找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1732|回复: 4

申请精华【分享】十大流氓软件完全卸载方案!!!!

[复制链接]
发表于 2006-8-27 12:45:47 | 显示全部楼层 |阅读模式
【分享】十大流氓软件完全卸载方案!!!!
# l& Z/ r% O6 {4 _* e5 n+ d5 p# a# [+ z/ |: \9 d& t
十大流氓软件完全卸载方案!!!!
; ^4 U; z( v  ^
- @8 p6 Z' [; W3 y# Z# N0 p9 K9 }1.3721的卸载+ \! R0 ^$ t4 h$ O' m, ^# V

4 T% }. i( L2 [, u+ I  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
( J' l$ ]% c3 B0 O: b- Q+ P0 ?" u+ T$ l& e  h0 T* _
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun, L9 ]) n- A+ B: N
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32* r0 `2 C; c4 I5 W2 |1 e2 r
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)9 a; h8 ^. [& J) `6 K0 q- |
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
# s- W' N+ h6 \1 b4 d3 |' A+ Y  删除整个目录:!CNS- t/ X! q$ {* \% s: ]
  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
0 h" }' X" U2 g$ C5 L  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware37218 U# X/ \4 O6 K& H$ v) u
  删除整个目录:3721
) a4 r/ t( k" ~+ {) C
( K- W; T* y1 o; L1 q+ a7 T* @注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:3 x  j* L; F' N6 g
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
- I% w/ [2 Z2 {. O+ Y1 A  HKEY_CURRENT_USERSoftware3721CnsMin
9 M) }% Q7 _% ^4 |* _9 b  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain, R6 X7 Q1 D, c$ j0 Q
  删除键:CNSEnable 其键值为:a2c39d5f
* X  s! `: _4 x& ]  删除键:CNSHint 其键值为:a2c39d5f
% B# V0 v$ ~/ H2 S4 U% z9 f- ]  删除键:CNSList 其键值为:a2c39d5f9 W. e- f3 s9 r" P6 O2 V

, `0 p( h( q+ [5 C' Q1 z  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。% x% I. h# f) G4 ~- I
  删除如下文件:% {2 z6 \, f2 i+ N* g2 P6 c8 _
  C:WINNTDOWNLO~1 目录下7 ~! x5 m* e* H5 ^
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)! v( X9 s! I8 d( p
2001-08-09 15:34 / `1 {4 {$ P) d
3721# t. C; l+ F, x. A
2001-08-02 17:03 40,960 cnsio.dll1 ]/ V8 m& p' t
2001-08-08 14:14 102,400 CnsMin.dll
1 L9 Q6 j! A4 O) A; m9 X. k2001-08-24 23:14 42 CnsMin.ini# g. P4 e: c7 U
2001-08-09 10:18 13,848 CnsMinEx.cab
/ b+ n3 z# \; K: v/ K- m* o2001-07-06 17:57 32,768 CnsMinEx.dll
$ b3 g" ?9 g% }# F3 C8 I2001-08-25 02:52 115 CnsMinEx.ini' N$ k3 G/ |6 r+ N$ {
2001-08-25 02:51 17,945 CnsMinIO.cab
+ i" c: {3 j7 D3 \* f" E+ `2001-08-02 17:02 32,768 CnsMinIO.dll
* C8 h. @0 i0 A0 u7 b( K, z2001-08-24 23:15 40,793 CnsMinUp.cab
# u2 z, Q6 a: A% L) d7 gC:WINNTDOWNLO~13721 目录下
& r! [2 Y& f4 ]* ~: r' I2001-08-02 17:03 40,960 cnsio.dll. i% h) z4 M& x5 M
2001-08-24 15:53 102,400 CnsMin.dll' S7 ^! d; a( Z) k# X
2001-07-06 17:59 213 CnsMin.inf, \& }3 V; R! }) \& w
2001-08-24 15:48 28,672 CnsMinIO.dll, A* `, O. p' {$ n/ j
   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
: K) a% s8 G4 E% Z3 U' y9 y   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
% x! Z8 ^! Y- F* |
& N! ?2 B* _' K  x/ r7 a7 c5 S2.阻止“淘宝”网弹出窗口的办法
0 ]- ^8 @" M% Z0 R( Z- S
/ W3 S* }9 w+ a( @7 Y  IE用户的免疫方法
0 ^. W: `1 R3 w# T
; _7 h" a9 t* e: p  e8 Y3 R  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: 4 T: J( ?# N* [: O1 o( d
  notepad.exe %windir%\system32\drivers\etc\hosts * u- i- @% K9 l: W( _, Q

& Y6 w- A9 k' N  B" C  如果系统是win 98/me,请在“开始”→“运行”中输入: 2 r* Q' ?8 F9 ]( c  L$ z
  notepad.exe %windir%\hosts) e& q" T% `3 l: j  G- v

! Y" f" _8 \% o* W( p! @  如果系统提示:
. ^. ]8 S; z" M5 D; ~1 |  找不到文件hosts.txt是不是创建新的文件?请选择否* x9 Z0 p7 g8 h9 q' q* [) N# v4 I

5 ?; R; w9 k5 a* a  在最后添加如下内容:  _! l$ V; }+ C' D5 v1 D
6 s: O7 V6 `! {0 y' p
  #kill taobao
. f2 d+ W5 F' L% J5 g; D  0.0.0.0 www.taobao.com
3 f  [" n( ^0 Z$ k7 F& p, C  0.0.0.0 page.taobao.com
! M* G( ^4 ?* p: M  0.0.0.0 search.taobao.com
2 A7 A6 B! R$ N: u2 c- |& P  0.0.0.0 taobao.com
3 T% q2 k2 {' {$ p0 x( m. ~  0.0.0.0 www.unionsky.cn #掏宝网广告代理: O6 [2 z6 I( D' P% \) T
  0.0.0.0 www.allyes.com #掏宝网广告代理) L3 f! B2 P2 b

7 B6 d$ o) M4 I9 V7 ]
4 R9 S; E. p! J- d4 a5 h  保存后,重启计算机即可。(XP/2003系统不需重启)
0 D' W% Z6 ?0 v& o9 Q) v) O1 w4 u  [
  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:9 l: }2 Y, Y' Z
  用菜单:文件-->另存为; ?* Q. K- ~& J. _" n& j5 L* O
  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
/ L) X$ ~' Q6 W1 ?( W+ \. U6 R  再输入文件名: $ p; W8 A# w9 z# w( m" \0 S

( {2 r. o4 T9 j# T" O  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):. z* \/ V1 w4 [
   %windir%\system32\drivers\etc\hosts 1 U/ I7 |0 Q9 d$ d7 t

5 |( O8 N( \- S; w; g  如果系统是win 98/me,请输入(建议复制粘贴):1 S& |* a$ G. H6 J- c$ U6 }
  %windir%\hosts" e8 U2 q' ^7 a! F9 z- N% g

8 w2 U  x1 D, C6 f  点[确定]按钮。$ O9 A$ m' |2 m# s- e$ q$ L! Q

/ C4 q% U: c; ?( J5 Y% h3 s# N  用My IE2、GreenBrowser、Maxthon屏蔽办法:/ U9 b5 Q; I4 d# x  k

( a( [( \- c6 \: [) t2 k* G9 ~  启动窗口过滤、网页内容过滤
0 s9 A5 F; I" g# i  把下列网页加入弹出窗口过滤、网页内容过滤列表:
/ O6 x3 ^- {: y0 K9 Q( _$ L  http://*.unionsky.cn/*
/ f' |9 w9 A4 n& U3 J  http://*.unionsky.*/*.*/ L1 b$ o% W0 ]' P0 w
  http://www.unionsky.cn/script/*" B* H) A- v2 i
  http://www.unionsky.cn/script/*.*
4 {- ~) P8 ]( e5 i8 C  http://adtaobao.allyes.com/*
$ S6 _, a1 T; f! H3 }
* v0 P3 k" U, @/ Z5 J% R9 v3.如何删除dudu加速器, U& r0 t! H, {- c+ C3 g' E$ S0 L
% w4 J/ [" M3 N
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 ! W" r  |4 C* r( N+ A% M* v
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
/ d" h9 b. N8 J6 ]$ P  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。
. A% _, a4 y/ ?7 F1 t9 `4 J  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
( l6 ~) r& @) R# H& A# B: h0 g& j+ U! h" l8 p
. r. s' G' u- e) D
4.中文通用网址的卸载0 M" n9 q) K& z. s0 e! s7 n7 p

; i" k$ d- `) T* c; |8 D  p; C; l3 k  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。* W7 a6 @; g- i' l3 ?
  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:* F3 V6 j( F# X5 u/ a! h
REGEDIT4
4 Y$ }: ]) s$ S* m6 O& i7 y#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
* h" Q3 X$ h9 Z) E! k' Z+ }[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]% ?4 ?' ]$ @2 j) j$ |& G$ v$ d, `3 q
"Compatibility Flags"=dword:00000400
! `) L2 I( B4 }/ Q保存为.reg的文件,然后双击执行此文件即可。$ f# z( C$ B; n5 ^

' v  P  @; r! W1 D3 D5.“很棒小秘书”卸载方法
- y* |# w& y1 f) Z, g& e3 s$ C7 C! s( Y  r$ [% z1 R
  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,( `5 Y+ ]5 z& V1 d- ~7 _
然后删除这两个文件和C:\Program Files\henbang文件夹。
0 a# n& X$ g4 Y( Y/ M$ |, ~( V3 H" k! D2 F! i& \3 @
  如果你是xp sp2版,可以按照以下方法关闭它:
( d/ [5 B/ _" U2 R+ X! y  1:首先打开ie,然后选择“internet选项”
7 x; `8 P; B- f9 @8 N, L7 T# J  2:选择“程序”页,点击“管理加载项” & V- t* I+ p. b9 v' O5 Y# |
  3:选中“UrlMonitor Class”,选择禁用此项
" {9 Z3 v9 O' q  d  4:OK了
' i+ [. g) Q. ?, E% W! }" q- n
  R: B2 E! x: W/ j  最好运行msconfig将winup.exe的加载项去掉: V$ ^) E% K- i1 ]# [

2 {  d/ d: g8 w! V  木马 winup.exe 彻底删除方法6 z7 a. e: ~6 a% l# w& ~

; E$ O( B: Q& U1 [: x2 P" _  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。+ d: i# B7 Z" M
6 G; r& l$ K. Y
  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
+ w0 @- @" u: Q2 d  V* j0 uURLMonitor Class
* R5 F# H1 l3 \  t- z, h; w4 Q3 {7 E   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll 7 z/ v$ o9 \  A0 @/ j
xpieknl.dll winup.exe
" P- X3 E" P! v8 N/ @7 x   3、在注册表中删除 - |* N, w: }! X9 G
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键* b8 H, I3 q/ k7 G  e
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
3 i$ m- p' N* w8 M/ J9 \: k' K8 k
4 a  R/ n  b3 B4 p+ |% a' w7 Y  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。: C' w/ z5 S# o0 k: Y5 _9 t

- a; x, [& P5 K  J8 Q+ s6.“网络猪”与“划词搜索”的卸载
3 U! e3 H3 n7 U- \1 z. p4 W
  B: G8 X) D7 ^6 }  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
! }9 m6 q: K2 ]& V2 c1 G/ o# S7
8 ?0 V; R" o7 c+ teBay 易趣
( y3 R  I2 `* z" u* D" ?$ g* v) k# z详见常用反制工具 : W+ w0 C9 H$ ?/ c
+ d& I2 ]2 J, z* c0 n- C9 g. s( Y
8 ; c% C' P( q$ p  i2 t. `
青娱乐聊天软件
2 k% ~  ?7 y! O1 c$ P6 J. Y2 l1 L* Y控制面板→添加\删除程序 即可卸载
3 |8 ~7 L$ _9 u
' r3 S) q+ }" [7 X' I* t+ q9 ; r0 U" W" I" Y. O4 V7 I( I1 B* J# Z
百度搜霸、百度超级搜霸   J; p+ h' t: Z0 D# \9 j" f! c
控制面板→添加\删除程序 即可卸载 ! {- G2 z! T  c9 |+ g1 G
10 ( }6 s5 [5 u7 H' j, n
一搜工具条 : z$ B9 q% U: F7 u, r
控制面板→添加\删除程序 即可卸载
发表于 2006-8-27 19:52:07 | 显示全部楼层
已经提交为精品文章。谢谢。
回复

使用道具 举报

发表于 2006-8-28 02:01:19 | 显示全部楼层
真是些非常非常麻烦的流氓软件诶~~~~~~
8 R. O: Y2 g2 C) g$ g! f* C6 V; _* `
/ y% H. B1 q' y# s8 `- m不过对于不熟悉注册表的朋友,可能会看晕的呵,可以在安全模式下,用超级兔子的“清理王”里“专业卸载”试试,要多重启几次,确保卸载干净。
9 z- K; D, |0 e& K6 [+ v9 K8 U3 j% c/ Y* T6 u; K3 \. u
另外,特别对于3721,微软的Windows Defender(原名Windows AntiSpyware)在改名前就能专门卸载3721,据说比市面上的各种工具都彻底,呵呵,毕竟windows是他微软自己的东东。
回复

使用道具 举报

发表于 2006-8-29 07:51:39 | 显示全部楼层
我觉得那些什么百度搜霸。工具栏之类的还有点用途!!!不知道为什么要删除啊??   影响什么功能啊??
回复

使用道具 举报

发表于 2006-9-1 22:45:17 | 显示全部楼层
为什么这种垃圾程序也能在网络上流行起来。真让人气愤。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-7-17 10:29 , Processed in 0.054677 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表