找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1681|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!% R/ H6 n+ S! a" q: N2 N

) [$ L9 s! L$ z* A& E2 w% `: K十大流氓软件完全卸载方案!!!!2 Q& G8 e9 k  s
% `' t! h' P6 Q0 [. {4 F
1.3721的卸载$ R+ ^- @# B* j" w' _! V$ A# f

* X+ t* A: Z) n  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
# O, x/ l' u' Z9 \$ F9 m$ M, B& Y! F( x+ b
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun  S' o8 Y6 ~! `+ \# C
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll321 C! g) K. l$ U$ H2 s
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
6 i$ @8 l! A: k1 y: K. s4 e! ]" M, ?  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
( ]7 m4 L# j. O1 M* a) C1 ~  删除整个目录:!CNS$ B/ Y" i" a3 ^. g
  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
: z: u  |+ c5 l/ K& P6 U" K  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721  f, E1 F9 M2 u1 r: P
  删除整个目录:3721
) X4 p% d' c1 W9 K( R- g; ~) y5 Q& {
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
# _9 T8 z# n: W8 _' P  V9 r  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
( Y& H5 @) ]4 F/ h, m$ Z* @  HKEY_CURRENT_USERSoftware3721CnsMin
4 c$ v6 g0 A1 u0 [7 h9 t  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
" m' g" S2 S: Z  删除键:CNSEnable 其键值为:a2c39d5f# C# r- v$ f9 S; @0 O( C# k( `! O
  删除键:CNSHint 其键值为:a2c39d5f
5 H9 V" P  `$ t  Y* H! ]( M  删除键:CNSList 其键值为:a2c39d5f
3 r5 I# Z% K" o) J
5 E* T8 H) E- w+ f; A9 A' B7 e" g  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。0 r' \8 E* {; d% v
  删除如下文件:2 i( I1 x" G$ n& w. Y3 `5 l
  C:WINNTDOWNLO~1 目录下
! B6 D' Y- h; y) n. w! B5 q  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
6 Z# g/ t/ L8 i& Y9 ^& I# `2001-08-09 15:34
/ O8 G* j" k4 _3721
& S# U) |& H! L7 H* [" _$ H. @2001-08-02 17:03 40,960 cnsio.dll; M5 m# ^) M5 H3 C$ N" a
2001-08-08 14:14 102,400 CnsMin.dll6 O* r# ]% }. y: ?) Z; C
2001-08-24 23:14 42 CnsMin.ini
+ {9 D% x6 P. E3 \2001-08-09 10:18 13,848 CnsMinEx.cab
6 P4 |  N, }" g2001-07-06 17:57 32,768 CnsMinEx.dll) l! x7 s+ _/ [4 M
2001-08-25 02:52 115 CnsMinEx.ini
6 ~# T* [, ~/ P' D6 F$ a) ]; X, B2 r2001-08-25 02:51 17,945 CnsMinIO.cab
" [- m; x- ~9 \* J0 b2001-08-02 17:02 32,768 CnsMinIO.dll
) q. \0 ~9 p* j2001-08-24 23:15 40,793 CnsMinUp.cab 8 l0 ?' d, f9 U! E
C:WINNTDOWNLO~13721 目录下8 t# w6 O7 J  H
2001-08-02 17:03 40,960 cnsio.dll
7 M8 T) G+ s- ~  c: E2001-08-24 15:53 102,400 CnsMin.dll
# o' {9 S* t( N8 C, R" D2001-07-06 17:59 213 CnsMin.inf
/ \7 J  m- w  [: d' D: b, q; G7 P2001-08-24 15:48 28,672 CnsMinIO.dll( Y$ l6 J9 }8 J0 e) r  T, J: a! `
   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
7 D) h3 C9 _! d" e   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
( d! e* q8 U% P6 _1 t' X' S
3 o' c; F6 {2 Q1 J2.阻止“淘宝”网弹出窗口的办法1 d. f$ q( r2 t% a4 B6 q5 O& S0 m
  e7 W( R) }' q5 p4 b
  IE用户的免疫方法
4 \+ O  M: ^' a# x/ m- f" `  q* \4 R! L1 U# L* v
  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
/ d2 s: Y) [3 M  notepad.exe %windir%\system32\drivers\etc\hosts
- O6 u7 [/ N* _9 V6 y
1 B  N: g9 r  n, o& p6 ?+ z  如果系统是win 98/me,请在“开始”→“运行”中输入: * N1 X1 \4 H+ x: y) c$ I+ R
  notepad.exe %windir%\hosts2 ~& ?. [- f+ b1 Z0 n

/ \& f# m' ?8 y1 V- w  如果系统提示:. ]: _' H" V( c0 d6 Y
  找不到文件hosts.txt是不是创建新的文件?请选择否
- u* u3 t. H* l! C, e  W; m  b, }; M5 _4 O
  在最后添加如下内容:
/ Y7 a' M( h9 V. f
, V. G  {1 j! W- Q" G0 ]# c4 m/ `  #kill taobao/ Y3 h1 J1 O2 m9 A- q
  0.0.0.0 www.taobao.com $ X! C  u( c# U6 }1 x/ G7 [
  0.0.0.0 page.taobao.com
+ Q: t% S: w3 Y8 g3 D2 K  0.0.0.0 search.taobao.com
. D) j: i* v/ }5 B$ I  0.0.0.0 taobao.com ' e. g" ~+ I. K7 J
  0.0.0.0 www.unionsky.cn #掏宝网广告代理
  }! j: ]  v  m2 d* g7 P2 `  0.0.0.0 www.allyes.com #掏宝网广告代理5 O5 ?4 q2 s& B/ a
& F2 p, L2 Q1 }" t- e# S5 z7 q
+ B. M, R/ ~# ^& t3 v
  保存后,重启计算机即可。(XP/2003系统不需重启)
. U  f$ y4 q- F+ K1 u# W2 c- m- L3 z; a- m/ B5 p& z
  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:' `& R. ?5 o% w( O. ?. a
  用菜单:文件-->另存为! L2 F1 a) H' T! a. k' M# Y0 K
  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
1 i7 \. T) J% l$ M; F; v* Q  再输入文件名: + q0 G6 c1 B8 \2 e) l
: K7 \$ x" i* S3 s$ _
  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):  L  c1 K% \' e. Q! L0 ^& y: R
   %windir%\system32\drivers\etc\hosts 5 |6 V0 d% a( ^( I! x  J( A& y

( h: }( G  l3 d% Z7 s1 r5 {# @6 Q  如果系统是win 98/me,请输入(建议复制粘贴):- C- _1 q' }  A6 A! p2 X) n# F$ f' u
  %windir%\hosts
/ v. [  q/ d: l) y) o7 l0 z
/ }- H2 x! l4 e  点[确定]按钮。+ A) R6 {8 x' O5 [5 ^7 p
( B$ P  Q9 h; g. C, m* S3 X
  用My IE2、GreenBrowser、Maxthon屏蔽办法:2 ~" N. X, v. Q. n  d9 y

0 X. `' {) T0 h6 w  o0 f  启动窗口过滤、网页内容过滤% g$ i( n) j& ?/ `) U# @5 m1 g, x
  把下列网页加入弹出窗口过滤、网页内容过滤列表:; O+ s% q- m  P1 V5 f+ O2 d7 P
  http://*.unionsky.cn/*3 E& e  u9 y# s. |, x
  http://*.unionsky.*/*.*
8 S. w, M8 E7 T  http://www.unionsky.cn/script/*
& c. L% F. h/ @4 k9 _8 O  http://www.unionsky.cn/script/*.*
0 l) f4 o& L7 W% |2 G  http://adtaobao.allyes.com/*) s, F) t9 h' D( b2 P; z/ [! p& y
) S, s" t# m7 o8 e- ^
3.如何删除dudu加速器8 s: z$ @) [$ `3 h% H4 H
4 Z8 Y* }5 R8 A/ A" w$ M  e
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
- ^6 C) T$ a0 J注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 ; y% W! k0 \( ^& x1 Q( q
  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
+ P6 `. s* Z% _/ ^) m' W2 m  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
1 K$ U2 S1 Y9 |' m7 s! I0 e+ P
0 t* u- e. j: k' o- g$ |; h+ F8 |) I0 u3 G$ ~  i
4.中文通用网址的卸载$ q6 G& V% o) B9 g( ?, e, y

6 O4 b4 O- B$ i# s. X' w  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。1 Q5 g3 L8 v) J/ Q5 L, H3 h
  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:! L9 b' b- W' g& P' g
REGEDIT47 K) G* }6 @8 i9 ^& E- A
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
7 _: l2 \4 {" d2 g) o. b[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]2 z- \! T. u) [$ R. a5 g* G
"Compatibility Flags"=dword:00000400
% g' ]( |4 l; o2 @1 R5 ]3 x保存为.reg的文件,然后双击执行此文件即可。
# H2 ^$ L% y7 \9 P- N4 z  I0 X. z! E# n. R$ _4 i( d* j: K  f/ M* S
5.“很棒小秘书”卸载方法7 r- V5 i. Y/ F5 `9 t
7 ~" B$ s8 S8 e
  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
: J4 g. e; A6 D6 L! D+ V# `然后删除这两个文件和C:\Program Files\henbang文件夹。
) c: k% A6 {( y& u
/ z  ?- J7 z0 M# L" O' s3 k& {  如果你是xp sp2版,可以按照以下方法关闭它:
% K4 ^. S7 m$ u2 g9 c: U  1:首先打开ie,然后选择“internet选项” + p/ }$ H; _, g
  2:选择“程序”页,点击“管理加载项” & {, f4 z0 u1 P* o* y6 J# W
  3:选中“UrlMonitor Class”,选择禁用此项 0 R7 q9 g" i$ L4 f0 Z
  4:OK了0 e! u" x2 a! Q& Y1 x; s
2 Z! i8 `2 v+ ]. l& q
  最好运行msconfig将winup.exe的加载项去掉
( n. V1 }) a% N; @
" _) R* c$ P7 }% |, R5 R  木马 winup.exe 彻底删除方法
( Q7 ?( D0 k7 X; |& n! v
6 `2 c5 Z9 k: U% n  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。1 E- V2 T+ l5 ]+ \/ E3 U# ~

* [" X# G, e! ?7 `  B  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
" {$ n3 ^, e6 SURLMonitor Class
7 P$ K4 [' A$ [, v   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
$ `; l# r/ s2 V! U) F. R/ lxpieknl.dll winup.exe
7 G# i3 ^0 d3 c+ c% S) y: b   3、在注册表中删除
; f; d" Q/ w% O3 VHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
, R6 A4 ?. E+ D) mHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
) n6 {) `! o$ V0 y: G5 g9 D
5 u. O' p' I7 k1 }. W- V+ g! P  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。* D, w8 i1 d& [( o" }

7 J1 f+ Y" O1 x" x  R6.“网络猪”与“划词搜索”的卸载
5 p# h1 r: \( g$ l
" Y7 G$ {  R2 w  X/ z  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。% w  `5 \) V( v  v( c
7
9 ]3 C. l/ C) ~" z5 K2 ceBay 易趣 0 a/ N  k0 M  a2 d
详见常用反制工具
/ C$ `1 e# t. D0 X- X0 q& K7 L* G7 ~9 P: N5 _
8
+ O* R, u2 r1 L1 r# c1 M+ V& x; M* W青娱乐聊天软件. u! y1 Y  T+ X
控制面板→添加\删除程序 即可卸载
$ s- S/ n, q% `3 c4 _  D7 c. s' n7 Z! e- v* p
9 8 S$ \. e8 E* u/ \3 v+ {: f
百度搜霸、百度超级搜霸 6 w) C# W1 w" z& F8 H
控制面板→添加\删除程序 即可卸载
0 |' c) x' U2 X% W$ K3 Z10
5 @: [) l, {& M7 K2 t0 s一搜工具条 5 g5 _$ b8 b4 q# f9 T' u7 O( Q
控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~
8 f# Q# y" m' B! |/ u8 j: S. s( l; R
不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。0 n) G1 B/ U" E
( e; L  i4 z) S
另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-4-17 08:59 , Processed in 0.078629 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表