|
【分享】十大流氓软件完全卸载方案!!!!
7 Y& G6 s8 j, B; ~6 {6 [8 u/ A& n0 |# `! H" t3 G
十大流氓软件完全卸载方案!!!!
) u& x9 m z0 r, B8 m: S* s6 K$ t# z9 c% ^
1.3721的卸载
: P8 @$ l) `1 M/ R( G0 x
0 J& E' b( C. B1 [7 T3 ~ 首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
7 N" \% m8 Z( M
5 T8 I; t. I; G% D. ^ HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
* K% I8 P, c* g/ i/ B; T 删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32. o- Y( l; H6 U7 y5 A
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
: S$ H+ h5 w7 b* t- @+ P: a HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions# n* I9 b; M4 H2 J
删除整个目录:!CNS
) g& l1 P- C0 [ j9 \ 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
\9 C* r' A- T! F; \0 b5 q HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721. C* F1 k9 y/ F$ G' K
删除整个目录:37214 O: K& \! i+ r# {9 s
$ z, Z+ P% G3 |! q/ Z$ V注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:1 O; N* m8 A2 B3 }. |
HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 ; ` e9 }5 X0 W% w/ J
HKEY_CURRENT_USERSoftware3721CnsMin
) u$ {. ~7 E& m: }0 O9 e HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain- h i4 {+ ?8 t
删除键:CNSEnable 其键值为:a2c39d5f) S- @2 s8 ?; t( A' r! C: T
删除键:CNSHint 其键值为:a2c39d5f
! k3 y" f- Z# z7 z5 Y 删除键:CNSList 其键值为:a2c39d5f0 ?! s: ~/ }% s) |. C! s# _
1 ?, [! O3 R u6 P
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
: j- I8 g% w! e8 a% N. L4 u" m" A& X! N 删除如下文件:9 ^" u7 P2 |! R, @8 l
C:WINNTDOWNLO~1 目录下
1 o- H) ?9 O3 X (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)! o8 A& G3 Q4 ^' Q* K3 ~8 ]( S; S
2001-08-09 15:34 * n+ J% z( ~9 }! v$ w6 T
3721
$ U8 G' y0 D2 s/ {1 a# _2 t2001-08-02 17:03 40,960 cnsio.dll( S8 D5 i" p) F0 | g+ S
2001-08-08 14:14 102,400 CnsMin.dll
2 u- C' K f9 K2 }5 H/ V ]' w2001-08-24 23:14 42 CnsMin.ini* R: n& b, T4 \
2001-08-09 10:18 13,848 CnsMinEx.cab/ Z# x' c) a* n' E$ I' V) u* |
2001-07-06 17:57 32,768 CnsMinEx.dll
, t" L: G0 o" q2001-08-25 02:52 115 CnsMinEx.ini
) y. `. @- [' z; f/ g$ J2001-08-25 02:51 17,945 CnsMinIO.cab
2 Y, {1 G4 c" s2 @7 x2001-08-02 17:02 32,768 CnsMinIO.dll
& ~) |9 V$ C3 j# C9 _; p2001-08-24 23:15 40,793 CnsMinUp.cab
! `8 i. @: f2 U; Z3 [' aC:WINNTDOWNLO~13721 目录下
* ~1 m! Q& n: W# L$ h$ g s( \! ?2001-08-02 17:03 40,960 cnsio.dll
. H+ i4 Q1 ?: d2001-08-24 15:53 102,400 CnsMin.dll! y! A1 |/ c0 R1 u; Y' ?: Z1 g
2001-07-06 17:59 213 CnsMin.inf" \$ Q5 Z. f8 p3 A9 O9 u# D
2001-08-24 15:48 28,672 CnsMinIO.dll
( P A" C1 X$ y+ s" U; f 以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。* P2 d* O5 J7 w0 p4 {4 Q
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
& ^, i( j/ U3 U
1 u1 x5 L4 Q3 l4 }0 Z2.阻止“淘宝”网弹出窗口的办法
' r, C3 b. I$ l- Z
/ f: D1 x: y% ?# ~8 k/ r IE用户的免疫方法( h2 I6 O- ], K" a6 h! b
7 V, k, i1 o. X( L1 o5 d8 \9 { 如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
& a5 i/ @; x8 h e- c2 i! @- E notepad.exe %windir%\system32\drivers\etc\hosts
8 l- @! X! m$ S( ]* h+ Q& s! w5 X% n3 v" ]4 W6 N
如果系统是win 98/me,请在“开始”→“运行”中输入:
0 k, f7 S& B" e5 I$ q/ _% ` notepad.exe %windir%\hosts
5 I6 w2 m2 a5 [" m9 F) V' w: h2 j: c/ x7 i3 @! E
如果系统提示:
0 \7 r R4 ~( {6 a; I; o5 \ 找不到文件hosts.txt是不是创建新的文件?请选择否* k, X: k) n) c; C; D
2 n/ r8 E0 b1 C- Y {. F 在最后添加如下内容:
. n! l, @' N9 H
$ d' v8 p5 j# i #kill taobao- `0 x3 r8 |7 P. t6 k/ g
0.0.0.0 www.taobao.com $ j$ }; ?" k/ u$ J7 B
0.0.0.0 page.taobao.com + @6 @0 l$ I+ T* ]+ G
0.0.0.0 search.taobao.com : X: O4 Q) f# Q' C! v7 l& Z2 Y& D- N
0.0.0.0 taobao.com
9 \' ^" z: ]/ n8 |8 @: m/ q 0.0.0.0 www.unionsky.cn #掏宝网广告代理
/ `* r" H% K& m" ]0 O 0.0.0.0 www.allyes.com #掏宝网广告代理
* z4 b' `0 P! ~
& X. v6 a5 ^' P t- O7 {
5 q3 W$ z: v% o; m+ w" m7 s( h3 l N 保存后,重启计算机即可。(XP/2003系统不需重启)3 f \4 M2 {; A& z) o& S
$ f9 |9 _# C( r7 u) X- W
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
% F2 }5 A }7 L0 U7 `8 b 用菜单:文件-->另存为; u( J9 @2 e0 H) F$ o
在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
+ [ S3 z5 Z: l% R# j& L; @ 再输入文件名:
1 T& O- ]4 X) s) ~. b
, i0 a$ v: n( Z/ q' c" M, c" P0 ]! s 如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
$ X! [) |5 y! l( G0 W: [/ }7 W %windir%\system32\drivers\etc\hosts : }6 @* A. z( X) N- m* @* s2 n
% ~, ?$ v3 P( O. }- O& ^" k) \5 \
如果系统是win 98/me,请输入(建议复制粘贴):: m4 C y# P8 `2 f% p! K
%windir%\hosts
# L+ ?1 g0 L6 T5 a
( ~9 A; w: v+ M5 m 点[确定]按钮。
9 h3 X3 a6 m4 M) A4 `2 Z2 u+ b ]4 f' I6 l
用My IE2、GreenBrowser、Maxthon屏蔽办法:
) ?# @3 M& [. @
2 k/ j% k7 [2 ?; v0 J+ F 启动窗口过滤、网页内容过滤
; S- q3 o0 k0 C& I/ i1 U 把下列网页加入弹出窗口过滤、网页内容过滤列表:
1 _% F( K$ z! z6 F5 } http://*.unionsky.cn/*" I" k4 R& Y i+ j2 f
http://*.unionsky.*/*.*. \2 b8 A' z! J* a3 ~ z
http://www.unionsky.cn/script/*
4 m1 K Y' \% T- c: w. N! K$ c& q http://www.unionsky.cn/script/*.*8 G0 M/ T" t2 `/ ?' ?& [
http://adtaobao.allyes.com/*! I3 k/ _1 P- ^* r( M9 c
9 J6 m; s; m, X5 n8 q- s" q3.如何删除dudu加速器
3 e$ H6 F, F& f8 Q( K" k' s; N5 m! L% v; V# o2 q% y* }6 ?
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 4 m* I! p$ T9 C2 q/ |
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
7 Z J# m/ i2 \7 w8 y3 A3 P 所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 ! x# W% ~4 k1 K& l
另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 . G$ r* d2 n6 G3 r2 D9 E
) S5 I0 Q( I: Z9 }* s3 f- N5 C+ ~
8 w$ M" ]! b$ W* T3 m3 n7 `( p4.中文通用网址的卸载% \$ }1 A( c- P+ I: D
' t; U# w" I/ @8 a# X ~6 R
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
0 t4 c, w1 Y" L& T) M) l b' j" f9 H 在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
' Y* O- s' p; G+ r6 L/ ^/ WREGEDIT4
6 j `, s) R% t0 _" ]6 ?#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
& ?% ?0 }+ ^ R0 A[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
& l' u/ l- \! d6 ^' y' T2 q0 @% F"Compatibility Flags"=dword:00000400; L9 x O( Q, q' F# \* Y& F
保存为.reg的文件,然后双击执行此文件即可。
. a8 d$ b( O* T! s/ t) m4 @1 |8 x) i: O( f! y
5.“很棒小秘书”卸载方法
: Y& X5 \! n" R
) Y( _5 Y; `4 D! ~ 双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,7 Z# a! b' e M
然后删除这两个文件和C:\Program Files\henbang文件夹。
8 C5 U+ D1 Q( j' y+ b) L( f9 h+ G
5 }8 |% K, A( ~2 x! r 如果你是xp sp2版,可以按照以下方法关闭它: 5 j/ y( [7 o, `) T" x
1:首先打开ie,然后选择“internet选项” 3 L2 U! d9 f& K4 S+ e
2:选择“程序”页,点击“管理加载项” 6 w3 ?7 P$ y4 d8 m8 n
3:选中“UrlMonitor Class”,选择禁用此项 ! @, x: w) x: G7 s3 i7 ?& q0 `
4:OK了, {% t6 \$ s/ n" l7 g* C! e! b
( H8 ?( t) S; o: J& H7 P @1 F! u 最好运行msconfig将winup.exe的加载项去掉* W: k4 n* K4 ?3 w3 K
$ u0 O# O0 V9 A. A3 u. }
木马 winup.exe 彻底删除方法
+ H" r0 ?# Y! X7 G
8 v9 v; k' J* r# W, L* A/ @ 木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
& |0 ~$ b. a* I4 x! V0 Y' H! s0 G' S' ~; K
1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
% J' W4 b+ f- jURLMonitor Class: v. D' K2 ~7 B @( M4 |, E9 d, a
2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
1 m& y: D# }+ Z% uxpieknl.dll winup.exe
* o0 W2 E. t3 x. R 3、在注册表中删除 7 S2 T. L# z; E5 E% G9 y
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
+ r$ H8 m1 z+ G: |+ {( ~6 {8 m8 L% VHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
3 W% Q. b( W; t( o( ^. H/ C% E$ _/ ?# V0 e- i4 c( C
在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。- u3 s( I' S( e2 z
[: C6 ]& X, D! j
6.“网络猪”与“划词搜索”的卸载
6 V, z6 e) f5 _) r+ e: |
% e( ~3 B! [' e 网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
- c! G. t: ~" n1 s, O5 c. u' K7
' |# N+ N9 ~0 \0 N& K4 K: ^# t7 feBay 易趣 ) W% {* C7 N7 ^
详见常用反制工具 / s$ d) Z/ q/ R% a- n
V1 w7 l! Z- v% H/ q3 ?$ N
8
" J' R5 ~3 e# m青娱乐聊天软件
7 Z1 k* j8 S7 L H+ j控制面板→添加\删除程序 即可卸载
0 r+ K4 M. i8 W
$ A, `1 h2 i9 `# ^9 ; B% A# n" Z I- P
百度搜霸、百度超级搜霸 & L. [7 G# H9 H3 o3 Y
控制面板→添加\删除程序 即可卸载 5 {" E, M1 Q. m
10 & P* k! ]2 r5 c, q. k. L5 ]
一搜工具条
7 w$ G# y6 l/ R: {5 s3 G- E控制面板→添加\删除程序 即可卸载 |
|