|
|
|
【分享】十大流氓软件完全卸载方案!!!!& ?' g: q1 u6 R. y! o
$ D- b8 O$ N* }: [. R M十大流氓软件完全卸载方案!!!!. ^, `# D/ r# [9 x% g( J' Z3 Y' x; ~
# }, C0 B8 B- A. G9 {3 B
1.3721的卸载
8 K9 U5 s, u3 z- }1 Y: B
5 h/ N, W" A; X) W 首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:9 [9 w2 q0 A) v
+ u1 B' f' b9 O7 j! ^7 ~7 ? HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
" i+ ?) F3 K: f+ s4 h3 F 删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
' s {% y U' R7 R% P (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)6 c9 w5 o( i# b4 I) s; `5 }
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
7 ~' r" k8 b7 c' g. ?( }* \2 c 删除整个目录:!CNS' _0 c6 K* I _2 V8 A! \( H
这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。) \6 ~* n g& q. L4 k
HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
- a7 [9 `& ?+ O: C 删除整个目录:3721
2 I) w7 W2 ~' u. _0 j4 ?. X2 t6 M- E/ q C' F
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
# c8 p# ] A; C7 O& t3 Y" D HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 , g- n( k T1 t. J
HKEY_CURRENT_USERSoftware3721CnsMin
/ W0 t( G3 p, f1 y7 r3 ] HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
, l+ P; n/ H" t# Y5 C6 B. C, w 删除键:CNSEnable 其键值为:a2c39d5f
7 Q; g3 C: V& i7 r1 C$ c8 s( z" W5 j) F 删除键:CNSHint 其键值为:a2c39d5f* f5 d# d( F# ]- n
删除键:CNSList 其键值为:a2c39d5f
: A+ f( t$ I4 x; q% R# `* }& @! U1 A2 t8 D. g8 i# y
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
5 t0 c/ _9 R# [; z0 ] m" \* v 删除如下文件:
* J( }8 I4 Q" X; R C:WINNTDOWNLO~1 目录下
$ M- l R' e( o! B0 w (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
9 g1 h( L/ J" \$ W" f6 q2001-08-09 15:34 2 O, j1 F$ ^& ^* Y$ A3 V2 M* E- Z
3721
: n e+ V8 z- ?& L2001-08-02 17:03 40,960 cnsio.dll
. |6 A7 U$ j+ T& x/ X2001-08-08 14:14 102,400 CnsMin.dll+ U k x+ l4 O8 l2 i" i* w
2001-08-24 23:14 42 CnsMin.ini
3 s) p4 f# n) }4 X: s2001-08-09 10:18 13,848 CnsMinEx.cab& ?% o" W& y. m# P4 l7 T$ {+ t
2001-07-06 17:57 32,768 CnsMinEx.dll
2 R$ l6 M6 X' w8 G2001-08-25 02:52 115 CnsMinEx.ini
: d0 h5 ~! i! R7 { K) Q2001-08-25 02:51 17,945 CnsMinIO.cab" U9 j# K6 @. N( ^1 H& g8 Z0 w
2001-08-02 17:02 32,768 CnsMinIO.dll, A5 q$ R- c$ D# {1 p! }
2001-08-24 23:15 40,793 CnsMinUp.cab
' c5 p& T3 m' H; a( EC:WINNTDOWNLO~13721 目录下9 Z+ T! _) |8 R+ [* m- G
2001-08-02 17:03 40,960 cnsio.dll
: W" F, |- E4 T/ q5 l: b2 v3 l2001-08-24 15:53 102,400 CnsMin.dll5 S: q& E* Y; U* A0 X
2001-07-06 17:59 213 CnsMin.inf
D3 E$ E9 K3 M' `2001-08-24 15:48 28,672 CnsMinIO.dll- M0 }# H, [5 H( [" D! A/ b
以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。9 f- q& K1 W- v7 F- j! Z
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
7 V4 X: Y% A# ^3 a! w0 M! R1 U4 O. O- H5 ?9 g
2.阻止“淘宝”网弹出窗口的办法0 R# c9 j0 E/ F
* K( B( T1 |# {8 }6 V
IE用户的免疫方法
9 e c5 b( a# b2 L# ?8 _) T! V: V8 c5 K% r
如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: ) o. C' g% T( v1 k7 E
notepad.exe %windir%\system32\drivers\etc\hosts
/ T" U! e5 H+ K q, ]4 W% d% j" R) r, P
如果系统是win 98/me,请在“开始”→“运行”中输入:
; x4 C! E' @0 [# s5 s notepad.exe %windir%\hosts
7 d2 @& X' e% A Z, L# u( ^, z7 k
如果系统提示:
. ?# s) Q2 F" ^( w" b 找不到文件hosts.txt是不是创建新的文件?请选择否
! E0 r( p: p1 T+ c/ l2 v( {3 L l+ T8 a# B" d
在最后添加如下内容:
( U# @1 y7 H. h2 G2 z3 {% M; G" v4 D$ h1 H+ b+ `
#kill taobao# p/ c* p0 d7 @0 r, B9 J- X
0.0.0.0 www.taobao.com
9 B$ u$ z* ]& P7 Z 0.0.0.0 page.taobao.com 5 C3 J0 H0 `! T) r
0.0.0.0 search.taobao.com
" a. X0 @8 D8 P/ S, c 0.0.0.0 taobao.com , M. Z3 S7 H, S+ K$ E4 s
0.0.0.0 www.unionsky.cn #掏宝网广告代理/ i; J G; P( t3 ^; [# P9 h
0.0.0.0 www.allyes.com #掏宝网广告代理
$ H9 ~. \/ D' k8 r& d; x% q( Y! ^$ f$ d9 W
) D0 l2 F: Q/ [3 G2 n! o9 h- ?. p$ V2 J
保存后,重启计算机即可。(XP/2003系统不需重启)7 r$ e1 T8 m% m4 n2 ^" n
6 D4 [1 M' P# \- Q2 T
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
# Q' b; O6 i5 A; K2 n 用菜单:文件-->另存为; \, q' r) Y: A0 S$ g1 l# m
在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
}) G! g3 k8 c: n 再输入文件名: 9 j! P/ K$ Z! T. c
0 r* v. o+ F i5 a- t
如果系统是win 2000/XP/2003,请输入(建议复制粘贴): _1 N. ]5 b) y( ~7 Z5 n
%windir%\system32\drivers\etc\hosts : E2 f5 C; Z2 Y& H! L$ d
3 ?' b, ?% q# o9 ^# I1 U8 W2 l9 ] 如果系统是win 98/me,请输入(建议复制粘贴):. o O6 a! x" Y w* B% o
%windir%\hosts) Z4 L' A' w+ \: X+ Z( F+ Y& u, a- ^6 \
R1 }- X( W, f. q1 a& y
点[确定]按钮。
" k& O# w1 P. |; D! h; c/ E, `/ C2 `9 x. r( U
用My IE2、GreenBrowser、Maxthon屏蔽办法:) s0 M* k/ @8 Y$ `8 {, J6 C( V
* N0 X* B: d+ J8 B& A+ i- {8 g: d
启动窗口过滤、网页内容过滤
7 U. y; I: L1 Z0 F7 w6 m$ g/ | 把下列网页加入弹出窗口过滤、网页内容过滤列表:
# i$ Q7 R; J: ~) m) I http://*.unionsky.cn/*
3 L, P! x; Q1 K4 a% m" w8 g. i3 N http://*.unionsky.*/*.*
3 Y; `' I# I* I$ v# u$ e, S http://www.unionsky.cn/script/*
0 A1 Z" s0 [/ p- [2 [$ J http://www.unionsky.cn/script/*.*
6 }% W5 y+ ~ E http://adtaobao.allyes.com/*
' N" }- v! `' _4 g
8 C8 b7 [! `6 `" |1 {3.如何删除dudu加速器 Q- x# u! ?6 i( l
2 |, _8 c8 L- N( D' o5 s 第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 + H+ a# l+ ~5 @7 F& }+ E+ {: [- n- i
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 ' \. V0 \8 D7 }5 a; f" z. {
所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
" g6 o: u, \( L( ]/ l* J; x6 A. e 另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
. X. }4 \2 n: r, B
% C4 n9 T: d% X, Q7 Q- ?+ C1 G, w" P# ], G5 r/ z6 c7 G; p. A
4.中文通用网址的卸载; J) X' W; U, g
: M4 P! {/ B) y8 E4 b+ U
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
$ w0 f, f1 I) t 在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
$ z& F, w( i4 o0 y* S3 {9 vREGEDIT4
7 f8 t' a' E' d- R0 h#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
% M: G( R' c* [& A6 ^' C[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]0 {2 v+ W6 b [& [
"Compatibility Flags"=dword:00000400. j/ G5 k, j' A! E6 `( }" N
保存为.reg的文件,然后双击执行此文件即可。
, C: S1 z2 A/ k) Z2 d
- o. s$ a& g1 }) h& t2 j& ^5.“很棒小秘书”卸载方法
( t& v, a L9 b
6 m- d+ t+ H. ?1 T7 E b$ x 双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,. p: k7 W( b) k8 G
然后删除这两个文件和C:\Program Files\henbang文件夹。) F8 Y1 E M7 K2 d, j& e
$ }: X$ O& N+ e9 X+ X" t' Q9 M 如果你是xp sp2版,可以按照以下方法关闭它:
6 P* _$ Q& \# l# M 1:首先打开ie,然后选择“internet选项”
8 z! M, O2 }0 E. l; W- O) J z( D 2:选择“程序”页,点击“管理加载项”
' o2 Q' v6 F- @) a T7 @ 3:选中“UrlMonitor Class”,选择禁用此项 # ^. b. a: W Q
4:OK了
+ h% h& N' R; v6 U0 w2 E0 M( J, Y
7 B8 b5 L8 A) r0 u! B 最好运行msconfig将winup.exe的加载项去掉
. I3 V1 [( H( V; A$ l* y( {$ \. Y+ u, D1 S
木马 winup.exe 彻底删除方法0 a" T/ C0 L# @8 Q$ a
; C' T& Z! J5 ~! L- |3 x, |2 l 木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。7 J# m3 j" l9 a7 W% T
2 J( t( F O7 j
1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,6 g8 i6 s- s# Z5 A& M2 m
URLMonitor Class
' ?' w4 ]5 U" H4 d 2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll ! k7 w- H7 B2 }0 Q- i
xpieknl.dll winup.exe
; R* m0 ^- w9 e- }, b 3、在注册表中删除 * C* N; f! @* G' Y( }$ J
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
' m! K, H1 x5 z% N: v& j6 B/ CHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键# {5 z) w0 D2 _* r6 \3 @. s9 }
' `" @' @2 O8 D- T e
在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
8 _1 \8 Y* [' T# k9 @3 z! L9 |
/ Y c5 ?% l$ G% h2 d) H( A6.“网络猪”与“划词搜索”的卸载
1 T) E! V9 ]) A2 }3 W+ z# ?' H& o/ t& B) k2 f
网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。$ X9 J+ R4 A" _' |& d
7
/ X4 c; q8 y) l/ x! G% s0 keBay 易趣
" C/ O6 n# { d& h7 C详见常用反制工具
% K g- r0 h* R3 c
* k; W1 l) e# w' ]* S8 o3 g# k/ A) Q8 {- ^# A
青娱乐聊天软件
5 `; U0 ] L7 Z0 o; g! B控制面板→添加\删除程序 即可卸载
- p F( E6 K) h" @2 l( U: S
9 T3 ]" w9 `5 H3 T! _+ M/ F! _9 $ L( z6 W* p y1 A; N
百度搜霸、百度超级搜霸
# X5 C( Q( k3 \' I控制面板→添加\删除程序 即可卸载
2 k$ d* e- v9 q2 C10 X& K. H* s7 ]" k, y [* Z, J
一搜工具条
5 L! A; ~; f7 u# R7 f( s控制面板→添加\删除程序 即可卸载 |
|