|
|
|
【分享】十大流氓软件完全卸载方案!!!!
4 U! o c: k( ~% u
3 T x, r) I$ M十大流氓软件完全卸载方案!!!!
$ z/ e4 P, O% Y+ l; F1 n& h% p4 D; l; J) O1 d
1.3721的卸载
, @& w( e1 v) M5 Y# m: q8 ?# ~( h5 B8 a; _0 e* z7 g
首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
/ v# c) P! K! A' H" ?. q" d% y# p
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
8 m/ a Y, u: }! k% ] 删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32- b) x: ?* }6 [4 f5 I a5 ~
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)5 M# P8 T' O& E
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
/ J& c4 E, k+ P 删除整个目录:!CNS
+ F5 R3 R p4 d$ D. x+ S1 C 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
) \+ p7 M" A3 z4 d6 M HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware37214 @) q, o1 B& O/ V: X- j- O* P2 E
删除整个目录:3721
8 K: s: V" J" { q
8 I/ B/ o! h& y) n8 ]注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
$ X( m* y) K$ H9 i o$ ^, b HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 2 `5 x2 M7 g2 y: X. X- o$ ]5 y
HKEY_CURRENT_USERSoftware3721CnsMin, l: A1 N8 k5 s) t) \8 j# \& i5 H, G
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain( w7 p9 [6 x) ^& D9 }
删除键:CNSEnable 其键值为:a2c39d5f* E: ?% }7 `. k$ E( l3 i; P
删除键:CNSHint 其键值为:a2c39d5f# t( E$ k: R" m0 [) L2 W: q
删除键:CNSList 其键值为:a2c39d5f- x% F9 h) G. p2 v s/ L
% ]" C' M- s* [
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
& w, b3 ~4 [& i3 @, Y 删除如下文件:, ? a3 j& ~& k+ \; q
C:WINNTDOWNLO~1 目录下
6 m* T! w9 N/ B7 _ (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
+ n( Z4 w9 i( u7 v7 H2001-08-09 15:34 ! L9 @, n" Q) `
3721/ r7 M0 _0 a2 g V
2001-08-02 17:03 40,960 cnsio.dll, t) ^3 ?# L. {/ z- N
2001-08-08 14:14 102,400 CnsMin.dll) j* J' T* y( {7 f. F
2001-08-24 23:14 42 CnsMin.ini
9 c; E4 k( A9 a/ _7 Y2001-08-09 10:18 13,848 CnsMinEx.cab8 i2 _* }! k+ m: W- K: J
2001-07-06 17:57 32,768 CnsMinEx.dll
+ L+ i. D2 T. {8 ^& g$ p2001-08-25 02:52 115 CnsMinEx.ini7 m, S8 M; G5 f. a3 B+ ^
2001-08-25 02:51 17,945 CnsMinIO.cab4 I* b' h! G5 l4 z1 a6 t# n, j
2001-08-02 17:02 32,768 CnsMinIO.dll% j- x4 y0 B! M* ]
2001-08-24 23:15 40,793 CnsMinUp.cab + q3 e l0 ?2 a* b0 H
C:WINNTDOWNLO~13721 目录下* y5 G/ Y4 x# e
2001-08-02 17:03 40,960 cnsio.dll# m3 w% c. Z- t. t1 I* k9 G3 L
2001-08-24 15:53 102,400 CnsMin.dll: w+ e" ]1 Q0 ]8 ^5 R4 Q# Q$ P" J
2001-07-06 17:59 213 CnsMin.inf
6 b0 M, F' \4 K# p$ x( }1 l2001-08-24 15:48 28,672 CnsMinIO.dll2 H& {9 ~ U+ U( U2 M& o8 a$ d2 f0 X
以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。0 f1 O% y. V1 E9 F9 f
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!) Q G+ G" W; b7 ]0 T
& \1 `9 ~7 A* Z3 C) x/ K% M+ o
2.阻止“淘宝”网弹出窗口的办法
$ }( u; U( p; m) }) W- Z' | B }
6 O/ P9 c6 k. W6 t" f u9 I# W+ W7 W8 } IE用户的免疫方法
7 [. M! m7 g- `2 E: x: [2 b2 F! @1 M/ s! e
如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
$ O1 a" y1 K8 R( k. T, e5 C; g notepad.exe %windir%\system32\drivers\etc\hosts : p; B. ~& m7 r3 W' y
" b& J/ D: R' Q) r! X+ z% C# S5 }
如果系统是win 98/me,请在“开始”→“运行”中输入:
% _+ D) l% w1 N+ ] notepad.exe %windir%\hosts
6 J+ B. l% f+ S' u9 `7 W3 w8 [
& D5 Q1 `+ I# W! U 如果系统提示:
/ @3 x* W" D: r6 L- G; r7 q2 n 找不到文件hosts.txt是不是创建新的文件?请选择否% O, Y& x6 j) r8 R- A
$ E, _4 [" e6 m& ~1 q& `) } 在最后添加如下内容:: l9 V% a1 O( m( }) B+ {2 g# y
: u) \! p, A h2 u, ]4 m
#kill taobao
; ]+ g/ {$ V" Q+ M 0.0.0.0 www.taobao.com
* o, a3 \0 O/ I 0.0.0.0 page.taobao.com 3 Y- P) E, L1 v. ~, u9 [- F
0.0.0.0 search.taobao.com
5 y# ]8 I& Z; l 0.0.0.0 taobao.com 1 y! Y* t. k" Y& K2 L6 o/ w( I( Q
0.0.0.0 www.unionsky.cn #掏宝网广告代理! j- r) I0 l3 ]3 y
0.0.0.0 www.allyes.com #掏宝网广告代理
+ I. T; x* d; r! l; Z9 U
! @, \, D. [9 N S1 ~+ @: |
. n2 \8 Z- s% d 保存后,重启计算机即可。(XP/2003系统不需重启)
% I+ A$ \3 {+ M# g; V- E1 {) F t, X5 [: d! }6 \
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:2 O6 A& P* z$ |- |/ O3 b% y+ M
用菜单:文件-->另存为; v% S& X ?" o0 ~
在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”2 |$ U; Y# I z6 c2 Z) f6 f0 I
再输入文件名: : b+ t- r: v/ i K; }! x& b+ R
8 C% @) y9 P4 f- b 如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
& q0 S- D4 W8 B+ V+ g9 H/ ] n %windir%\system32\drivers\etc\hosts * ~9 |/ H9 ?$ X$ |8 J% ]7 n
9 K0 X: v4 l# a7 X. m
如果系统是win 98/me,请输入(建议复制粘贴):
7 W/ w% N- o3 G %windir%\hosts2 ~ \$ H) j9 i: ?) `
" s) i% z2 ]' b# P2 h
点[确定]按钮。
% K9 ~0 h- F: ?8 V- V2 |" d$ t$ Z2 _. {
用My IE2、GreenBrowser、Maxthon屏蔽办法:( }5 A; a) z5 r; M: z
: R4 m0 e) l* }$ H5 k
启动窗口过滤、网页内容过滤, ~& w1 [& r" ]1 ]1 G
把下列网页加入弹出窗口过滤、网页内容过滤列表:
. j' n3 L; [$ q: ], L6 I& i http://*.unionsky.cn/*- I R" Y& U" l# I
http://*.unionsky.*/*.*2 Z3 R* u% _0 b/ o% k
http://www.unionsky.cn/script/*
3 W$ z2 X" y' ^& w2 I http://www.unionsky.cn/script/*.*2 X+ X5 {4 W5 i4 y, \" C% ]- k
http://adtaobao.allyes.com/*
4 s! e* w# W% d9 X, v' z% ^" K4 ~2 W7 M
4 n8 f" r! M( Y2 e- l' ]3.如何删除dudu加速器
I- O" R4 ~) A% U" l1 r9 o) T- E" G/ x5 j% e
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
' ^- d) Q! ?' h! Y& ~2 T; H注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
" k1 @' |3 z2 C9 \ e5 l) _ 所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 # ]2 W) n) B1 Z
另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
; r5 K2 R7 Z0 W- M+ X$ v
' U5 N. n. @. a0 m/ G) J& w# T3 i; \5 B. o, `: I! h' U
4.中文通用网址的卸载
$ [. I* x+ J2 H) X9 M# _. p4 s) p' k3 P* I8 q( |
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
7 m6 t1 T* L; X: D( Q 在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:! x& K* Y5 q z0 K# p
REGEDIT40 Y# [+ Y; w, s: {8 a" p( S
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
* C0 Y5 ^0 R$ X( S[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]: H' O" T9 E$ _' J7 b* k
"Compatibility Flags"=dword:000004000 p! Z0 R; Z4 `9 R5 b7 X7 k
保存为.reg的文件,然后双击执行此文件即可。
/ x% L4 x1 M- |' I9 p" c2 ?' H" W
5.“很棒小秘书”卸载方法9 w% o) E' c* C8 T7 o, b
4 ]* c# Z6 @8 m9 a3 {" |% [
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
8 J0 N4 _' ?- q2 m3 M) _然后删除这两个文件和C:\Program Files\henbang文件夹。+ t* g% t" ?4 h7 W
: M7 z) a C! }8 `* L 如果你是xp sp2版,可以按照以下方法关闭它: ; y! v2 y' a$ P) m/ i4 v
1:首先打开ie,然后选择“internet选项”
$ H/ N% X1 d4 i; W. f6 X0 C, J! N 2:选择“程序”页,点击“管理加载项”
+ Z0 ?9 O% L1 [' a 3:选中“UrlMonitor Class”,选择禁用此项 8 b; T% m- T6 r
4:OK了! E: U" @# }, z( t
, x. A Y% F# q& p 最好运行msconfig将winup.exe的加载项去掉+ B7 n+ D. d- C( l
' N. B6 M. C+ P' i7 I4 ?7 W
木马 winup.exe 彻底删除方法
7 i9 k0 J* Q8 [/ V; l* P: S
v* q1 n, D' r& Y, q2 J 木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。6 U7 }' Y) z7 W* A
- t- w5 {3 c/ R6 t% l
1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class , \$ s. C5 |8 l' w
URLMonitor Class
! Z, K5 x+ ?' k8 {2 h ^ 2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll " I' R5 Z. T5 C L
xpieknl.dll winup.exe
( _0 l: p! r V' O, d& b 3、在注册表中删除
, H3 H# i P4 s0 \) hHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键9 S, L* W6 q- M% K/ O, N% c
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键- `! t( { z C. f: D
; x/ w$ T& }5 u& e6 m
在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
$ Y# U6 }( I" x f# l! a% x9 r L$ X# @
6.“网络猪”与“划词搜索”的卸载: A4 F5 s9 B+ i$ j8 A( d( X
7 j6 _# V) g6 x- p8 c7 K
网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。# O3 l! U; I/ g2 G
7 3 A7 L. U9 m! p' K1 z! z
eBay 易趣
1 C0 N3 q$ m3 j* f详见常用反制工具 % N, z* o8 D: o3 f0 m
' A4 Z, J1 v6 w. U7 p8 ' p) l& Q8 _1 u; y8 Z1 E, ]
青娱乐聊天软件! U/ I7 k; ?; E6 B! X
控制面板→添加\删除程序 即可卸载
( ]+ s1 Y1 B6 |9 ]) E5 p/ F
5 c- _: L! t: L4 N7 i/ W# T' F9 , b4 A' y% z( D3 C
百度搜霸、百度超级搜霸 6 i, P( N0 p5 ?4 y1 K
控制面板→添加\删除程序 即可卸载
# S! y$ D9 G! C' Q7 I9 j% F" G10 " D! K& K. s$ [/ `9 a
一搜工具条
1 ]* `* l! i/ {% N% Q5 c# X" a控制面板→添加\删除程序 即可卸载 |
|