诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 622|回复: 2

十大流氓软件完全卸载方案

[复制链接]
发表于 2005-9-8 20:14:00 | 显示全部楼层 |阅读模式
十大流氓软件完全卸载方案 % I# C1 |+ a/ f+ B2 y
-------------------------------------------------------------------------------- 7 r* D$ V! Z5 F  s

4 ~. }4 {. M" J; ~1 P1
5 P, V& M( L, ]# F$ A- L' J3721 上网助手、地址栏搜索及网络实名 / s. R$ A* k) R
详见下文   y7 d% p- l9 }- J( U" C
2 . B9 ]. e: F& U; x
淘宝网
, `( l) y; H* g$ f详见下文 0 ]- {' t2 C, T1 q& m0 e
3 - R4 [* ~  E8 u0 Z2 j
eBay 易趣 : T9 [, |4 z( `: C# V9 B6 {/ g
详见常用反制工具 * A6 F+ _8 ~, E* p' i7 E3 C
4 & H7 ~& _; h' U7 i7 Q
dudu 下载加速器
( P6 _6 G4 b) _. L1 U  g详见下文 5 ~% p8 l4 d! [3 Q1 _! ]
5
! @. w; H+ e3 E, G. p' ?中文上网
+ B& ^! _) ^+ y详见下文
# U9 U, h' Y% c8 D! O. q% I# s0 ]6
/ k& q4 g- g% f% V0 }青娱乐聊天软件
" k% }5 V$ ]9 h控制面板→添加\删除程序 即可卸载 # B1 e2 ~+ d( i# y$ X
7 4 h, }0 C- T$ ]7 W
很棒小秘书 8 _. B+ ?4 m6 [! {7 _" |+ G
详见下文
) J4 P* E9 M6 @5 L0 H# K8 & v2 W: E% v$ m! i& A
百度搜霸、百度超级搜霸 3 H( S3 j* u6 @3 ]2 P
控制面板→添加\删除程序 即可卸载 6 b4 _$ r* B+ H# J
9 * E: r! s. P, K) A) R6 \1 \
一搜工具条 + v2 l% D$ k. k  b+ F0 K, T2 T
控制面板→添加\删除程序 即可卸载 " R: l# |7 X* h+ p3 }. g
10 * Y# \5 s8 ?% i* w5 r
网络猪、划词搜索
5 t, Y2 s; q, G1 I9 i, X$ d详见下文
, ^7 A% q6 {5 q, c1 O+ ]" ^
) D+ |7 J  n6 N0 d/ H
* r# v, e( F, }; f* c- J/ ~. E# K
7 `: U( U$ t  @4 x6 \2 ~% n# A8 l0 ~( n1.3721的卸载
  n# R9 }% {! E( o% \) l
- R: {; v( D2 |+ m" t$ G  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
5 v: Y+ ?8 [' @' T2 O
7 p* @$ Y! E5 S% y  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
' @+ `; f% g9 t  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
' S' Q/ Y7 f/ Y; o  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
- b+ |, Z4 A! g0 J7 M4 m/ q  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions6 T* n, F& O6 o
  删除整个目录:!CNS
: \+ Y6 j0 h! h: \" ^1 H  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。8 [; u  O2 M' l
  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
2 I2 o+ g  b, U. h) _( [  删除整个目录:3721
5 _0 {0 ~9 K' l& I( ^* G
! e! n: O5 n! F  g& Z. v8 Q注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:
, c$ ?+ O* B7 ^: a' g5 P  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 7 P" p1 F# ?5 w3 g
  HKEY_CURRENT_USERSoftware3721CnsMin: V* R- A0 W9 e; `6 N" {. A
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain4 d% A) |4 g- Q8 {6 b, n  D# X5 R
  删除键:CNSEnable 其键值为:a2c39d5f% r7 {) m0 J4 N' o0 W* ~
  删除键:CNSHint 其键值为:a2c39d5f
/ j5 }8 O3 n$ s9 f, g6 M6 F, V  删除键:CNSList 其键值为:a2c39d5f
! u6 G: ^8 a  B' f& B. V- @" p) E) T! f
  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。: k6 C* Q$ C/ }
  删除如下文件:
% p# @6 F8 H) L7 j) I' O  C:WINNTDOWNLO~1 目录下" _$ ~3 C% f2 ^  D3 ^% ?
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)
7 R+ f, G  i# k2 }2001-08-09 15:34
% e' b% p' P( _& O4 N+ z3721- ~+ W& q" c  ^0 h1 o6 N. A
2001-08-02 17:03 40,960 cnsio.dll3 X) e4 T- i: e% V
2001-08-08 14:14 102,400 CnsMin.dll+ y, v9 R; t# X" @5 R
2001-08-24 23:14 42 CnsMin.ini" I% m$ d9 ]) Y; p# z
2001-08-09 10:18 13,848 CnsMinEx.cab/ x  M& S% P( _, G7 p6 ?! C
2001-07-06 17:57 32,768 CnsMinEx.dll
) S; ]2 K9 @: w) r& M: G2001-08-25 02:52 115 CnsMinEx.ini" L: |, A8 j. E
2001-08-25 02:51 17,945 CnsMinIO.cab
# V% [. ^% q# U" H8 Y3 _2001-08-02 17:02 32,768 CnsMinIO.dll) G2 T# {( }. `
2001-08-24 23:15 40,793 CnsMinUp.cab + G  T8 [8 U1 S" ~
C:WINNTDOWNLO~13721 目录下! R3 H7 I3 R- J5 J! i
2001-08-02 17:03 40,960 cnsio.dll) N; ~& h6 W& y4 Q, r; D' n! Y2 n/ G
2001-08-24 15:53 102,400 CnsMin.dll) g) x2 z& }) s) U
2001-07-06 17:59 213 CnsMin.inf1 u; `  w7 g+ T0 x  o5 J3 Z
2001-08-24 15:48 28,672 CnsMinIO.dll  \9 v8 {: }' D/ V, |- x/ j8 J1 p5 L
   以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
8 m0 t) @1 P. _; C   最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!$ Z1 a0 g0 o6 R0 l) y9 c# S

# A7 p6 C) T; E8 E2 C2.阻止“淘宝”网弹出窗口的办法! ]4 @2 P" ]* \  w

1 m, ~4 I* u) t8 \: A  IE用户的免疫方法
8 e) A- K, f' w% q
4 E: o) \2 f( D$ J  y5 s6 _" e& Q  如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: . `7 C- t: K* x
  notepad.exe %windir%\system32\drivers\etc\hosts 2 o: X  c9 s/ a/ i/ i! Y* Q9 c' o

1 {$ L/ A3 u* s5 J% ?! z) V  @  如果系统是win 98/me,请在“开始”→“运行”中输入:
; [; o+ k) q: R6 M  notepad.exe %windir%\hosts/ E0 F2 D" S, X) Z, M! {
, u6 D2 Q+ ^1 L/ Y8 ~% ?: L* k% G# h1 [
  如果系统提示:
; O  d- h8 s8 H8 {0 }2 c1 P6 z  找不到文件hosts.txt是不是创建新的文件?请选择否* B0 \. D6 g: z" Z

! b  N0 y; O, g4 V9 R  在最后添加如下内容:
! t) D0 {; o  y' m! O; y
/ u; s. g2 H4 v( c  #kill taobao
! A" r, {9 E1 s  C9 \  0.0.0.0 www.taobao.com
: R* s. q% m* t  `, T0 K  0.0.0.0 page.taobao.com / b" @  q- L6 C
  0.0.0.0 search.taobao.com
1 O% y0 j: C. `+ D& t+ u  0.0.0.0 taobao.com
: @$ b- D: g- g0 B/ S  0.0.0.0 www.unionsky.cn #掏宝网广告代理
* }1 j8 K: q0 H& {9 X) n. a  0.0.0.0 www.allyes.com #掏宝网广告代理
0 X( O5 W! Q2 b" r% V6 |% ~: C3 L* O0 a- s6 P$ Q
; k" }9 p. C7 i% p6 p' j
  保存后,重启计算机即可。(XP/2003系统不需重启); H( e6 ^: ~3 f, Y0 v5 Z( D

+ q% T1 Z! o4 F  A( r  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
4 w$ N) V- I. l6 @( z# u8 I  用菜单:文件-->另存为
+ A  n7 g0 X9 [. r' x' L- J! Y  在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”8 z$ x8 {4 D/ E, ?
  再输入文件名:
+ N0 T7 ~0 m+ T4 Z6 k" y
7 z3 _5 |$ ]- {1 a/ N  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):7 _- p( N  M& |- w  E% }
   %windir%\system32\drivers\etc\hosts
5 J9 Z; Y: c% A* a" l# A5 o: U# _# e5 |
  如果系统是win 98/me,请输入(建议复制粘贴):4 L. h& V6 C) Z* D- R
  %windir%\hosts- S3 g/ }& B9 U" {
! |* w% [" }$ h2 m# t9 S& o
  点[确定]按钮。
: |" {( r! t' a, S
4 j( ~1 U0 h" b5 c# q  用My IE2、GreenBrowser、Maxthon屏蔽办法:
7 W, p% b2 @0 `0 Z
* l5 o; }) B- @  W  启动窗口过滤、网页内容过滤
' @$ Z' R) A8 g, Q& ~* T$ W  把下列网页加入弹出窗口过滤、网页内容过滤列表:
5 [6 w) i; U3 x  http://*.unionsky.cn/*
# Q- `1 j! ~; G# w9 a8 V  http://*.unionsky.*/*.*, A) I8 _9 K, t3 \  g
  http://www.unionsky.cn/script/*
/ ~2 _# @+ a5 m. u  http://www.unionsky.cn/script/*.*2 }% ~: g7 m: Q9 q% g
  http://adtaobao.allyes.com/*
6 Z5 y' I) I, J# E: r  ~: h: K" `0 Z
3.如何删除dudu加速器+ D4 V+ c  i2 [* R9 Z+ U9 l9 i
/ N9 p1 E( @- r2 E0 X4 y. i" W2 n
  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
4 w$ E9 @; Z( A% o注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 7 w4 X. o9 N4 E6 v* i% g3 \
  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 * h6 I' ]3 t# }" W' T, x: e
  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
) `( D6 u7 Q0 |
* p" u/ C+ n$ e) p
# p# f8 g0 S0 |" }; z4.中文通用网址的卸载
: G7 z* I% k( a+ V' v2 s2 b' E( w# }6 x
  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。2 Z( g# ~$ H0 z9 H7 \2 [* `
  在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:
7 L+ z, n* |5 }8 ~REGEDIT4) W$ D/ ?: z% j9 W3 V) M
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
1 l% n$ e* O0 U  _# m[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
) B' P8 Q7 k( b+ p"Compatibility Flags"=dword:00000400
3 C/ @: t: ]7 Y$ z2 ]8 {保存为.reg的文件,然后双击执行此文件即可。$ N# s& n0 t3 I$ a4 N1 h, v

5 }6 q! i. |+ E6 ?* q5.“很棒小秘书”卸载方法5 C9 p  F1 `; J# r! K1 W, J
+ o3 c' T' Y* y' G
  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,; Y) k5 y& C6 y% o/ Z( [% U0 f
然后删除这两个文件和C:\Program Files\henbang文件夹。" R) T1 G5 Z% [; {% y  A
# P; z& a5 h4 l  c* j3 b9 a; h
  如果你是xp sp2版,可以按照以下方法关闭它:
. f; A: m8 S* m1 z4 p  1:首先打开ie,然后选择“internet选项”
2 k9 e# |+ `& I" y  2:选择“程序”页,点击“管理加载项”
* @8 e+ v/ g' W3 [+ c* G! g, ]  3:选中“UrlMonitor Class”,选择禁用此项
% n1 z) x1 B: {  l, C  4:OK了; Z1 y" l& w2 @& ^# X$ }
/ K! O, r) Z1 t. W5 m8 H
  最好运行msconfig将winup.exe的加载项去掉- H8 H  [. U! \
! u9 F" ?) H) u/ s
  木马 winup.exe 彻底删除方法$ z" L) u7 W/ _+ x
* n% [# J2 z# q' \( \, u
  木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。
0 T( V  h2 U0 v5 i# ^# K/ h1 F- r* S9 ?3 A: y
  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,  \  r  j( U8 S. [, }
URLMonitor Class
8 q4 \  n: f- R' v   2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
5 U7 F. t: t; ~6 M  r0 L9 \5 nxpieknl.dll winup.exe
8 R+ b" d9 ^7 b5 Q! p/ d" [! G   3、在注册表中删除 9 J+ k, k  v6 Q4 ~% q
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键# q- R0 o1 c8 Y
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键. R6 w# q/ D1 o3 D# K

5 Z  X+ e& ^/ B  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。5 H+ V& w) z9 s0 X
6 `" K" `- V( r/ j9 J- t; @. a
6.“网络猪”与“划词搜索”的卸载9 ]% K7 r' y) S4 \
! \, S% i/ ^- k5 Y- q
  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录 6 S, S) }$ c8 R& ~" h3 P( ]
发表于 2005-9-9 18:24:00 | 显示全部楼层
好复杂
发表于 2005-9-10 12:41:00 | 显示全部楼层
没装<br>
0 Z8 h! }& H( I* ^
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-4-4 21:55 , Processed in 0.061202 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表