|
十大流氓软件完全卸载方案 % I# C1 |+ a/ f+ B2 y
-------------------------------------------------------------------------------- 7 r* D$ V! Z5 F s
4 ~. }4 {. M" J; ~1 P1
5 P, V& M( L, ]# F$ A- L' J3721 上网助手、地址栏搜索及网络实名 / s. R$ A* k) R
详见下文 y7 d% p- l9 }- J( U" C
2 . B9 ]. e: F& U; x
淘宝网
, `( l) y; H* g$ f详见下文 0 ]- {' t2 C, T1 q& m0 e
3 - R4 [* ~ E8 u0 Z2 j
eBay 易趣 : T9 [, |4 z( `: C# V9 B6 {/ g
详见常用反制工具 * A6 F+ _8 ~, E* p' i7 E3 C
4 & H7 ~& _; h' U7 i7 Q
dudu 下载加速器
( P6 _6 G4 b) _. L1 U g详见下文 5 ~% p8 l4 d! [3 Q1 _! ]
5
! @. w; H+ e3 E, G. p' ?中文上网
+ B& ^! _) ^+ y详见下文
# U9 U, h' Y% c8 D! O. q% I# s0 ]6
/ k& q4 g- g% f% V0 }青娱乐聊天软件
" k% }5 V$ ]9 h控制面板→添加\删除程序 即可卸载 # B1 e2 ~+ d( i# y$ X
7 4 h, }0 C- T$ ]7 W
很棒小秘书 8 _. B+ ?4 m6 [! {7 _" |+ G
详见下文
) J4 P* E9 M6 @5 L0 H# K8 & v2 W: E% v$ m! i& A
百度搜霸、百度超级搜霸 3 H( S3 j* u6 @3 ]2 P
控制面板→添加\删除程序 即可卸载 6 b4 _$ r* B+ H# J
9 * E: r! s. P, K) A) R6 \1 \
一搜工具条 + v2 l% D$ k. k b+ F0 K, T2 T
控制面板→添加\删除程序 即可卸载 " R: l# |7 X* h+ p3 }. g
10 * Y# \5 s8 ?% i* w5 r
网络猪、划词搜索
5 t, Y2 s; q, G1 I9 i, X$ d详见下文
, ^7 A% q6 {5 q, c1 O+ ]" ^
) D+ |7 J n6 N0 d/ H
* r# v, e( F, }; f* c- J/ ~. E# K
7 `: U( U$ t @4 x6 \2 ~% n# A8 l0 ~( n1.3721的卸载
n# R9 }% {! E( o% \) l
- R: {; v( D2 |+ m" t$ G 首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
5 v: Y+ ?8 [' @' T2 O
7 p* @$ Y! E5 S% y HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
' @+ `; f% g9 t 删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
' S' Q/ Y7 f/ Y; o (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
- b+ |, Z4 A! g0 J7 M4 m/ q HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions6 T* n, F& O6 o
删除整个目录:!CNS
: \+ Y6 j0 h! h: \" ^1 H 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。8 [; u O2 M' l
HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
2 I2 o+ g b, U. h) _( [ 删除整个目录:3721
5 _0 {0 ~9 K' l& I( ^* G
! e! n: O5 n! F g& Z. v8 Q注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
, c$ ?+ O* B7 ^: a' g5 P HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 7 P" p1 F# ?5 w3 g
HKEY_CURRENT_USERSoftware3721CnsMin: V* R- A0 W9 e; `6 N" {. A
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain4 d% A) |4 g- Q8 {6 b, n D# X5 R
删除键:CNSEnable 其键值为:a2c39d5f% r7 {) m0 J4 N' o0 W* ~
删除键:CNSHint 其键值为:a2c39d5f
/ j5 }8 O3 n$ s9 f, g6 M6 F, V 删除键:CNSList 其键值为:a2c39d5f
! u6 G: ^8 a B' f& B. V- @" p) E) T! f
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。: k6 C* Q$ C/ }
删除如下文件:
% p# @6 F8 H) L7 j) I' O C:WINNTDOWNLO~1 目录下" _$ ~3 C% f2 ^ D3 ^% ?
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
7 R+ f, G i# k2 }2001-08-09 15:34
% e' b% p' P( _& O4 N+ z3721- ~+ W& q" c ^0 h1 o6 N. A
2001-08-02 17:03 40,960 cnsio.dll3 X) e4 T- i: e% V
2001-08-08 14:14 102,400 CnsMin.dll+ y, v9 R; t# X" @5 R
2001-08-24 23:14 42 CnsMin.ini" I% m$ d9 ]) Y; p# z
2001-08-09 10:18 13,848 CnsMinEx.cab/ x M& S% P( _, G7 p6 ?! C
2001-07-06 17:57 32,768 CnsMinEx.dll
) S; ]2 K9 @: w) r& M: G2001-08-25 02:52 115 CnsMinEx.ini" L: |, A8 j. E
2001-08-25 02:51 17,945 CnsMinIO.cab
# V% [. ^% q# U" H8 Y3 _2001-08-02 17:02 32,768 CnsMinIO.dll) G2 T# {( }. `
2001-08-24 23:15 40,793 CnsMinUp.cab + G T8 [8 U1 S" ~
C:WINNTDOWNLO~13721 目录下! R3 H7 I3 R- J5 J! i
2001-08-02 17:03 40,960 cnsio.dll) N; ~& h6 W& y4 Q, r; D' n! Y2 n/ G
2001-08-24 15:53 102,400 CnsMin.dll) g) x2 z& }) s) U
2001-07-06 17:59 213 CnsMin.inf1 u; ` w7 g+ T0 x o5 J3 Z
2001-08-24 15:48 28,672 CnsMinIO.dll \9 v8 {: }' D/ V, |- x/ j8 J1 p5 L
以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
8 m0 t) @1 P. _; C 最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!$ Z1 a0 g0 o6 R0 l) y9 c# S
# A7 p6 C) T; E8 E2 C2.阻止“淘宝”网弹出窗口的办法! ]4 @2 P" ]* \ w
1 m, ~4 I* u) t8 \: A IE用户的免疫方法
8 e) A- K, f' w% q
4 E: o) \2 f( D$ J y5 s6 _" e& Q 如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: . `7 C- t: K* x
notepad.exe %windir%\system32\drivers\etc\hosts 2 o: X c9 s/ a/ i/ i! Y* Q9 c' o
1 {$ L/ A3 u* s5 J% ?! z) V @ 如果系统是win 98/me,请在“开始”→“运行”中输入:
; [; o+ k) q: R6 M notepad.exe %windir%\hosts/ E0 F2 D" S, X) Z, M! {
, u6 D2 Q+ ^1 L/ Y8 ~% ?: L* k% G# h1 [
如果系统提示:
; O d- h8 s8 H8 {0 }2 c1 P6 z 找不到文件hosts.txt是不是创建新的文件?请选择否* B0 \. D6 g: z" Z
! b N0 y; O, g4 V9 R 在最后添加如下内容:
! t) D0 {; o y' m! O; y
/ u; s. g2 H4 v( c #kill taobao
! A" r, {9 E1 s C9 \ 0.0.0.0 www.taobao.com
: R* s. q% m* t `, T0 K 0.0.0.0 page.taobao.com / b" @ q- L6 C
0.0.0.0 search.taobao.com
1 O% y0 j: C. `+ D& t+ u 0.0.0.0 taobao.com
: @$ b- D: g- g0 B/ S 0.0.0.0 www.unionsky.cn #掏宝网广告代理
* }1 j8 K: q0 H& {9 X) n. a 0.0.0.0 www.allyes.com #掏宝网广告代理
0 X( O5 W! Q2 b" r% V6 |% ~: C3 L* O0 a- s6 P$ Q
; k" }9 p. C7 i% p6 p' j
保存后,重启计算机即可。(XP/2003系统不需重启); H( e6 ^: ~3 f, Y0 v5 Z( D
+ q% T1 Z! o4 F A( r 如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
4 w$ N) V- I. l6 @( z# u8 I 用菜单:文件-->另存为
+ A n7 g0 X9 [. r' x' L- J! Y 在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”8 z$ x8 {4 D/ E, ?
再输入文件名:
+ N0 T7 ~0 m+ T4 Z6 k" y
7 z3 _5 |$ ]- {1 a/ N 如果系统是win 2000/XP/2003,请输入(建议复制粘贴):7 _- p( N M& |- w E% }
%windir%\system32\drivers\etc\hosts
5 J9 Z; Y: c% A* a" l# A5 o: U# _# e5 |
如果系统是win 98/me,请输入(建议复制粘贴):4 L. h& V6 C) Z* D- R
%windir%\hosts- S3 g/ }& B9 U" {
! |* w% [" }$ h2 m# t9 S& o
点[确定]按钮。
: |" {( r! t' a, S
4 j( ~1 U0 h" b5 c# q 用My IE2、GreenBrowser、Maxthon屏蔽办法:
7 W, p% b2 @0 `0 Z
* l5 o; }) B- @ W 启动窗口过滤、网页内容过滤
' @$ Z' R) A8 g, Q& ~* T$ W 把下列网页加入弹出窗口过滤、网页内容过滤列表:
5 [6 w) i; U3 x http://*.unionsky.cn/*
# Q- `1 j! ~; G# w9 a8 V http://*.unionsky.*/*.*, A) I8 _9 K, t3 \ g
http://www.unionsky.cn/script/*
/ ~2 _# @+ a5 m. u http://www.unionsky.cn/script/*.*2 }% ~: g7 m: Q9 q% g
http://adtaobao.allyes.com/*
6 Z5 y' I) I, J# E: r ~: h: K" `0 Z
3.如何删除dudu加速器+ D4 V+ c i2 [* R9 Z+ U9 l9 i
/ N9 p1 E( @- r2 E0 X4 y. i" W2 n
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
4 w$ E9 @; Z( A% o注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 7 w4 X. o9 N4 E6 v* i% g3 \
所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 * h6 I' ]3 t# }" W' T, x: e
另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
) `( D6 u7 Q0 |
* p" u/ C+ n$ e) p
# p# f8 g0 S0 |" }; z4.中文通用网址的卸载
: G7 z* I% k( a+ V' v2 s2 b' E( w# }6 x
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。2 Z( g# ~$ H0 z9 H7 \2 [* `
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
7 L+ z, n* |5 }8 ~REGEDIT4) W$ D/ ?: z% j9 W3 V) M
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
1 l% n$ e* O0 U _# m[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
) B' P8 Q7 k( b+ p"Compatibility Flags"=dword:00000400
3 C/ @: t: ]7 Y$ z2 ]8 {保存为.reg的文件,然后双击执行此文件即可。$ N# s& n0 t3 I$ a4 N1 h, v
5 }6 q! i. |+ E6 ?* q5.“很棒小秘书”卸载方法5 C9 p F1 `; J# r! K1 W, J
+ o3 c' T' Y* y' G
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,; Y) k5 y& C6 y% o/ Z( [% U0 f
然后删除这两个文件和C:\Program Files\henbang文件夹。" R) T1 G5 Z% [; {% y A
# P; z& a5 h4 l c* j3 b9 a; h
如果你是xp sp2版,可以按照以下方法关闭它:
. f; A: m8 S* m1 z4 p 1:首先打开ie,然后选择“internet选项”
2 k9 e# |+ `& I" y 2:选择“程序”页,点击“管理加载项”
* @8 e+ v/ g' W3 [+ c* G! g, ] 3:选中“UrlMonitor Class”,选择禁用此项
% n1 z) x1 B: { l, C 4:OK了; Z1 y" l& w2 @& ^# X$ }
/ K! O, r) Z1 t. W5 m8 H
最好运行msconfig将winup.exe的加载项去掉- H8 H [. U! \
! u9 F" ?) H) u/ s
木马 winup.exe 彻底删除方法$ z" L) u7 W/ _+ x
* n% [# J2 z# q' \( \, u
木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
0 T( V h2 U0 v5 i# ^# K/ h1 F- r* S9 ?3 A: y
1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class , \ r j( U8 S. [, }
URLMonitor Class
8 q4 \ n: f- R' v 2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
5 U7 F. t: t; ~6 M r0 L9 \5 nxpieknl.dll winup.exe
8 R+ b" d9 ^7 b5 Q! p/ d" [! G 3、在注册表中删除 9 J+ k, k v6 Q4 ~% q
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键# q- R0 o1 c8 Y
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键. R6 w# q/ D1 o3 D# K
5 Z X+ e& ^/ B 在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。5 H+ V& w) z9 s0 X
6 `" K" `- V( r/ j9 J- t; @. a
6.“网络猪”与“划词搜索”的卸载9 ]% K7 r' y) S4 \
! \, S% i/ ^- k5 Y- q
网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录 6 S, S) }$ c8 R& ~" h3 P( ]
|
|