|
【分享】十大流氓软件完全卸载方案!!!!& ~7 j$ R* v ~
$ S" n8 K% P" K& i十大流氓软件完全卸载方案!!!!8 @2 |, W. \0 s( G# _% ?
/ w1 Z8 D1 ^, O: P4 m# B9 r
1.3721的卸载6 ?% B3 i* W+ d& V5 [
- r. f$ ]0 k2 E! K. C 首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:. O ~8 f8 U C) t" v8 Y6 h
0 H$ T8 ~- ]& {+ ]1 _ Q
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
1 M/ j/ \5 V3 C& Q1 Y 删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
- N7 M5 c1 p; c (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)$ k7 p7 R3 z( d
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
. ~0 K$ _& t! I 删除整个目录:!CNS8 n; }, ~& V, V. D
这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
- {: @! N/ `) d HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721; m# A: g; y' b, V% Z, X1 f: F
删除整个目录:37215 [" D; \- g2 _
! l4 F, v' t+ o o$ S6 D4 e' E3 {: s
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:8 e ] b0 e& d0 O" _" V# B% C# {
HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 , H" {8 B8 N4 ?; N
HKEY_CURRENT_USERSoftware3721CnsMin, I$ Q+ i# N5 @3 V
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
6 C- _! ?7 n) s' T. T- ?% { 删除键:CNSEnable 其键值为:a2c39d5f; M! g2 p2 u% U9 _; j; B
删除键:CNSHint 其键值为:a2c39d5f% S+ s+ ]$ @7 h: J7 j# w
删除键:CNSList 其键值为:a2c39d5f
2 Y2 R& ]! x" C R* k0 N1 f f: E c! Z1 R6 ~: q% w
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
8 D! N4 N j$ ^' s1 @3 f 删除如下文件:: o' D! s( F; f2 Y
C:WINNTDOWNLO~1 目录下
4 c$ M) A) O t (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
5 s& c+ u: x4 J0 G5 Y1 S4 U) @; V2001-08-09 15:34 ) b( K' ^+ u; j
3721
5 A( j5 l4 m \! K' W) ]; h2001-08-02 17:03 40,960 cnsio.dll
1 W7 c1 f( @8 N/ S- d/ U2001-08-08 14:14 102,400 CnsMin.dll- |; G u, K+ W5 r4 h
2001-08-24 23:14 42 CnsMin.ini
" B2 g! ^. m$ k$ ?# N( D# \2001-08-09 10:18 13,848 CnsMinEx.cab
& G3 p9 B( J4 n2001-07-06 17:57 32,768 CnsMinEx.dll0 O! z1 f% ?; D9 d/ U
2001-08-25 02:52 115 CnsMinEx.ini
- s. ]% K+ G' m" u2001-08-25 02:51 17,945 CnsMinIO.cab# E' P7 U9 n w' b
2001-08-02 17:02 32,768 CnsMinIO.dll; g0 Q7 A" ?- D" G g
2001-08-24 23:15 40,793 CnsMinUp.cab / }8 @/ `5 n/ r$ D! O" t
C:WINNTDOWNLO~13721 目录下
/ B* b& L/ B5 Y* Y/ L4 s2001-08-02 17:03 40,960 cnsio.dll
: _- F/ U5 C9 D2 b' K2001-08-24 15:53 102,400 CnsMin.dll
/ v8 Y- x6 d7 \# P8 V2001-07-06 17:59 213 CnsMin.inf
$ M& Z9 l) K1 M+ p, z2001-08-24 15:48 28,672 CnsMinIO.dll
, f2 s D! G& _1 s7 ] 以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
! z* O4 o8 ?& a9 Y 最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!9 p- y) D9 A$ v' G! m3 l3 N
$ j2 R- `( y c! ?' q" h4 S9 b2.阻止“淘宝”网弹出窗口的办法
, ]/ j+ N3 `# \; ^+ E
$ @" {( x* r, ]6 q IE用户的免疫方法
% m/ n1 a- [5 Z8 w6 `1 l" u( Q$ U9 @7 D2 J% v& k
如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
+ D8 p/ q7 Z8 N0 [/ a+ A [3 {. ` notepad.exe %windir%\system32\drivers\etc\hosts 4 s) X" M3 H: X( ^4 ^
* k( r: v' ^5 O
如果系统是win 98/me,请在“开始”→“运行”中输入: / {+ }& t8 `7 D; c/ B. H: b$ f
notepad.exe %windir%\hosts, E. U2 z* a$ }; u% K
- v' P6 ]1 A+ S0 R& I 如果系统提示:
8 u8 o A2 B9 w* i# X 找不到文件hosts.txt是不是创建新的文件?请选择否
/ b3 r6 j4 J# T8 ?, Z5 F
5 t( V k: i: v' E* g 在最后添加如下内容:
: m. o) @, w- P0 f0 {; Q2 l% Q0 Z; w# t; V
#kill taobao
+ C; @& P$ {# I8 X% D2 N" C( e# G 0.0.0.0 www.taobao.com : o9 Y8 U7 P0 v! M( C* k
0.0.0.0 page.taobao.com ( w; E( G" T; x! S
0.0.0.0 search.taobao.com 0 @- Z: v" e4 O/ i2 ?' r; h
0.0.0.0 taobao.com 1 T# u% u$ }3 D% K* I- t
0.0.0.0 www.unionsky.cn #掏宝网广告代理: E3 W% H$ G; M
0.0.0.0 www.allyes.com #掏宝网广告代理
n6 V/ X1 V0 n3 G6 Q8 v! J2 K# N
6 }. D/ R" x, P6 ?
) t4 B. Q# [ e# R, ? 保存后,重启计算机即可。(XP/2003系统不需重启)
8 [: _3 W2 Y7 G
7 S7 `7 }, I) n4 z1 o" ? 如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
0 R4 O: R! `! W# U: ] 用菜单:文件-->另存为* ?+ U5 y' g# x' x. W9 R& k
在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
; ?% b1 ?6 D/ N F: W 再输入文件名:
$ ?/ k! a( ~. ~! n& F- I( o5 E# h9 ~1 O# r- D0 B; K
如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
$ r2 W8 o" M3 r5 z %windir%\system32\drivers\etc\hosts ) l$ g E1 i' F# _- z$ W( T. ]
! P0 P5 _/ w! c s" I8 Q 如果系统是win 98/me,请输入(建议复制粘贴):
. X: z x8 X+ f: e %windir%\hosts
& n, Q- G+ s. q, G
/ q" [6 @9 p/ A3 F 点[确定]按钮。4 M1 |; [3 m5 [( l, f( P
5 l9 r5 @3 U5 d3 r/ n- @ 用My IE2、GreenBrowser、Maxthon屏蔽办法:) g3 s* H/ W1 E6 Y [+ F8 l2 c0 f
: l$ z, _. q# `: y+ n7 s# A: j' o, e 启动窗口过滤、网页内容过滤
) C0 @, Y% Z$ U 把下列网页加入弹出窗口过滤、网页内容过滤列表:
& ?/ i X. |& S3 p http://*.unionsky.cn/*
( W5 P5 [: ` C% A: L9 n http://*.unionsky.*/*.*2 q$ E1 t; a- G2 v7 t& E
http://www.unionsky.cn/script/*# \: s9 E _: y% ]0 G
http://www.unionsky.cn/script/*.*8 s* T- ~8 t! L1 ? x
http://adtaobao.allyes.com/*
' O2 d; N7 {) P) Y7 L% w) V, Q$ L: O
3.如何删除dudu加速器
6 L4 y" z1 j" {9 M( m% ~! G; E/ I+ y! h% I
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
: A+ {0 k+ J2 X# s: B/ ~注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 5 z D# n& ], l7 i1 i# M
所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 2 a% ^' b* u9 Y" ^& `
另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
: @! }2 k2 B& i( ~9 A9 ]/ j4 U% s
4 r* y, H4 ^" c) M( F) ~7 i0 N' J9 G" O: a x, q" F3 {, G x
4.中文通用网址的卸载5 f) |$ [5 U; e9 f
* ]4 o$ X( O6 M+ W
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。5 u: F \' R2 p* }: t
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
7 @, [/ d! J" b2 U7 CREGEDIT4
; u( m" [/ y+ T, t: j( y5 a#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC h/ ^. ]/ L- r
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
. G0 K2 R% i1 c"Compatibility Flags"=dword:00000400
b2 `( J: _, O保存为.reg的文件,然后双击执行此文件即可。
0 H( B5 Q1 t% |
5 i- t& O f: W( M, V5.“很棒小秘书”卸载方法- b4 l5 l6 a8 `% R6 J( P" N# c, R
, B; c! D& ~" S
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,1 V6 F8 U5 j! l4 c2 f3 u
然后删除这两个文件和C:\Program Files\henbang文件夹。
8 @5 w) s! I$ a9 d: T _0 @' E7 p) [' |6 k
如果你是xp sp2版,可以按照以下方法关闭它:
; I8 E7 u& w0 p3 ?3 j8 m8 k6 I 1:首先打开ie,然后选择“internet选项” & L' o# E# i1 x; u# S
2:选择“程序”页,点击“管理加载项” + D, L, e( S* S8 j f6 w
3:选中“UrlMonitor Class”,选择禁用此项
1 C" H1 _& A) @! S! y& P 4:OK了
7 K8 d, _4 }3 V$ m4 Q' D% U$ M1 `1 Z
最好运行msconfig将winup.exe的加载项去掉8 b2 B1 }" T7 K) P+ o1 y1 d
2 @( V- D0 X, D; Z( |$ @ 木马 winup.exe 彻底删除方法/ r$ g- Y b" K$ O/ E0 Y3 q
: B6 }" m, `2 C3 C) W
木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。9 @1 d. {% V, {
/ i: {- D3 u) I7 l5 X" c
1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
+ [1 w* m( ]8 F+ i! R5 T8 ZURLMonitor Class* a. ^1 E# S9 I+ {3 V
2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
" v2 i; O* r5 D/ L+ x' uxpieknl.dll winup.exe! O' C- E3 x- p9 S
3、在注册表中删除 % K ~: k! [, S2 n* q+ _
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
) I$ Z5 i, a9 d7 EHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键6 Y6 S. `& B. t/ M; O
/ @& ~7 m3 C' B* d, m0 y
在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。8 l0 ` E% a) J- g0 F0 A. A2 h
1 i3 n c3 O2 D! a1 K0 M6.“网络猪”与“划词搜索”的卸载
" `! r* f! h4 i. T* W* k
4 ~0 @* _' a- C5 J8 t) ^ 网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
. ^ U9 c7 R6 B- w- I4 g7
- D6 _' [+ I: X# c7 q% B" f+ geBay 易趣
- j2 Y7 i/ v: j J详见常用反制工具 3 c+ B1 v! L E, `& C6 T; U
9 ?; `. o% `7 d. Q
8 6 }( _9 b9 j! F4 O
青娱乐聊天软件& I4 B0 V3 d6 P5 u* f' ~
控制面板→添加\删除程序 即可卸载
3 @! h) b) v/ G. ~( D3 e
7 R3 U( K+ o+ O9
/ D3 k# G2 U% ~) b" _9 n0 g, e百度搜霸、百度超级搜霸
) S' `7 h U' O$ E控制面板→添加\删除程序 即可卸载 , T6 p8 I$ [: k9 ^: K; h
10 e2 |* E& v$ n3 g
一搜工具条 1 y9 M0 @# `" y l) N: [
控制面板→添加\删除程序 即可卸载 |
|