找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1788|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!
) @8 ]* m5 P% O2 i6 Y( a( L
1 N- b6 ]& ]4 }+ N' f4 ], p, o; Y十大流氓软件完全卸载方案!!!!
9 k& }4 C- R! O; ?+ Q( ]" F, L3 C7 D3 }1 w/ Y3 R
1.3721的卸载+ _* `( o  _& _! ?6 i; y$ }2 D
+ ~3 R( p' p( @" u# l
  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
- R8 r0 g1 r5 m9 @  M" w: r1 I9 J4 M  w/ K2 k6 Y" r
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun$ U) _% U! F, A7 B: T5 r
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32+ _, U6 E8 g( D, s, Y& S' [
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
5 Z) r4 o4 I4 r9 ^5 T  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
. S3 N8 I) }+ c5 W. p7 K1 o" j  删除整个目录:!CNS4 U4 ^1 A$ q/ R0 i3 c$ a& U
  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。' w6 [6 O  F$ p  ~$ i( j* V
  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721! K4 G: G. j& B. S7 z. L5 r
  删除整个目录:3721! G0 b& U0 ]1 L, A
" Z3 [. I5 }2 ]* N8 w
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
8 r* D2 g7 ?6 d  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
7 _& [* g2 Z! v! `& ]' M/ r6 V7 x2 {3 w  HKEY_CURRENT_USERSoftware3721CnsMin- C2 {- l7 I9 r/ R* f9 h9 \
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain0 q6 w: }' |5 H& F
  删除键:CNSEnable 其键值为:a2c39d5f+ A* l. n5 y" ]) B
  删除键:CNSHint 其键值为:a2c39d5f* J3 u+ z6 j8 R, ^& ^
  删除键:CNSList 其键值为:a2c39d5f# T) i5 ~- [" x) W

/ g$ K4 `0 s/ Q5 g! f' }# n  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
6 I! i. X. p1 a9 N  删除如下文件:. R" p) g7 h- O% p8 ?* W2 n6 \6 _! K
  C:WINNTDOWNLO~1 目录下- ?8 f0 F; h5 @7 |9 L. ?  ?: [
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
9 G0 G- m# B7 u. q) M' n# |2001-08-09 15:34
9 P2 t2 m; ~. v9 D, T( L' c9 {3721
$ T# g9 ~( h& d3 c; q! n& W2001-08-02 17:03 40,960 cnsio.dll
* t. O* D5 ?2 @$ c( u* g2001-08-08 14:14 102,400 CnsMin.dll7 P) y1 h) ?' b: \) W. b, p
2001-08-24 23:14 42 CnsMin.ini
8 `3 P7 i6 r+ S7 o( j6 g* ^2001-08-09 10:18 13,848 CnsMinEx.cab
" f  P- M9 i9 t- W2001-07-06 17:57 32,768 CnsMinEx.dll& V  a$ M8 G) U1 P% h3 h
2001-08-25 02:52 115 CnsMinEx.ini
( i* v$ S* J, j" O# t2001-08-25 02:51 17,945 CnsMinIO.cab/ C* }5 }" T$ P& F5 n
2001-08-02 17:02 32,768 CnsMinIO.dll
$ N0 O$ K" j( U4 F: d1 Y6 L1 Q2001-08-24 23:15 40,793 CnsMinUp.cab + l- E- G+ \$ ]4 V( u1 D7 D0 q
C:WINNTDOWNLO~13721 目录下
$ O" S) b3 P) p) L" H, P2001-08-02 17:03 40,960 cnsio.dll3 L% j0 G* U0 O& a3 `: D
2001-08-24 15:53 102,400 CnsMin.dll# m+ _; Z: u! c& F) _" p
2001-07-06 17:59 213 CnsMin.inf* f8 R( n' M' x5 ]% r
2001-08-24 15:48 28,672 CnsMinIO.dll
( v8 K2 F; ]7 V/ x% g   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。2 a5 [" V( U8 Q+ C- J( K/ Y, ^
   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!" u1 b" n- C+ z

1 J5 }" N9 i, H$ S( v) e/ a2.阻止“淘宝”网弹出窗口的办法# j- r6 F( @- X0 F! x" d; V

& }: [9 w4 n5 q/ c, v3 b- A9 D) c9 p  IE用户的免疫方法& [9 T7 i0 F- }' G0 M; T9 L

! a3 l  F6 ]- q: E  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
4 R0 w" z8 p" B6 k  notepad.exe %windir%\system32\drivers\etc\hosts * D! q, c, C& I% b
8 H: ~3 S9 H9 b
  如果系统是win 98/me,请在“开始”→“运行”中输入:
% \. K6 A- w9 T0 K7 e  notepad.exe %windir%\hosts6 m* k7 Z1 G5 x+ C0 M+ H8 ?2 z
# o3 L: R1 o! e, {/ h" A7 M
  如果系统提示:; h7 {5 A7 h! g4 @# v
  找不到文件hosts.txt是不是创建新的文件?请选择否0 |5 O/ q9 s+ Y5 ]$ ]8 Y

; ]! E% y) {8 `3 I. k8 }5 x9 g  在最后添加如下内容:
6 f" h5 I+ c8 E# e( r1 T+ \+ h/ k) w" o4 ]
  #kill taobao
% v/ U3 P& F$ K% I7 l0 D1 ]  0.0.0.0 www.taobao.com
9 p5 R6 V8 i5 U, ], l1 h% |9 ?  0.0.0.0 page.taobao.com   }& ?% W. u7 L! ]0 k9 h# J) U
  0.0.0.0 search.taobao.com $ H9 \& m/ |' G7 x. ^; }
  0.0.0.0 taobao.com
! ?% o- I0 _1 p8 X  0.0.0.0 www.unionsky.cn #掏宝网广告代理
8 ~/ t# c0 W0 }# I  0.0.0.0 www.allyes.com #掏宝网广告代理
+ b4 N' H+ A5 T, J  S& |
$ G  s" D# \1 E: w
( U' G' x# S; v9 U4 C! Q  保存后,重启计算机即可。(XP/2003系统不需重启)
6 U. E) e. c" A4 Q+ ]# |  q
- Q, S1 {: N/ H8 V- s& _  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:" b+ J+ j6 d0 i, N4 s1 t, X# P9 n
  用菜单:文件-->另存为$ V0 f3 n# S# L: U
  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
% }  z. ?9 {( }: C& t) B  再输入文件名:
- e0 f- x0 P! x2 g9 _$ C& S' z# M$ g3 b) `) K1 P& O
  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):* p+ R4 r2 e" {5 r
   %windir%\system32\drivers\etc\hosts
' F# b; F/ E% V! A0 Q6 T/ b  x2 A# t1 e2 K. U% d: a
  如果系统是win 98/me,请输入(建议复制粘贴):
- P% R, j4 f- {/ r/ J4 Z: V  %windir%\hosts3 {( [5 `$ _: B9 b. q* x/ e. t4 a
# g5 u8 q. Y! W/ T; }
  点[确定]按钮。
( X  b, `; S" C9 B
8 G/ W- W  e0 q: \6 @- P- K, k  用My IE2、GreenBrowser、Maxthon屏蔽办法:( d/ [  ?3 p1 q( Z" d' I* Q

, i% g( K0 a  i  启动窗口过滤、网页内容过滤
2 O8 v, I4 J' g# o3 p6 i  把下列网页加入弹出窗口过滤、网页内容过滤列表:
. C& r- |" p& v/ k: o$ s  http://*.unionsky.cn/*
1 u0 A' \5 e$ W" u% N5 R  http://*.unionsky.*/*.*
( g3 e0 u5 |- v0 O+ E4 D! o1 f9 X  http://www.unionsky.cn/script/*  z) j8 v8 [' D# e
  http://www.unionsky.cn/script/*.*" F& G4 I/ s- Q  R; c7 [
  http://adtaobao.allyes.com/*; q5 w9 c, l# G: j

1 c/ p. T" h* Q2 f0 K9 q+ n" J) ?( B3.如何删除dudu加速器
# z- h/ |; w1 e0 w, E% H4 e$ Z6 A8 N- N8 M1 I
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
5 j( J- }; ]: T) Q7 `注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
1 _, N3 e/ L1 K% _6 @  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 4 k! i8 r7 }: I& L9 `, M' m
  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
7 T) h0 {* Z) @5 |# G
4 H$ o8 a) d/ O  B
8 n+ |+ F/ `& E" a( N4.中文通用网址的卸载. U1 @. X% Z& J5 e+ n

( ?+ P! g0 k) M  ~3 J" n6 b  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
2 q* G5 Z5 ]8 ~) c0 f& J# G; Q/ H  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
/ Y' ]: u; e6 |' V3 ?* DREGEDIT45 ~7 L" z3 @9 }' P- C
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC% ]! b" X8 e" u! |: n+ y" f
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]. x6 A$ M0 k, ]6 ^  y. U8 J! V
"Compatibility Flags"=dword:00000400
; b7 t+ y& e0 c保存为.reg的文件,然后双击执行此文件即可。
$ Q* _. r7 a5 ?0 O& u8 }: l% a$ S; J6 f# B* s& ]- `( k
5.“很棒小秘书”卸载方法, G# q# P6 i  d% M8 U* ]6 M

+ x2 T) i  @( i! M* l0 r  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,9 @: E7 S9 U' v
然后删除这两个文件和C:\Program Files\henbang文件夹。
8 ]+ C3 Z# b6 R8 \
4 E+ q+ c8 n( J5 `- v  如果你是xp sp2版,可以按照以下方法关闭它: ( l" _% v1 ~: h4 G$ V. c- m
  1:首先打开ie,然后选择“internet选项” 8 u9 [% {" K2 V) [9 H
  2:选择“程序”页,点击“管理加载项” 8 }; V9 o4 Y/ s1 n1 ]: f
  3:选中“UrlMonitor Class”,选择禁用此项
8 g& ]* K: W; P+ l5 _* E6 X$ v6 z  4:OK了+ m: E2 L# [# F1 R. ?1 z5 J7 u

4 c4 P) Q% a! q. O1 R0 F' ~$ e1 S  最好运行msconfig将winup.exe的加载项去掉
! o* K2 q# G1 j6 A6 z. b1 V0 ]& j( z1 p
  木马 winup.exe 彻底删除方法$ L: |  b- W' e' e' ]

" ^' I- `5 l+ |5 [  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
: D4 ^" ?) P1 C2 R2 M( C; P3 P  G; \7 l; B0 {, l. \) H
  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
& Y% n8 e! M9 d0 }URLMonitor Class
# P# P% i) S' u9 Z; M   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
, @7 T) w" Z) I' A9 \* n/ `% F8 Pxpieknl.dll winup.exe
9 k6 N0 K3 |) J3 u5 d   3、在注册表中删除
6 t6 `( ?0 b! {% r# {HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键: R2 `. S. _" U) v
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
4 z" p1 t: v5 k9 c2 |4 u! C3 ^& d) {- g5 L4 S# M0 u
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
* D! y! u- }5 c! D9 X/ u
( X, Q1 w6 L6 `9 o6.“网络猪”与“划词搜索”的卸载
! \! f6 v6 c$ U' j: h
) T: ]! J2 n" ?, K  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
  _  z' r; f" X; X3 ~2 X1 Q7
2 I8 @9 e! ~" S: K4 T: f- NeBay 易趣 " ^) X. ~, N6 Q% w! K  x
详见常用反制工具 : U- D$ R9 g9 u2 o* p. t

3 b6 {  e) g/ ?4 C. e& \8 ( F" n. Z) m3 r# y  r; m* d
青娱乐聊天软件
1 g5 v/ v5 m. C控制面板→添加\删除程序 即可卸载 1 \4 Y$ z: I) g1 _
) j! X6 X6 B% m( o! a1 a
9
+ s: J8 L1 {8 _; w4 D* Z百度搜霸、百度超级搜霸
4 y7 n1 \7 i* j* s控制面板→添加\删除程序 即可卸载
5 O5 M/ J( {" r4 Q; O10
% n" i& q7 C1 {3 f, n7 i% N一搜工具条
/ }# J/ P& y8 B  b7 w9 t, ^8 F控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~
% }- E: {; X5 y' O6 ]$ f0 `3 k
* M- o8 S- S; h  Q7 B# h$ E, F不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。0 O# H4 Q" P. T/ M

. D( \, o9 O- I8 ?6 C  T另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-10-6 18:23 , Processed in 0.055897 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表