|
|
|
【分享】十大流氓软件完全卸载方案!!!!
; `8 d$ M+ ~2 |# R+ h/ ?( f* E" q3 _9 b) K& {: T& O
十大流氓软件完全卸载方案!!!!
$ @' T$ i* O# a+ p/ Z1 `2 c, \! f+ K4 A- f0 D4 Q( j
1.3721的卸载1 z+ H0 J9 j! \( t# G8 i& |
2 q- _" R% u: d& C8 F' t' a; ] 首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
' E" \( o P1 B3 G( Y4 y- K) ~2 ~
. }" N9 c( @1 L+ X+ f HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
6 _0 b! `' T9 Y- @8 y0 F# E0 m 删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
( L2 H" Z" r& H) u' X* P/ u (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)2 y* w( n0 ~3 M: q2 @9 ?
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
2 T5 M: s: f+ t9 r- O 删除整个目录:!CNS
8 Q" G1 {3 l/ ~; m1 }) r) P 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。- {3 S5 k! ^! d1 f6 }1 x, I( p6 w6 @+ `
HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
8 j, B# Q$ z3 ~8 K1 |. E) c T 删除整个目录:3721
; @/ U, f. U, w9 Y& ~6 y9 X
( E8 Y: b" N6 f& P# ?7 K$ f注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
( w7 H( {/ n" n" s HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及
2 j! x0 X# a: l4 V HKEY_CURRENT_USERSoftware3721CnsMin- |0 W) J2 R+ u3 @
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
: E, |- V, R( V9 \9 b {% a2 } 删除键:CNSEnable 其键值为:a2c39d5f5 N9 P4 n& n" K9 T
删除键:CNSHint 其键值为:a2c39d5f& Z( P8 P% c1 K% z( f
删除键:CNSList 其键值为:a2c39d5f
9 Y9 `/ m! N! q; f1 x* }9 p8 ` n* D$ A, y+ Z
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。9 [8 `% j) k' K5 Y, k$ Y9 {
删除如下文件:
# }' b! v {1 x4 z- ?% @ C:WINNTDOWNLO~1 目录下
0 H7 `$ \- @6 V: g7 e (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
* \0 R7 W2 J4 H5 X8 @7 K2001-08-09 15:34 ' z- G5 v5 M% Z- l& J
37212 a* ?* ~2 G' _' I1 F5 s" L- r2 t
2001-08-02 17:03 40,960 cnsio.dll
6 m0 B |4 V3 G4 l! {6 p2 _2001-08-08 14:14 102,400 CnsMin.dll
1 }6 q) w3 X# ~) X O( @& y8 t2001-08-24 23:14 42 CnsMin.ini5 s$ ^" Z* \- n* |& _3 v5 t9 Y
2001-08-09 10:18 13,848 CnsMinEx.cab3 Y! S J; n6 O9 T) Z! `
2001-07-06 17:57 32,768 CnsMinEx.dll& n7 V7 a$ S9 G( l8 X) _; m. y ~
2001-08-25 02:52 115 CnsMinEx.ini
7 F/ A: X) |0 q3 e/ g2001-08-25 02:51 17,945 CnsMinIO.cab2 ~) z& D! h; l/ R7 c
2001-08-02 17:02 32,768 CnsMinIO.dll
* d- Q6 ]" P3 w% O+ x( V2001-08-24 23:15 40,793 CnsMinUp.cab # s( H7 T' P: L& `7 X
C:WINNTDOWNLO~13721 目录下
/ _- D% }/ w/ ~" L) Y5 H2001-08-02 17:03 40,960 cnsio.dll
4 M( D8 x9 y W$ |" F% q( k2001-08-24 15:53 102,400 CnsMin.dll7 F1 n$ O' S% A* w9 K8 _
2001-07-06 17:59 213 CnsMin.inf- s5 b' y( L; B. Y
2001-08-24 15:48 28,672 CnsMinIO.dll
! m: Y' Y3 }$ i" I 以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。4 J( R: X1 N( d: b* V9 z( V
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
9 U% g; Y8 z8 R0 _1 b1 p- x3 x! A% Y I* I+ V/ b
2.阻止“淘宝”网弹出窗口的办法5 k1 W1 R3 y6 v8 k* b
/ ]2 o) f9 \6 Q5 I6 M
IE用户的免疫方法
4 J9 }# F) O5 y% |
7 `8 Q3 ~ W- L* W 如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: ( e8 w3 Q- s+ Q6 j& X1 m
notepad.exe %windir%\system32\drivers\etc\hosts
4 d4 E3 ^8 b4 f6 V6 x" w' N) u3 {6 n, w8 t d6 ]0 n
如果系统是win 98/me,请在“开始”→“运行”中输入: ( G! b' b! y: D
notepad.exe %windir%\hosts
, b+ ~; k( [4 c* n
0 H- N* E9 i7 z% ` w$ @! x 如果系统提示:- o: a$ o$ R% N
找不到文件hosts.txt是不是创建新的文件?请选择否% I: Q, f1 c( q' h) o+ D
1 E( e0 A0 H! E! f" Y/ B% h D
在最后添加如下内容:+ p2 I4 g; L& i2 M2 Q
9 h* Z; F/ L7 Y g
#kill taobao
! c+ a5 \* b' e1 Y- g 0.0.0.0 www.taobao.com 2 s& I* S2 ~" ?& H/ Z5 O! d1 M/ {
0.0.0.0 page.taobao.com ' R. b; s; H7 v& h4 G+ O! K; A/ l- B
0.0.0.0 search.taobao.com
8 ?6 x% m6 v" d d; c) e3 B. h 0.0.0.0 taobao.com
& B8 E! G) h* z; J 0.0.0.0 www.unionsky.cn #掏宝网广告代理& j' ^3 I$ |" H% O% v1 g
0.0.0.0 www.allyes.com #掏宝网广告代理
; |$ {5 T$ E' m( S% X {. L1 [# S" L0 M M
# H! _( N; T/ C: l! I# W/ c
保存后,重启计算机即可。(XP/2003系统不需重启)
3 d, F: P7 H* p4 i5 I4 H5 R( v- x: E9 _9 Y+ k
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:% S: a% w% I- C& @# k4 j$ m
用菜单:文件-->另存为
3 W5 J, q; V' d 在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”# t* m# q5 h/ Q, d/ ~
再输入文件名: 7 @8 Q* N: [$ c3 E0 K$ V, e
1 S* e. O7 T/ j I% {' n7 A* X
如果系统是win 2000/XP/2003,请输入(建议复制粘贴):) D. ~& R8 A) Q$ O4 Q- A
%windir%\system32\drivers\etc\hosts % ?/ [( @8 O1 o! K( h$ U# K
3 [ S- {: w* t' n! v9 x& p 如果系统是win 98/me,请输入(建议复制粘贴):; }* M% U% c( o% g% i. |
%windir%\hosts
' F# w2 z/ Z. d# ^" K( s4 P! B/ q4 w& s
点[确定]按钮。
" A: F5 {' I/ r/ ]$ R+ [' X( ~( J* d9 o+ b) G+ I6 @
用My IE2、GreenBrowser、Maxthon屏蔽办法:
1 f" @2 E. ~' f$ C5 H0 f$ @, x; \, W) L' V( Q5 h, w
启动窗口过滤、网页内容过滤, [; q; K: M7 Z# ^! _
把下列网页加入弹出窗口过滤、网页内容过滤列表:% Y8 k, S5 r/ V5 G
http://*.unionsky.cn/*" d6 h8 t0 n& ^
http://*.unionsky.*/*.*
. a7 p2 Y0 V1 G$ C' w9 ~- @; [ http://www.unionsky.cn/script/*
& s2 v& Y1 u6 }7 W, S http://www.unionsky.cn/script/*.*
: g& M( [! H9 u" l9 b9 \ http://adtaobao.allyes.com/*( K- p5 [2 |/ k. I: q
v, |1 k+ t6 F6 ~5 I4 s. U3.如何删除dudu加速器
: o/ c, i; Y5 K# z; Y
: l2 ^5 z. \6 t7 S: ] 第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 ; m+ X- I+ R) j' U" a7 n2 ^
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 - B( U! }$ R* D) O+ z/ z, ?$ i* @
所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
' }' ]8 s7 }, c5 K; Q. k+ l ] 另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
. Y" C5 F1 y" ~$ X3 U, a$ J% f- {* T/ G+ k8 `9 D3 Y% x( I
0 R, J% `" l( b3 v [4.中文通用网址的卸载# H+ _& u& Q3 J2 I# Z
2 L j5 h7 P% B! |1 P' n 首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
. O3 B; S& |) \& N 在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:4 F: j% d8 Q8 _4 L
REGEDIT4! S+ a# c7 _+ E$ f! P# Q E9 l* a g
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC& M; _& @( W. P" p
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
6 h# j8 }% |9 X* f2 a' D"Compatibility Flags"=dword:00000400
4 N+ e; O% \( r. n7 {保存为.reg的文件,然后双击执行此文件即可。( K9 v& h( P+ P1 N
) d; c& Z- B4 F- a
5.“很棒小秘书”卸载方法
' E2 R1 e. x* m; A: K. s1 R( ~
+ ~6 P0 z! R, n2 C# ?1 J& g 双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可," e- N, Q: L- E/ S* g' s. e8 H( h! I
然后删除这两个文件和C:\Program Files\henbang文件夹。) h p# ]3 w9 `1 H- _
" |8 L6 L/ O# ]- ? k% U5 x
如果你是xp sp2版,可以按照以下方法关闭它: % _* P1 D+ ^. N- B; n* t6 O$ `3 @
1:首先打开ie,然后选择“internet选项” ( |5 ? R! ^; y( Z4 l2 k
2:选择“程序”页,点击“管理加载项”
8 V8 }2 t' }+ z3 t# ? 3:选中“UrlMonitor Class”,选择禁用此项
# Z2 T; W, N& ^5 j9 Y 4:OK了
: q+ }* \7 Q5 e6 u4 m8 l
( e( b* ~; A2 d4 M0 M# L 最好运行msconfig将winup.exe的加载项去掉% S$ p' U7 z/ g0 ^9 j
5 N0 f h% ~& f1 O b+ ^ 木马 winup.exe 彻底删除方法: B5 V& n3 @- f4 i- v L7 z8 Y, s
/ P, @8 t K, D! G q 木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
; g' X+ p- T: y" O' G+ ?$ ?/ }# p
+ ^; w. N: K5 d) X# p- W 1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
/ U) t/ }" a3 LURLMonitor Class# J$ M2 k$ J0 c# ?; _4 g
2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll $ [- X% \) Z. D, V: c: v6 p7 p3 T
xpieknl.dll winup.exe
( A; m# b3 H0 a' N% V6 X* J+ e" i7 L" U 3、在注册表中删除 ; W3 `6 N: Y9 }* v9 o6 q, E
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键- v) i5 i; ]" J8 L4 G& M) `7 R
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
6 b. j! b1 j9 U* i, b. y! I% u/ U, e. d2 R8 g3 j
在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
* X' a8 L: j2 ], Y4 V5 `0 @' p" T% U2 m/ {: U4 D% T
6.“网络猪”与“划词搜索”的卸载
6 ?3 D% L/ S2 P) m2 i2 F2 w" ^' E. q+ n. n! ?; R" O
网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。- J7 X4 I* I* K1 T# B
7
' F% p Q" Y4 J, i \! \/ @! aeBay 易趣 + `0 X, {# J% f5 q. Q1 ^
详见常用反制工具
8 Z! m {/ Y1 B, e
# ~) v& y% F4 ^3 u" S3 k* I, N8
; w+ P$ P' j A* l" P! t青娱乐聊天软件( K s& o$ v5 ^0 H
控制面板→添加\删除程序 即可卸载
. ] t0 ^2 p! T. _. u0 O9 ? g/ R; x' `, N) [5 j% a. e+ I
9
, \, k/ {) b/ M百度搜霸、百度超级搜霸 ' |: G8 a6 C4 M( ?5 y
控制面板→添加\删除程序 即可卸载
0 }6 m/ c$ J, \10 , v+ D* C; _2 d: |! t) [
一搜工具条 / P3 R# u3 J- u1 }# ~: y& n6 s
控制面板→添加\删除程序 即可卸载 |
|