找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1851|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!
! t( ^4 l) }* S1 ^5 z0 p4 v: b) z# @, B0 s4 P5 a2 @
十大流氓软件完全卸载方案!!!!
5 {& Z4 @6 V0 J, e6 d
- ^3 D+ a  d! U, W. W1.3721的卸载
* M1 l# i; }# ^, |; ]: D
; X2 R% T7 Z' o. J1 Q+ }  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:# `2 j" F: Q' |+ i' {

6 h0 Q# Z; R4 _) v, k  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
& Q- w# B5 b0 G1 B( t  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll326 Q! T/ B1 J$ p' e" I: Z' r' q
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)$ [2 e9 S3 P+ W% s) l% I# d. k
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions" n# s* A* I3 ?4 y
  删除整个目录:!CNS1 ~  X- j  ^7 u6 T* A" S
  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。$ u% T& [: U0 c1 O
  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721. J2 }* N8 B4 A+ ~" a0 `  E! V3 U
  删除整个目录:3721
/ q  v3 q+ X( ^7 V* n9 q+ z. a' [1 W; G$ K
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
/ x6 p- v. ^% A  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 6 G" h. d) X0 ^5 E
  HKEY_CURRENT_USERSoftware3721CnsMin+ L. F- c3 U* {) L2 ~
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
9 a; v& f9 h: {4 g  删除键:CNSEnable 其键值为:a2c39d5f. Q& C; m" i6 b5 Q
  删除键:CNSHint 其键值为:a2c39d5f
% M4 {% e  `/ q+ \1 J& C, h  删除键:CNSList 其键值为:a2c39d5f8 q$ |  R" k' {) d7 G
: Z8 ]8 ^; K4 T/ }; d$ X4 `. M6 t
  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。# N( P) k; m* _) K+ b3 p
  删除如下文件:
2 A) F5 D8 y0 Z) m( h/ @) e  C:WINNTDOWNLO~1 目录下
: z7 l0 a, b- C1 H" o' ~  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)7 Z3 ^( w# z# h: i& u
2001-08-09 15:34
) w* T3 V" s) m+ B3 V1 K3721
! B! x8 B7 ^( R2001-08-02 17:03 40,960 cnsio.dll; G! r! r* O' f, V" k1 u& i5 A
2001-08-08 14:14 102,400 CnsMin.dll
- j( [, z  z) h9 k+ [# w& b; G% I2001-08-24 23:14 42 CnsMin.ini: J) R( P5 U. o; p& q
2001-08-09 10:18 13,848 CnsMinEx.cab' X3 a$ B; m8 d, o5 [. u
2001-07-06 17:57 32,768 CnsMinEx.dll
" E" R" B2 |. @2001-08-25 02:52 115 CnsMinEx.ini
: V: n! t% a' [  ]' `2001-08-25 02:51 17,945 CnsMinIO.cab
6 g' d$ }: e2 F) [/ Y1 f6 A* k2001-08-02 17:02 32,768 CnsMinIO.dll
/ k* R2 r7 R/ |3 L; @+ b2001-08-24 23:15 40,793 CnsMinUp.cab * E4 Z# U* p, k  M, n3 r8 ]$ ]
C:WINNTDOWNLO~13721 目录下. ]# K! V6 F6 q+ X+ W
2001-08-02 17:03 40,960 cnsio.dll
% N8 g. g8 Z, }$ Y, i% }) O2001-08-24 15:53 102,400 CnsMin.dll. D3 }  h5 E" J2 b! C
2001-07-06 17:59 213 CnsMin.inf5 K9 x  s2 p. R6 }4 j( @! V2 q
2001-08-24 15:48 28,672 CnsMinIO.dll8 L( t( V# A) ?0 a5 a
   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。! r& q: k1 J' Q  w5 s. _
   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!  q: t, B  @  d
' C& p* ~; k  {+ C( c3 o9 `7 M0 s
2.阻止“淘宝”网弹出窗口的办法
# O) y# k5 h- G1 D+ i) C' R8 Y; v6 B8 W% E" k0 z
  IE用户的免疫方法& C) h, m0 e6 l' t6 |

  m. [: w1 h5 l1 H9 x  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
8 q* M7 U$ {! V- `3 q: x) Q  notepad.exe %windir%\system32\drivers\etc\hosts ; ~. G, g: h3 C  p; ]- @- {: O

1 q  _6 c6 i0 j) J$ w  如果系统是win 98/me,请在“开始”→“运行”中输入:
. e5 J6 `1 S& l: a# M3 |# E8 y  notepad.exe %windir%\hosts
( {1 u# S% Z! v$ f+ C
. `( k  s6 K+ i0 E  如果系统提示:* N; |% P: d, X) L% C
  找不到文件hosts.txt是不是创建新的文件?请选择否1 }% ?# C2 W1 u8 ^( u
. B# L! A2 H: e' o' P4 _
  在最后添加如下内容:
' i. n' S+ ~8 V4 X& u) L) A' K  I! @& _" G  {
  #kill taobao% _& r" Y! {2 O% t* O9 X
  0.0.0.0 www.taobao.com
/ L$ J# Y! r/ c$ c  0.0.0.0 page.taobao.com $ D3 d# j7 B0 G; s, c/ {
  0.0.0.0 search.taobao.com - y' m6 Z9 B0 B7 V# U
  0.0.0.0 taobao.com
2 S; u- g. g+ `/ |: I$ L3 S- g+ V4 Y, a  0.0.0.0 www.unionsky.cn #掏宝网广告代理5 y7 A8 v  p: v' W7 `5 Q
  0.0.0.0 www.allyes.com #掏宝网广告代理
# t, k+ t0 H  z5 v1 p  }/ e2 `& z5 r0 g- l1 n3 ^1 \0 p

7 \# l+ Z) U# F" ^/ _$ `! n  保存后,重启计算机即可。(XP/2003系统不需重启)6 V" L. B. Z- i, O; v$ U* p; Z8 @/ C

4 K" L2 s8 U4 K2 Q* O$ d$ i  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
* y/ R# j8 Y1 y7 U( s  用菜单:文件-->另存为
! ~2 E$ c* F0 [9 D: \2 l  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”' E5 i; c# `( ]$ _
  再输入文件名:
2 l; B+ y" U5 C0 y0 l7 i  F$ K- J' J2 ]- J# ]; w$ z
  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):5 R% Y) F( \+ |7 R7 n$ n9 z" q
   %windir%\system32\drivers\etc\hosts
! o1 t( T; ^' A7 u! F% S$ A+ W2 l/ T+ d- J/ l. g/ D: y9 W& U
  如果系统是win 98/me,请输入(建议复制粘贴):
5 p- W% X6 t+ l  %windir%\hosts
# j' q) d. l9 I+ B' l4 |0 U: D; j: J! W( @+ C+ h
  点[确定]按钮。
$ c4 K4 @8 _1 F" S% N' R9 h
4 N0 X/ C/ {/ B5 c1 Q2 X  用My IE2、GreenBrowser、Maxthon屏蔽办法:
0 `+ b$ k. z* @  ~" S
7 L7 N9 L! \  @0 e  启动窗口过滤、网页内容过滤
/ N) o5 E, |: S4 j' _% t( N" M. ]# E  把下列网页加入弹出窗口过滤、网页内容过滤列表:  A( ?) f( n* q! \" r# q$ @4 k. \
  http://*.unionsky.cn/*
' }* Q- Y$ F% \: C  h4 B5 J$ z" l  http://*.unionsky.*/*.*
$ n. ^- R% p8 |/ y: P; E  http://www.unionsky.cn/script/*9 l# f) n- ?* P  b
  http://www.unionsky.cn/script/*.*% M5 q+ K" ?8 U  x
  http://adtaobao.allyes.com/*
; p, t: d! J6 P0 C; a' |0 l+ K8 s6 W, u9 ~7 S$ m) U2 D2 s
3.如何删除dudu加速器- n8 a! [+ m6 o: e9 r# R

* J% B( j) [$ D- r* J8 n. f5 n  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
4 M( l* l" l; g' S3 J% {8 c注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 - t# I  e2 `. w7 u
  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
/ ?& H7 X8 w3 s  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
, b9 c7 t$ d7 J8 I# u
$ \# W% M6 Y9 ^' q. ^: y8 h0 }; c4 c/ W8 K+ G
4.中文通用网址的卸载
; d$ d% u1 I/ n8 ^4 G) x4 r9 I" ]8 v# X/ {
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
$ Z3 O- u" Q; f2 G  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
3 f0 I+ e8 g8 i( S$ e3 _" ]/ }1 PREGEDIT4% S( |. U. y% Y  b
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
. g9 j, @  \- U. L2 Z1 r2 P2 f[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]1 E4 J9 n4 N% X" D1 h
"Compatibility Flags"=dword:00000400+ A; w! @- G6 C/ Q5 @
保存为.reg的文件,然后双击执行此文件即可。6 Q: i1 u* a# b, t
2 z2 }6 A, D5 Y- K/ E  N
5.“很棒小秘书”卸载方法
# [0 z8 N" Y0 K  `6 }
$ R) X2 l! d0 L* k3 `8 W  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
, P- \$ W' _& f  L3 u1 H5 d1 H然后删除这两个文件和C:\Program Files\henbang文件夹。
) i) w; w; O2 J1 U3 |
% Y4 Y4 Z: q% ^* ]7 n( _  如果你是xp sp2版,可以按照以下方法关闭它:
' F+ P! x+ K/ K  \, A7 m; u  1:首先打开ie,然后选择“internet选项” 1 A' F0 u  G9 ?! t0 ^
  2:选择“程序”页,点击“管理加载项”
. ^- k  f2 @* I2 F8 X: D$ _  3:选中“UrlMonitor Class”,选择禁用此项 % }# X/ o# e& s2 S
  4:OK了
. T: \1 i- D1 c' J
. m  b: B- W5 a# \+ _  最好运行msconfig将winup.exe的加载项去掉8 C. Y) D; q  h+ b; K
0 G8 R: g* n. {  c$ @
  木马 winup.exe 彻底删除方法; w# n- l" y4 |1 H5 w

5 K5 k5 h1 d4 n1 _' ]* E  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。5 X( x+ H. c- |8 t; o
! I) L0 b5 s" F0 \9 S
  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,: Y! n1 O6 o3 F; B
URLMonitor Class
. O1 P% v" F3 o) S& W" g, A   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
% L% H0 E8 \3 P! y9 e' b# Uxpieknl.dll winup.exe+ ]6 t- ~9 N/ M2 N
   3、在注册表中删除 3 O/ s! U9 l4 D3 r1 i% u, F/ _2 |. H
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
0 l" y6 s6 ~5 I- l7 E0 c' w$ WHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键! b7 d; {9 K. ]! U

8 ^& z' n9 D( X* O  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。; X7 s4 Q! E+ v% u' h9 b/ J2 ]* i
: v9 F: D2 [3 f3 B
6.“网络猪”与“划词搜索”的卸载" m% K% P5 y- P
6 X$ E5 W; p4 \& ?8 A
  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。" g7 d& `* a- P* Y9 `8 T2 v5 f
7 % d% O# }8 E, \$ J9 E- u( T2 {) B
eBay 易趣 9 X# f3 x. B$ w/ E( Z* _$ c
详见常用反制工具 ) p! f( T5 w  @  k

4 {/ v  X  Y1 B6 x' d: t! S8 % Z* P! Q6 Z( O' K9 f7 o5 r
青娱乐聊天软件
. _1 u4 u8 C1 F" `2 p控制面板→添加\删除程序 即可卸载 " L% S: L" i+ Z  z1 C" E; V# T1 A& Q

+ X0 x1 `9 ?4 O/ o9
0 I' w3 b; R! u5 v百度搜霸、百度超级搜霸 ( J# I" m/ I( \+ b5 _5 Z" p3 ~9 G0 y; J
控制面板→添加\删除程序 即可卸载
/ f) D" J# |5 f8 I10
" u7 I. A0 {- ~) e一搜工具条 ! q2 l4 A+ n5 K8 P  }
控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~
- [  ]" ]0 v7 ^! [' ^/ }/ t* r9 C! o5 R/ @3 Q$ a( u: [4 N
不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。
% n& U7 z; E* k; F# F' C5 f7 `' O7 F% [& f# w' z+ o' p, n
另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2026-2-5 15:10 , Processed in 0.070972 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表