|
|
|
【分享】十大流氓软件完全卸载方案!!!!0 s. L( l C2 Q7 F& ?
. E: y3 l8 I9 U( E& j十大流氓软件完全卸载方案!!!!( L2 h) t# ^5 }# W% ~2 g
1 J4 R9 ]: L* @, F' C) @) ~ G: f
1.3721的卸载
; z) w, `, n* A9 ]) J- h8 x4 d& ?$ }( d- W( e& I8 q# [# N- ]) u
首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:& J3 ? T0 E o: ]! r
- l# Q: v) o" @$ w' A
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
1 i% i. k% I5 M4 P 删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll324 L: z+ P0 y9 _! D) D
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
! Y- A2 g9 P0 ~0 [! I3 [. a, f; {' @ HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions. |* f4 _, @& {6 r F
删除整个目录:!CNS
2 W+ l5 R% G! F+ T 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。8 z* Q5 t1 R9 z$ ~2 R0 m
HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721; K) m: c- ~3 X! [
删除整个目录:3721
* S1 g. W+ X. I1 F" @+ `/ L; O' @' K/ O
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:* A" ~% Y8 Q i4 o* m& Z
HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及
/ f2 i$ k1 R/ Q- R: `+ f. ^6 S HKEY_CURRENT_USERSoftware3721CnsMin% H5 _; z+ L4 y% u4 m$ U
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain- k3 X, y$ u2 N
删除键:CNSEnable 其键值为:a2c39d5f4 p6 s( q( L" q1 i }3 ]% _4 o2 C6 }
删除键:CNSHint 其键值为:a2c39d5f" b2 F! T" a) F0 N* c
删除键:CNSList 其键值为:a2c39d5f3 A# F' Z6 [% r0 V( z0 ]( y
* A! ^* M" u# a$ h; ~
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
- w) z. ~7 r9 L/ v9 u 删除如下文件:$ H9 F; }' h' Y& {& L/ D+ T2 K
C:WINNTDOWNLO~1 目录下* h" d- C, K5 i7 N5 L- [$ H
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)6 J' Y% a" B7 `! M
2001-08-09 15:34
+ |6 d% B; b) c: {9 n, r; s3721$ Q$ ^2 E8 k& J0 `3 A& k
2001-08-02 17:03 40,960 cnsio.dll
9 S" Y* O6 h- @; }- J1 u6 l2001-08-08 14:14 102,400 CnsMin.dll# U8 R1 ?/ K/ _$ C Z2 {; t
2001-08-24 23:14 42 CnsMin.ini
3 n* E2 u. @9 Y D( s7 i2001-08-09 10:18 13,848 CnsMinEx.cab2 @4 w3 W# j. n& u
2001-07-06 17:57 32,768 CnsMinEx.dll( N3 t8 i( [, P; D1 o6 ]; W5 v% f
2001-08-25 02:52 115 CnsMinEx.ini
2 d- T4 j! x$ ?$ `1 {2001-08-25 02:51 17,945 CnsMinIO.cab0 }; |' }' _" @3 b% S8 x
2001-08-02 17:02 32,768 CnsMinIO.dll ~9 X, P7 t- |5 V: v4 g$ s- \
2001-08-24 23:15 40,793 CnsMinUp.cab
4 w' z! Y) F. D! K- \6 `C:WINNTDOWNLO~13721 目录下
# ]9 O* d @, W& }& U/ n$ Z2001-08-02 17:03 40,960 cnsio.dll
+ Y6 o( ~" Z2 B4 V2001-08-24 15:53 102,400 CnsMin.dll
- n% T) j: p3 n; I8 }, s0 F) A2001-07-06 17:59 213 CnsMin.inf
! B+ }6 C! g& a" [" W. w! N6 v2001-08-24 15:48 28,672 CnsMinIO.dll
2 k- R& }3 Z0 r8 I' \: e1 A1 Q 以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。+ t1 q) u z9 v# T/ i8 W
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
# \) n+ t8 _* ^) I$ y/ Y. c5 l" ]/ @* s
2.阻止“淘宝”网弹出窗口的办法
$ N$ V2 L- {6 J" u, V# _ V
1 a# D* h( _% e* g* P# v IE用户的免疫方法3 L4 K+ F1 V4 r" f! O
' ~: x9 V! z! N5 z! P* U, c 如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: ' P6 d" @% C4 R1 p
notepad.exe %windir%\system32\drivers\etc\hosts
" v7 Z8 J h) z
' S7 X1 ~; `6 N9 l 如果系统是win 98/me,请在“开始”→“运行”中输入:
- `! A/ A) V* H/ w notepad.exe %windir%\hosts/ o# q, Q [5 V8 G& v- M& o
; ]6 q& Z4 ?3 B. h, N1 u& q' f/ G% J 如果系统提示:9 a6 d' c3 O: I ?2 |& H
找不到文件hosts.txt是不是创建新的文件?请选择否( D3 @* T3 V9 c4 ~' h% K& t
! E/ ~7 f0 T" V8 E 在最后添加如下内容:2 m; P4 D- `1 V3 m
8 y+ v/ V% h6 Q #kill taobao" y) d$ K( k+ G4 C' C( D, i
0.0.0.0 www.taobao.com
' }- a, ~3 N5 D$ l K: g/ S 0.0.0.0 page.taobao.com
3 K. F, @8 ~" f$ I# X" ^ 0.0.0.0 search.taobao.com
: p' O! C( J5 I* O 0.0.0.0 taobao.com 4 ~% i- k: t$ |$ }, S
0.0.0.0 www.unionsky.cn #掏宝网广告代理
" }; H8 `& s1 D" E8 \ p" x 0.0.0.0 www.allyes.com #掏宝网广告代理5 M1 b O* ?/ j! C7 {
* y: N2 H6 p" d9 D, G) ]. i! B1 ?
$ ?- ^7 J% J! B$ R k3 {" d+ N 保存后,重启计算机即可。(XP/2003系统不需重启)
6 k' z/ w/ [' n1 i1 N/ @0 k6 G+ O. @; [; q8 J8 w, L
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
# a8 d7 G) _ @& K" L$ o 用菜单:文件-->另存为5 s- a- n* X9 G( X4 H0 I) W& f
在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
3 `/ h0 j$ l _. _+ ^ 再输入文件名:
2 }( O, v- R3 w; P8 B; J1 _" \4 F
如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
- C+ ?# M4 c- V4 R, ~ %windir%\system32\drivers\etc\hosts 7 w/ ^$ b2 a- S; P# m
) m) `6 x |' D) L" B5 }, Z$ y' E
如果系统是win 98/me,请输入(建议复制粘贴):2 E9 n0 N U# l
%windir%\hosts( I4 C# l2 p& X
# [( b; x; A$ x' i+ f' e; y" @
点[确定]按钮。) q5 Q$ x F9 q5 {1 x) X
( l7 c6 `# L( I
用My IE2、GreenBrowser、Maxthon屏蔽办法:
5 e7 O1 D* M8 J+ [+ |' V) C
6 J0 X4 M9 t+ Q/ ^$ l 启动窗口过滤、网页内容过滤) U& v, ]( E4 K2 q2 f" D
把下列网页加入弹出窗口过滤、网页内容过滤列表:
# b; B' t- c0 C http://*.unionsky.cn/*% s& ?! `: K7 `' s7 c2 O
http://*.unionsky.*/*.*
8 z ~$ m# { A- [ http://www.unionsky.cn/script/** C# v5 |! {3 m5 U- g
http://www.unionsky.cn/script/*.*% [" U5 E5 K& ]
http://adtaobao.allyes.com/*4 O% ^7 W/ L: \" R- b0 A
* J3 }9 O7 E- ~) R7 r* u3.如何删除dudu加速器1 g" A/ W, { j" g* G# K
8 n% Z) Z! s1 B$ F 第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
3 L- C! l' Q; @注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 y% }3 n1 s8 `3 s. ^ M
所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
% S8 {- }% m2 c6 q 另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
+ I1 H1 {* g7 X/ f) ?, t
2 Q% N5 e/ I- k7 r- T$ u8 [ j; ]" U% m3 ^ ~- U( c
4.中文通用网址的卸载
4 w# j0 `, s+ z/ W0 I( s( Z3 ]+ g3 H1 x U
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。2 H9 f+ _8 T4 |. @# G' b& K
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
4 O7 G4 E0 I; r) N$ nREGEDIT4
- h+ N1 `% N+ r% S+ [- t#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC( a7 q' G: m: m3 j$ J
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
8 a6 k4 {! b, v+ |+ F$ l"Compatibility Flags"=dword:000004001 E/ S0 v7 D" X
保存为.reg的文件,然后双击执行此文件即可。6 }2 w" A8 \* l
: m6 @4 p- X* [0 @" |
5.“很棒小秘书”卸载方法
9 x- u" J0 `. U& h5 G
/ P2 d: `9 y# o U 双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
# p( c) p( s: d- t9 K% T7 ?然后删除这两个文件和C:\Program Files\henbang文件夹。- {- H1 [* x) P' D1 r' o4 }( t/ [
: O" ]( _8 d! s2 G# i% G2 d
如果你是xp sp2版,可以按照以下方法关闭它: ) R/ e, X8 n9 ]* p
1:首先打开ie,然后选择“internet选项”
+ Q4 E1 M- g$ x8 n: v& q 2:选择“程序”页,点击“管理加载项” ' ], p, w7 r$ u
3:选中“UrlMonitor Class”,选择禁用此项
& d$ f$ |" H$ t3 F2 }8 t 4:OK了
# \( Z. j) O2 e1 f! E8 p
, }9 Y& r$ C: [ 最好运行msconfig将winup.exe的加载项去掉
" w' ~. Y q" l1 K) R' t, q( ?0 u* m) p9 d
木马 winup.exe 彻底删除方法
' @6 u, ~: {9 L1 l E( s4 c$ E
# s$ v7 m5 ?1 T 木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。; K% v; F) Y) n( X$ k9 X% z
* s; y; ]' t0 a( ` 1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
$ U' I/ @5 G+ }URLMonitor Class
1 Y. q W1 d2 s+ ~+ Q4 g 2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll ; M- `: s4 v; \; F/ K" W( S
xpieknl.dll winup.exe* p0 j3 i! t/ H3 X" e, `- h ?
3、在注册表中删除 8 c$ H) b( T( k6 e, z) ~+ C
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键9 [3 k. E% z- g& r) d1 x
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
" w+ l( ~/ x9 |. T* Z4 x
0 V' L0 X3 O4 e! e; V+ n0 q 在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
; w1 r6 {' x$ G8 M# {# J% b
( w: F* d" T# b7 J' x, N8 O6.“网络猪”与“划词搜索”的卸载 c8 g) L p. o8 z8 w
2 T4 R# n) Z: @- V6 S" G1 h8 J
网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。% t+ ^5 t# ^5 n; y% |9 O; [3 v
7 # I$ N6 j8 v* t3 V& D
eBay 易趣 - @% y$ O+ ~7 q9 V
详见常用反制工具
% |+ X: v4 ^' R+ X- A, C
! m/ I! B3 y2 F/ p; T" k5 q8 `8
: c2 M, L/ ?+ O' m青娱乐聊天软件* L O+ x. {% u2 Z) t7 p* p# L
控制面板→添加\删除程序 即可卸载 5 c6 ?9 X P. H: N/ W! [
5 ?8 e: q! n/ ]8 j9 5 G% k2 X: P6 p. F5 r' o% u
百度搜霸、百度超级搜霸 % p8 ^4 H* X; g8 Y+ V: g) Y/ U
控制面板→添加\删除程序 即可卸载
5 v: S$ M8 e9 _- I10
% Y* F& R6 T# @) Y一搜工具条 / X; W. L7 ]- \; X0 Z0 E4 o
控制面板→添加\删除程序 即可卸载 |
|