诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 624|回复: 2

十大流氓软件完全卸载方案

[复制链接]
发表于 2005-9-8 20:14:00 | 显示全部楼层 |阅读模式
十大流氓软件完全卸载方案
' N- B1 v7 d7 Z+ U2 Y3 L-------------------------------------------------------------------------------- / T: w* A& i" S, H1 t# O+ s
; [0 S. m6 s0 ]; N, ?
1
+ ]+ w/ v8 i0 ^3 j% T# r0 H3721 上网助手、地址栏搜索及网络实名
) t8 m  t" O; i# Z5 R: l  G9 W详见下文
$ Z; B* R5 p. q% I5 K& _2 * }' c' e# h& m
淘宝网
5 A; i, h% I3 s5 j7 o1 E2 \$ f详见下文
4 P% \* ]# z1 Z  ?3 & F9 ]7 u7 j. B, `  a% E, R
eBay 易趣
! E: E. L. Y7 H详见常用反制工具 ; p( j3 k( {% ^" R
4
  \& V6 q- `8 K3 @; Xdudu 下载加速器
8 p. V" E. j# i% g: G9 Y% n详见下文
" }5 F( R% W9 m& C. X* I# C2 M5
4 ?$ x" Q4 x7 x2 I中文上网 , t1 L  V9 o  X9 N1 C- J$ W& H) b
详见下文
, Y: y: Q% J0 t) C9 v- W6 {9 F6 # ?3 v5 u! N1 n  U. [
青娱乐聊天软件
2 n( X! N6 p* A; f( S. A* d控制面板→添加\删除程序 即可卸载
6 i! o5 H9 @" h, J: H& G7 3 e& Q' H( V+ O. ~
很棒小秘书 ; Y- x% {: V6 R( m: ]3 U
详见下文
) d: |: K- f2 i2 X' l8 3 T7 M2 W$ f; V7 b9 n8 C
百度搜霸、百度超级搜霸 * r! p7 }) l  I3 @/ T$ `# n8 V
控制面板→添加\删除程序 即可卸载
2 m. c, Y. P/ E' Z5 P" l9 2 {. r7 {# r, X+ h
一搜工具条
; O1 _" }) T0 y控制面板→添加\删除程序 即可卸载 1 d/ S! r( s* r4 K/ Z; }7 }
10 % F2 U; {1 N3 j5 l7 f# q
网络猪、划词搜索
! M  @: ]; {; x* i( T详见下文 7 n2 K1 c- h' O+ Z

4 k6 E$ f  m. V- x! |" a7 l
" d* Q+ c4 q) w& w- x6 ~; N& C/ U  [
1.3721的卸载
/ G+ f) W3 q7 c8 w
2 G0 z) ]! P/ B7 U( @! a- s  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
" \* T5 r! j8 q  N4 [
4 |1 j- ]4 V9 `& M8 c' Q! U; ]  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun4 O% @3 h" l* Z3 U% I3 f
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
  h: }) C: J+ N6 t6 m6 ~( ]7 E  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)& j* |& [- u8 N9 u6 b
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions/ j% V- n* x7 o1 |5 a9 Q5 Y
  删除整个目录:!CNS" Y3 R; {* ~) ?9 F6 H9 l6 |
  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
! d" s0 f$ }% @' Y  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
6 d0 f) I) t) o2 F. J8 ?- ^% P  删除整个目录:3721
( t" d- ?1 _% f% w$ n2 a
9 T7 v& N  m0 R4 G# p注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:. D" x4 s$ b  G0 l
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
9 h7 k' t" w7 p7 A7 ]7 |0 h  HKEY_CURRENT_USERSoftware3721CnsMin5 H* {! ^! c8 z: m1 W' Q8 ]
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
% A6 x: m0 ]0 d3 N! v  删除键:CNSEnable 其键值为:a2c39d5f. ]+ B/ P0 D$ n1 [! }9 z1 t
  删除键:CNSHint 其键值为:a2c39d5f$ U& c' F3 H' m* r
  删除键:CNSList 其键值为:a2c39d5f
( @- t0 S9 K8 \5 @/ ^2 N1 q
, s+ k2 {/ m0 {5 d  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。0 K# i1 b4 x/ j2 r3 Y' }# D
  删除如下文件:% z% d9 ^  S- f1 s# O& h4 f  y! U
  C:WINNTDOWNLO~1 目录下
1 b/ ^- R' j) ?  }' {7 `  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)+ D* ~8 W( E2 j5 r3 p8 Y% P" N5 D
2001-08-09 15:34 $ p( H0 U: H1 f4 n4 w' @
3721
- j7 D; Z( J! D$ ~. \" g2001-08-02 17:03 40,960 cnsio.dll3 S( N& G5 \$ |) l
2001-08-08 14:14 102,400 CnsMin.dll' f/ E: X: o$ K6 o; m
2001-08-24 23:14 42 CnsMin.ini  O! r- D! k8 R7 J: r) L
2001-08-09 10:18 13,848 CnsMinEx.cab
9 }& C! s) h0 ?, D7 U; m: `2001-07-06 17:57 32,768 CnsMinEx.dll
9 a' n9 B9 c! K- b+ B5 Q2001-08-25 02:52 115 CnsMinEx.ini9 p/ J# G9 Z5 M! P: F6 J& [+ |
2001-08-25 02:51 17,945 CnsMinIO.cab
* n+ x1 N8 B+ i$ d! k4 n' n6 A2001-08-02 17:02 32,768 CnsMinIO.dll6 t( J+ o3 N3 k0 ^! L
2001-08-24 23:15 40,793 CnsMinUp.cab
( f/ W( B- b) B$ _6 EC:WINNTDOWNLO~13721 目录下4 z% o& r4 x& y! e# R& i1 x
2001-08-02 17:03 40,960 cnsio.dll, R% p0 ]2 G! \: {& b
2001-08-24 15:53 102,400 CnsMin.dll
' I' C+ f& a( n- }2 }+ l2001-07-06 17:59 213 CnsMin.inf/ h0 O' |' b  {8 o0 ^( e
2001-08-24 15:48 28,672 CnsMinIO.dll
1 r/ q7 P$ d% m& p" {$ Z   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。/ z9 j3 ~% L+ m- ?
   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!
4 [4 u; W9 x5 {! z3 K4 j# x- ?# s2 H( D, v; |0 M* `4 t. W
2.阻止“淘宝”网弹出窗口的办法
* g. S( `3 M- j( D  x( Z9 b$ p1 ?7 N0 k. q+ ~
  IE用户的免疫方法& v2 M  C8 Z2 d! G. N2 ~3 ?" x/ L

/ s* j- _5 K6 K! G/ Q& T  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
) [% h3 r5 m! a0 B3 c  notepad.exe %windir%\system32\drivers\etc\hosts % R1 g% ^$ o2 e9 {

3 g: ^2 d3 I$ ]0 A5 f  如果系统是win 98/me,请在“开始”→“运行”中输入: ! T% }0 Z# ]7 C, d8 E
  notepad.exe %windir%\hosts9 i% x# Y! U# G, K

' U' f! O6 O+ b& _  如果系统提示:2 J  n1 _" M5 h  L) L. O& o
  找不到文件hosts.txt是不是创建新的文件?请选择否
: ?0 g& e& T" X2 a0 o( w# i1 u" s$ I; f4 j
  在最后添加如下内容:  r2 [9 G( n! c3 k

! C# d' I9 M: h" O! @  i  #kill taobao! r, C2 R# s( e" S8 m* r
  0.0.0.0 www.taobao.com
* P$ z1 _$ C5 c$ t  w0 @  0.0.0.0 page.taobao.com
2 ~! h. M: M  _  0.0.0.0 search.taobao.com 8 V  d2 C- r5 C0 w1 N' Y$ R
  0.0.0.0 taobao.com ( D/ y/ p  j  l# x3 G
  0.0.0.0 www.unionsky.cn #掏宝网广告代理* }! g. F' L4 d% z$ `# u+ k
  0.0.0.0 www.allyes.com #掏宝网广告代理
6 j8 M$ F" q1 j8 D0 V. t+ [! w5 p' W# Q* f( Y+ \

1 {0 U4 L( ~3 Q; ^% c* }9 z) m  保存后,重启计算机即可。(XP/2003系统不需重启)* `  Q) {. P' q4 ^. D' _

; F% r# l; T2 O! U/ A  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
9 a. c9 j, [  l" m9 v( t. z# ^  用菜单:文件-->另存为
# N+ k6 R$ s7 K& ~% R2 N" b  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”# }4 c$ J+ _2 w- U: K7 D  T9 ]
  再输入文件名: ! c5 G1 g- ?7 V

7 W8 V' a5 x  e% C  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):( c% @% T& X: i( l
   %windir%\system32\drivers\etc\hosts , S) i$ ?/ w9 w$ q
9 U. P+ l& |5 Q4 ?
  如果系统是win 98/me,请输入(建议复制粘贴):7 T$ f* i4 T1 t3 }5 g8 w5 u
  %windir%\hosts* N1 q, h0 R, p, n+ O
) `& p, r+ k) r
  点[确定]按钮。
6 f7 o6 M2 r- C$ t+ J9 V; m+ H# W) M( g1 ?& Q0 B
  用My IE2、GreenBrowser、Maxthon屏蔽办法:
) E! c6 z* C3 {7 }! K
4 I5 }" |5 c" e' S  启动窗口过滤、网页内容过滤
9 J" {; R" `! Y! T7 h- N  把下列网页加入弹出窗口过滤、网页内容过滤列表:, x0 m% Q, J" h. _, X
  http://*.unionsky.cn/*2 C/ q6 r4 P4 K: P: L5 i4 Q
  http://*.unionsky.*/*.*
# \3 S# B  O* H5 C' p6 l  http://www.unionsky.cn/script/*' Q* f) H# h2 R0 \. U1 e6 Y1 E, ?
  http://www.unionsky.cn/script/*.*$ {' T. D2 B) g
  http://adtaobao.allyes.com/*  w$ u' O6 q4 t. _% \0 g

3 \" I: S8 V. m! H4 d+ B' a# ^  D3.如何删除dudu加速器$ C- M( g9 G4 a: {9 ?8 \

0 o1 o% O. a& g; g6 A3 j" Q! u  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 - M1 w( x3 X. X; S6 v, V0 k
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。
2 `; k9 u  Z  Q5 K; B  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 " {: R4 R# x% a6 A! W& w
  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
0 P  T! D) Q. f
! l& a5 V: q- ]5 @# a
- k- K7 ]. N; ?. f" M/ A4.中文通用网址的卸载
4 y  ?/ l5 }' l* G7 j. b3 ^$ O1 X' v% H+ @  X% t
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。/ n3 X( X# h/ e! i1 o
  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
/ u0 k4 p# K7 L% {- w: Y2 t  m, ?2 GREGEDIT4# T2 h8 }# {7 i# D8 [/ T2 c2 n
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC( G3 D, M8 n, ]/ V! U1 I1 @7 |% L1 z
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]+ e2 Y1 i7 l8 F3 V3 r
"Compatibility Flags"=dword:00000400' R  L" t+ p# g1 }
保存为.reg的文件,然后双击执行此文件即可。
8 h$ s; n0 Y* j# V* u# J, h  K" G. y# l0 {
5.“很棒小秘书”卸载方法
. t3 Y# T9 d$ n: _! u9 x% ?& u: ~) H$ b0 F* z; G  f( J
  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
$ ^8 o' V. J% a5 U3 A- v2 ~+ h& ?然后删除这两个文件和C:\Program Files\henbang文件夹。! `6 ^. Y4 h- I3 I: [# N7 [

% K2 i2 q- o( J* {& L: L- H: G  如果你是xp sp2版,可以按照以下方法关闭它:
/ ?) d$ k) F$ f3 C0 T$ b- m! b  1:首先打开ie,然后选择“internet选项” + y7 U  m1 E  G9 L/ x- n/ c
  2:选择“程序”页,点击“管理加载项” $ u% j' X3 a; K8 ^: k2 i' H# y" a. u
  3:选中“UrlMonitor Class”,选择禁用此项
: O" K4 C5 s$ \. v4 W  4:OK了
% P) e6 J" Z5 a8 k' `$ v' r8 R) I6 |4 O/ o3 _- I7 @# o7 v& ^
  最好运行msconfig将winup.exe的加载项去掉
* h- Y7 Y" H6 F5 I1 O
* Z: i' Z+ B3 g/ ~5 l$ X  木马 winup.exe 彻底删除方法& p4 Q/ g' j4 t7 Y# R9 H3 n' Z

- d# K9 m2 j) X  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
- u0 {& N" w7 s4 X/ Y$ R
% @/ J5 g7 o& Z/ x7 y  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,: p* {5 ^) g- }$ N/ ^
URLMonitor Class% W# [) v! w3 o! {6 _# c
   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
# _0 `. z' T$ ~3 n! T( p3 Y! mxpieknl.dll winup.exe
* m! z9 \% k: q2 h' u" D( X/ ?6 a   3、在注册表中删除
% [" U3 ~& [9 OHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
3 P$ N) [2 @, Q" THKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键4 j' `' N5 p5 A
2 j  C4 ?3 f' s
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。% h) q6 J1 S# Z' ?
/ Y6 p2 k- F. Y: U! Q" W
6.“网络猪”与“划词搜索”的卸载
2 X7 m- B4 U& @  e
& v/ m, s! `: w1 u  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录
! y1 z! n6 F& _$ p; j0 _& l
发表于 2005-9-9 18:24:00 | 显示全部楼层
好复杂
发表于 2005-9-10 12:41:00 | 显示全部楼层
没装<br>
1 ]3 \! H- n  u; p. i% t1 J
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-4-5 05:32 , Processed in 0.075958 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表