找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 2047|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!# s* B7 n+ ?( p, T  c

+ v9 K& [6 e. |! y. X十大流氓软件完全卸载方案!!!!
9 D! U# W2 V% {1 o- b& T4 I) w7 f) B3 ^; H  ]
1.3721的卸载8 p; Y, b$ l' v; N

- }; E7 L) j) V) e$ S  x8 I  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
1 @% P! I1 ?# }/ p" P! I
7 T4 V* Q" Y4 `1 P+ G1 t  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun; B3 P3 S8 ]! a9 [3 R
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
# u  T, z: \0 n# w- k  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)5 i& R# v7 u% _- }$ Y* p
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
) A: Z% g' f9 \9 _- g+ Z  删除整个目录:!CNS
* }$ A) w7 W. i5 H  K! u  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
0 y) g! T3 o9 w* O+ b8 q& z0 O0 o  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
; {7 L6 `9 K4 ]  删除整个目录:3721
0 h/ x9 ?! f" z  E0 E" o& L7 v' ^3 N/ d9 q
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:, n% X$ U) v) _% i% c. Z
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
. p& b" {( {6 B% Y  HKEY_CURRENT_USERSoftware3721CnsMin6 j8 K) [0 B8 z5 u% I" V- B5 Q
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain1 G7 o+ J2 N/ N) w9 @# z8 s. J
  删除键:CNSEnable 其键值为:a2c39d5f% o! [7 e. s. ?( q( O
  删除键:CNSHint 其键值为:a2c39d5f" e% ~, J) N/ ?  t" a% j
  删除键:CNSList 其键值为:a2c39d5f3 k9 O0 x  t  H% w1 {, e4 `5 j

9 U+ ?" _/ Z2 m' O) M" |  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
" [0 t  W6 h$ F0 h: a  删除如下文件:
; t6 B3 g  y/ J3 E7 A  C:WINNTDOWNLO~1 目录下  a# d6 i3 ^% D
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)) {1 g( d+ V* {9 D
2001-08-09 15:34 , Z( R1 w7 u! @7 P) _. C9 t% k
3721  Q0 T4 g$ S, q, o% e8 m5 q3 z3 Q
2001-08-02 17:03 40,960 cnsio.dll8 ~4 @+ j* t& S# }1 V! A9 b/ t3 G: f
2001-08-08 14:14 102,400 CnsMin.dll
3 S0 Y1 V4 p! U5 i  N2001-08-24 23:14 42 CnsMin.ini8 m$ c9 F4 s$ D8 Z, q
2001-08-09 10:18 13,848 CnsMinEx.cab4 w2 }5 w( r' d. y
2001-07-06 17:57 32,768 CnsMinEx.dll
1 D1 P1 y3 ^0 |2001-08-25 02:52 115 CnsMinEx.ini& M3 t! k; v$ c5 R- D# `1 D7 s
2001-08-25 02:51 17,945 CnsMinIO.cab$ v- m1 F) z* w. v. y
2001-08-02 17:02 32,768 CnsMinIO.dll
7 e) K7 k  h( v* u$ W! u# p1 b, V2001-08-24 23:15 40,793 CnsMinUp.cab ' O/ V2 R4 }/ E% W" m2 s9 X" W5 |
C:WINNTDOWNLO~13721 目录下
2 s) e4 h! Z/ g& y2001-08-02 17:03 40,960 cnsio.dll* V4 h+ N3 l9 n
2001-08-24 15:53 102,400 CnsMin.dll
6 C: c- `) R& ^2001-07-06 17:59 213 CnsMin.inf
- B6 \! @& p8 R# L  H  b4 \: R2001-08-24 15:48 28,672 CnsMinIO.dll
1 w8 X! }* i( N9 d   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
; ]1 i0 a3 J/ Q" {! }* h& A/ k2 l0 Q   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!0 v4 N4 D0 m4 e6 V  J
6 i: j  P+ z1 o, r
2.阻止“淘宝”网弹出窗口的办法
9 O4 U5 _  {- L" F: \2 s/ r& _* m$ h3 S( |' Q& D" I& a: i
  IE用户的免疫方法: S9 B& t9 s5 J# P4 p: k: `+ |6 a$ K. E

7 n& ]9 k' Q7 |/ g! R8 {: [5 c  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
" o( c1 q  e+ |/ {/ F4 u  notepad.exe %windir%\system32\drivers\etc\hosts ' Z  G2 j4 A. p, g6 ~3 K* w

4 \+ x" v% Q5 p+ c# _6 V( x  如果系统是win 98/me,请在“开始”→“运行”中输入:
7 F: G) Y8 I/ ^* w  notepad.exe %windir%\hosts
" }- Q3 F# l% T! r) H. T+ {! Z% i( D$ M
  如果系统提示:! A4 S5 t5 l9 l5 V. R
  找不到文件hosts.txt是不是创建新的文件?请选择否3 z) `' H  \# u8 \" H0 p& Q
# ]3 S8 }. ^1 \9 U: Y$ [
  在最后添加如下内容:; y- Z: x. x" E8 h

6 p9 ~8 P! X" {0 q+ k  #kill taobao
+ y, a; H  }2 u  0.0.0.0 www.taobao.com
7 `! D2 e4 V. C/ b, X  A  0.0.0.0 page.taobao.com ; H, u6 s1 ?! m$ y$ ^0 i
  0.0.0.0 search.taobao.com
; {) j$ h6 [$ v9 ^5 ]. S& Y% q% E+ w  0.0.0.0 taobao.com 5 Y& W* P2 |: j  T4 l8 n& P
  0.0.0.0 www.unionsky.cn #掏宝网广告代理
2 `( g7 @% _) ~5 o! z7 z  0.0.0.0 www.allyes.com #掏宝网广告代理
& s1 I1 E7 g( m; A6 i; c& y
; o& d4 G8 G4 R& U
7 M9 X! I4 a& Y* ~' U% B  保存后,重启计算机即可。(XP/2003系统不需重启)
5 l5 z5 N- Q  w- e3 B- x
/ r2 Y6 S$ J5 ~- C& [  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
) w, r( @# B7 E5 S3 I% B  用菜单:文件-->另存为
7 x+ D+ K; l3 \" k  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”) ]* E# Q. @% [- r' S, H
  再输入文件名: ) ^# r/ h" @/ O$ t
9 P* a5 y* O. X$ x
  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):3 A) t5 `; b4 V, c$ w& ?  x& i
   %windir%\system32\drivers\etc\hosts
: t) A, d1 @* h7 V  L. S6 K
; _) D) G3 b7 P/ a  如果系统是win 98/me,请输入(建议复制粘贴):& l; B( g+ G) S2 `* E% J( V
  %windir%\hosts
( v  y0 l0 v0 F0 X: d+ W
5 Q% c2 t* Z/ U1 W* s  点[确定]按钮。+ o# d' K: f$ M- P  t- b
: f, F8 r5 R4 g$ S
  用My IE2、GreenBrowser、Maxthon屏蔽办法:$ z0 s5 t9 d, x9 G
6 ?4 @  b2 }$ S! s
  启动窗口过滤、网页内容过滤8 R' |* e, W& ^- i
  把下列网页加入弹出窗口过滤、网页内容过滤列表:2 }, G6 H) ?, |8 H2 w- i2 @, Z# R5 i
  http://*.unionsky.cn/*0 [6 F* g) F: L% F# F# \- C; S
  http://*.unionsky.*/*.*
  z% J% E" U  @+ d: H8 R  http://www.unionsky.cn/script/*
) I) `, G5 p6 t# F5 f6 h: [4 L  http://www.unionsky.cn/script/*.*+ N6 d& Y( @9 R& G
  http://adtaobao.allyes.com/*& X8 h$ y7 W0 U; W4 D

  V: t- J4 i9 r# \- g& D' m3.如何删除dudu加速器4 _2 g* ~7 V7 t( n. |9 d# x( ]

8 E3 q% A4 m/ R  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 ) Z( T; N* l+ C' x6 d! w7 D
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
+ z) ?5 a9 v" f+ F$ b5 _( @5 M  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 # K- }0 T" g5 J4 T+ Q8 R: C* J9 u
  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 0 b3 x& O/ p: I7 Q! b* I
  {& \# R0 n* M0 F
# E& S' ]# S& d% n% `" c5 s
4.中文通用网址的卸载- ~# ?  \7 `& N( N" h5 u( u
3 G0 V! R' D& ^/ N4 [7 q+ |
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
  D3 \. t* D3 b9 d) M6 v7 [  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
) P# \, E6 E7 P( ?* JREGEDIT47 f9 j0 d* k, J* ~( {3 [
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
2 a( L0 d: F/ B( ^$ v1 r1 Y' Y. n[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
" n( {( q& ^; u7 s6 c+ g5 A7 ?"Compatibility Flags"=dword:000004000 o0 b6 g6 l4 y$ ]+ {
保存为.reg的文件,然后双击执行此文件即可。( E  `' m0 g8 _( [8 k

; `4 z" d/ A: r0 n4 W5.“很棒小秘书”卸载方法% r7 k$ ?2 B: b; @3 `8 L

6 @/ R, ]8 s1 Q, [1 @  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,: l% Y7 J1 x, T& s: L) t
然后删除这两个文件和C:\Program Files\henbang文件夹。% V! @' `8 ]2 }3 f9 _

5 ?5 o1 ^9 S6 R$ G* z! Z- x  如果你是xp sp2版,可以按照以下方法关闭它: # a. K+ ~8 z: D' j* n5 n" c: `7 k
  1:首先打开ie,然后选择“internet选项” # d1 z* b9 h: d. R) D
  2:选择“程序”页,点击“管理加载项”
& g$ l: f+ h! h/ k* ?3 N  3:选中“UrlMonitor Class”,选择禁用此项
% o! _8 F% m0 t0 y. Y" j  4:OK了4 S* `! h$ R! E- }
$ h+ O$ H* o. n( _
  最好运行msconfig将winup.exe的加载项去掉- W3 Y& J  V1 P

# F; L6 L$ q1 L  |; I0 H  木马 winup.exe 彻底删除方法. a' x& \8 W9 G% h

9 _0 J1 v8 B+ s" p0 Z  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。4 a- x& j* ]/ z5 I% j0 ?

( w3 i6 V8 c" I1 u  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
- f+ P( s9 w4 g8 w! S& `URLMonitor Class
9 d+ G0 }/ e2 ]) {: Z   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
7 }4 M& Q0 O. q9 W/ yxpieknl.dll winup.exe
1 {) ~; b! U4 _7 o! |7 {, M- b   3、在注册表中删除
3 u! o# T8 f% R$ EHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键6 g/ a% z* |0 E+ s! l: ?0 z9 e( z) k
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
) q. k9 C( n1 Z8 J9 A
# q; c! u+ L9 _* u5 t/ m% X  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。" F8 \! ^/ k4 V

& P( g, x5 M6 n/ v0 D2 n+ S6.“网络猪”与“划词搜索”的卸载
+ L4 i. J( Y# h) @. E) `: E1 c( s" h6 q
  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。( C4 [1 }7 I" m) d) b
7   I0 ?8 q$ Y1 o. k6 W
eBay 易趣   M- H# B1 z0 G# r
详见常用反制工具 ; J% m# ~! P# _+ T/ B2 y

) f$ `' \$ G3 M8
- {1 \: q4 D* l) _: g0 p) g% |青娱乐聊天软件
% N  g8 ^5 S( d5 d# S9 n控制面板→添加\删除程序 即可卸载
% J; t+ w( D: E
4 Y  }; P) ^) e2 J: a9
* {6 R4 l8 z  F百度搜霸、百度超级搜霸 , {$ X) I4 P; X
控制面板→添加\删除程序 即可卸载
% e% f' G3 m) X4 X$ ~8 y) S( ?2 B10
9 E+ Q( A- B, w2 }) ?" g一搜工具条   ?. t" v/ t, A% W9 J/ Q1 e
控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~" @6 A2 y/ Z/ ^; f

* N( M. E; R6 {, U# T; A2 u) g不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。; O( l& s) H& n! z) T

  C/ }! U$ o; v# o另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2026-8-26 11:08 , Processed in 0.015978 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表