$ N% `7 o1 v/ N/ s0 r
' i* k/ K- q) F$ j, F4.中文通用网址的卸载
  l. A& ^9 H% m/ s' n+ c
) @# B# a+ e) o7 g% L# n! B( i  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
" b/ B6 n6 F, L  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
7 n& B1 j3 A4 GREGEDIT46 H0 G( N% _% W4 x" o: P; s3 W, Z
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC4 ]$ G4 }  I, t6 B+ I
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
/ o% n2 D% s& n2 a) R& P' o1 l6 ^; H"Compatibility Flags"=dword:00000400
* }8 M) N! I. w& }; s  J9 {保存为.reg的文件,然后双击执行此文件即可。
* x6 x" l0 n; N% ^; w3 k0 |, C" |1 E8 F" j
5.“很棒小秘书”卸载方法
5 H7 Z) b! N) o! ^8 O! i7 Q# {  f( k, t7 K
  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,: D+ |. p( B0 n( c6 q" R. l
然后删除这两个文件和C:\Program Files\henbang文件夹。8 t  k5 C$ V$ Q" [2 |! ~
6 W( O7 M4 T; `
  如果你是xp sp2版,可以按照以下方法关闭它:
; d  N# s0 a5 ?8 f/ J$ K  1:首先打开ie,然后选择“internet选项”
3 o3 s2 Y- \: i( O: W8 U4 }5 X  2:选择“程序”页,点击“管理加载项”
5 @, _, W. s* j& |0 U* P0 o* `+ C  3:选中“UrlMonitor Class”,选择禁用此项
' C. U) ?3 i0 j& S" c0 M+ b  4:OK了, E0 |9 `* o7 p4 B+ z! u1 q
4 u  Z  t- f( n8 [0 C& v; j
  最好运行msconfig将winup.exe的加载项去掉
/ _) ^6 V6 h! p3 j
. C# P0 \6 G  I6 f  木马 winup.exe 彻底删除方法; h" p$ C  c. p$ F5 v7 K) M
. H" c# K# J3 l2 N- F
  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。' R  l+ k. z: E
/ y! \4 O6 g1 E7 N0 u( d
  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
3 p" s; d+ S# z% H* ~URLMonitor Class
9 [* c( q( Y& r9 V   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll & p4 J6 k+ N: E; J' S$ x& Y
xpieknl.dll winup.exe
/ E" x9 D% _7 [( j; m0 P   3、在注册表中删除
. O  z6 H+ H' G" YHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键+ ?. d( j5 i3 s
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键, c) |0 E1 o9 f3 ^- i

' w5 g. j4 ^; b; C6 L$ k  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。8 m7 W! {  P4 }4 M9 k& G4 Z

$ k" g! S1 ?* w7 c6.“网络猪”与“划词搜索”的卸载8 G) ~8 l2 e/ e! k7 O

" ]- P$ k+ F6 D; n2 f, U$ ~  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
- N8 d4 p8 M  g  d) q  w$ l. ]7 0 W" n/ C6 R. [/ \! R: O6 s  W+ b# o
eBay 易趣
$ H6 B- f5 C3 {! m2 [: ~详见常用反制工具
1 {& {" N9 v  k7 y: D, T1 k) e7 k% K+ h3 k  t3 M' v
8 3 ^3 j$ ]$ ]; m6 H" Z  Z, Z4 X; z6 `
青娱乐聊天软件: ^# T+ X1 M0 Q
控制面板→添加\删除程序 即可卸载
% P) ~: r" g% q7 g. f7 B4 ^! i, [5 ]! U7 C# T) S) ]
9
' v. _' w$ {4 m& A百度搜霸、百度超级搜霸
5 t; {: z6 d0 U1 ~% }, b) I9 m/ k! G/ @控制面板→添加\删除程序 即可卸载 ; y7 K& [) b1 e% t
10
' c6 j% |2 Z5 u/ i  C) ]一搜工具条 0 u' M' `' ^! w) G
控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~# r/ [2 r$ o, B  w- q5 t
5 P4 g* x  i/ i- u, P: ^3 m
不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。( s+ U' A9 g# t* H

2 f$ G  N. O% g' e另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-6-28 03:36 , Processed in 0.071239 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表