找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1770|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!1 V  U5 D! M' j0 E; q2 f
# [, `: s$ S. z9 ~5 I
十大流氓软件完全卸载方案!!!!
) ]8 N: s9 X4 ?5 Z* O3 X" e6 n/ M: ^2 @4 t5 \
1.3721的卸载  H& p. _8 `; i4 Y

; n) q3 L! D2 }# c  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
& ~( }% X7 c- g; K) L) `0 F* Z, |. Y6 w
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
! l6 e& L9 Z7 i2 q  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32% X2 l& X/ ?6 K  v
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
1 Z, j4 ^! y: j' `) m9 i' M" u% y% D, c  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
2 ]# l4 B: ?! I, q3 J) g3 n  删除整个目录:!CNS" T) s# k, B# s" Z& o, B4 [
  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。% k4 C& {9 o0 C5 t5 r
  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
) v/ ^3 a! x6 U8 F4 k$ v7 L3 b  删除整个目录:37210 Y9 w3 ?! L% R& u# x% X

% Z3 B9 @" h* ?3 l; R% z注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
% X; T* ]" Q  b2 j  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
6 |& t& v- b( q' p  HKEY_CURRENT_USERSoftware3721CnsMin5 f6 x5 T( d% ^# B/ t& z% r2 K0 d) L
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
" _3 p2 W, }% Y$ a6 x% A3 g  删除键:CNSEnable 其键值为:a2c39d5f
4 E0 r2 I3 n1 e# N; s  删除键:CNSHint 其键值为:a2c39d5f
7 j7 |$ V" F/ C4 Q; a  删除键:CNSList 其键值为:a2c39d5f
0 Y- a+ ?  P4 v, `  J. B# J
9 Q. O" y. J. O* G' @  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
3 a5 M/ l" y/ J3 z+ M7 l/ d  删除如下文件:) W/ v/ b5 ^8 M  h# J
  C:WINNTDOWNLO~1 目录下" V8 Q+ x% K9 N$ Z
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)6 [/ ]& }) G$ _9 x  ^
2001-08-09 15:34 , ]4 O7 o; _% \1 y0 s! |
3721
) V# R( @$ S3 G& M2001-08-02 17:03 40,960 cnsio.dll; Q) |8 k% d& b2 p" n- z. v6 K
2001-08-08 14:14 102,400 CnsMin.dll
* [7 x8 @& i7 J$ m2001-08-24 23:14 42 CnsMin.ini0 ^* |/ x( e9 \0 r. w
2001-08-09 10:18 13,848 CnsMinEx.cab
7 K. X$ p& Z. ~2 u8 b2001-07-06 17:57 32,768 CnsMinEx.dll* O% u6 v- t5 i2 _; Z) e1 r
2001-08-25 02:52 115 CnsMinEx.ini
5 F: B3 ]6 [# r$ i- b0 S2 o2001-08-25 02:51 17,945 CnsMinIO.cab
+ G0 M! K8 W$ k# n. X2001-08-02 17:02 32,768 CnsMinIO.dll
) X3 ?& |# h3 H; k8 l. T0 ^6 Z  v2001-08-24 23:15 40,793 CnsMinUp.cab
9 n2 Q( \. @4 T6 K- j. _) `: a% G' r" a# JC:WINNTDOWNLO~13721 目录下2 e) a3 E  ]2 H3 V: P, e! d7 Y
2001-08-02 17:03 40,960 cnsio.dll0 |, D) F' r3 j: m
2001-08-24 15:53 102,400 CnsMin.dll. ]5 n" I" M3 v( Q2 b) C* w
2001-07-06 17:59 213 CnsMin.inf4 ?  H1 w- S$ z0 ^# {7 A# n  s
2001-08-24 15:48 28,672 CnsMinIO.dll
  `: Z! s7 }& E% `+ m' h, u6 V   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。7 F. v' x, s  P, Y, O( ~
   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!3 X0 A: x, J% g+ `0 |/ R

1 u: {1 {: C2 j2.阻止“淘宝”网弹出窗口的办法
5 p3 `2 c# a" w+ r$ K+ C. `
2 e6 E) b7 W9 c& ^' ?  IE用户的免疫方法
  R4 Y% I2 M# N9 a7 M1 t" _) q+ r* {- ~  M' V( v" Z0 i
  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: 5 S6 F! `; C0 @/ C$ W& i! E
  notepad.exe %windir%\system32\drivers\etc\hosts
0 L- u3 M- Y* }: t, K, n' {3 X
1 A! ]0 f4 w( l) |: V2 U  如果系统是win 98/me,请在“开始”→“运行”中输入: . m7 P+ A0 f  }
  notepad.exe %windir%\hosts- X) _! o- k3 f% I

* I1 k0 l# c3 V! z- ^  如果系统提示:
2 J2 A/ P6 I, s/ V4 ?2 }$ }, e  找不到文件hosts.txt是不是创建新的文件?请选择否( d! J" x. c0 x3 b& y* \, }- f

$ o4 V9 w8 @7 {* B8 J# W  在最后添加如下内容:7 b4 i$ T9 L  s- B" }
1 d+ [- ~4 l$ A( f: }0 I" q/ g
  #kill taobao9 `4 X7 c! R0 W8 C
  0.0.0.0 www.taobao.com
0 U, J5 I$ g- T" N) I  0.0.0.0 page.taobao.com
% U5 ~' q$ y$ ^2 ?) N7 A  0.0.0.0 search.taobao.com
* x1 H9 |  D2 r& ^1 y; t6 k  0.0.0.0 taobao.com
' Y7 w; U9 C) k  0.0.0.0 www.unionsky.cn #掏宝网广告代理
; N8 T7 G. j5 \/ O  0.0.0.0 www.allyes.com #掏宝网广告代理* r% k; `# W, O* T$ v$ I% q$ H
) h2 i3 @7 C5 F& E+ E

7 p7 n1 B8 p& n6 M) F. E. Y  保存后,重启计算机即可。(XP/2003系统不需重启)
: h) d$ j  F( s" \- w7 l2 D9 E7 R2 O* K9 ~6 n
  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
; R* G; M( x) ~  用菜单:文件-->另存为+ Y% c* g; I' K& ~/ c
  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
' D# T; p+ ]& F  再输入文件名:
: d5 n9 s4 p' ^% s. ~* y  x
& }7 ?+ C, x3 w  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):! F4 @: }: f- A/ S! H" M! r
   %windir%\system32\drivers\etc\hosts 4 F' F; T- z/ M5 d5 B+ F$ p* l, t; B
9 w. t* c. V, T/ E8 s# ?8 e
  如果系统是win 98/me,请输入(建议复制粘贴):
, o" Z0 V7 r, I) X  %windir%\hosts1 C+ U7 Y# E8 I3 a4 a* }, W2 L/ F

2 N! R% l0 D! x+ m$ H5 d  点[确定]按钮。
8 U/ q" z6 }5 z( M5 n3 o+ B: C
* y( m" {. W$ j8 E( W; c7 H  用My IE2、GreenBrowser、Maxthon屏蔽办法:
- _, R$ ~! V9 |8 v( X8 Y
. n' z9 B) x. E1 S  启动窗口过滤、网页内容过滤. w$ U* R; G2 v, C: }  f: K
  把下列网页加入弹出窗口过滤、网页内容过滤列表:
6 f4 j. F2 ^) D, {# ?0 a* B  http://*.unionsky.cn/*
$ z: j* E% D; v4 a! i  http://*.unionsky.*/*.*7 s. E- r( I/ k% m; Q3 Q. {
  http://www.unionsky.cn/script/*0 `, I% l1 f7 g& ]3 k7 F  z: V! Y# t
  http://www.unionsky.cn/script/*.*0 {0 {2 {5 o6 r  ]- t
  http://adtaobao.allyes.com/*
$ l0 j6 H1 ^0 z/ q, G  }7 T4 z7 G! g5 @1 f$ a
3.如何删除dudu加速器
7 g9 ]" H/ ]# E% l' r- B* U- [0 _: X, G) t9 ], ^% B6 N) W
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
* S, O9 Y2 u2 N" q: k1 @注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
2 K( w( v2 U! O( \* |. O6 \  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
: O; b8 R: d; e. D: h  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 # L$ B8 G: _) D0 u0 c% @8 |4 ?

% i' D8 S. b% t) i6 F
& g  P4 }* }8 O$ Z' \; {4.中文通用网址的卸载# I0 {& }3 t5 j
- s* C0 m$ ^& q
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。% s" j! [/ ]5 Y. x! m! l* y$ L/ v
  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:/ {9 z. [; a' _7 W9 h
REGEDIT4  H7 m* }, b/ X) u
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC0 D# l! e, y; o7 s5 \
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
) i& {7 {2 q2 G# G& X8 R: G"Compatibility Flags"=dword:00000400
0 _$ z# N0 K9 o% j( q% d保存为.reg的文件,然后双击执行此文件即可。  d# j- G3 s# Z# Q" X
$ ^3 c% p* P7 X; Q  P
5.“很棒小秘书”卸载方法
' c9 s; Q, w5 p0 O& Q8 I- s' f: a/ I6 b8 I4 m2 ?4 X0 P
  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,3 W2 n( O* p5 q) r$ X% X6 h% E
然后删除这两个文件和C:\Program Files\henbang文件夹。; }; o1 R8 z, D( ^" v! e! Y# a6 @( g

- t* p# a8 J. J6 M  如果你是xp sp2版,可以按照以下方法关闭它:
' u4 ]* O! o4 X0 o1 G* M0 m  1:首先打开ie,然后选择“internet选项”
4 z9 F7 S  Y# J4 F  2:选择“程序”页,点击“管理加载项”
; M9 X7 q  b. H: G/ H  3:选中“UrlMonitor Class”,选择禁用此项
* U% s2 |4 K  B2 E  4:OK了5 I: W8 g: S/ s/ X- [: o, q( B( @

  w: q& t9 v' l7 d+ F& c6 D$ Q  最好运行msconfig将winup.exe的加载项去掉
$ J3 s; U0 Q/ D, V5 Q8 h  I9 j& P, {& F. p
  木马 winup.exe 彻底删除方法  o; R$ K0 E3 P+ A/ P' Q

/ V" g6 p' O2 q$ q8 R  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
: {; ~  N% h2 ~
+ P+ L7 v2 F' O  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,9 r" J. X$ K0 ^7 m* T1 v
URLMonitor Class/ V/ h; `) ?+ \0 _, j* L
   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
$ e0 u; y& k4 F0 e) Y8 z  uxpieknl.dll winup.exe6 x  k0 ]! y: q7 R/ Z) O
   3、在注册表中删除
5 Q7 U+ G5 M) s& {+ |5 R& b) O/ s8 |HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键# L$ b2 o! o0 z1 F: u& U
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键% ]9 v  R6 n3 H; H: U+ b$ z
+ e( X0 [6 a+ M" F$ @- |$ I5 o2 Q1 f, |- R
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。9 H1 y8 ]( o+ m  O: S5 Q9 S% U
- A* X7 u* i& a
6.“网络猪”与“划词搜索”的卸载& J& A, E$ h: A8 O: V1 k# D

4 D3 K1 l  M) M" o0 h, b# T  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。/ U9 ^% Z$ `4 {! `5 O: }! V
7
5 i, y! b& Q5 z* v0 I& PeBay 易趣 ! r- D! d  n3 V2 I% r' N
详见常用反制工具
$ @; `# P" [* r( p- N5 W4 ?3 @
+ f: i! O% a$ k8 - J1 v+ t( m6 J4 s0 K! z
青娱乐聊天软件$ d! ^- P9 _; W% z' U
控制面板→添加\删除程序 即可卸载
) }* R! [$ d, D7 g
  `$ }0 B+ u( G. g9 ; V0 ?' n& \' A: @1 E" V
百度搜霸、百度超级搜霸 ( w9 l- g8 f8 d
控制面板→添加\删除程序 即可卸载
+ [2 G* M  K% `1 _10
" u4 ~' k3 G# P% M% Q一搜工具条
1 j. q) d" }1 b; l; P( t1 K# ]3 s控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~
8 h' r9 g) a( V/ X  C$ a1 z# [. \6 b# W; j$ _: z$ w
不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。& V  F5 e% p) }
* I: X& r+ |' |$ w% s1 Q6 S
另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-9-14 14:43 , Processed in 0.055218 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表