|
|
|
【分享】十大流氓软件完全卸载方案!!!!
- b- z2 t* b! |8 Z! x: q1 P5 I( z! q( Z
十大流氓软件完全卸载方案!!!! [3 F: K _5 T9 x+ x- e
3 A' U* p# A$ [5 b1.3721的卸载
. n ?" s- V* t$ {$ l" ^) D0 [ ^' d/ U4 s
首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:9 k E: t6 F$ G+ ~( x- K* |7 T
) }! B, i O' r ~1 |0 C HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun. l7 ]: k0 C9 y4 m
删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
6 ]$ y! O& N0 W, ^; D) | (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
8 u3 e6 p( x1 x& u' m( C. ?3 c HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions, q/ E. h& W$ [2 h9 f. _+ Q
删除整个目录:!CNS
% l; Q# n) C4 i8 J 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
: n/ u2 B# H9 v/ h: x- g, u' Q HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware37218 n4 d! q( L; I5 K) \
删除整个目录:3721! x! j6 i: O7 V' N
4 G& t* H1 x. r8 c3 e. f
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
3 z# l+ N9 T4 C( U; R* C2 ` HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 . O5 {2 r" {( Q' c( w
HKEY_CURRENT_USERSoftware3721CnsMin
" N0 W! Y D7 |" c& ] HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain. T `! j' J9 z7 K2 c" I# u
删除键:CNSEnable 其键值为:a2c39d5f. ~# D Y' b* Q" q W
删除键:CNSHint 其键值为:a2c39d5f6 E0 z3 }7 Y0 p1 @
删除键:CNSList 其键值为:a2c39d5f+ ^/ N+ g- L" |, K! E
. [: h, {" U9 a, I0 S3 ^5 p
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
( i3 U1 ^% l& a8 r+ B9 X+ P 删除如下文件:3 c4 v6 V. N: T f- N7 w+ u, k; @
C:WINNTDOWNLO~1 目录下4 p( p y: G; i% U+ B$ k: a. I
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)4 S- _4 N! q# s1 |
2001-08-09 15:34 4 H2 A1 W. b: i0 @. b- ~. K$ h5 s u
3721
# v( M9 K# {% x! V2001-08-02 17:03 40,960 cnsio.dll
" l. l m/ q7 F) h8 W2001-08-08 14:14 102,400 CnsMin.dll+ K* X6 S5 J' \: e1 `0 F
2001-08-24 23:14 42 CnsMin.ini
5 k2 Z6 g0 E0 @6 x9 V2001-08-09 10:18 13,848 CnsMinEx.cab# K' c0 e+ `( @8 v" g
2001-07-06 17:57 32,768 CnsMinEx.dll1 Z5 G Y n5 M# h+ @) [. I
2001-08-25 02:52 115 CnsMinEx.ini
9 x; B7 o) u0 k- @2001-08-25 02:51 17,945 CnsMinIO.cab
8 a" p8 P) _2 k6 K" r' g" u2001-08-02 17:02 32,768 CnsMinIO.dll
- ~8 f1 o- K: b9 D9 [2001-08-24 23:15 40,793 CnsMinUp.cab " |3 ]* C0 ^6 {4 T x: t! X
C:WINNTDOWNLO~13721 目录下/ F6 @* i$ i2 T! C
2001-08-02 17:03 40,960 cnsio.dll
! u2 \3 h9 R; Z# {5 D( Z" @2001-08-24 15:53 102,400 CnsMin.dll
S6 H1 q+ Q, O4 g2001-07-06 17:59 213 CnsMin.inf
9 S) l3 B. s0 g; D. G3 H2001-08-24 15:48 28,672 CnsMinIO.dll
& A- V# I( h. J- z' O8 }" d. h9 M! d 以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
) ?* C& w0 W) G1 G8 C 最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
- g O/ ^4 T. ]9 Y+ ~% {, l+ ]! a+ g8 M
2.阻止“淘宝”网弹出窗口的办法
0 [9 x! L5 C3 w0 `
8 a4 g2 I* Z% u0 W/ n r IE用户的免疫方法# x4 g2 p; B/ J$ b
: o7 J9 q6 z5 B
如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: 0 s3 P* C# D$ o, v/ I
notepad.exe %windir%\system32\drivers\etc\hosts ) s: O' p2 f7 \
( E7 D( ~- D% q7 V9 w
如果系统是win 98/me,请在“开始”→“运行”中输入:
7 T6 d; S4 `, X( |( f; U notepad.exe %windir%\hosts
& x3 [( _' {3 a! G9 n9 ]! @9 }" `4 e1 q1 [ }' q1 ^
如果系统提示:4 \7 D+ g4 d0 K* Y
找不到文件hosts.txt是不是创建新的文件?请选择否+ i/ n* W" z, A O* @. R
) \5 f% W# \2 k) g# j
在最后添加如下内容:
( J) f% j7 h: V. I+ {1 X
4 l3 }& S; B- f0 l7 f \ #kill taobao
1 l# w7 V' ?# ^ 0.0.0.0 www.taobao.com
0 z. \, t4 s: S0 ]$ Z. n5 l* O! A+ I; k 0.0.0.0 page.taobao.com
- H- Z3 \1 m& L 0.0.0.0 search.taobao.com
/ @8 [. n _) s0 J& @; `" N' v z 0.0.0.0 taobao.com , a: f" j z1 v& B/ L' h+ F
0.0.0.0 www.unionsky.cn #掏宝网广告代理( P' D0 k* z, w/ }) W7 v$ `# V
0.0.0.0 www.allyes.com #掏宝网广告代理8 S( U) B. C1 O ~
$ D/ U- p* _/ a: z
% v7 V. M' k# { 保存后,重启计算机即可。(XP/2003系统不需重启)% b3 y9 g1 W4 J8 V- L5 v7 {( y4 R% l
% h4 r. G1 s# ~( ^. X: `/ I& u
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
1 g# |" w: [" c8 B* v 用菜单:文件-->另存为
9 }, b" _ p3 }( Q' L4 r6 D3 w 在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”: J8 G4 O7 F4 r" u( f
再输入文件名:
6 w6 m7 K! {4 v# c7 F( c! U+ T- E0 b0 k. y0 D7 d |! b
如果系统是win 2000/XP/2003,请输入(建议复制粘贴):5 O L( ]7 c5 N5 l" v( o( f$ U
%windir%\system32\drivers\etc\hosts , j* V q$ z# _7 y' u$ B; a* t
1 D4 k0 p' ~6 H5 G1 B4 w% [
如果系统是win 98/me,请输入(建议复制粘贴):) {. y; p& f) t* ~
%windir%\hosts
: t- z$ s' a- J0 T
7 @ O3 _* M/ j 点[确定]按钮。
X% N, C' k: F4 ~; e' k+ D1 e+ C% ]3 F- G( v2 L; ]- F( z
用My IE2、GreenBrowser、Maxthon屏蔽办法:5 O+ y. ]* L8 C z5 l: F4 A
$ R: L2 v* q, c8 i* U0 y7 i
启动窗口过滤、网页内容过滤( p( S+ z: B/ W# l& q5 \3 }8 \2 T
把下列网页加入弹出窗口过滤、网页内容过滤列表:
4 o( W6 @4 S; b& R) L# _ http://*.unionsky.cn/*( j4 ~1 c4 M$ F" _& r1 z
http://*.unionsky.*/*.** E% S) D; ?* T' J8 m3 Q; B
http://www.unionsky.cn/script/*
. n6 {8 ^5 N4 j/ O4 m+ c http://www.unionsky.cn/script/*.*7 F% I7 ?9 {- K8 q
http://adtaobao.allyes.com/*/ x7 L1 |; @( `
- x. y% x- j* ^2 q* T& @
3.如何删除dudu加速器4 A7 X- N8 [) ~4 t1 o# Q
: a& F& V/ k5 j+ s4 G: ~1 r& y 第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
3 Q# r: i7 l: C% V注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
: Z- X7 F( c* T 所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 $ x, ^# l! O) a- c
另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 7 q% m1 f, [3 A1 V" e: m
2 q/ W0 a, k4 O3 H% @6 i# `
v0 m7 y a, j4 @+ Z4.中文通用网址的卸载% C- W9 t% Q; t' [% Z
& y, s* V) n; k+ P 首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。3 m# K# Y; v. d$ ?
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
. e j y+ ~& n+ R+ q, j* TREGEDIT4
- F6 r5 b7 i4 ?" z3 k* h#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
6 Q7 {* u% I1 c7 S' l[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
4 ?* Q) z; C8 z3 B1 r5 S9 V, C: M"Compatibility Flags"=dword:00000400, H2 L7 o2 c; B3 m1 f
保存为.reg的文件,然后双击执行此文件即可。) _+ Q7 `% L# C) q6 j; @4 U' l5 H, _
4 X! E1 x% t: _$ g3 ~
5.“很棒小秘书”卸载方法 \2 N7 j& Y) K- f8 h0 s
6 @2 R' M: `$ L# x! Y
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,' M, X& W' G! z% r" t$ _' S
然后删除这两个文件和C:\Program Files\henbang文件夹。+ n; E* X# S8 b; R" {1 X# m
- H* E( o" w; h5 _/ q
如果你是xp sp2版,可以按照以下方法关闭它: 3 `9 o# L* N1 @! {: g- r! g2 D
1:首先打开ie,然后选择“internet选项” 5 `* U& ]+ x* V, F* p
2:选择“程序”页,点击“管理加载项”
; B& x0 ?2 E& x e6 i' T 3:选中“UrlMonitor Class”,选择禁用此项
7 `8 T- Z% Y+ V& c: H 4:OK了
2 g, i% D, L3 E& V# d
6 ^- q3 S* D9 A+ }9 g* d$ [ 最好运行msconfig将winup.exe的加载项去掉
. U* }' ]& ]: s' _. p6 B
; V0 g0 n S9 X1 E( F. z- |! r 木马 winup.exe 彻底删除方法
- x2 M: m" Z+ r! U1 n3 v" b
, q: Q9 [& t, ^ Q$ d: W 木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。 p% Z7 n2 V% [) N) K4 k; e0 l
" b( Z/ d. g/ H: P0 j8 E
1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
' s7 C2 E H0 i4 s V8 s/ hURLMonitor Class
7 k; U/ C9 {5 \ 2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll , t: j5 g2 N3 U
xpieknl.dll winup.exe
U+ Z4 G2 y9 N: K 3、在注册表中删除 + F% |$ Q3 }2 K8 X. j% ^! u) v% O
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
' n; a" ^" c% M0 [HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键+ N9 b, w+ {( d0 w
+ N f' U' l/ e. v! n 在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
- J# M! D5 ~' e" }# M. j# t
3 K: W9 ~5 j+ K9 X" ~' Y6.“网络猪”与“划词搜索”的卸载. i+ q) s9 F: o) D7 Q. @
5 A0 ^* a$ ~' `9 @8 G n0 ~6 k
网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。# g, I; v0 l( j! m
7 * s9 f) N5 k. z; K1 J
eBay 易趣
) S, F6 s+ {$ F1 B5 k详见常用反制工具 2 e8 k' r) L( ?& V' X
& c. ~7 M T# \( V7 o8
. _% k; |& A6 y% ?1 Q2 b2 |青娱乐聊天软件1 Q2 ?- Z& T- H
控制面板→添加\删除程序 即可卸载 B+ Q) K* X( k
# L* n. g& C9 F( T; F
9
" [$ Z5 x9 }0 x( e9 W$ G& P* b百度搜霸、百度超级搜霸 ' M% @* z* j+ Y& r6 f
控制面板→添加\删除程序 即可卸载 $ i" L8 w+ a3 K7 \5 }: W6 U" l0 o
10 7 B( ^6 L4 A- A, i: [+ g+ }( J
一搜工具条
$ Q) w. [* W( I; L3 Y6 R+ v控制面板→添加\删除程序 即可卸载 |
|