找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1642|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!& ~7 j$ R* v  ~

$ S" n8 K% P" K& i十大流氓软件完全卸载方案!!!!8 @2 |, W. \0 s( G# _% ?
/ w1 Z8 D1 ^, O: P4 m# B9 r
1.3721的卸载6 ?% B3 i* W+ d& V5 [

- r. f$ ]0 k2 E! K. C  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:. O  ~8 f8 U  C) t" v8 Y6 h
0 H$ T8 ~- ]& {+ ]1 _  Q
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
1 M/ j/ \5 V3 C& Q1 Y  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
- N7 M5 c1 p; c  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)$ k7 p7 R3 z( d
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
. ~0 K$ _& t! I  删除整个目录:!CNS8 n; }, ~& V, V. D
  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
- {: @! N/ `) d  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721; m# A: g; y' b, V% Z, X1 f: F
  删除整个目录:37215 [" D; \- g2 _
! l4 F, v' t+ o  o$ S6 D4 e' E3 {: s
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:8 e  ]  b0 e& d0 O" _" V# B% C# {
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 , H" {8 B8 N4 ?; N
  HKEY_CURRENT_USERSoftware3721CnsMin, I$ Q+ i# N5 @3 V
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
6 C- _! ?7 n) s' T. T- ?% {  删除键:CNSEnable 其键值为:a2c39d5f; M! g2 p2 u% U9 _; j; B
  删除键:CNSHint 其键值为:a2c39d5f% S+ s+ ]$ @7 h: J7 j# w
  删除键:CNSList 其键值为:a2c39d5f
2 Y2 R& ]! x" C  R* k0 N1 f  f: E  c! Z1 R6 ~: q% w
  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
8 D! N4 N  j$ ^' s1 @3 f  删除如下文件:: o' D! s( F; f2 Y
  C:WINNTDOWNLO~1 目录下
4 c$ M) A) O  t  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
5 s& c+ u: x4 J0 G5 Y1 S4 U) @; V2001-08-09 15:34 ) b( K' ^+ u; j
3721
5 A( j5 l4 m  \! K' W) ]; h2001-08-02 17:03 40,960 cnsio.dll
1 W7 c1 f( @8 N/ S- d/ U2001-08-08 14:14 102,400 CnsMin.dll- |; G  u, K+ W5 r4 h
2001-08-24 23:14 42 CnsMin.ini
" B2 g! ^. m$ k$ ?# N( D# \2001-08-09 10:18 13,848 CnsMinEx.cab
& G3 p9 B( J4 n2001-07-06 17:57 32,768 CnsMinEx.dll0 O! z1 f% ?; D9 d/ U
2001-08-25 02:52 115 CnsMinEx.ini
- s. ]% K+ G' m" u2001-08-25 02:51 17,945 CnsMinIO.cab# E' P7 U9 n  w' b
2001-08-02 17:02 32,768 CnsMinIO.dll; g0 Q7 A" ?- D" G  g
2001-08-24 23:15 40,793 CnsMinUp.cab / }8 @/ `5 n/ r$ D! O" t
C:WINNTDOWNLO~13721 目录下
/ B* b& L/ B5 Y* Y/ L4 s2001-08-02 17:03 40,960 cnsio.dll
: _- F/ U5 C9 D2 b' K2001-08-24 15:53 102,400 CnsMin.dll
/ v8 Y- x6 d7 \# P8 V2001-07-06 17:59 213 CnsMin.inf
$ M& Z9 l) K1 M+ p, z2001-08-24 15:48 28,672 CnsMinIO.dll
, f2 s  D! G& _1 s7 ]   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
! z* O4 o8 ?& a9 Y   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!9 p- y) D9 A$ v' G! m3 l3 N

$ j2 R- `( y  c! ?' q" h4 S9 b2.阻止“淘宝”网弹出窗口的办法
, ]/ j+ N3 `# \; ^+ E
$ @" {( x* r, ]6 q  IE用户的免疫方法
% m/ n1 a- [5 Z8 w6 `1 l" u( Q$ U9 @7 D2 J% v& k
  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
+ D8 p/ q7 Z8 N0 [/ a+ A  [3 {. `  notepad.exe %windir%\system32\drivers\etc\hosts 4 s) X" M3 H: X( ^4 ^
* k( r: v' ^5 O
  如果系统是win 98/me,请在“开始”→“运行”中输入: / {+ }& t8 `7 D; c/ B. H: b$ f
  notepad.exe %windir%\hosts, E. U2 z* a$ }; u% K

- v' P6 ]1 A+ S0 R& I  如果系统提示:
8 u8 o  A2 B9 w* i# X  找不到文件hosts.txt是不是创建新的文件?请选择否
/ b3 r6 j4 J# T8 ?, Z5 F
5 t( V  k: i: v' E* g  在最后添加如下内容:
: m. o) @, w- P0 f0 {; Q2 l% Q0 Z; w# t; V
  #kill taobao
+ C; @& P$ {# I8 X% D2 N" C( e# G  0.0.0.0 www.taobao.com : o9 Y8 U7 P0 v! M( C* k
  0.0.0.0 page.taobao.com ( w; E( G" T; x! S
  0.0.0.0 search.taobao.com 0 @- Z: v" e4 O/ i2 ?' r; h
  0.0.0.0 taobao.com 1 T# u% u$ }3 D% K* I- t
  0.0.0.0 www.unionsky.cn #掏宝网广告代理: E3 W% H$ G; M
  0.0.0.0 www.allyes.com #掏宝网广告代理
  n6 V/ X1 V0 n3 G6 Q8 v! J2 K# N
6 }. D/ R" x, P6 ?
) t4 B. Q# [  e# R, ?  保存后,重启计算机即可。(XP/2003系统不需重启)
8 [: _3 W2 Y7 G
7 S7 `7 }, I) n4 z1 o" ?  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
0 R4 O: R! `! W# U: ]  用菜单:文件-->另存为* ?+ U5 y' g# x' x. W9 R& k
  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
; ?% b1 ?6 D/ N  F: W  再输入文件名:
$ ?/ k! a( ~. ~! n& F- I( o5 E# h9 ~1 O# r- D0 B; K
  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
$ r2 W8 o" M3 r5 z   %windir%\system32\drivers\etc\hosts ) l$ g  E1 i' F# _- z$ W( T. ]

! P0 P5 _/ w! c  s" I8 Q  如果系统是win 98/me,请输入(建议复制粘贴):
. X: z  x8 X+ f: e  %windir%\hosts
& n, Q- G+ s. q, G
/ q" [6 @9 p/ A3 F  点[确定]按钮。4 M1 |; [3 m5 [( l, f( P

5 l9 r5 @3 U5 d3 r/ n- @  用My IE2、GreenBrowser、Maxthon屏蔽办法:) g3 s* H/ W1 E6 Y  [+ F8 l2 c0 f

: l$ z, _. q# `: y+ n7 s# A: j' o, e  启动窗口过滤、网页内容过滤
) C0 @, Y% Z$ U  把下列网页加入弹出窗口过滤、网页内容过滤列表:
& ?/ i  X. |& S3 p  http://*.unionsky.cn/*
( W5 P5 [: `  C% A: L9 n  http://*.unionsky.*/*.*2 q$ E1 t; a- G2 v7 t& E
  http://www.unionsky.cn/script/*# \: s9 E  _: y% ]0 G
  http://www.unionsky.cn/script/*.*8 s* T- ~8 t! L1 ?  x
  http://adtaobao.allyes.com/*
' O2 d; N7 {) P) Y7 L% w) V, Q$ L: O
3.如何删除dudu加速器
6 L4 y" z1 j" {9 M( m% ~! G; E/ I+ y! h% I
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
: A+ {0 k+ J2 X# s: B/ ~注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 5 z  D# n& ], l7 i1 i# M
  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 2 a% ^' b* u9 Y" ^& `
  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
: @! }2 k2 B& i( ~9 A9 ]/ j4 U% s
4 r* y, H4 ^" c) M( F) ~7 i0 N' J9 G" O: a  x, q" F3 {, G  x
4.中文通用网址的卸载5 f) |$ [5 U; e9 f
* ]4 o$ X( O6 M+ W
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。5 u: F  \' R2 p* }: t
  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
7 @, [/ d! J" b2 U7 CREGEDIT4
; u( m" [/ y+ T, t: j( y5 a#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC  h/ ^. ]/ L- r
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
. G0 K2 R% i1 c"Compatibility Flags"=dword:00000400
  b2 `( J: _, O保存为.reg的文件,然后双击执行此文件即可。
0 H( B5 Q1 t% |
5 i- t& O  f: W( M, V5.“很棒小秘书”卸载方法- b4 l5 l6 a8 `% R6 J( P" N# c, R
, B; c! D& ~" S
  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,1 V6 F8 U5 j! l4 c2 f3 u
然后删除这两个文件和C:\Program Files\henbang文件夹。
8 @5 w) s! I$ a9 d: T  _0 @' E7 p) [' |6 k
  如果你是xp sp2版,可以按照以下方法关闭它:
; I8 E7 u& w0 p3 ?3 j8 m8 k6 I  1:首先打开ie,然后选择“internet选项” & L' o# E# i1 x; u# S
  2:选择“程序”页,点击“管理加载项” + D, L, e( S* S8 j  f6 w
  3:选中“UrlMonitor Class”,选择禁用此项
1 C" H1 _& A) @! S! y& P  4:OK了
7 K8 d, _4 }3 V$ m4 Q' D% U$ M1 `1 Z
  最好运行msconfig将winup.exe的加载项去掉8 b2 B1 }" T7 K) P+ o1 y1 d

2 @( V- D0 X, D; Z( |$ @  木马 winup.exe 彻底删除方法/ r$ g- Y  b" K$ O/ E0 Y3 q
: B6 }" m, `2 C3 C) W
  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。9 @1 d. {% V, {
/ i: {- D3 u) I7 l5 X" c
  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
+ [1 w* m( ]8 F+ i! R5 T8 ZURLMonitor Class* a. ^1 E# S9 I+ {3 V
   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
" v2 i; O* r5 D/ L+ x' uxpieknl.dll winup.exe! O' C- E3 x- p9 S
   3、在注册表中删除 % K  ~: k! [, S2 n* q+ _
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
) I$ Z5 i, a9 d7 EHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键6 Y6 S. `& B. t/ M; O
/ @& ~7 m3 C' B* d, m0 y
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。8 l0 `  E% a) J- g0 F0 A. A2 h

1 i3 n  c3 O2 D! a1 K0 M6.“网络猪”与“划词搜索”的卸载
" `! r* f! h4 i. T* W* k
4 ~0 @* _' a- C5 J8 t) ^  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
. ^  U9 c7 R6 B- w- I4 g7
- D6 _' [+ I: X# c7 q% B" f+ geBay 易趣
- j2 Y7 i/ v: j  J详见常用反制工具 3 c+ B1 v! L  E, `& C6 T; U
9 ?; `. o% `7 d. Q
8 6 }( _9 b9 j! F4 O
青娱乐聊天软件& I4 B0 V3 d6 P5 u* f' ~
控制面板→添加\删除程序 即可卸载
3 @! h) b) v/ G. ~( D3 e
7 R3 U( K+ o+ O9
/ D3 k# G2 U% ~) b" _9 n0 g, e百度搜霸、百度超级搜霸
) S' `7 h  U' O$ E控制面板→添加\删除程序 即可卸载 , T6 p8 I$ [: k9 ^: K; h
10   e2 |* E& v$ n3 g
一搜工具条 1 y9 M0 @# `" y  l) N: [
控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~
+ f& h+ B4 O4 V6 _9 V1 }
  R: \+ y$ D  o' h( G不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。( w  N3 L8 H: X! Q2 {! `
* ~  H/ E6 K* m+ i# B2 Q
另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2024-11-18 17:38 , Processed in 0.070025 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表