找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1746|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!6 Y' w9 w; E) L% V( H* P
) ^& Z, E' X$ ~: p& w; I$ r
十大流氓软件完全卸载方案!!!!
. Z: s, |4 P( L7 o; B
) O7 U6 k( D& O5 B$ ~  ~  N2 p1.3721的卸载
$ D! O" m: B  M$ u9 c7 Y: ]+ \/ h2 ~) @8 o/ s7 P
  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:7 M0 a; p  j& \# [, d4 r' d/ i
9 q* M& O/ x+ }1 l. |4 }
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun' K9 {9 X" \) u* _- l
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
6 `- N0 ]8 l" j( D8 _  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)6 N. V' F3 X+ [$ X  ~1 }3 W
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
3 m2 ?8 M. V, _8 a3 {6 J4 B# [  删除整个目录:!CNS
) b& f  n, Y6 g  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。2 R5 J9 s( K& V
  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
$ l. [( B! @8 h5 D/ ~+ t) d+ y, [  删除整个目录:37215 k7 I% \7 j4 W- C6 H

  S4 d1 p$ D% I/ R8 @" [* n% G注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:5 [5 P" m) B# P; [/ F, r5 i
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 0 D+ Y7 Q% e0 z& w0 f7 B0 j( K# q4 A
  HKEY_CURRENT_USERSoftware3721CnsMin
: ?1 f. P$ ?+ |  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
! D* o$ L* v8 Y6 M  删除键:CNSEnable 其键值为:a2c39d5f' b( o2 s9 E, E
  删除键:CNSHint 其键值为:a2c39d5f9 a" G7 M8 y2 ^% `8 ]) C- }
  删除键:CNSList 其键值为:a2c39d5f" Z8 o" x6 h! ~* d+ s1 Q& z

4 [- F# Q" Z/ V" |& T2 D  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
( s: S' f3 b! V: W  删除如下文件:8 b5 W. I1 G$ X
  C:WINNTDOWNLO~1 目录下
  j% F) B( H7 O  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
( n; m" Q3 }4 Q2 Y6 B2001-08-09 15:34
. b, l  t& O+ p0 |& I% T- P3721; ^- ~) f. A+ v
2001-08-02 17:03 40,960 cnsio.dll
' ]1 ]9 f4 e6 z5 o( I6 y. ~5 z5 x5 t2001-08-08 14:14 102,400 CnsMin.dll
; L3 i# q# ]$ r" B; m2001-08-24 23:14 42 CnsMin.ini
  w* p% _' Z$ G* Y  ?# j2001-08-09 10:18 13,848 CnsMinEx.cab
; y1 R: W5 J8 z2001-07-06 17:57 32,768 CnsMinEx.dll7 {9 ^0 R. N" M5 U
2001-08-25 02:52 115 CnsMinEx.ini
$ O9 z2 N$ o/ a$ L! y5 `2001-08-25 02:51 17,945 CnsMinIO.cab% P2 g' b, ^* v; O8 w4 r
2001-08-02 17:02 32,768 CnsMinIO.dll/ e4 G9 R  }; N$ \2 }
2001-08-24 23:15 40,793 CnsMinUp.cab - G: h- H/ u1 I, S* X1 l8 E
C:WINNTDOWNLO~13721 目录下
, c7 o- w  Z0 V  I8 A# a: M- H2001-08-02 17:03 40,960 cnsio.dll& D* b2 T2 e1 X! V- |& z4 o
2001-08-24 15:53 102,400 CnsMin.dll. _- i" F7 N  e7 F: v" f0 L
2001-07-06 17:59 213 CnsMin.inf) |2 z, m+ I6 h% @$ k
2001-08-24 15:48 28,672 CnsMinIO.dll
( K& H! Z. H' K* C   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。0 n3 [* E. |6 d. p( P& A
   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!9 Y+ y. h2 f4 Q3 d# w2 ]
8 [# t; w5 J% ]) v
2.阻止“淘宝”网弹出窗口的办法, b  a; g2 c7 n9 ]3 r; v) ^
1 p, g% r) E& }8 e
  IE用户的免疫方法
  l2 c4 g' Q  ^. a/ i$ j5 j7 }5 ^  h* A5 R# x6 l
  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: ) S6 K& T8 ]. a' E4 O: N; n* k8 X/ b
  notepad.exe %windir%\system32\drivers\etc\hosts ; |4 I+ k( q9 Z; A" H5 H9 ?% \
! E8 n4 ~5 P0 o3 K
  如果系统是win 98/me,请在“开始”→“运行”中输入: ! l# A& R0 j% [# V  X& [
  notepad.exe %windir%\hosts# B$ p! ?5 v, x* g

, I- z/ N! F. |9 @1 @  如果系统提示:( V" e3 z2 N- ?( C5 h/ [0 F: f$ G# G! R
  找不到文件hosts.txt是不是创建新的文件?请选择否
' _/ O8 a4 ?/ d
5 X7 V0 Y+ C6 [) p" `  在最后添加如下内容:
$ p1 f$ O5 W9 v& k, Y4 |6 j* m! Z# @& z
  #kill taobao
. n* q% A0 P2 E0 v& L% l  0.0.0.0 www.taobao.com ! K- f4 G  Y4 H7 ~3 K
  0.0.0.0 page.taobao.com ' p% p, m- @7 ^- p, R" m/ E9 Y/ p& ]$ B
  0.0.0.0 search.taobao.com / W7 ~1 K8 o8 R( T' K0 A4 c
  0.0.0.0 taobao.com ( |& X" H& l; g; ]1 k2 H6 Q- Z
  0.0.0.0 www.unionsky.cn #掏宝网广告代理
5 ~8 t' a( j6 V; X' x3 f  0.0.0.0 www.allyes.com #掏宝网广告代理
: N4 G2 I1 L" v% k6 ?" t$ R3 u* ]) M$ U+ [0 p4 i

5 [2 t( l8 V) V% T+ [  保存后,重启计算机即可。(XP/2003系统不需重启)
: g" U# w  ?2 s" T+ c
; _. N& {5 m2 F7 D  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:2 F2 R* Y6 @4 o" U) _- R/ d
  用菜单:文件-->另存为
; h- L4 ~9 b( b/ `, i  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
3 T- j3 J, h0 o  再输入文件名:
  a+ `3 N+ b" j9 Y  Y) `7 H/ ~/ y1 v" }. |$ k$ K% o9 v
  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
' _% r5 [; h& C: E   %windir%\system32\drivers\etc\hosts
: r; Q$ R2 @, `0 [( G" p. Q2 n. }: p: I2 p
  如果系统是win 98/me,请输入(建议复制粘贴):" ~, ?. D; M4 x' z+ Q& m  f
  %windir%\hosts
- T4 n/ y( C- v/ p2 _
, f1 i) `5 B+ L* h  Q  点[确定]按钮。5 ]" b$ V" G  U4 ^- F( H0 e

$ s5 B5 x/ E1 \3 `9 u) p4 m  用My IE2、GreenBrowser、Maxthon屏蔽办法:
) }6 ^0 _# J) p, M: g: t* S2 H$ a( X: a: l: o
  启动窗口过滤、网页内容过滤
, Y1 T/ k- b9 l1 P: t4 H$ q  把下列网页加入弹出窗口过滤、网页内容过滤列表:
  o9 i9 |3 P) {; x! z  http://*.unionsky.cn/*1 P# L; d* {: z% I+ w9 Y( z
  http://*.unionsky.*/*.*" j$ e0 q0 N3 d  I( g" j" Z
  http://www.unionsky.cn/script/*
% H: [7 C" U7 x' e2 T+ B* S  http://www.unionsky.cn/script/*.*9 Z8 S9 h6 s$ V) E8 O
  http://adtaobao.allyes.com/*
7 J3 ?/ J1 B- T2 @8 J' V( a( l: v7 q# H. }) z
3.如何删除dudu加速器+ x( k! ?5 P0 v2 R1 |- \

# g' G6 \3 W4 T7 f1 Y; ]  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
4 g* c7 {3 q; u3 P- O2 I注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 ; v" F9 _8 P5 H' o
  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
7 u# I, n2 n. W1 c' {& l* P  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
" s1 b, c) g9 t  G9 M9 H
/ i; }5 `; b$ B) o8 Y! A/ q# i6 K; r$ ~/ g8 s6 q2 T3 p. @: c
4.中文通用网址的卸载
2 u5 L  ?* G6 |" j& C# V" V8 v# A4 ^6 L( m9 |* R
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
( B! d' b9 Z/ B4 z9 n" |  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
8 A" x; v; G: H4 |- g8 x* jREGEDIT4
# Y/ y5 s  X# Z5 C* q4 ?0 A" A#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC: P; I/ @& j1 X/ N' j
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]8 t* u- s; [9 \% K
"Compatibility Flags"=dword:000004006 h0 p! g- Z1 L9 r  Q, M$ s
保存为.reg的文件,然后双击执行此文件即可。
1 k; U7 r3 t- [" |8 s" L  C" d5 c$ V- A  m  U' A/ O
5.“很棒小秘书”卸载方法& d3 c) a' i% r$ _1 `) w% @

1 ?+ u2 l& r4 S  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,3 l* s% k- v' N( \2 R
然后删除这两个文件和C:\Program Files\henbang文件夹。5 h. A8 I+ _$ Q! o3 I0 f

6 ?- z6 {$ r2 K! w  如果你是xp sp2版,可以按照以下方法关闭它: 1 e  B, h$ m5 |: s
  1:首先打开ie,然后选择“internet选项” + X) n5 n5 V8 W9 `9 M
  2:选择“程序”页,点击“管理加载项”
9 E5 n* o2 Y5 F6 L: O" B  3:选中“UrlMonitor Class”,选择禁用此项 * Y) y6 L0 R' M. E# a! ^: a4 I" C
  4:OK了
+ T& [6 @( j5 b+ d# E
( x1 H" i2 A& J* L9 r3 q6 z  最好运行msconfig将winup.exe的加载项去掉% H- S  L* z1 o0 Z; _5 d. r- G

/ ~2 B+ v+ C1 n6 r5 u  木马 winup.exe 彻底删除方法8 y6 J2 A  e5 g9 Z2 T4 H# p

0 r  C3 H' {# j  p, I) j  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。  ~# N* R; ~! a

1 X$ m* B5 i3 P  c8 q# o; K& {+ v# d  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
# C/ e9 a- B) NURLMonitor Class0 \3 S% j* I2 n' j2 p7 @
   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll # I1 Y. L5 n/ g4 B/ A8 Y
xpieknl.dll winup.exe- b+ W5 Y5 K( W) q- G
   3、在注册表中删除 ) M2 \$ `/ Y) X, F0 H/ _8 l; z" W0 y
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
! k+ }! @* a( S% G# AHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
5 s: u) w  ]# j% f6 i1 m
9 j- ^6 D7 |0 g8 Q9 Z1 Z  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
: @3 U: q2 H! K6 {5 r+ @
( N5 R4 I# S. j' o# Z4 ?& w6.“网络猪”与“划词搜索”的卸载% S) ~6 Y& d6 @" k/ p) W
+ [8 u% e1 B4 O6 u4 `2 C! |% l; P
  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
$ `$ @& u! g" j) }5 c7
; x8 R- b$ ]0 d. N" y$ k. z4 A& _eBay 易趣 , R3 P: S2 j3 }
详见常用反制工具 7 y+ k3 g, V  ~! o5 @. Z$ i

: |$ b6 C: C6 H0 D, n8 % T0 ~0 d' i9 j3 I2 r
青娱乐聊天软件" k# n" O# o  X  ?5 L
控制面板→添加\删除程序 即可卸载 4 `1 G4 Y; v! R8 b

6 t- x3 S" d. V/ B8 H; \9 * ^9 d1 Z$ ]) B, X( i& U
百度搜霸、百度超级搜霸 ( w. V$ Q$ B7 P' n+ V
控制面板→添加\删除程序 即可卸载 . N+ ]$ z4 P* a, ]+ B3 i' D
10
- q: n( f, w& o* n一搜工具条
3 i# C- C# w  A: Q9 `1 i控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~
+ s3 A7 U- E, z* C: F& U5 F* T  B
- T/ a2 u) f  r3 E/ D不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。1 g) j9 M; ~+ A) p: k6 J
0 z+ k6 D. B6 y: s
另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-8-16 08:53 , Processed in 0.069713 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表