找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 2026|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!% }9 F0 P5 g6 q3 u, A

& Y1 Q  L, B7 V/ v1 Y9 Y十大流氓软件完全卸载方案!!!!
- z! Y) Z5 E. n( L- k# U. f: }# j2 b! ]  q2 ~% \0 D
1.3721的卸载* d  b% \, P7 ^$ D( Y- c* e* D
/ {; f  J. s1 s. a
  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
, |/ d, q3 K2 G3 n& g, W& O% M9 f- l+ V  N# C# K; J3 V/ ^9 _' u
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun( E' m+ e1 O* G8 k% p
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
& `7 A) V) U' \7 @) h% \' U2 l. r/ g  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
4 x+ r' m3 c8 H- q. |" y  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions" U7 t# d6 M8 e5 Y& o
  删除整个目录:!CNS4 ^0 U- e: N2 _& S9 w! }
  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。& b- z. t: f* p# D1 b" B7 ?
  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
/ l+ u6 o- r7 l- b, c  删除整个目录:3721
; ^! C9 }+ l3 o0 G2 f! C8 @* ^  {- m# U
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:; T$ ]' A' v5 Y/ a0 w" m3 t
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
+ e. Y( r" U* d  HKEY_CURRENT_USERSoftware3721CnsMin
6 \9 E1 Z4 U( t( m  B  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
9 Z  I7 y# ?* c- y7 k  删除键:CNSEnable 其键值为:a2c39d5f1 ~9 z" c: X! c/ H" t* P3 o
  删除键:CNSHint 其键值为:a2c39d5f
# p/ Y* ~+ s, {! q  删除键:CNSList 其键值为:a2c39d5f
9 C, R) c6 n, E1 C# @0 \: i( K) b2 r- g8 I* k" l. n- z( W# N
  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
; k5 o% g; t' z3 N" y2 N  删除如下文件:6 |  H" Y. u# z6 |8 |
  C:WINNTDOWNLO~1 目录下0 P2 _' Z, ^. V6 L  f4 f' ?2 T
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
  j  e1 [  E! }/ B& h+ J2001-08-09 15:34
, H& ]- n+ U- V; [% ~& a& k% v3721
; [. P5 n- i) O6 x2001-08-02 17:03 40,960 cnsio.dll& i, A  K  @% l' G0 M. h5 j
2001-08-08 14:14 102,400 CnsMin.dll" e9 R9 \/ m0 `! t( B
2001-08-24 23:14 42 CnsMin.ini, |1 d3 t; z2 h  [5 o
2001-08-09 10:18 13,848 CnsMinEx.cab
+ n  K! O& N1 ^! H) H2001-07-06 17:57 32,768 CnsMinEx.dll
7 h- ~8 C7 Y2 m2001-08-25 02:52 115 CnsMinEx.ini; `" A+ f. H* B, s) f# P
2001-08-25 02:51 17,945 CnsMinIO.cab
; r5 ]& [$ ~2 r1 z% H( ]2001-08-02 17:02 32,768 CnsMinIO.dll: u3 }# B% N; k2 z0 v, S
2001-08-24 23:15 40,793 CnsMinUp.cab
& A0 A+ {# y" p" M- QC:WINNTDOWNLO~13721 目录下* B' I  @2 C; w
2001-08-02 17:03 40,960 cnsio.dll' x- [- F) m+ s+ Z. G
2001-08-24 15:53 102,400 CnsMin.dll
% [- s* |7 \, V- c2001-07-06 17:59 213 CnsMin.inf
- G6 a3 G0 ]  t% }9 o) F/ t; L2001-08-24 15:48 28,672 CnsMinIO.dll, f6 ~! c3 B$ H8 f5 e, i
   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
% w1 P+ d3 |# M% M- P6 _   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
8 f& l4 ~: H6 W4 L& ~0 H5 p( g
9 L' d( K$ n0 P% p- V9 E% _$ H2.阻止“淘宝”网弹出窗口的办法% u) N! a1 Y/ _: L- i0 \# \

1 [- N0 _; h5 j2 A0 G3 T0 Z" f6 L, m  IE用户的免疫方法7 W: F' w1 A0 f" H& x9 S
7 s- n2 L2 r- Z9 X
  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
" g' I  G7 ?6 l3 T; a0 ^  notepad.exe %windir%\system32\drivers\etc\hosts 2 [( @  {: Q1 {# w. C. y
4 f( P5 V$ l6 h2 E- t) \
  如果系统是win 98/me,请在“开始”→“运行”中输入: ! g, D! c* u3 S- ?1 G7 Y
  notepad.exe %windir%\hosts
! b2 N3 x' |! g9 S: X3 ^1 G! Q& N+ l: `( T. q. T: ^0 N
  如果系统提示:
5 E: ?4 U: W5 n  找不到文件hosts.txt是不是创建新的文件?请选择否
5 t" ^, z' B* i. {( v* v. ~& u6 W  q# F' L* [- u9 q' r  a' _  q) h
  在最后添加如下内容:
0 b* v+ ~0 M# O. w3 F
3 B; Q. [! Q4 O8 i7 A  #kill taobao
. U& j) E  v  P" Q4 s  0.0.0.0 www.taobao.com
* ?  q) W" I" M! k& M; E" j  0.0.0.0 page.taobao.com 9 G! x2 W" z6 N- n0 \' i, O
  0.0.0.0 search.taobao.com * B1 F! w" w4 |9 N! _
  0.0.0.0 taobao.com 3 b( m+ l1 Y: \$ S) P
  0.0.0.0 www.unionsky.cn #掏宝网广告代理
! U+ @% r: I$ D  0.0.0.0 www.allyes.com #掏宝网广告代理
5 P1 i; f  a) Q+ b/ X! F
5 c; |* g5 }  A
4 A9 d7 r; x: S  保存后,重启计算机即可。(XP/2003系统不需重启)$ v. |# I7 b) p. ~
) z0 B8 c) Q4 M9 b! L) C% F
  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
' T" S3 D. B. K, }( z6 S7 u/ D9 u  用菜单:文件-->另存为+ v# k4 a2 C. u! X) O
  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”8 ~5 Y6 d( P8 B& i
  再输入文件名: ) L; b7 e. B0 \' w8 c; S# L9 @5 d1 ~0 q
# I" Y! E. A3 V
  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
* z+ m8 I/ m1 W* ]9 y+ U   %windir%\system32\drivers\etc\hosts
* e; E* x: {% i8 Y/ c% h5 p/ ?. t+ ]$ b2 F+ H0 z
  如果系统是win 98/me,请输入(建议复制粘贴):
0 ^4 I1 n9 G% n4 J  %windir%\hosts
  H* M4 c7 Y: ^- F
  A* _8 v; _2 e  点[确定]按钮。( E3 I, [4 P7 q( }% }, J' x  y: h" B3 H

  r' v2 d6 [% g. X0 H  用My IE2、GreenBrowser、Maxthon屏蔽办法:
4 y7 {4 Z' w5 G/ G2 V5 F, k( B7 c4 d2 H$ A8 O
  启动窗口过滤、网页内容过滤
7 g1 p1 L4 O, L) b" G: x5 b* r- H  把下列网页加入弹出窗口过滤、网页内容过滤列表:7 L- G- o# n) F+ y
  http://*.unionsky.cn/*7 ]% k. ^9 ^5 P
  http://*.unionsky.*/*.*
+ t# L. V8 b7 e; a4 l  http://www.unionsky.cn/script/*
% w  r- e$ N' a  Q( W  http://www.unionsky.cn/script/*.*
) C+ P3 }' Q5 {9 d9 _$ J  http://adtaobao.allyes.com/*9 P' B! y8 G% K" O' P3 n
5 d( z& ]4 z8 M$ N
3.如何删除dudu加速器
1 a4 }: K. ^9 z  ~* L; B; ~8 D4 e3 T
' Q, B3 l9 A* }  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
* w, A5 {" U7 g- d0 A) \1 M注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
. I& l5 d) S4 B( A  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
. O9 l8 y; j8 D1 M) b4 H- ~; Z  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
+ ~1 M& b9 Y' U: {9 K8 k6 G1 R- p* m' N, y& M

+ B6 ]& B* L/ C' N) s6 ]- F4.中文通用网址的卸载
+ }" L4 ?$ J3 i( g# H  U; r- c9 {; U( P% d, H9 T
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
9 I( K, f9 ]1 q: N  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
3 v! V+ O& n+ N5 {REGEDIT4
5 L- d+ ]/ C/ G( \#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
+ o. V$ F! I9 g; \- l& w[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
* q0 T0 [, L) B5 U0 M"Compatibility Flags"=dword:000004007 k- }8 x  D: k' O# k0 \
保存为.reg的文件,然后双击执行此文件即可。
8 @% z% s. ?4 ]5 b% T
( d  n& K" O) G! i/ a5.“很棒小秘书”卸载方法
4 s5 Z' L( B9 H/ ~5 G; Y: F
" k9 f0 ~) \0 t. R  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,, n7 J) N# S/ h8 Y& h: s6 ^5 P, M
然后删除这两个文件和C:\Program Files\henbang文件夹。/ e, n8 _( a, _5 ^5 R! ]/ a

; ]; H& a! r/ R" j0 L  如果你是xp sp2版,可以按照以下方法关闭它: ! ?0 T! M5 P$ i+ ]
  1:首先打开ie,然后选择“internet选项” " @; p' Q1 Q( i1 r& J* d( n: }
  2:选择“程序”页,点击“管理加载项”
# e0 }! z/ D0 ?1 w" G  3:选中“UrlMonitor Class”,选择禁用此项 3 u' T: m( ~( D8 }4 K( s  D
  4:OK了/ J6 j) o& c) q2 k
9 i3 C# Z$ X0 u  V  A7 H% {
  最好运行msconfig将winup.exe的加载项去掉
$ I3 f; I9 ~) W# _" u$ g$ C: e: j3 Z& K/ K/ \- B4 g
  木马 winup.exe 彻底删除方法1 t: w! C! \, j. `
* r% |0 C5 |3 h& b% P9 q) o
  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。  Q7 K! a! E: z2 o" k1 |

  Y3 H6 }" n. |" u9 f* ~6 f1 }$ u  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
. R" j- |5 K& Y' L# b8 E, Z9 HURLMonitor Class
/ I6 `( h6 X9 @# ?" G5 ~   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll / |1 R7 {! e" n  T2 S7 P' y" ]
xpieknl.dll winup.exe
) Z" u' s* x$ L( M8 t   3、在注册表中删除   ?1 B- }. b% j1 I7 ?
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
7 h0 y. v4 H; {# ~5 [HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键1 |# P) W8 _; n" [" v. v/ L8 T  r
  i5 I* E& }9 M8 i
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
/ G* \$ b7 O6 `8 I# f- c0 @: Z8 g- \+ p  Z' K6 S
6.“网络猪”与“划词搜索”的卸载
6 j( _# H0 D. N$ [6 p( c+ C
! B1 e  C  N/ F  ?  |; m  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。6 h* H$ ~* [) Z2 ]' C5 M
7 ! |# k; Z; {$ W3 {. c6 S# K
eBay 易趣
% X0 ?9 L" D% e  W6 e* j: K, {0 f! S详见常用反制工具
% _. ~& V: l* q, ?6 p+ r, D% V" ?
+ O& t9 M4 B$ ~+ h0 w2 H8
( j; |! `, m$ n! r( h( @$ |% B青娱乐聊天软件
9 E# h0 j# f; c/ \0 ], v! x  I控制面板→添加\删除程序 即可卸载
) Z1 m* m0 o0 F* Y  V5 h4 k; }$ w! r7 ?. U# k; A
9 7 Y$ ?8 o0 s5 Y( j) O, i) L/ f% ^
百度搜霸、百度超级搜霸 ! \3 T( m6 t; z3 r
控制面板→添加\删除程序 即可卸载
. W- P' F  K# B6 I10
: B" r# M4 K0 t6 c/ ^8 U4 g; I一搜工具条
+ f. P3 j% p. h0 Q2 e0 P, G控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~# ~. ]. ?' R: z* Q. k- q) D
! n6 }7 w2 _* K
不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。" m- x' t# t" s) J/ K0 ]6 J
7 i; M* y2 k7 @, P# k0 L0 P/ j; ~3 ^
另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2026-8-2 18:30 , Processed in 0.065703 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表