|
【分享】十大流氓软件完全卸载方案!!!!, v% T: S9 P O7 K
+ o' J$ U4 @( Y3 r) ~ p& a2 a. o- F
十大流氓软件完全卸载方案!!!!+ M. y1 K3 K4 a
) \ A2 w; Y/ U7 `2 Q) e( y1.3721的卸载; G! ?. C `' V
7 p9 W' ]( s a$ I
首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
/ k w- t: S$ B5 O& f
. ^9 B4 @8 j+ g6 f) W% ? HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun# Z" ^; a2 x" v; H$ g! R# p
删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll322 j# D. v7 H5 d" N$ G/ g* ]( P
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)8 r4 a% \" S$ r' ?, ~7 _
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions7 L. ?/ a; _9 B. c0 ^ Y
删除整个目录:!CNS
& t `& q& v, o- l) v 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
& U. j; E5 S5 e HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
* q) i) j ~, y' c+ \ 删除整个目录:37215 O; p) A( l* j1 n$ Q
" ?- W" R" z/ Y/ b! j注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
6 y! @6 O/ }1 _+ @* a HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及
5 t' V' j* \ a8 S" u HKEY_CURRENT_USERSoftware3721CnsMin
2 x5 `$ U k& K/ C, v HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
7 [- \! u2 H( { 删除键:CNSEnable 其键值为:a2c39d5f) U. A$ W" a" ` q- C! P$ v
删除键:CNSHint 其键值为:a2c39d5f( T1 ^4 f w3 |3 P% n9 E* q
删除键:CNSList 其键值为:a2c39d5f
( Q3 t/ Y4 Q: v! ]8 z2 ?$ C; A0 }; V% Q! b" u) g8 B& E$ Y9 a
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。4 n) J+ J9 D" G' z# X, l
删除如下文件:
* H+ t4 r9 M5 \8 Z& L C:WINNTDOWNLO~1 目录下0 w0 g/ S/ x9 L/ D T6 w& A/ E
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)3 A% x" d3 O6 ?8 Q" M! v- @; r
2001-08-09 15:34
! v* H2 u4 z( n3721
0 Y% s- q# c# h0 D1 D* ^! t, c2001-08-02 17:03 40,960 cnsio.dll( g1 W7 e/ {+ @* S
2001-08-08 14:14 102,400 CnsMin.dll0 M* o+ \$ R/ g4 G$ t$ _ K
2001-08-24 23:14 42 CnsMin.ini
* I1 u( ?( @7 B2001-08-09 10:18 13,848 CnsMinEx.cab* G& i0 q# ?/ U0 l) U
2001-07-06 17:57 32,768 CnsMinEx.dll' B6 W7 c: H7 d6 E6 F) Q1 i- b3 C
2001-08-25 02:52 115 CnsMinEx.ini
9 g1 _& [. w- h' b$ l4 q2001-08-25 02:51 17,945 CnsMinIO.cab
! q5 A) ?" ^ F5 j" J2001-08-02 17:02 32,768 CnsMinIO.dll* e, A ]/ {- J* Z8 m! q- q! {) Q
2001-08-24 23:15 40,793 CnsMinUp.cab
. l, i, D% s3 @6 ~! I3 R9 IC:WINNTDOWNLO~13721 目录下
- i6 e: L/ y9 S2001-08-02 17:03 40,960 cnsio.dll1 u" N. I" E! F
2001-08-24 15:53 102,400 CnsMin.dll
+ l9 U6 S& K% a; D6 z! \# a: }& v2001-07-06 17:59 213 CnsMin.inf$ x1 h( Z+ ~9 B1 G3 C$ C" \
2001-08-24 15:48 28,672 CnsMinIO.dll
& E' F& m, j6 f, }7 b 以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
& g9 P9 ~8 y/ ]% } 最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
- c, v9 @5 X: N8 y# m. B- w7 B
( h' V5 y i( q9 E2.阻止“淘宝”网弹出窗口的办法
7 ^: g) T# U. c- Q6 i" O# a$ H
' f4 ?; p3 z7 i IE用户的免疫方法' l2 w! k& J. Y3 x; S
: Q6 i9 ?7 E& _6 J% F' n8 `
如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
: ^7 F3 S. d1 z e notepad.exe %windir%\system32\drivers\etc\hosts
/ O0 \1 a. h c3 E; ?6 a
: r$ h; f# a, @0 [' ?8 z 如果系统是win 98/me,请在“开始”→“运行”中输入:
! g! {5 |$ A2 p3 k* I& v! C notepad.exe %windir%\hosts
& N# m$ B. z( B! w! m: D, L4 l7 ]# ~- J/ Q4 ?; w- `3 F
如果系统提示:: O J+ g3 A# X3 ^. C9 ^
找不到文件hosts.txt是不是创建新的文件?请选择否
- q, B; X) Z. p( u8 Y0 m3 r+ M
! x3 b( d9 D! [+ b1 n6 w5 w; `/ u9 N. v 在最后添加如下内容:
% n1 c. i7 P; T# j
% s# j; h8 }/ q% f# @5 ?/ M #kill taobao4 x4 G3 P7 h6 C5 o; t
0.0.0.0 www.taobao.com * W) Y' @! j& K5 w# C f
0.0.0.0 page.taobao.com
/ `% ?" o, g9 K; R J* O 0.0.0.0 search.taobao.com
_; R4 R3 @+ S" u6 ^2 H- b 0.0.0.0 taobao.com
" m+ ?" K5 a: E# c8 S 0.0.0.0 www.unionsky.cn #掏宝网广告代理
% {1 O, K6 D2 G4 V1 @" g 0.0.0.0 www.allyes.com #掏宝网广告代理, ?5 A- `) c* @" L6 _
" c1 a0 k) R8 k) `0 g9 m6 A1 R3 m8 D: G; y5 S6 Y
保存后,重启计算机即可。(XP/2003系统不需重启)
/ X0 f# H4 s) y7 [4 O$ ^0 ?5 O
* m) P+ b7 _+ a! l+ S 如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
& V- m f* L6 X" A3 s' |& ^( F, Y 用菜单:文件-->另存为
: f) G0 x% H( Z8 \* ` 在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”. r) C1 w4 S. n! `( K
再输入文件名: ' y2 c: p, [0 Y7 p! d
; `' O) A5 z% |! g' q 如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
$ _: |0 @' Z6 u* X3 C %windir%\system32\drivers\etc\hosts
% f! ^" e% [* S
* _* p$ `- l! n% L4 W* o 如果系统是win 98/me,请输入(建议复制粘贴):- ]$ a6 C, x$ S
%windir%\hosts$ T0 S. S- h7 L! x4 \9 [' f8 s
/ V a+ d% y8 @( n7 p1 ?. y- V2 s 点[确定]按钮。
?! b9 T. `. ^6 @. i5 b: m ]2 ~# X4 l
用My IE2、GreenBrowser、Maxthon屏蔽办法:4 _2 A7 _3 M: T. |8 J
: P6 U: G. F4 G; O& Q* j& F$ p 启动窗口过滤、网页内容过滤
7 @$ }4 R4 V( N B' C. { 把下列网页加入弹出窗口过滤、网页内容过滤列表:
' `. D# A4 A; \* D" m2 u http://*.unionsky.cn/* x& F: T6 S3 x
http://*.unionsky.*/*.*, A+ m t1 ^. l/ R: l( X
http://www.unionsky.cn/script/*4 f, u! n$ n1 R: R% C
http://www.unionsky.cn/script/*.*
/ e) `9 ?3 Z" p5 z* d http://adtaobao.allyes.com/*
2 G* q2 T0 i, e# x6 {0 g/ L- q, S0 ^- y% q6 r) Q3 a# P
3.如何删除dudu加速器
0 O9 y% S( S5 m0 q% w
( J2 N$ K+ R2 }5 x 第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 7 b# Q) ~0 L, H* {, t2 `: A
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
( A W0 n/ h: L1 p4 T! l 所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
8 i& o0 a$ I7 `8 `8 E* W 另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 % j4 h/ _* V$ i9 X& s/ E
: S- Y6 X! b! n, o5 e* j" [5 u5 w! G
4.中文通用网址的卸载
( s8 t% x4 K: X7 q a
4 ]9 d* p: G4 s0 W 首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。1 h+ C; N" V! G' G' q
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:$ H! q- i9 E, w% C4 _
REGEDIT4
6 H7 R5 A# [4 Z: \; V#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC5 e, f) }2 F- W/ F0 f& x
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]* f4 r- ?* @( V& R$ \
"Compatibility Flags"=dword:00000400
. ^" o, C4 Q% e保存为.reg的文件,然后双击执行此文件即可。9 D F" S0 n: q* B2 }
5 n" Y: d R7 K, L7 l2 c
5.“很棒小秘书”卸载方法8 w, b' Y# T6 H2 V% {4 p" h" g
- ]* l6 D, O( e: ~' I+ J
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
3 t1 F4 H2 Q' k8 |! M6 q9 D然后删除这两个文件和C:\Program Files\henbang文件夹。
% a4 X: b8 w" @) U/ k. Q7 @1 C. [( {) U* j4 ~/ H2 z
如果你是xp sp2版,可以按照以下方法关闭它:
2 @2 x% f' X3 y 1:首先打开ie,然后选择“internet选项” 7 V0 ?! b# w, `/ ~ ^7 Q, c; B
2:选择“程序”页,点击“管理加载项” " X9 ^! ?# w! [7 f: _
3:选中“UrlMonitor Class”,选择禁用此项 / k, m3 p5 G3 c
4:OK了2 y! H9 F; R4 J* ?0 L* ~$ z Y
2 d3 W( @$ W8 M) _4 q3 y1 X- w9 I 最好运行msconfig将winup.exe的加载项去掉' p5 d) G2 V+ ]0 E' ?/ D7 q
l$ I, e6 [4 K3 G* ^8 y1 q& y 木马 winup.exe 彻底删除方法7 ~' {2 X9 h7 q7 r. x9 M
. X( K7 n' N/ f! ] 木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
! g- h9 v) M( d" k1 ^& d' U% b
( G# T7 n6 N; R0 Z' r" y 1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,' H+ U3 |: Q' Z4 ]: A* A
URLMonitor Class, p/ ?# g0 s) ^- `! b: J1 C, ~
2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
% f& K" l& S' P# pxpieknl.dll winup.exe
" U3 B# A2 M* |/ v3 h/ D& N 3、在注册表中删除 ! }" T1 |+ D, T7 f: [% E
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键7 _. n! q1 g4 M/ G4 i5 r9 |
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键! K& c! O# g" I1 a9 n# R
2 W3 x5 a3 ?& ]" [3 f 在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
6 c- y3 t5 e) R' f' h6 v
0 C) J z6 R3 Q5 o. ?6.“网络猪”与“划词搜索”的卸载/ W2 Y( x7 x$ Q m2 o \3 A
. F& T( Q4 F$ o) N1 T: n8 K 网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。' ~: h! k1 S$ E) _- h' p0 v
7 5 U3 {6 r- P$ f2 A6 J
eBay 易趣 ' n. | ~0 h+ X* y. x. x4 Q
详见常用反制工具
2 R* v$ V% D, S& k8 _, R( k' I5 X7 `# h- k( Z# v8 r2 |: {6 M
8 . v8 }9 Y/ z( k) s2 B- l- @2 t
青娱乐聊天软件/ K9 f$ `0 S0 W
控制面板→添加\删除程序 即可卸载
7 n: h& U! i" @1 h
( K$ u; `" p5 r8 Q' t9 $ P* f+ t* C9 B
百度搜霸、百度超级搜霸 9 L, y5 b. k! V7 @* O5 i0 T
控制面板→添加\删除程序 即可卸载
6 }3 a$ D0 O) k1 p. M. |$ A10
w# e; o& N$ ]' o9 z一搜工具条 ! y! }$ v! ?% j# ]4 p
控制面板→添加\删除程序 即可卸载 |
|