找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1885|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!
4 U! o  c: k( ~% u
3 T  x, r) I$ M十大流氓软件完全卸载方案!!!!
$ z/ e4 P, O% Y+ l; F1 n& h% p4 D; l; J) O1 d
1.3721的卸载
, @& w( e1 v) M5 Y# m: q8 ?# ~( h5 B8 a; _0 e* z7 g
  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
/ v# c) P! K! A' H" ?. q" d% y# p
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
8 m/ a  Y, u: }! k% ]  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32- b) x: ?* }6 [4 f5 I  a5 ~
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)5 M# P8 T' O& E
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
/ J& c4 E, k+ P  删除整个目录:!CNS
+ F5 R3 R  p4 d$ D. x+ S1 C  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
) \+ p7 M" A3 z4 d6 M  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware37214 @) q, o1 B& O/ V: X- j- O* P2 E
  删除整个目录:3721
8 K: s: V" J" {  q
8 I/ B/ o! h& y) n8 ]注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
$ X( m* y) K$ H9 i  o$ ^, b  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 2 `5 x2 M7 g2 y: X. X- o$ ]5 y
  HKEY_CURRENT_USERSoftware3721CnsMin, l: A1 N8 k5 s) t) \8 j# \& i5 H, G
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain( w7 p9 [6 x) ^& D9 }
  删除键:CNSEnable 其键值为:a2c39d5f* E: ?% }7 `. k$ E( l3 i; P
  删除键:CNSHint 其键值为:a2c39d5f# t( E$ k: R" m0 [) L2 W: q
  删除键:CNSList 其键值为:a2c39d5f- x% F9 h) G. p2 v  s/ L
% ]" C' M- s* [
  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
& w, b3 ~4 [& i3 @, Y  删除如下文件:, ?  a3 j& ~& k+ \; q
  C:WINNTDOWNLO~1 目录下
6 m* T! w9 N/ B7 _  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
+ n( Z4 w9 i( u7 v7 H2001-08-09 15:34 ! L9 @, n" Q) `
3721/ r7 M0 _0 a2 g  V
2001-08-02 17:03 40,960 cnsio.dll, t) ^3 ?# L. {/ z- N
2001-08-08 14:14 102,400 CnsMin.dll) j* J' T* y( {7 f. F
2001-08-24 23:14 42 CnsMin.ini
9 c; E4 k( A9 a/ _7 Y2001-08-09 10:18 13,848 CnsMinEx.cab8 i2 _* }! k+ m: W- K: J
2001-07-06 17:57 32,768 CnsMinEx.dll
+ L+ i. D2 T. {8 ^& g$ p2001-08-25 02:52 115 CnsMinEx.ini7 m, S8 M; G5 f. a3 B+ ^
2001-08-25 02:51 17,945 CnsMinIO.cab4 I* b' h! G5 l4 z1 a6 t# n, j
2001-08-02 17:02 32,768 CnsMinIO.dll% j- x4 y0 B! M* ]
2001-08-24 23:15 40,793 CnsMinUp.cab + q3 e  l0 ?2 a* b0 H
C:WINNTDOWNLO~13721 目录下* y5 G/ Y4 x# e
2001-08-02 17:03 40,960 cnsio.dll# m3 w% c. Z- t. t1 I* k9 G3 L
2001-08-24 15:53 102,400 CnsMin.dll: w+ e" ]1 Q0 ]8 ^5 R4 Q# Q$ P" J
2001-07-06 17:59 213 CnsMin.inf
6 b0 M, F' \4 K# p$ x( }1 l2001-08-24 15:48 28,672 CnsMinIO.dll2 H& {9 ~  U+ U( U2 M& o8 a$ d2 f0 X
   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。0 f1 O% y. V1 E9 F9 f
   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!) Q  G+ G" W; b7 ]0 T
& \1 `9 ~7 A* Z3 C) x/ K% M+ o
2.阻止“淘宝”网弹出窗口的办法
$ }( u; U( p; m) }) W- Z' |  B  }
6 O/ P9 c6 k. W6 t" f  u9 I# W+ W7 W8 }  IE用户的免疫方法
7 [. M! m7 g- `2 E: x: [2 b2 F! @1 M/ s! e
  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
$ O1 a" y1 K8 R( k. T, e5 C; g  notepad.exe %windir%\system32\drivers\etc\hosts : p; B. ~& m7 r3 W' y
" b& J/ D: R' Q) r! X+ z% C# S5 }
  如果系统是win 98/me,请在“开始”→“运行”中输入:
% _+ D) l% w1 N+ ]  notepad.exe %windir%\hosts
6 J+ B. l% f+ S' u9 `7 W3 w8 [
& D5 Q1 `+ I# W! U  如果系统提示:
/ @3 x* W" D: r6 L- G; r7 q2 n  找不到文件hosts.txt是不是创建新的文件?请选择否% O, Y& x6 j) r8 R- A

$ E, _4 [" e6 m& ~1 q& `) }  在最后添加如下内容:: l9 V% a1 O( m( }) B+ {2 g# y
: u) \! p, A  h2 u, ]4 m
  #kill taobao
; ]+ g/ {$ V" Q+ M  0.0.0.0 www.taobao.com
* o, a3 \0 O/ I  0.0.0.0 page.taobao.com 3 Y- P) E, L1 v. ~, u9 [- F
  0.0.0.0 search.taobao.com
5 y# ]8 I& Z; l  0.0.0.0 taobao.com 1 y! Y* t. k" Y& K2 L6 o/ w( I( Q
  0.0.0.0 www.unionsky.cn #掏宝网广告代理! j- r) I0 l3 ]3 y
  0.0.0.0 www.allyes.com #掏宝网广告代理
+ I. T; x* d; r! l; Z9 U
! @, \, D. [9 N  S1 ~+ @: |
. n2 \8 Z- s% d  保存后,重启计算机即可。(XP/2003系统不需重启)
% I+ A$ \3 {+ M# g; V- E1 {) F  t, X5 [: d! }6 \
  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:2 O6 A& P* z$ |- |/ O3 b% y+ M
  用菜单:文件-->另存为; v% S& X  ?" o0 ~
  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”2 |$ U; Y# I  z6 c2 Z) f6 f0 I
  再输入文件名: : b+ t- r: v/ i  K; }! x& b+ R

8 C% @) y9 P4 f- b  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):
& q0 S- D4 W8 B+ V+ g9 H/ ]  n   %windir%\system32\drivers\etc\hosts * ~9 |/ H9 ?$ X$ |8 J% ]7 n
9 K0 X: v4 l# a7 X. m
  如果系统是win 98/me,请输入(建议复制粘贴):
7 W/ w% N- o3 G  %windir%\hosts2 ~  \$ H) j9 i: ?) `
" s) i% z2 ]' b# P2 h
  点[确定]按钮。
% K9 ~0 h- F: ?8 V- V2 |" d$ t$ Z2 _. {
  用My IE2、GreenBrowser、Maxthon屏蔽办法:( }5 A; a) z5 r; M: z
: R4 m0 e) l* }$ H5 k
  启动窗口过滤、网页内容过滤, ~& w1 [& r" ]1 ]1 G
  把下列网页加入弹出窗口过滤、网页内容过滤列表:
. j' n3 L; [$ q: ], L6 I& i  http://*.unionsky.cn/*- I  R" Y& U" l# I
  http://*.unionsky.*/*.*2 Z3 R* u% _0 b/ o% k
  http://www.unionsky.cn/script/*
3 W$ z2 X" y' ^& w2 I  http://www.unionsky.cn/script/*.*2 X+ X5 {4 W5 i4 y, \" C% ]- k
  http://adtaobao.allyes.com/*
4 s! e* w# W% d9 X, v' z% ^" K4 ~2 W7 M
4 n8 f" r! M( Y2 e- l' ]3.如何删除dudu加速器
  I- O" R4 ~) A% U" l1 r9 o) T- E" G/ x5 j% e
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
' ^- d) Q! ?' h! Y& ~2 T; H注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
" k1 @' |3 z2 C9 \  e5 l) _  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 # ]2 W) n) B1 Z
  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
; r5 K2 R7 Z0 W- M+ X$ v
' U5 N. n. @. a0 m/ G) J& w# T3 i; \5 B. o, `: I! h' U
4.中文通用网址的卸载
$ [. I* x+ J2 H) X9 M# _. p4 s) p' k3 P* I8 q( |
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
7 m6 t1 T* L; X: D( Q  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:! x& K* Y5 q  z0 K# p
REGEDIT40 Y# [+ Y; w, s: {8 a" p( S
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
* C0 Y5 ^0 R$ X( S[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]: H' O" T9 E$ _' J7 b* k
"Compatibility Flags"=dword:000004000 p! Z0 R; Z4 `9 R5 b7 X7 k
保存为.reg的文件,然后双击执行此文件即可。
/ x% L4 x1 M- |' I9 p" c2 ?' H" W
5.“很棒小秘书”卸载方法9 w% o) E' c* C8 T7 o, b
4 ]* c# Z6 @8 m9 a3 {" |% [
  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
8 J0 N4 _' ?- q2 m3 M) _然后删除这两个文件和C:\Program Files\henbang文件夹。+ t* g% t" ?4 h7 W

: M7 z) a  C! }8 `* L  如果你是xp sp2版,可以按照以下方法关闭它: ; y! v2 y' a$ P) m/ i4 v
  1:首先打开ie,然后选择“internet选项”
$ H/ N% X1 d4 i; W. f6 X0 C, J! N  2:选择“程序”页,点击“管理加载项”
+ Z0 ?9 O% L1 [' a  3:选中“UrlMonitor Class”,选择禁用此项 8 b; T% m- T6 r
  4:OK了! E: U" @# }, z( t

, x. A  Y% F# q& p  最好运行msconfig将winup.exe的加载项去掉+ B7 n+ D. d- C( l
' N. B6 M. C+ P' i7 I4 ?7 W
  木马 winup.exe 彻底删除方法
7 i9 k0 J* Q8 [/ V; l* P: S
  v* q1 n, D' r& Y, q2 J  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。6 U7 }' Y) z7 W* A
- t- w5 {3 c/ R6 t% l
  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,  \$ s. C5 |8 l' w
URLMonitor Class
! Z, K5 x+ ?' k8 {2 h  ^   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll " I' R5 Z. T5 C  L
xpieknl.dll winup.exe
( _0 l: p! r  V' O, d& b   3、在注册表中删除
, H3 H# i  P4 s0 \) hHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键9 S, L* W6 q- M% K/ O, N% c
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键- `! t( {  z  C. f: D
; x/ w$ T& }5 u& e6 m
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
$ Y# U6 }( I" x  f# l! a% x9 r  L$ X# @
6.“网络猪”与“划词搜索”的卸载: A4 F5 s9 B+ i$ j8 A( d( X
7 j6 _# V) g6 x- p8 c7 K
  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。# O3 l! U; I/ g2 G
7 3 A7 L. U9 m! p' K1 z! z
eBay 易趣
1 C0 N3 q$ m3 j* f详见常用反制工具 % N, z* o8 D: o3 f0 m

' A4 Z, J1 v6 w. U7 p8 ' p) l& Q8 _1 u; y8 Z1 E, ]
青娱乐聊天软件! U/ I7 k; ?; E6 B! X
控制面板→添加\删除程序 即可卸载
( ]+ s1 Y1 B6 |9 ]) E5 p/ F
5 c- _: L! t: L4 N7 i/ W# T' F9 , b4 A' y% z( D3 C
百度搜霸、百度超级搜霸 6 i, P( N0 p5 ?4 y1 K
控制面板→添加\删除程序 即可卸载
# S! y$ D9 G! C' Q7 I9 j% F" G10 " D! K& K. s$ [/ `9 a
一搜工具条
1 ]* `* l! i/ {% N% Q5 c# X" a控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~
2 d9 M9 m1 Q' e& A2 ]# K
( @2 F7 w& v) k7 q, R% I& _1 ?6 w! X0 r不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。4 y( e+ ^4 F# Z8 O+ q2 }  d
% t2 \7 c# v* x% N* I( j# F
另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2026-3-31 07:06 , Processed in 0.059408 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表