|
【分享】十大流氓软件完全卸载方案!!!!
0 q; y0 ^1 w; d8 Z* @/ ?% o5 O6 h- W+ v8 M8 L5 N% r' r
十大流氓软件完全卸载方案!!!!
; g+ F* U5 {( s% r4 S2 ~/ \
`+ P# w+ s7 x* v1 `( Q. `( E1.3721的卸载) }* D+ a W: U0 } s2 s
* ~9 u+ C! t8 Y5 I# f2 R 首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
5 i M- P' N9 {3 }5 `
* w& {4 V* z; {* o+ \& A. x HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
( {$ L3 C' w6 { i# R 删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32& R, C. P6 \4 R# ~" V2 ^
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
' B* i- @+ m7 }+ K0 S HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions7 ]+ u0 C( l7 C
删除整个目录:!CNS
6 R4 ^0 A: c# Z/ {& _ 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
c4 t6 X& U# l4 W, B8 g- Y+ p HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721, G" f2 K6 o8 t4 A# C
删除整个目录:3721
$ S1 w. [" {$ m b( B' N z/ j* r) d: Z
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:0 H( V9 G6 L* z; ^' Y! f8 T
HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 6 |) @6 T8 ?* S# s( } ^
HKEY_CURRENT_USERSoftware3721CnsMin) a- f: b* Q: d* o: {
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
% G9 l0 q( k- Q% [- y 删除键:CNSEnable 其键值为:a2c39d5f
8 I( C8 U9 ]. x 删除键:CNSHint 其键值为:a2c39d5f
% n% n: r% k S; h; Z1 Z 删除键:CNSList 其键值为:a2c39d5f
% n2 F8 w9 i3 E2 E, ~% i
L# B: g9 |" g& n 在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。* G7 e+ E( K5 r1 E) L8 Y4 |, _
删除如下文件:2 R* k3 G9 ^! k; V0 ~; O; L/ P
C:WINNTDOWNLO~1 目录下5 D+ }0 R) q1 Z7 l( S8 I
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)) E. K6 s- y8 }
2001-08-09 15:34
/ Y9 U0 M; W1 N1 m% r0 u3721$ J1 p/ t l* p a- o n
2001-08-02 17:03 40,960 cnsio.dll
* d3 D2 U6 k3 S& F" B. n1 i2001-08-08 14:14 102,400 CnsMin.dll
3 O3 U/ i% {* w" B2001-08-24 23:14 42 CnsMin.ini
" \/ z0 }, J+ X6 R8 _2001-08-09 10:18 13,848 CnsMinEx.cab, ^- \& w* x( V4 O5 J6 A) o
2001-07-06 17:57 32,768 CnsMinEx.dll3 w" p. s& e4 }1 Q2 w+ e
2001-08-25 02:52 115 CnsMinEx.ini8 j5 Q! X$ @! d) H! p; A
2001-08-25 02:51 17,945 CnsMinIO.cab4 N6 \3 v4 i" q- U, x5 \
2001-08-02 17:02 32,768 CnsMinIO.dll( R* V7 x1 r% K! t1 }
2001-08-24 23:15 40,793 CnsMinUp.cab 2 m9 b5 u3 } s3 X9 {- ]
C:WINNTDOWNLO~13721 目录下
- y% Q) V9 h6 W0 g% O M2001-08-02 17:03 40,960 cnsio.dll& ~' z( k) [% K, B0 p+ w
2001-08-24 15:53 102,400 CnsMin.dll+ t4 w8 W1 F& X' Z" ]
2001-07-06 17:59 213 CnsMin.inf' |' \# S! E5 E+ z+ l* ^
2001-08-24 15:48 28,672 CnsMinIO.dll
) A( W& j# m& Q9 ?/ e/ x2 X3 F# F1 I+ P5 u 以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。7 l9 i1 S, r; R$ Q( N h
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!$ F. f* j; D' P1 c. l/ x0 Z9 M
9 c" n' s6 a+ q/ k, J8 h9 B
2.阻止“淘宝”网弹出窗口的办法
E3 H1 `6 ~" ?% ~8 r" S1 \* k+ ?
IE用户的免疫方法/ B6 O. E2 X2 u% ^4 Y
" n' ]3 ]4 S5 p% ?! s3 W 如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: ) @' k2 D/ E2 E+ C6 t% m
notepad.exe %windir%\system32\drivers\etc\hosts , z9 b. V/ B, m! b
3 n: f4 M2 Y2 ~ \$ T+ b 如果系统是win 98/me,请在“开始”→“运行”中输入: + o/ w p( m l" W2 {
notepad.exe %windir%\hosts
$ @ a, e5 E6 o/ i5 S3 `4 s* B. L2 y% M6 }6 A3 v3 ~ C
如果系统提示:# c1 h* `- z/ K0 d
找不到文件hosts.txt是不是创建新的文件?请选择否, _$ d5 j j7 D t5 P6 _
; v, P7 F, D1 ~% l. }( X. J
在最后添加如下内容:; ?( w, P: T2 R" @, t6 u
1 h3 [% p9 d( B* L9 I' x1 i
#kill taobao# k+ a9 L) q3 `5 }& p# T* J1 ~
0.0.0.0 www.taobao.com
; M. v! g. y# U: B1 C 0.0.0.0 page.taobao.com . k+ k3 A- u5 U7 `- W/ W
0.0.0.0 search.taobao.com ^) y; M% k2 }4 n0 s" _
0.0.0.0 taobao.com
! l2 B* i, [7 k* ^2 ?+ N 0.0.0.0 www.unionsky.cn #掏宝网广告代理
3 {2 V }3 u3 P m5 ^8 I4 U r 0.0.0.0 www.allyes.com #掏宝网广告代理
( V Z: m) I5 T2 p$ c E; B6 `3 G: Q# K( P3 d, a# D
0 T8 ` W6 n; U5 D' f2 [ 保存后,重启计算机即可。(XP/2003系统不需重启)
% S! e8 F% ~5 b- r6 E' e2 U! H! R% y* C; J, {- V% u* K# c
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存: n8 x2 a0 F! ?$ Z! @& X
用菜单:文件-->另存为
, r* v- p" U% G) V# P3 O4 B+ V 在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
! y3 _8 m6 |2 l1 C3 n" Q 再输入文件名:
8 j6 Q# U9 n O8 [* A
* \% p3 w( k1 o+ W" o, V 如果系统是win 2000/XP/2003,请输入(建议复制粘贴):* ^# a0 `4 {, H3 B% D
%windir%\system32\drivers\etc\hosts
* Z/ y0 e! `. X- t2 _1 m3 @3 z0 `$ j7 Q6 z
如果系统是win 98/me,请输入(建议复制粘贴):
& H* n4 x1 ~2 C %windir%\hosts. z1 c' q( i# z# K! _; M
( J/ o7 U0 Q8 ]0 T; L& X0 P 点[确定]按钮。- p7 d/ D" z- l# R- v: d" d
2 |# k- I: ]; n; ~ 用My IE2、GreenBrowser、Maxthon屏蔽办法:
# @" o, q5 I' P$ k: N, v
0 f! g. R2 E1 \4 x2 L 启动窗口过滤、网页内容过滤
' R3 `4 @( y* _* n 把下列网页加入弹出窗口过滤、网页内容过滤列表:
* g( ^$ V7 J/ y; d6 y+ _: | http://*.unionsky.cn/*
; g3 V3 Z& A2 _. ~) ] http://*.unionsky.*/*.*) Y/ b3 e. l! g2 `
http://www.unionsky.cn/script/*
+ l6 u7 P8 V! Z7 f: s http://www.unionsky.cn/script/*.*/ C6 `/ i8 }0 z9 ]- n( _. i
http://adtaobao.allyes.com/*+ U8 t9 D; i4 p4 ]2 r2 c
% ]" S' w! {3 I- X' Y3.如何删除dudu加速器
q3 m1 W* c, ~9 [4 T9 f0 x4 l6 B1 P7 M% r
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
8 o! S( T# i. H, J4 u% k注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 0 q* T$ Z* [7 k' K0 J& W4 S5 D
所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
5 f, z4 F$ r$ t1 x, J 另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
! r$ D6 W- k2 {+ t
, z; r, B+ R0 y$ s" F% Z& Y
$ q& S: I1 I3 I4.中文通用网址的卸载
7 f) e. Y* t+ S
+ _/ {9 {8 d. P 首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。/ z7 b* A8 q% z0 {/ p
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
" D2 B5 f$ W. F3 jREGEDIT4
, b% Q- `4 `3 u& r; d; {2 e#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC# I6 P) _% ~# w1 u' B, {; F
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]: j5 t# |" {# a$ X* ]
"Compatibility Flags"=dword:00000400
' e+ Y3 K0 f8 `0 e) R% j7 u保存为.reg的文件,然后双击执行此文件即可。
9 ?# j' S3 h Y" u7 O
- C _- }. ?; e& w( M6 k5.“很棒小秘书”卸载方法" m7 J3 p. T3 J+ L. N# ?
+ \, N6 c6 y+ e- i7 H$ [: P9 } 双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,4 P/ i: j. _; U3 o
然后删除这两个文件和C:\Program Files\henbang文件夹。
2 c7 W! G+ Z* K V* l% C" _6 j9 j; |
如果你是xp sp2版,可以按照以下方法关闭它:
, C' E" @/ B M" m$ n* L1 p 1:首先打开ie,然后选择“internet选项” % k: r1 h/ {" h- W3 ?) }
2:选择“程序”页,点击“管理加载项”
& D! `) \- b1 S 3:选中“UrlMonitor Class”,选择禁用此项 & R4 d. y: U6 V, M
4:OK了9 Q" w1 x; U- m- P4 @
% r: V6 r, O. D0 g8 z% m9 ]7 s
最好运行msconfig将winup.exe的加载项去掉% g0 ~/ D) v9 e- ~! {* }: W
6 f8 a% r0 I0 f/ H1 w! i& X. @
木马 winup.exe 彻底删除方法
+ k3 \4 S4 s' V ^
7 Y2 p- z c1 ], ^/ H% n 木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
( C; y" _# |4 V
: X3 W0 S1 b0 G( W 1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,& @: V- H8 P _% O" e( @, [/ P
URLMonitor Class
+ N/ n" c: B- \( B! {7 C 2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll : X* D: _ _4 I U0 N; _( O& ?; z7 P
xpieknl.dll winup.exe3 W# d7 D9 D+ ?+ V5 K1 o
3、在注册表中删除
- F% ]9 u2 w& o8 G6 gHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键& T: i+ H& L" K: \! y
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键( l% A+ i+ J& c
9 O. L2 ?! z1 ?! p; {' u0 Q; \ 在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。, p: {+ [4 S3 K$ d3 T. V% }
3 I& a) u8 d4 x6.“网络猪”与“划词搜索”的卸载. K$ c7 D0 w8 t7 h) h$ L
- G. K" o8 I: A9 m: s j 网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
8 h4 v9 p A( T# y" A* Y7
! n( p2 b5 Q; p, N1 o- IeBay 易趣
2 ` z) d$ O4 ? \; |3 U% l, z详见常用反制工具 % H0 g* C! i# O% E
! `" T5 l7 W6 R: c3 g; e
8
9 Y' c) x* a" K青娱乐聊天软件* S/ w: M- g$ {
控制面板→添加\删除程序 即可卸载
( }+ m3 j( I9 F2 i% _7 F0 \. K' w( n
9 N& f' C6 V9 V. }) w' Z- E* H7 z9
/ W5 [3 s; l) j$ S百度搜霸、百度超级搜霸
; k! d, c% Y3 m% V: s0 n控制面板→添加\删除程序 即可卸载 5 j& T" ?1 K2 N8 v9 ~4 x
10 9 P' D& e4 u9 f: S8 I) m9 S/ y
一搜工具条 # v {# b- n$ |* q
控制面板→添加\删除程序 即可卸载 |
|