诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 606|回复: 2

十大流氓软件完全卸载方案

[复制链接]
发表于 2005-9-8 20:14:00 | 显示全部楼层 |阅读模式
十大流氓软件完全卸载方案 : \$ O! }9 ?4 w7 q8 H- ~9 Z
-------------------------------------------------------------------------------- , M, r/ w0 Z2 w: N
: |  ?0 G$ E" [
1
6 k' x% o. _& B6 N3721 上网助手、地址栏搜索及网络实名
6 A' w; G) `  X) e( L详见下文
9 b  H1 g" a1 Z. h; v2
5 v: o' s: l, E# g0 Y( `) n5 V" c淘宝网 9 V% n4 _2 c) l9 l
详见下文 0 B+ f; q7 E/ H. O! n& @
3
" M1 D( k- ?* CeBay 易趣 $ R" m. L, e/ A/ u9 y0 {: @/ q- u
详见常用反制工具
/ q1 z4 e' F! K6 r) v" W5 r4 / d2 Q; s  O' p# W- N/ Z# c
dudu 下载加速器 0 s+ ^8 ?2 I3 ?# g3 t
详见下文
- e; l' G: }( ?& g5
: h8 m5 B/ i( y5 y' z中文上网
) W; Z1 W' k) |( i; M详见下文 " X- y" Q! l, ~
6
/ s8 J: N$ l, m( P: f3 b8 ]+ p青娱乐聊天软件
3 ?* c) e% P% Y1 K" }& y; g控制面板→添加\删除程序 即可卸载 0 w- u( h8 i' I# n) P: a
7 * Y/ H& {! L$ t% ~) X( I
很棒小秘书
, s- m' T& F; N4 p详见下文
4 L9 C* Q: A% S* \7 [4 h. V8
: }; W+ x/ L: F( C百度搜霸、百度超级搜霸
% G- O) a6 T. r! U! d, S0 y控制面板→添加\删除程序 即可卸载 5 ^# H. ^( a2 M) `7 x+ O$ I
9
. Q& b; Y) x$ C6 Q一搜工具条
  u* ]3 D$ A5 d控制面板→添加\删除程序 即可卸载
) u! Y/ X; D0 J3 p10 % E: I: U! J2 E- p5 Q
网络猪、划词搜索
0 c9 j/ G! ~! e( c* F% ]- n. q3 q0 S详见下文
/ `9 Q) ?4 k# v; |, x
. P" u0 N) b7 Y3 i" \
5 U/ U5 Y; H+ C* t. x8 e( _% `1 ^3 ]9 ]
1.3721的卸载
6 c/ q( Q9 L) x+ T2 u8 ~( W/ V
' F3 f5 {) p* y! K0 P& w, {! y! m  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
/ s% x2 j' s' y
; J: U7 l0 n+ w1 R% t: s  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
* e! `( x1 t. J0 p( S, ~! h  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
% i5 q) l$ D4 ^  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
; P: _" @5 F9 Y# m, M/ M$ I  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
4 c! s: b. }5 e% e" o  删除整个目录:!CNS
* C" f2 Y1 \( [4 s7 M5 v7 H' G( @# i  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
* |) q2 C# D7 A0 t# K( D9 r  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721$ y6 q; g2 W1 a( o3 E& x" T# A
  删除整个目录:3721
* E2 X5 Z4 Z2 K: U7 ~! ?8 K9 l3 {5 }7 T. k
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:" B- X6 h# S4 B5 z7 B) @
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
2 g3 Y- |3 ]7 l  HKEY_CURRENT_USERSoftware3721CnsMin
$ S' p1 K1 y1 w' K6 z# ]  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
: D0 K: |5 T- l4 w" h: _  删除键:CNSEnable 其键值为:a2c39d5f' S3 w1 G- z1 c- r  `8 ~
  删除键:CNSHint 其键值为:a2c39d5f) @' X( V* [2 Q  w( S% E1 j
  删除键:CNSList 其键值为:a2c39d5f
) j( B- @: E; A, l" d! S; q/ W: y7 h" N1 g0 ^# f3 Z6 D# Y/ r
  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
' n1 V0 r5 x; o  删除如下文件:
7 o+ W  R, ^- M: y/ y  C:WINNTDOWNLO~1 目录下
0 c! A; ?' z. L* ^% C# T; l  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)2 \# b: V5 s) H# x1 m
2001-08-09 15:34 * e& ~# ~/ I9 K5 d
3721' Q+ {1 B% [: N+ Y( }' f6 G* l
2001-08-02 17:03 40,960 cnsio.dll
+ V8 Z, O. e" v5 {* G- O8 l* q6 i2001-08-08 14:14 102,400 CnsMin.dll( {. M( L- l/ K! D. F2 ^+ K2 D
2001-08-24 23:14 42 CnsMin.ini
+ B) R0 p2 _6 B& v2001-08-09 10:18 13,848 CnsMinEx.cab. Z6 E! F8 C& [2 `
2001-07-06 17:57 32,768 CnsMinEx.dll) u  w2 o1 u1 ?3 R
2001-08-25 02:52 115 CnsMinEx.ini1 `6 U) N. A% t9 Y; o" w4 O) n. w. A
2001-08-25 02:51 17,945 CnsMinIO.cab% V! K* ^3 H- J
2001-08-02 17:02 32,768 CnsMinIO.dll; n# G9 O2 i* k& d
2001-08-24 23:15 40,793 CnsMinUp.cab 3 I; A, n6 w9 }; i3 x9 q
C:WINNTDOWNLO~13721 目录下
4 h' [) l1 i5 B* f0 G: X1 B2001-08-02 17:03 40,960 cnsio.dll
, M+ a1 X2 h. T0 B5 h% W/ l; K2001-08-24 15:53 102,400 CnsMin.dll
7 e( a! r) J" S8 v2001-07-06 17:59 213 CnsMin.inf
0 E$ ]. ^. U- P8 h$ _2001-08-24 15:48 28,672 CnsMinIO.dll
3 ?( }1 h# M) [0 W- @8 K) `( P   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
( S! a& ?# h1 q4 j   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!2 e; T( v/ b5 m( s

, `4 _! A- b* P. i! J4 ~0 N2.阻止“淘宝”网弹出窗口的办法- c! T0 h: x" l3 I0 F- }' o

. G" W2 D7 H* y. m4 g4 `/ H  IE用户的免疫方法
7 c0 M) H0 X& ?* V7 l$ |* z- r: `$ {
  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: 3 N& m# t; a0 [/ J
  notepad.exe %windir%\system32\drivers\etc\hosts 7 F& X7 E( ~- r0 c" Z
* u) A! C; o1 `9 N: [  ^
  如果系统是win 98/me,请在“开始”→“运行”中输入: 8 M- ?8 k. B( {, F1 Y, H/ E6 m; q
  notepad.exe %windir%\hosts4 W  _" f) D/ I
, x3 a. G8 d; p& l
  如果系统提示:
! O9 |- [. j7 U" F; D* X  找不到文件hosts.txt是不是创建新的文件?请选择否
" t; \: [* {% j" g5 ?# X$ J
. p$ ~1 ^/ w7 a  在最后添加如下内容:, B+ ]* S3 \; c  D9 k6 s

& I, @3 z3 p6 k+ [7 E; q  #kill taobao
# U9 ?, Y! b# q. n4 G  0.0.0.0 www.taobao.com & C6 m# z: I) p9 u
  0.0.0.0 page.taobao.com 8 W, o' o/ L& z  d4 o
  0.0.0.0 search.taobao.com 4 k+ c! A" {% N. B! E8 F. x
  0.0.0.0 taobao.com 5 \& _* Y7 {% k6 o9 g! W0 k6 _
  0.0.0.0 www.unionsky.cn #掏宝网广告代理5 _* y& c4 r- k# N
  0.0.0.0 www.allyes.com #掏宝网广告代理  P" n) H% m/ H1 _+ E

+ q$ x7 W* G' C) l0 ?0 l1 K1 ?
! g- D5 X. B, ?  n4 q  保存后,重启计算机即可。(XP/2003系统不需重启)) C8 b: \7 O0 I4 J) c& B

+ \" ~( H  ^7 \5 Y; p  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
& p3 ]) I( I, j7 Q. e  用菜单:文件-->另存为
+ L+ D3 s/ q( {5 |/ t4 j" k! [: Q  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
& G7 x, D6 s" c. }  E- T. _  再输入文件名:
' U/ v1 h, A$ y* A4 m0 P: z) ?0 ~9 j5 }
  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):' X# \  |. G2 d
   %windir%\system32\drivers\etc\hosts
$ B7 p. |1 i8 D
, G( N4 v" {6 M8 J! J0 X; C4 h9 |3 u  如果系统是win 98/me,请输入(建议复制粘贴):
  c1 f! i5 q/ ~; h  %windir%\hosts
# {7 u( J8 K% O' e4 t1 t
/ |. ~8 v. L* p7 S5 E8 P- M5 h  M  点[确定]按钮。
! T' _# M( r7 ]( _
- o- c: h9 @) L$ i  用My IE2、GreenBrowser、Maxthon屏蔽办法:
( Z( n2 A, P$ ~3 R) F
& r+ N; z2 S& u  启动窗口过滤、网页内容过滤
( `( G% p  c# X# v; N. l% }  把下列网页加入弹出窗口过滤、网页内容过滤列表:
, k$ Q% r' ~# }9 _  http://*.unionsky.cn/*
" k0 a. h# }+ \  http://*.unionsky.*/*.*
6 ~, F& W( V9 J* g  http://www.unionsky.cn/script/*3 w/ w9 _8 G$ C2 g1 r! a
  http://www.unionsky.cn/script/*.*
2 K; b% b, u" S& T' t. m* S; }  http://adtaobao.allyes.com/*+ W3 F& ~+ m- C

( I4 x9 v, b: E' ?# I3.如何删除dudu加速器
% i9 a5 B9 X/ R) A8 c
6 n6 [' ]% ?5 {  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 5 G7 X) L/ k+ A
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。   D" ]" t7 t& b4 y. d$ w& a( @" l
  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 & Z& j/ a4 w+ Z
  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 8 V$ x# v# E6 g$ Y

; M, P' U) k# j9 p8 X6 X8 k7 z; ]# F& q& e, p
4.中文通用网址的卸载; Z9 ?1 t, P2 f& l/ J6 N
% ], t9 L7 A- G" p
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。
- z* P6 G8 o" u3 x  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:. K# L' R+ \6 j' |# }5 _
REGEDIT4
& Q  E- Q) F& q9 A6 w#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
) c: s* `3 B! s  {. X8 j" k* X[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
; q2 a2 Q; g3 V1 d( s) b& m  D"Compatibility Flags"=dword:00000400* B$ `# C5 S) |$ V2 S/ p- o+ g
保存为.reg的文件,然后双击执行此文件即可。7 c2 J: z! D1 @* G4 P5 l
% t. z7 j6 B7 \6 q  `$ q" K! E% G
5.“很棒小秘书”卸载方法
- P0 y# X. ]  d& n# X1 @9 l# z, q0 K- R* r# \3 S7 ]7 V
  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
' M& z! n) E: E- z然后删除这两个文件和C:\Program Files\henbang文件夹。
% G$ m3 B8 H. |6 P! ^! H4 x& c/ z: y4 z6 [% T, {! l
  如果你是xp sp2版,可以按照以下方法关闭它:
' ^) C2 y2 v/ T1 O0 U8 A  1:首先打开ie,然后选择“internet选项”
5 [+ {( ]" |; E) ?7 _8 I( B  2:选择“程序”页,点击“管理加载项”
0 Q, f+ Z9 W/ U5 x8 M, E  3:选中“UrlMonitor Class”,选择禁用此项
3 H& T- a# Z9 @! c  J  4:OK了7 X. Y) m; J. X2 W- i

4 N8 o0 |8 B+ o8 h) G/ @  F  最好运行msconfig将winup.exe的加载项去掉
' s% R7 F7 }* e1 I4 u( V. a0 |- d
  木马 winup.exe 彻底删除方法
) A& `6 L! G8 A/ W; `4 s. P# {! D! [4 S
  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。" e6 D5 F' Y2 [# V0 I

% d1 d5 z: P+ K: R8 s# t  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
* y# r' B+ B8 U# J# mURLMonitor Class
7 V! W/ r* A4 ?8 G, J6 A# r3 C$ t   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
( }  Y4 r$ E5 W! _xpieknl.dll winup.exe- z6 F, E; i  B/ X& A
   3、在注册表中删除
8 f' I" E; W$ I6 wHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
7 d) K6 s+ Z: ?2 g/ E: h. r( `8 o; [HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键* f* D; ~; Q+ U3 Z$ I) z0 h( e

0 u, G) M, I/ ]& f  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。2 B! ~& x- U% J& Z6 r. Y

4 b% M1 k# S# R6.“网络猪”与“划词搜索”的卸载0 ^% M% @% [! Q& ?2 Q
$ S0 k5 b: S  N) s, i- ~
  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录
" z  |" }# [# `; f
发表于 2005-9-9 18:24:00 | 显示全部楼层
好复杂
发表于 2005-9-10 12:41:00 | 显示全部楼层
没装<br>
4 Q' z9 C1 c% o% ~7 M  J' R
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2024-11-21 23:07 , Processed in 0.051736 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表