找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1752|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!5 v/ a- R; M& \- G

- j; M: S# x- T3 n( b十大流氓软件完全卸载方案!!!!
+ u; x% m6 `% I0 C: y# K) J  R9 b2 o
1.3721的卸载- o/ O; ^2 Q. Y) p
- C5 }; J6 s* e3 n! R: p* a7 R3 O- e  K
  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
0 n( a. W- t8 t( A! s* g
  P; b: o3 X) e; U: j+ E* |# `  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun& N3 Y& O& D. X( ^1 o+ Y  P! r
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
! c& K  d: W' j+ S  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
/ O) ^9 G5 J: t$ A5 u: Y9 d0 [  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
/ o8 D. ]2 N  n# V  删除整个目录:!CNS' m3 F5 g( ?) C( B  z& ~4 d
  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
/ E1 t7 R, Q- x  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
: k( U+ m: t$ ~# c. n8 ^& r: P# B  删除整个目录:3721, i" Z$ D3 l) Q! ^6 G  j4 D

# b* r& V+ i& A3 g/ Z注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
0 `- G( k* r1 q  U1 `  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
/ N4 m- k1 m& j2 J  HKEY_CURRENT_USERSoftware3721CnsMin
- e/ \; B# }2 m1 F5 k2 G  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain) g2 H. Y( U% E7 C# |
  删除键:CNSEnable 其键值为:a2c39d5f
. ]" }& I# W5 r! M1 g' P  删除键:CNSHint 其键值为:a2c39d5f) x  n9 V* a; I& i- _) ]
  删除键:CNSList 其键值为:a2c39d5f6 e0 m- y9 j- K) |

/ Y7 A& \: A" n* J! ~  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。( h8 T% M, s! L& H7 D. d
  删除如下文件:% r3 T" l) f( J0 Q; Z1 M: i7 I
  C:WINNTDOWNLO~1 目录下
7 A) S+ P4 ^. c9 H! D4 K  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)  k1 V' d+ @* K( I$ ^4 b) J. Y
2001-08-09 15:34 1 z6 _8 }% V8 @6 D
3721
0 v: ]8 g% H; `& D2 u( `2001-08-02 17:03 40,960 cnsio.dll: F1 {) ]0 x3 u8 p
2001-08-08 14:14 102,400 CnsMin.dll0 l6 Q) ^$ _8 B0 U
2001-08-24 23:14 42 CnsMin.ini
+ K; D! z% Z0 q& Z, ?1 w2001-08-09 10:18 13,848 CnsMinEx.cab% u7 d! z) o: p" |: M
2001-07-06 17:57 32,768 CnsMinEx.dll
2 o  ^8 M5 F. q/ G% X7 ~2001-08-25 02:52 115 CnsMinEx.ini8 H8 a9 N6 b7 z' ~2 S& _$ J( V% e
2001-08-25 02:51 17,945 CnsMinIO.cab+ u! p# I* h* \/ v( [
2001-08-02 17:02 32,768 CnsMinIO.dll
  c6 P* N8 C: `9 L8 k8 ^* S% e# I2001-08-24 23:15 40,793 CnsMinUp.cab
& ?6 e8 Y) R! w4 }C:WINNTDOWNLO~13721 目录下2 `$ k% H9 F5 z+ |, j' o
2001-08-02 17:03 40,960 cnsio.dll0 q( i$ F& G) O) R/ i* j
2001-08-24 15:53 102,400 CnsMin.dll9 b4 L1 |% g* V
2001-07-06 17:59 213 CnsMin.inf
$ {$ v+ w" o7 ?- P0 o7 X2001-08-24 15:48 28,672 CnsMinIO.dll
* j$ Y3 _7 q! _' S( w$ I, S* n   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
* s0 B- A1 A/ p! ^! y5 L   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!( E' |+ j, y) [# a) I3 p; u
! S- X% s8 _8 Y% O" x1 @
2.阻止“淘宝”网弹出窗口的办法/ ^- H1 F7 N+ t0 i9 C

- ]. e- y* F5 |4 V* ]9 x  IE用户的免疫方法) o0 h, O. k( k- V

( ]! v: x, D2 t$ x3 r+ K  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
8 L7 e- H# ^' I) `" S3 t  notepad.exe %windir%\system32\drivers\etc\hosts
9 \! d# I0 V, ~# Y' c
) _: P+ ]- j5 Q8 B, N) w( _, w' Q  如果系统是win 98/me,请在“开始”→“运行”中输入: ; O( j6 @5 l9 k8 A& C+ a, A; o
  notepad.exe %windir%\hosts2 |, M1 S+ h3 `" v- W
5 p3 C7 q* s. s* \
  如果系统提示:5 m6 H+ y1 w, B8 C  M) L! e
  找不到文件hosts.txt是不是创建新的文件?请选择否
+ l2 ~- g$ C: O9 Z- F1 l, w# B4 k% `2 [; b! N, F
  在最后添加如下内容:4 y  e: n* |. y/ A
8 e$ a! D# e( C8 _
  #kill taobao" Y# n1 ?& N2 A4 S
  0.0.0.0 www.taobao.com 2 Z/ \9 a! F4 b- o% ?1 H. \( N5 K6 N! U
  0.0.0.0 page.taobao.com
+ M" A' Z5 F. E& `) D  0.0.0.0 search.taobao.com
6 b8 t/ H. A; z! \  e  t% b  0.0.0.0 taobao.com " b. [1 O) F5 Q+ j; k1 X' H
  0.0.0.0 www.unionsky.cn #掏宝网广告代理) V$ E# E9 q) M' z% O  d, T
  0.0.0.0 www.allyes.com #掏宝网广告代理! s5 e) O, Q/ M1 t+ ?& K% _7 {

7 o  ^! b0 Q$ Q+ I7 d( h
* r+ `! P2 g7 D7 ?& r2 s  保存后,重启计算机即可。(XP/2003系统不需重启)6 G, f( x. p+ }2 J. q4 a
/ y9 J; f5 W2 i3 [
  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:, [3 V- @( _0 ?% z1 L/ C
  用菜单:文件-->另存为
$ ]- C- }9 ~  f) E% I3 N6 A, a  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
0 y3 E4 }6 W% P- |2 D  再输入文件名: ! S1 _1 |# b8 y9 m7 x
  X7 d/ l" N$ `/ P# q4 o
  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
( @2 U* {# K" T. n: o! y' T   %windir%\system32\drivers\etc\hosts
+ E. q4 }4 Z( E& [, b! O
+ N8 E! y) T  a/ A3 g! l: ~7 T4 j  如果系统是win 98/me,请输入(建议复制粘贴):% E6 t1 B- E2 z, m
  %windir%\hosts
: E: ^; b  h! X6 P8 y, j+ b. w$ A$ h, L( o6 c: A2 y: o
  点[确定]按钮。* ~9 O3 e4 T# \- A, w- l: ]

; d" ?9 @( |+ w* M4 t: s7 t  用My IE2、GreenBrowser、Maxthon屏蔽办法:& k6 u& @% f- s

2 e. `$ a4 A) r1 h  启动窗口过滤、网页内容过滤
8 |* J! o, z. J5 k  X  把下列网页加入弹出窗口过滤、网页内容过滤列表:
, g6 `! k2 R6 L$ z1 b0 ^  http://*.unionsky.cn/*2 Q+ R+ e9 q6 z. K2 B0 i
  http://*.unionsky.*/*.*& \9 k$ N0 n4 n# ?* r6 g& w
  http://www.unionsky.cn/script/*
) V# r! [  _! }- x' n" s$ Q  http://www.unionsky.cn/script/*.*( E* M. b6 o3 e/ |" ^$ x9 Z) l
  http://adtaobao.allyes.com/*0 K" e8 E  x6 F* w) \

; T; B4 ?+ x' X4 @% A3.如何删除dudu加速器
4 r" e" }/ z; M" Y8 Z7 ?- J1 G
. @0 ]; ^$ Q6 V( W4 K0 k+ |  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 3 m  ]3 x( p0 h+ t* }6 P9 G
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。   F4 ~8 G) U1 N9 m
  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
5 K6 s7 V7 t  q2 e- u( h  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 6 G6 x1 L- Y: y
" j  H, ?% ^; C# x- U9 G

% G2 G6 g0 P4 Z% h4.中文通用网址的卸载
# ~" {" H! J7 r8 w
4 E1 w2 I3 o; g2 V7 }4 V4 H  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
6 r. v, g8 S8 K. v( z  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
; f4 U* {, h# b3 aREGEDIT4
3 y: B5 @+ y4 `! L. E/ h9 M' N#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
6 [3 m) g+ b: M[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]+ f% [# R2 E4 b
"Compatibility Flags"=dword:00000400
4 o/ G; H# S. [' D8 D3 _3 b保存为.reg的文件,然后双击执行此文件即可。
, J8 M% s, J5 R  O7 x8 }0 J5 Q( _. N; B9 N
5.“很棒小秘书”卸载方法
! v4 ]5 V, F% `  z
0 j5 G# s% b% a& v' d* ]/ p9 E6 l; H  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
4 o1 E( m& L2 w; o& x* r/ ]然后删除这两个文件和C:\Program Files\henbang文件夹。
( D: M' F! j1 \7 Z; E% N. p
+ g) o4 _: [) ]7 q' r4 C7 x  如果你是xp sp2版,可以按照以下方法关闭它: ) c! T6 p- R; q- h: z+ z
  1:首先打开ie,然后选择“internet选项”
, f/ M  D7 t8 U( ~1 w9 t( Z7 X  2:选择“程序”页,点击“管理加载项”
2 L3 d+ Z8 x# n- m  3:选中“UrlMonitor Class”,选择禁用此项
/ i$ c4 O4 h6 Z7 j0 G; A; J  4:OK了. G/ R( @. y7 J. H1 z
; ]$ [8 u' u; u2 @4 V: K) \" _( J% ?' D
  最好运行msconfig将winup.exe的加载项去掉
/ w  k% [8 R1 W% n2 z( ~- m2 {* u! n& k: [& k' t
  木马 winup.exe 彻底删除方法, O, [' r5 k3 V" C

: c; I% v0 y$ O2 b  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
8 [, g$ ~  r/ P2 W- g$ n/ O: `& a' }' t6 @, A
  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
- \! J* r. [8 R) VURLMonitor Class
# R; V9 N% F. ], w# U7 e1 Z+ c7 S0 U   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
; m3 z4 ~+ B8 _2 {xpieknl.dll winup.exe
' F! }' X) C/ r* }% A! N   3、在注册表中删除
0 k8 r8 Z9 \4 n+ eHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键! l2 }/ x; |3 u
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键5 v* k( h: a5 c; t- {
( A0 \; t* h6 t: U. ]- d& P0 a0 i; W
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。3 S6 z0 p% {8 A: P
- R' [& c3 s/ K) u$ s& @
6.“网络猪”与“划词搜索”的卸载' b/ B7 S) i- y! E+ I7 T) z: v8 t
8 M9 y5 p" K. f* o; _  K
  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。5 ?) x- l% X0 D
7 ( P) o: B; g; m6 y: a
eBay 易趣
5 s& a, q/ ]/ n  j" ^( `4 \; ]4 V详见常用反制工具
: ]) L: n; e2 d; t9 \4 `! ]4 q5 Y! n7 D
8
' v3 R* R4 P- _5 `3 t青娱乐聊天软件  e) ~* V1 G8 H, u! R5 L
控制面板→添加\删除程序 即可卸载 # c( i; p  i) F

' O: [  d$ ~7 ^: t9
8 f1 l4 T; Z; C) w6 a, a+ ~百度搜霸、百度超级搜霸
7 }9 x- {' @, M9 R+ J控制面板→添加\删除程序 即可卸载 4 R# }8 u: t4 D
10 2 H0 q2 \) M! ]6 S& b: a
一搜工具条
6 ^7 a- J$ u/ P" ]* ?7 z% h控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~5 Z- i* b5 B  |4 O
, Y2 ^: w4 w9 V2 w
不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。; I0 \9 Q) m2 ?% k
$ F4 f1 V! C0 Y3 H2 c& Q
另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-8-24 13:27 , Processed in 0.097475 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表