找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 2024|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!
' d1 n9 G% m* c2 m9 m3 g1 L7 T1 N( N
十大流氓软件完全卸载方案!!!!
( D6 {5 P2 v# K/ E& k. f
# s; e: K3 `/ F* m4 d1.3721的卸载
( a: i0 K7 D. v/ r% n5 [, h5 |+ m/ G$ J$ N9 c, G: l4 ]
  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
& G$ j3 d. g/ A* B- `# T  m& ~: [
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun) _8 R. f5 _- s0 u5 t
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32+ e; S5 g3 J; t# }
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
3 N& ~6 \' m" b) v7 h5 f  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions4 b5 v+ i. B1 c' P; H  D8 v" L
  删除整个目录:!CNS. a- |) I4 W$ D5 Q* N8 P
  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
% B) ?8 J, I2 B  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721" I* G( X0 w+ ~' T2 M: G
  删除整个目录:3721
+ a) q* `; W7 _4 I3 Q& S
3 _. I* K# P" r* @. t4 [' T注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
+ f8 U2 K8 P1 l' v2 N/ D  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 ) s4 z: I) D% h/ ^5 f  p7 F* A
  HKEY_CURRENT_USERSoftware3721CnsMin
4 p& F; [7 j( L7 X3 b: Z: l  P: B8 I2 e  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain" f4 ]8 u7 u: i
  删除键:CNSEnable 其键值为:a2c39d5f' ~+ x2 p, }+ x' D& ^. e# r" [
  删除键:CNSHint 其键值为:a2c39d5f. n) v- \, k- E* R5 y# Y- U; J
  删除键:CNSList 其键值为:a2c39d5f
* O/ g2 ]; R: ~. n9 S3 u9 {% t; t+ Q* e! l$ M9 Q
  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。" c1 d5 M5 N  _% k* b" T; q
  删除如下文件:
# p) b: h6 }8 O, \+ e" D" g  C:WINNTDOWNLO~1 目录下6 ^' p, _" d# h3 j6 ?
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
/ s5 j& c/ f; G1 w! g; e2001-08-09 15:34
0 `$ }  J1 [. ]8 x% c: D3721! m: Y5 T- ^. t
2001-08-02 17:03 40,960 cnsio.dll3 \4 p5 w  T8 x+ J
2001-08-08 14:14 102,400 CnsMin.dll
1 D6 B) J2 X/ n" M2001-08-24 23:14 42 CnsMin.ini* x) G  s" e6 d
2001-08-09 10:18 13,848 CnsMinEx.cab
3 F5 m7 }% L5 C1 {+ H2001-07-06 17:57 32,768 CnsMinEx.dll$ i  b1 s4 L* a/ }7 y6 d
2001-08-25 02:52 115 CnsMinEx.ini2 }: j# Z  X; ~8 f+ X) A  X& ]
2001-08-25 02:51 17,945 CnsMinIO.cab
; r; t3 d; l9 `; t* p7 J1 p3 G2001-08-02 17:02 32,768 CnsMinIO.dll9 i" V+ p" ]" R; z' y. |: \
2001-08-24 23:15 40,793 CnsMinUp.cab % a. v1 [2 G0 K$ H: f2 Q, P+ x
C:WINNTDOWNLO~13721 目录下
1 d, X# `/ S! r2001-08-02 17:03 40,960 cnsio.dll! |  Z6 y5 q- t6 g/ P- C9 V
2001-08-24 15:53 102,400 CnsMin.dll9 v# @0 h/ I/ \' B/ Y! Y' x, X
2001-07-06 17:59 213 CnsMin.inf
2 e# H- p$ b& w1 H" o$ k2001-08-24 15:48 28,672 CnsMinIO.dll9 M6 Y: G9 v7 V# P/ c6 y9 C
   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
  I3 ?/ L: t% R! B# w' b   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!( b$ W5 c0 J! W9 |8 z2 j

6 D! ]+ B9 k, u* U" @: `) q- S4 }2.阻止“淘宝”网弹出窗口的办法6 `8 G& @1 D# ]& V
* G& l4 H: g, q/ T: J8 A, [' W' x' V
  IE用户的免疫方法, @# _7 q, p( ]+ G) b8 E

6 X% c2 Z6 r3 Q9 k( m9 B  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
3 g5 m1 u/ u6 U, B5 o$ p: R$ P5 _  notepad.exe %windir%\system32\drivers\etc\hosts $ D- u$ e& v/ ]
9 d& ?3 A- `9 u) r, n- E
  如果系统是win 98/me,请在“开始”→“运行”中输入: * L8 f) K( T5 g+ P8 u+ V
  notepad.exe %windir%\hosts
7 J0 Q$ M3 f" j  ^3 g; b0 u# F5 r7 v6 i* O. H* k/ p
  如果系统提示:
9 ~  n& W" ]7 a9 _  找不到文件hosts.txt是不是创建新的文件?请选择否
' k" X3 [$ W9 T
" @& K/ J8 i. M5 y  在最后添加如下内容:
5 W# i: P& B$ ^9 ^$ f/ q) Y
: G/ y: Q4 W2 `+ `  #kill taobao2 P" b: y3 f7 Z1 S- f, W. ]* A
  0.0.0.0 www.taobao.com ( L: b/ f8 d; u3 }% N1 t# p
  0.0.0.0 page.taobao.com 2 I0 l- _* z1 R9 Q; b1 z* G; m6 N
  0.0.0.0 search.taobao.com ; U" a  U3 v+ ?, w0 a
  0.0.0.0 taobao.com . h5 H, G& d' S, c9 \! P
  0.0.0.0 www.unionsky.cn #掏宝网广告代理# W' q+ F$ K0 e* n
  0.0.0.0 www.allyes.com #掏宝网广告代理  Z3 t7 @5 Q* e3 U' v
, R$ }9 f* v# @7 U6 k6 c

8 I- P1 J) w8 j$ m  ]0 v1 C5 W  保存后,重启计算机即可。(XP/2003系统不需重启)1 n' }; L# \2 e5 K3 |) b2 x9 q

( [8 J- `( z" N) n/ x  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:5 y# h& u  N, c7 q; ?7 C0 O
  用菜单:文件-->另存为% N3 \4 e2 y, ]" d2 W$ Z* J
  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
8 W* V. C* B% H$ p- S! ^9 F  再输入文件名: & g- d4 D* I; \8 M1 R. o
- |) l$ Q( g" t% _
  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):" _  U2 J- _7 d
   %windir%\system32\drivers\etc\hosts # e/ ]  E: g4 z4 G

$ X) v- U0 T; J- B/ c  如果系统是win 98/me,请输入(建议复制粘贴):
5 S5 o, `; _6 B# M+ T1 ^  %windir%\hosts+ m$ f# _' f  b6 m

8 a8 k- @! q2 v2 O2 i# X  @  点[确定]按钮。
' d0 f9 T  F5 }% n7 L: A3 |
5 u) N6 f4 x4 Q7 \  用My IE2、GreenBrowser、Maxthon屏蔽办法:; G5 Q& B6 {6 X; B+ v7 \
1 o# B2 x" ?% i& i( k$ S& M
  启动窗口过滤、网页内容过滤
7 T$ X) S. c) |- Q8 c9 _8 I  把下列网页加入弹出窗口过滤、网页内容过滤列表:
* V& H2 g8 V# K& Z% E% r. m  http://*.unionsky.cn/*
+ w& g1 M; P; u# L% }3 T  http://*.unionsky.*/*.*! o9 Y3 V; ~2 v
  http://www.unionsky.cn/script/*
; t9 F6 _# m1 `! j# X  http://www.unionsky.cn/script/*.*
. f) X( z- |# Z3 _; J  http://adtaobao.allyes.com/*
4 V& R* y* _# `* R( n! n- G
  S2 _0 _9 W4 N3 k( g3.如何删除dudu加速器
4 p2 J/ H+ y7 r  l. g) k9 f5 T. ^9 A* l. n7 f: X
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
( K  H5 n' l7 p0 x/ [4 u0 h注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 7 L. B0 O; q* m0 V; s3 l
  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
2 U8 M: b) Q% r. Y" F0 A6 ]. c- G  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
1 w3 d. b+ g+ }( y4 v3 C) L- \8 `9 K/ y
; r5 Y, T7 S/ R# Z, n) e
4.中文通用网址的卸载3 n) e; S" \0 I; @* J
* R8 _! K' }7 h" n" I
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。8 d7 `" }3 ~, [- f
  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
6 ~; D% J% j9 b3 w6 o8 R% EREGEDIT4. _0 W# o6 H2 l8 Q& U
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC- p0 z( j4 M3 w6 Y  V9 J! o, y
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
: v& x8 J5 Z) d8 v2 y8 ^- z"Compatibility Flags"=dword:000004003 _$ Y+ V8 f3 U& p
保存为.reg的文件,然后双击执行此文件即可。
/ J- b& w& r* A8 C- A. c. h5 k; N  X" T# Q2 J' ^5 \- K
5.“很棒小秘书”卸载方法
! K' z4 o0 V" E
9 r4 P9 ?( P8 {% R  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,/ a6 b, `' p/ O# W1 P! G
然后删除这两个文件和C:\Program Files\henbang文件夹。
) S! k1 D  \: G8 t# X& f
8 B9 f$ r; q5 `6 ?  如果你是xp sp2版,可以按照以下方法关闭它:
; v; c8 S8 r4 ^" m" W  1:首先打开ie,然后选择“internet选项”
9 A8 \) P, I: L9 @" {4 O  2:选择“程序”页,点击“管理加载项” 6 u+ o( v$ C, f
  3:选中“UrlMonitor Class”,选择禁用此项
+ @" M0 F( u' g  W- Q  4:OK了2 I& @$ f; J+ r. n3 G/ W

( G5 Q% n4 v# Y4 {* R& G  最好运行msconfig将winup.exe的加载项去掉; ]: f5 L: U% o; T: E3 K6 S% z
; b+ P, n1 W6 D
  木马 winup.exe 彻底删除方法
2 e# E/ K& K0 a6 G3 @- i6 p& ^: O/ A' f6 S
  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。; B1 ?, u/ _5 I+ N; H! \  V
- t  G1 z- Q/ a3 X0 I# B
  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
% @1 R' H/ y, `( e4 e" T4 m+ \) h% L. J9 {URLMonitor Class
6 m, x# K1 n+ {" h7 h( Y9 k9 G. u   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
- {" M. N3 p9 t& q6 B/ Hxpieknl.dll winup.exe; j4 B/ D1 ?. i* K5 b( O6 t& x
   3、在注册表中删除
8 x, `3 [6 r" C2 L5 S2 w' b! aHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
# W; B" f% E9 A: ]: X& BHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
2 \) Y5 p- G" j: l% S# G& d! |1 X' g6 v4 V5 U) `
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
) V; J- x) ^9 h$ ]# V( j) i7 ]% w5 s  [' \( C4 m5 N
6.“网络猪”与“划词搜索”的卸载8 f, V: _  b  o) j

# K* n2 `( S" [9 h3 l  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
! |, c6 w9 |  a# _2 \4 p7 Q( Q' {& v7   J- f/ m) ~8 h' v( l: p0 \
eBay 易趣
! f, p6 j; F. @9 |8 F/ }8 m详见常用反制工具 / d% X8 _6 |( V9 v

+ M1 r7 }1 ~! A, R) w# e% @8
7 B: N+ l0 V4 j' j4 [青娱乐聊天软件
: M  k* l; m# |2 f控制面板→添加\删除程序 即可卸载   o& m% d8 t; M* S; @# H1 x9 V* M

2 y5 a( I4 l& K7 B/ d2 ^9 9 ]' {- u( i' a) z3 H
百度搜霸、百度超级搜霸 0 G$ w- N  c+ U$ M: T
控制面板→添加\删除程序 即可卸载
4 B8 `2 @" O" s/ P+ R- v) ~" a4 x10 3 @  f; Q) F' y/ G+ j7 P
一搜工具条 / n$ N- D9 u, G1 b
控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~
9 j6 J2 c* e, G1 w( Q# |3 [* F' N
不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。1 e% Q( S! Y4 E1 ^- A- b' D6 {

8 }  x  U( g5 ?$ i9 h1 |: m/ _/ b另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2026-8-2 10:50 , Processed in 0.079702 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表