找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1656|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!
0 q; y0 ^1 w; d8 Z* @/ ?% o5 O6 h- W+ v8 M8 L5 N% r' r
十大流氓软件完全卸载方案!!!!
; g+ F* U5 {( s% r4 S2 ~/ \
  `+ P# w+ s7 x* v1 `( Q. `( E1.3721的卸载) }* D+ a  W: U0 }  s2 s

* ~9 u+ C! t8 Y5 I# f2 R  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
5 i  M- P' N9 {3 }5 `
* w& {4 V* z; {* o+ \& A. x  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
( {$ L3 C' w6 {  i# R  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32& R, C. P6 \4 R# ~" V2 ^
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
' B* i- @+ m7 }+ K0 S  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions7 ]+ u0 C( l7 C
  删除整个目录:!CNS
6 R4 ^0 A: c# Z/ {& _  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
  c4 t6 X& U# l4 W, B8 g- Y+ p  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721, G" f2 K6 o8 t4 A# C
  删除整个目录:3721
$ S1 w. [" {$ m  b( B' N  z/ j* r) d: Z
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:0 H( V9 G6 L* z; ^' Y! f8 T
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 6 |) @6 T8 ?* S# s( }  ^
  HKEY_CURRENT_USERSoftware3721CnsMin) a- f: b* Q: d* o: {
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
% G9 l0 q( k- Q% [- y  删除键:CNSEnable 其键值为:a2c39d5f
8 I( C8 U9 ]. x  删除键:CNSHint 其键值为:a2c39d5f
% n% n: r% k  S; h; Z1 Z  删除键:CNSList 其键值为:a2c39d5f
% n2 F8 w9 i3 E2 E, ~% i
  L# B: g9 |" g& n  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。* G7 e+ E( K5 r1 E) L8 Y4 |, _
  删除如下文件:2 R* k3 G9 ^! k; V0 ~; O; L/ P
  C:WINNTDOWNLO~1 目录下5 D+ }0 R) q1 Z7 l( S8 I
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)) E. K6 s- y8 }
2001-08-09 15:34
/ Y9 U0 M; W1 N1 m% r0 u3721$ J1 p/ t  l* p  a- o  n
2001-08-02 17:03 40,960 cnsio.dll
* d3 D2 U6 k3 S& F" B. n1 i2001-08-08 14:14 102,400 CnsMin.dll
3 O3 U/ i% {* w" B2001-08-24 23:14 42 CnsMin.ini
" \/ z0 }, J+ X6 R8 _2001-08-09 10:18 13,848 CnsMinEx.cab, ^- \& w* x( V4 O5 J6 A) o
2001-07-06 17:57 32,768 CnsMinEx.dll3 w" p. s& e4 }1 Q2 w+ e
2001-08-25 02:52 115 CnsMinEx.ini8 j5 Q! X$ @! d) H! p; A
2001-08-25 02:51 17,945 CnsMinIO.cab4 N6 \3 v4 i" q- U, x5 \
2001-08-02 17:02 32,768 CnsMinIO.dll( R* V7 x1 r% K! t1 }
2001-08-24 23:15 40,793 CnsMinUp.cab 2 m9 b5 u3 }  s3 X9 {- ]
C:WINNTDOWNLO~13721 目录下
- y% Q) V9 h6 W0 g% O  M2001-08-02 17:03 40,960 cnsio.dll& ~' z( k) [% K, B0 p+ w
2001-08-24 15:53 102,400 CnsMin.dll+ t4 w8 W1 F& X' Z" ]
2001-07-06 17:59 213 CnsMin.inf' |' \# S! E5 E+ z+ l* ^
2001-08-24 15:48 28,672 CnsMinIO.dll
) A( W& j# m& Q9 ?/ e/ x2 X3 F# F1 I+ P5 u   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。7 l9 i1 S, r; R$ Q( N  h
   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!$ F. f* j; D' P1 c. l/ x0 Z9 M
9 c" n' s6 a+ q/ k, J8 h9 B
2.阻止“淘宝”网弹出窗口的办法
  E3 H1 `6 ~" ?% ~8 r" S1 \* k+ ?
  IE用户的免疫方法/ B6 O. E2 X2 u% ^4 Y

" n' ]3 ]4 S5 p% ?! s3 W  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: ) @' k2 D/ E2 E+ C6 t% m
  notepad.exe %windir%\system32\drivers\etc\hosts , z9 b. V/ B, m! b

3 n: f4 M2 Y2 ~  \$ T+ b  如果系统是win 98/me,请在“开始”→“运行”中输入: + o/ w  p( m  l" W2 {
  notepad.exe %windir%\hosts
$ @  a, e5 E6 o/ i5 S3 `4 s* B. L2 y% M6 }6 A3 v3 ~  C
  如果系统提示:# c1 h* `- z/ K0 d
  找不到文件hosts.txt是不是创建新的文件?请选择否, _$ d5 j  j7 D  t5 P6 _
; v, P7 F, D1 ~% l. }( X. J
  在最后添加如下内容:; ?( w, P: T2 R" @, t6 u
1 h3 [% p9 d( B* L9 I' x1 i
  #kill taobao# k+ a9 L) q3 `5 }& p# T* J1 ~
  0.0.0.0 www.taobao.com
; M. v! g. y# U: B1 C  0.0.0.0 page.taobao.com . k+ k3 A- u5 U7 `- W/ W
  0.0.0.0 search.taobao.com   ^) y; M% k2 }4 n0 s" _
  0.0.0.0 taobao.com
! l2 B* i, [7 k* ^2 ?+ N  0.0.0.0 www.unionsky.cn #掏宝网广告代理
3 {2 V  }3 u3 P  m5 ^8 I4 U  r  0.0.0.0 www.allyes.com #掏宝网广告代理
( V  Z: m) I5 T2 p$ c  E; B6 `3 G: Q# K( P3 d, a# D

0 T8 `  W6 n; U5 D' f2 [  保存后,重启计算机即可。(XP/2003系统不需重启)
% S! e8 F% ~5 b- r6 E' e2 U! H! R% y* C; J, {- V% u* K# c
  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:  n8 x2 a0 F! ?$ Z! @& X
  用菜单:文件-->另存为
, r* v- p" U% G) V# P3 O4 B+ V  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
! y3 _8 m6 |2 l1 C3 n" Q  再输入文件名:
8 j6 Q# U9 n  O8 [* A
* \% p3 w( k1 o+ W" o, V  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):* ^# a0 `4 {, H3 B% D
   %windir%\system32\drivers\etc\hosts
* Z/ y0 e! `. X- t2 _1 m3 @3 z0 `$ j7 Q6 z
  如果系统是win 98/me,请输入(建议复制粘贴):
& H* n4 x1 ~2 C  %windir%\hosts. z1 c' q( i# z# K! _; M

( J/ o7 U0 Q8 ]0 T; L& X0 P  点[确定]按钮。- p7 d/ D" z- l# R- v: d" d

2 |# k- I: ]; n; ~  用My IE2、GreenBrowser、Maxthon屏蔽办法:
# @" o, q5 I' P$ k: N, v
0 f! g. R2 E1 \4 x2 L  启动窗口过滤、网页内容过滤
' R3 `4 @( y* _* n  把下列网页加入弹出窗口过滤、网页内容过滤列表:
* g( ^$ V7 J/ y; d6 y+ _: |  http://*.unionsky.cn/*
; g3 V3 Z& A2 _. ~) ]  http://*.unionsky.*/*.*) Y/ b3 e. l! g2 `
  http://www.unionsky.cn/script/*
+ l6 u7 P8 V! Z7 f: s  http://www.unionsky.cn/script/*.*/ C6 `/ i8 }0 z9 ]- n( _. i
  http://adtaobao.allyes.com/*+ U8 t9 D; i4 p4 ]2 r2 c

% ]" S' w! {3 I- X' Y3.如何删除dudu加速器
  q3 m1 W* c, ~9 [4 T9 f0 x4 l6 B1 P7 M% r
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
8 o! S( T# i. H, J4 u% k注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 0 q* T$ Z* [7 k' K0 J& W4 S5 D
  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
5 f, z4 F$ r$ t1 x, J  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
! r$ D6 W- k2 {+ t
, z; r, B+ R0 y$ s" F% Z& Y
$ q& S: I1 I3 I4.中文通用网址的卸载
7 f) e. Y* t+ S
+ _/ {9 {8 d. P  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。/ z7 b* A8 q% z0 {/ p
  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
" D2 B5 f$ W. F3 jREGEDIT4
, b% Q- `4 `3 u& r; d; {2 e#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC# I6 P) _% ~# w1 u' B, {; F
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]: j5 t# |" {# a$ X* ]
"Compatibility Flags"=dword:00000400
' e+ Y3 K0 f8 `0 e) R% j7 u保存为.reg的文件,然后双击执行此文件即可。
9 ?# j' S3 h  Y" u7 O
- C  _- }. ?; e& w( M6 k5.“很棒小秘书”卸载方法" m7 J3 p. T3 J+ L. N# ?

+ \, N6 c6 y+ e- i7 H$ [: P9 }  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,4 P/ i: j. _; U3 o
然后删除这两个文件和C:\Program Files\henbang文件夹。
2 c7 W! G+ Z* K  V* l% C" _6 j9 j; |
  如果你是xp sp2版,可以按照以下方法关闭它:
, C' E" @/ B  M" m$ n* L1 p  1:首先打开ie,然后选择“internet选项” % k: r1 h/ {" h- W3 ?) }
  2:选择“程序”页,点击“管理加载项”
& D! `) \- b1 S  3:选中“UrlMonitor Class”,选择禁用此项 & R4 d. y: U6 V, M
  4:OK了9 Q" w1 x; U- m- P4 @
% r: V6 r, O. D0 g8 z% m9 ]7 s
  最好运行msconfig将winup.exe的加载项去掉% g0 ~/ D) v9 e- ~! {* }: W
6 f8 a% r0 I0 f/ H1 w! i& X. @
  木马 winup.exe 彻底删除方法
+ k3 \4 S4 s' V  ^
7 Y2 p- z  c1 ], ^/ H% n  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
( C; y" _# |4 V
: X3 W0 S1 b0 G( W  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,& @: V- H8 P  _% O" e( @, [/ P
URLMonitor Class
+ N/ n" c: B- \( B! {7 C   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll : X* D: _  _4 I  U0 N; _( O& ?; z7 P
xpieknl.dll winup.exe3 W# d7 D9 D+ ?+ V5 K1 o
   3、在注册表中删除
- F% ]9 u2 w& o8 G6 gHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键& T: i+ H& L" K: \! y
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键( l% A+ i+ J& c

9 O. L2 ?! z1 ?! p; {' u0 Q; \  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。, p: {+ [4 S3 K$ d3 T. V% }

3 I& a) u8 d4 x6.“网络猪”与“划词搜索”的卸载. K$ c7 D0 w8 t7 h) h$ L

- G. K" o8 I: A9 m: s  j  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
8 h4 v9 p  A( T# y" A* Y7
! n( p2 b5 Q; p, N1 o- IeBay 易趣
2 `  z) d$ O4 ?  \; |3 U% l, z详见常用反制工具 % H0 g* C! i# O% E
! `" T5 l7 W6 R: c3 g; e
8
9 Y' c) x* a" K青娱乐聊天软件* S/ w: M- g$ {
控制面板→添加\删除程序 即可卸载
( }+ m3 j( I9 F2 i% _7 F0 \. K' w( n
9 N& f' C6 V9 V. }) w' Z- E* H7 z9
/ W5 [3 s; l) j$ S百度搜霸、百度超级搜霸
; k! d, c% Y3 m% V: s0 n控制面板→添加\删除程序 即可卸载 5 j& T" ?1 K2 N8 v9 ~4 x
10 9 P' D& e4 u9 f: S8 I) m9 S/ y
一搜工具条 # v  {# b- n$ |* q
控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~
. A' v/ Y' W2 E" c1 B7 V0 o8 [; {( Z* C
不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。
2 X4 `" ], ~4 _7 S, R
3 H5 L) h6 \$ Q/ _( a$ |( ]另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2024-12-26 00:27 , Processed in 0.056706 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表