诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 605|回复: 2

十大流氓软件完全卸载方案

[复制链接]
发表于 2005-9-8 20:14:00 | 显示全部楼层 |阅读模式
十大流氓软件完全卸载方案 & i- Q; [- {' b7 O
-------------------------------------------------------------------------------- , I) G) h/ K. {

/ ^) n" X$ N- @2 G0 n, G4 I1
) R+ r5 u$ F$ R  I# U3721 上网助手、地址栏搜索及网络实名
/ T$ H' m. D6 X3 I6 ~6 o2 a5 |: a详见下文 / l- L# D+ n$ n) _8 ]# v* J: M" h
2
7 I  g0 r  x% }; j2 p9 ]淘宝网 / e0 m% A3 D) T/ `3 v; z, }0 ~4 v
详见下文
' S+ b! R; {$ u2 ?3 " w/ J* S% o6 d9 K) z
eBay 易趣
5 M: q, }/ t" h# P5 l5 E  z- c详见常用反制工具
3 Y0 W6 p+ @! f+ f- r4 Z5 O! ^4 ; I% @# w6 }6 a) W" ?
dudu 下载加速器
# s, |7 w7 C1 V7 ~& p详见下文
9 V9 h5 _. g$ _5 & t: |+ q3 W( o# h# b. K. ~" X4 u" r
中文上网 ' \4 k; f* m: u5 h+ O8 Q0 w; [
详见下文 , S0 k6 s" L, j
6 # z3 _; V) k; r$ F, u: C1 b
青娱乐聊天软件
% L( X* k% d2 }6 `! p控制面板→添加\删除程序 即可卸载 : h& ~% B& m5 d2 n% R+ c3 f
7
; |5 J; t% Q, l6 w% @/ x8 e很棒小秘书
4 C9 ^5 H; c# K8 b详见下文
7 ^. M5 I4 D# m2 ~7 Q6 z8
8 O* Z4 S/ ~, s1 f* \百度搜霸、百度超级搜霸
. q) s! J2 O% d* J. z7 \控制面板→添加\删除程序 即可卸载 ! O" \, c% F; h9 j3 ~( l) V
9 3 u+ v2 X! ^4 O1 m8 S  u
一搜工具条 # g) Y0 v% _' @
控制面板→添加\删除程序 即可卸载
5 j7 A7 j1 ~6 ]3 p10
* V) J8 H) R* v网络猪、划词搜索
6 ]$ A9 i% t& K' O2 F详见下文 ' l( X2 ?5 e7 a& t! ^
6 \+ N! y1 u+ n6 `$ i* S; r  D: N

0 b' ^, {  c0 O2 J
/ N: E3 U! P5 J* j+ i9 x  @1.3721的卸载
, T1 V' h2 K& Y1 z6 B2 T9 ^
: V" _7 d# {8 ^1 j+ y  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
1 B: z) h# n3 b; j& f6 B* @
" }' b# q) U$ r  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun" D: l! }1 P: J$ C( d. ~
  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
0 _) c! U6 a2 j  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
; G. H/ m% v) e; T  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
$ \% C6 p( o" X2 o6 @7 b  删除整个目录:!CNS9 c/ K- U( d. m% W7 D4 \: ^
  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。* V4 d3 g7 _; y
  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
' R# z: X8 ]- ~' ^" C  删除整个目录:37218 t# U% u% t& ?

7 y/ H% n5 ]8 Y. x+ T4 C, f注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
5 t/ |: i; b# \0 m5 S% {  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
. F) {" Q3 U) Z/ h! m; k1 c  HKEY_CURRENT_USERSoftware3721CnsMin0 F) D2 `& U( [: F: g
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
) V% q& V- H. m0 O  删除键:CNSEnable 其键值为:a2c39d5f
9 J. U6 {% C9 p  删除键:CNSHint 其键值为:a2c39d5f, ]: L3 k" f5 n0 Q8 M8 a) c/ S
  删除键:CNSList 其键值为:a2c39d5f
3 E' Q1 `! V5 e0 r6 L; H0 [! A- e2 @
  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
! E: x& o, b( y0 F3 C+ B( O4 x  删除如下文件:
; [6 u3 N0 U" K' @7 ]  C:WINNTDOWNLO~1 目录下7 v$ k" M5 Y/ w$ h+ ?
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)6 x- z/ ^$ S  k6 K' z
2001-08-09 15:34 , u/ N$ ]- `5 z; A2 G; q) l
3721
' P: Z' H+ N- o+ F2001-08-02 17:03 40,960 cnsio.dll
! @. f" n/ p7 O* e2001-08-08 14:14 102,400 CnsMin.dll, D, e5 F3 K6 q9 G
2001-08-24 23:14 42 CnsMin.ini1 Y; b8 L8 q* Y% a
2001-08-09 10:18 13,848 CnsMinEx.cab
% R, c* Z- W9 B8 C( g2001-07-06 17:57 32,768 CnsMinEx.dll; `" }" T8 _+ K, ?- [
2001-08-25 02:52 115 CnsMinEx.ini
9 Y# g0 N( _6 k, o. V2001-08-25 02:51 17,945 CnsMinIO.cab0 [: ^1 p6 J" Z5 X% k; z) F8 f
2001-08-02 17:02 32,768 CnsMinIO.dll
0 T. a; [- A2 A6 T- E+ Q2001-08-24 23:15 40,793 CnsMinUp.cab % H. i6 z! q  l) s
C:WINNTDOWNLO~13721 目录下$ S5 {$ r4 T1 h; M% u
2001-08-02 17:03 40,960 cnsio.dll! \# _9 g+ p/ i
2001-08-24 15:53 102,400 CnsMin.dll6 U; X6 ~& h& N
2001-07-06 17:59 213 CnsMin.inf
  ^+ W5 K6 m+ w- u2 j2001-08-24 15:48 28,672 CnsMinIO.dll2 \, \$ D' l; i* B) J- s4 B* u, _
   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
7 E3 n) Z+ E* i2 b1 h- l$ D   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!' m& Q: f; y8 }. o0 F

: ^8 U) ^5 ?+ Q# J2.阻止“淘宝”网弹出窗口的办法! P+ p8 g; A. u- n% J) H% z
) x3 V9 O* F$ ~9 r1 u
  IE用户的免疫方法
. a+ J4 ~% R# [1 w. I6 R5 v9 p0 }, Z  m9 x8 o( f
  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
; [. _9 z/ i3 b" N7 y  \# ^) @  notepad.exe %windir%\system32\drivers\etc\hosts
9 G) I  E) z! ^2 ^
- b+ k; M6 c6 x5 s" _. i! I  如果系统是win 98/me,请在“开始”→“运行”中输入:   |2 v6 t2 c' E2 G9 n
  notepad.exe %windir%\hosts6 C8 E* k: {# e5 w
, Y# e' W5 [, G6 ^5 @
  如果系统提示:" B! Q0 g: h% n/ }1 m; K" k% k
  找不到文件hosts.txt是不是创建新的文件?请选择否8 \' y( f* p4 P1 [7 B6 a

' s! q0 x: c" _$ B, q# j4 Z  在最后添加如下内容:- r" Q, s: U$ Z( I' M1 H) V
$ Z( A% c3 v* R' e
  #kill taobao
6 ~- j* m5 e2 A6 u$ J% U- r5 T  0.0.0.0 www.taobao.com 6 z2 e  G9 l. K: N4 V' l6 X
  0.0.0.0 page.taobao.com
2 r  B0 N1 m9 `; }* O. W; T7 s  0.0.0.0 search.taobao.com 8 Y$ A" e7 n: F* U4 C% g- M/ Q
  0.0.0.0 taobao.com 4 _: C+ Q6 e% D9 W' m; M
  0.0.0.0 www.unionsky.cn #掏宝网广告代理+ x' M7 s" g: k4 |
  0.0.0.0 www.allyes.com #掏宝网广告代理+ F/ o* g( S5 ~+ X6 G3 Y

# q0 m9 O! }& X3 v7 A) `7 _& a5 G2 Q8 R3 i
  保存后,重启计算机即可。(XP/2003系统不需重启)5 t& A. r) v  T8 a+ }, n

& ^. W: y5 q& A  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
7 p8 ]: h7 b9 u2 B# ~5 ]  用菜单:文件-->另存为' ]' Q& M; i: H' |4 v9 \# @! p
  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”- o" S. n& X- w0 X
  再输入文件名: ! O) @% s% o" X% N' a& h
/ q/ j$ z! b  Q+ h0 ?
  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):) y; D4 }5 }6 D; ?4 y
   %windir%\system32\drivers\etc\hosts # a; ~% t$ G( a" _/ z
3 r4 ^3 o8 E$ f7 G
  如果系统是win 98/me,请输入(建议复制粘贴):
3 Z2 U7 U' j+ v7 l. v# M1 X  %windir%\hosts$ K4 j7 J  }2 ?# j1 V* p
  ^1 Z+ K. @; z7 ?0 p& Z! w
  点[确定]按钮。
% b+ `0 H2 c& ]8 r/ N# q
; N+ T* n/ w6 o; w' Y' k& l; t  用My IE2、GreenBrowser、Maxthon屏蔽办法:' [$ T) A6 C9 F4 Y+ ^0 m

$ `- K3 h1 H" g- J  启动窗口过滤、网页内容过滤
& G. x6 Y) W6 @0 q1 s  把下列网页加入弹出窗口过滤、网页内容过滤列表:
/ m# \% Y5 w0 F& b+ T  http://*.unionsky.cn/*7 |0 r. }$ I; }
  http://*.unionsky.*/*.*& V+ I3 K  e  ]$ s) [* H9 {# i
  http://www.unionsky.cn/script/*
7 _2 m! @6 U+ g  http://www.unionsky.cn/script/*.*& y. }7 @, N0 X% U
  http://adtaobao.allyes.com/*
& t* Y( O1 T  [4 w* p/ y: L
/ J% a1 `1 R5 O% k% t& ^3.如何删除dudu加速器1 f5 L# w6 R" z. d& |3 M3 E
: q- V) ^4 d0 [9 f7 ]
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
2 t5 Q: F2 @( e6 O, I+ j6 g5 O注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 8 V; b, u+ i/ V3 F' g, X
  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 2 Y( w0 o3 j: e3 N& t$ H% r- V  L
  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
1 W6 G; {6 \% W" K( l! c5 ~* r  M5 d5 U& C+ v
% f) `, R: h0 O* _/ a' B
4.中文通用网址的卸载
3 p) T' s3 b3 g4 K, A
6 y  R5 c8 W  |; m/ x: R- A. p/ N  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。4 N% u; A9 f2 U  Y7 Y6 f; ]1 B& `8 B! W
  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
# E; ~: V3 M9 B* v2 g1 J& N( kREGEDIT4* ]: W0 Z' e8 G9 W* X/ c# N# V4 u
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
7 H0 f, Z5 O$ G% q; C+ ^* ^3 S; T/ t[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]: s' ~* o: ?  k! w, `
"Compatibility Flags"=dword:00000400
2 [6 x# E$ ?  m9 ]3 M$ e/ i; y! y9 M保存为.reg的文件,然后双击执行此文件即可。
0 H5 F# s# L1 [2 r! H" u- a5 C% o' N3 ]# j
5.“很棒小秘书”卸载方法
4 T0 ]; Z- e1 M: e  t# o$ g1 j" p9 o& a& R: g2 _
  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,8 ~- ]$ P- [' J+ i( j' h# }
然后删除这两个文件和C:\Program Files\henbang文件夹。
. B* C3 c6 F, d2 F) j2 d3 I# q8 F0 u" E( Z6 b0 l: Y
  如果你是xp sp2版,可以按照以下方法关闭它:
$ O7 d) x/ T8 f* |7 U5 O+ L  O  1:首先打开ie,然后选择“internet选项”
  q8 A( ]: K6 H$ g8 L6 |& i  2:选择“程序”页,点击“管理加载项” 9 T. I0 W* a  X4 B' B# |: i
  3:选中“UrlMonitor Class”,选择禁用此项 9 c5 _$ O7 F; Y6 V# S
  4:OK了2 M7 R: s8 g/ K9 v6 h0 Y

6 A2 J7 u& ?$ A: r+ G9 k7 A: P- U  最好运行msconfig将winup.exe的加载项去掉
4 \4 \4 }! E2 |4 H8 Y8 E
6 Z+ ?0 B( Q% n6 R  木马 winup.exe 彻底删除方法- \9 S: d4 H4 R; J6 ]/ F0 F) k

- u- z5 W1 j* x& i  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
/ g2 ^, Y! w+ o# Q1 T( [( D
5 f  S- i. ^; ]) J( F2 V7 q: K  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,! D9 V4 m7 W1 b; Y! S, q
URLMonitor Class/ @; G" D( q6 p" U
   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
3 {; u9 n4 E# Q& h& j2 H% nxpieknl.dll winup.exe+ E* r) h- A7 I# S* B
   3、在注册表中删除
7 f- z  C6 j; e& {' S( u6 JHKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
; M1 ~- O5 x6 B/ ]1 K9 sHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键
( b0 O& L3 _3 _& t, _+ _  u, Y/ \- |6 F$ M$ }' c
  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
. {. I3 n3 x6 ?0 a% ]
* T4 g0 z! N/ {/ U8 p* x4 q6.“网络猪”与“划词搜索”的卸载% X0 m* O3 n- t4 Z& T+ E0 B

; k. M& |$ c& R+ L  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录 0 c( x3 a0 S5 E1 q. N. b5 F/ y
发表于 2005-9-9 18:24:00 | 显示全部楼层
好复杂
发表于 2005-9-10 12:41:00 | 显示全部楼层
没装<br>/ s3 B) D1 V% b- m& G, v; B
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2024-11-1 09:34 , Processed in 0.053508 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表