找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1649|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!
7 Y& G6 s8 j, B; ~6 {6 [8 u/ A& n0 |# `! H" t3 G
十大流氓软件完全卸载方案!!!!
) u& x9 m  z0 r, B8 m: S* s6 K$ t# z9 c% ^
1.3721的卸载
: P8 @$ l) `1 M/ R( G0 x
0 J& E' b( C. B1 [7 T3 ~  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
7 N" \% m8 Z( M
5 T8 I; t. I; G% D. ^  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
* K% I8 P, c* g/ i/ B; T  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32. o- Y( l; H6 U7 y5 A
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
: S$ H+ h5 w7 b* t- @+ P: a  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions# n* I9 b; M4 H2 J
  删除整个目录:!CNS
) g& l1 P- C0 [  j9 \  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
  \9 C* r' A- T! F; \0 b5 q  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721. C* F1 k9 y/ F$ G' K
  删除整个目录:37214 O: K& \! i+ r# {9 s

$ z, Z+ P% G3 |! q/ Z$ V注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:1 O; N* m8 A2 B3 }. |
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 ; `  e9 }5 X0 W% w/ J
  HKEY_CURRENT_USERSoftware3721CnsMin
) u$ {. ~7 E& m: }0 O9 e  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain- h  i4 {+ ?8 t
  删除键:CNSEnable 其键值为:a2c39d5f) S- @2 s8 ?; t( A' r! C: T
  删除键:CNSHint 其键值为:a2c39d5f
! k3 y" f- Z# z7 z5 Y  删除键:CNSList 其键值为:a2c39d5f0 ?! s: ~/ }% s) |. C! s# _
1 ?, [! O3 R  u6 P
  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
: j- I8 g% w! e8 a% N. L4 u" m" A& X! N  删除如下文件:9 ^" u7 P2 |! R, @8 l
  C:WINNTDOWNLO~1 目录下
1 o- H) ?9 O3 X  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)! o8 A& G3 Q4 ^' Q* K3 ~8 ]( S; S
2001-08-09 15:34 * n+ J% z( ~9 }! v$ w6 T
3721
$ U8 G' y0 D2 s/ {1 a# _2 t2001-08-02 17:03 40,960 cnsio.dll( S8 D5 i" p) F0 |  g+ S
2001-08-08 14:14 102,400 CnsMin.dll
2 u- C' K  f9 K2 }5 H/ V  ]' w2001-08-24 23:14 42 CnsMin.ini* R: n& b, T4 \
2001-08-09 10:18 13,848 CnsMinEx.cab/ Z# x' c) a* n' E$ I' V) u* |
2001-07-06 17:57 32,768 CnsMinEx.dll
, t" L: G0 o" q2001-08-25 02:52 115 CnsMinEx.ini
) y. `. @- [' z; f/ g$ J2001-08-25 02:51 17,945 CnsMinIO.cab
2 Y, {1 G4 c" s2 @7 x2001-08-02 17:02 32,768 CnsMinIO.dll
& ~) |9 V$ C3 j# C9 _; p2001-08-24 23:15 40,793 CnsMinUp.cab
! `8 i. @: f2 U; Z3 [' aC:WINNTDOWNLO~13721 目录下
* ~1 m! Q& n: W# L$ h$ g  s( \! ?2001-08-02 17:03 40,960 cnsio.dll
. H+ i4 Q1 ?: d2001-08-24 15:53 102,400 CnsMin.dll! y! A1 |/ c0 R1 u; Y' ?: Z1 g
2001-07-06 17:59 213 CnsMin.inf" \$ Q5 Z. f8 p3 A9 O9 u# D
2001-08-24 15:48 28,672 CnsMinIO.dll
( P  A" C1 X$ y+ s" U; f   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。* P2 d* O5 J7 w0 p4 {4 Q
   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
& ^, i( j/ U3 U
1 u1 x5 L4 Q3 l4 }0 Z2.阻止“淘宝”网弹出窗口的办法
' r, C3 b. I$ l- Z
/ f: D1 x: y% ?# ~8 k/ r  IE用户的免疫方法( h2 I6 O- ], K" a6 h! b

7 V, k, i1 o. X( L1 o5 d8 \9 {  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
& a5 i/ @; x8 h  e- c2 i! @- E  notepad.exe %windir%\system32\drivers\etc\hosts
8 l- @! X! m$ S( ]* h+ Q& s! w5 X% n3 v" ]4 W6 N
  如果系统是win 98/me,请在“开始”→“运行”中输入:
0 k, f7 S& B" e5 I$ q/ _% `  notepad.exe %windir%\hosts
5 I6 w2 m2 a5 [" m9 F) V' w: h2 j: c/ x7 i3 @! E
  如果系统提示:
0 \7 r  R4 ~( {6 a; I; o5 \  找不到文件hosts.txt是不是创建新的文件?请选择否* k, X: k) n) c; C; D

2 n/ r8 E0 b1 C- Y  {. F  在最后添加如下内容:
. n! l, @' N9 H
$ d' v8 p5 j# i  #kill taobao- `0 x3 r8 |7 P. t6 k/ g
  0.0.0.0 www.taobao.com $ j$ }; ?" k/ u$ J7 B
  0.0.0.0 page.taobao.com + @6 @0 l$ I+ T* ]+ G
  0.0.0.0 search.taobao.com : X: O4 Q) f# Q' C! v7 l& Z2 Y& D- N
  0.0.0.0 taobao.com
9 \' ^" z: ]/ n8 |8 @: m/ q  0.0.0.0 www.unionsky.cn #掏宝网广告代理
/ `* r" H% K& m" ]0 O  0.0.0.0 www.allyes.com #掏宝网广告代理
* z4 b' `0 P! ~
& X. v6 a5 ^' P  t- O7 {
5 q3 W$ z: v% o; m+ w" m7 s( h3 l  N  保存后,重启计算机即可。(XP/2003系统不需重启)3 f  \4 M2 {; A& z) o& S
$ f9 |9 _# C( r7 u) X- W
  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
% F2 }5 A  }7 L0 U7 `8 b  用菜单:文件-->另存为; u( J9 @2 e0 H) F$ o
  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
+ [  S3 z5 Z: l% R# j& L; @  再输入文件名:
1 T& O- ]4 X) s) ~. b
, i0 a$ v: n( Z/ q' c" M, c" P0 ]! s  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
$ X! [) |5 y! l( G0 W: [/ }7 W   %windir%\system32\drivers\etc\hosts : }6 @* A. z( X) N- m* @* s2 n
% ~, ?$ v3 P( O. }- O& ^" k) \5 \
  如果系统是win 98/me,请输入(建议复制粘贴):: m4 C  y# P8 `2 f% p! K
  %windir%\hosts
# L+ ?1 g0 L6 T5 a
( ~9 A; w: v+ M5 m  点[确定]按钮。
9 h3 X3 a6 m4 M) A4 `2 Z2 u+ b  ]4 f' I6 l
  用My IE2、GreenBrowser、Maxthon屏蔽办法:
) ?# @3 M& [. @
2 k/ j% k7 [2 ?; v0 J+ F  启动窗口过滤、网页内容过滤
; S- q3 o0 k0 C& I/ i1 U  把下列网页加入弹出窗口过滤、网页内容过滤列表:
1 _% F( K$ z! z6 F5 }  http://*.unionsky.cn/*" I" k4 R& Y  i+ j2 f
  http://*.unionsky.*/*.*. \2 b8 A' z! J* a3 ~  z
  http://www.unionsky.cn/script/*
4 m1 K  Y' \% T- c: w. N! K$ c& q  http://www.unionsky.cn/script/*.*8 G0 M/ T" t2 `/ ?' ?& [
  http://adtaobao.allyes.com/*! I3 k/ _1 P- ^* r( M9 c

9 J6 m; s; m, X5 n8 q- s" q3.如何删除dudu加速器
3 e$ H6 F, F& f8 Q( K" k' s; N5 m! L% v; V# o2 q% y* }6 ?
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 4 m* I! p$ T9 C2 q/ |
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
7 Z  J# m/ i2 \7 w8 y3 A3 P  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 ! x# W% ~4 k1 K& l
  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 . G$ r* d2 n6 G3 r2 D9 E

) S5 I0 Q( I: Z9 }* s3 f- N5 C+ ~
8 w$ M" ]! b$ W* T3 m3 n7 `( p4.中文通用网址的卸载% \$ }1 A( c- P+ I: D
' t; U# w" I/ @8 a# X  ~6 R
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
0 t4 c, w1 Y" L& T) M) l  b' j" f9 H  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
' Y* O- s' p; G+ r6 L/ ^/ WREGEDIT4
6 j  `, s) R% t0 _" ]6 ?#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
& ?% ?0 }+ ^  R0 A[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
& l' u/ l- \! d6 ^' y' T2 q0 @% F"Compatibility Flags"=dword:00000400; L9 x  O( Q, q' F# \* Y& F
保存为.reg的文件,然后双击执行此文件即可。
. a8 d$ b( O* T! s/ t) m4 @1 |8 x) i: O( f! y
5.“很棒小秘书”卸载方法
: Y& X5 \! n" R
) Y( _5 Y; `4 D! ~  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,7 Z# a! b' e  M
然后删除这两个文件和C:\Program Files\henbang文件夹。
8 C5 U+ D1 Q( j' y+ b) L( f9 h+ G
5 }8 |% K, A( ~2 x! r  如果你是xp sp2版,可以按照以下方法关闭它: 5 j/ y( [7 o, `) T" x
  1:首先打开ie,然后选择“internet选项” 3 L2 U! d9 f& K4 S+ e
  2:选择“程序”页,点击“管理加载项” 6 w3 ?7 P$ y4 d8 m8 n
  3:选中“UrlMonitor Class”,选择禁用此项 ! @, x: w) x: G7 s3 i7 ?& q0 `
  4:OK了, {% t6 \$ s/ n" l7 g* C! e! b

( H8 ?( t) S; o: J& H7 P  @1 F! u  最好运行msconfig将winup.exe的加载项去掉* W: k4 n* K4 ?3 w3 K
$ u0 O# O0 V9 A. A3 u. }
  木马 winup.exe 彻底删除方法
+ H" r0 ?# Y! X7 G
8 v9 v; k' J* r# W, L* A/ @  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
& |0 ~$ b. a* I4 x! V0 Y' H! s0 G' S' ~; K
  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
% J' W4 b+ f- jURLMonitor Class: v. D' K2 ~7 B  @( M4 |, E9 d, a
   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
1 m& y: D# }+ Z% uxpieknl.dll winup.exe
* o0 W2 E. t3 x. R   3、在注册表中删除 7 S2 T. L# z; E5 E% G9 y
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
+ r$ H8 m1 z+ G: |+ {( ~6 {8 m8 L% VHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
3 W% Q. b( W; t( o( ^. H/ C% E$ _/ ?# V0 e- i4 c( C
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。- u3 s( I' S( e2 z
  [: C6 ]& X, D! j
6.“网络猪”与“划词搜索”的卸载
6 V, z6 e) f5 _) r+ e: |
% e( ~3 B! [' e  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
- c! G. t: ~" n1 s, O5 c. u' K7
' |# N+ N9 ~0 \0 N& K4 K: ^# t7 feBay 易趣 ) W% {* C7 N7 ^
详见常用反制工具 / s$ d) Z/ q/ R% a- n
  V1 w7 l! Z- v% H/ q3 ?$ N
8
" J' R5 ~3 e# m青娱乐聊天软件
7 Z1 k* j8 S7 L  H+ j控制面板→添加\删除程序 即可卸载
0 r+ K4 M. i8 W
$ A, `1 h2 i9 `# ^9 ; B% A# n" Z  I- P
百度搜霸、百度超级搜霸 & L. [7 G# H9 H3 o3 Y
控制面板→添加\删除程序 即可卸载 5 {" E, M1 Q. m
10 & P* k! ]2 r5 c, q. k. L5 ]
一搜工具条
7 w$ G# y6 l/ R: {5 s3 G- E控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~7 F+ d# t2 u) |) B; d* M

& Y; b" u- a" _0 Z+ n) ^不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。3 j! I# H$ b# Q' M4 [3 j+ v

4 L) o& H7 l: x1 {0 V4 q, Y另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2024-11-24 18:57 , Processed in 0.059535 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表