|
十大流氓软件完全卸载方案 ( o8 V" d+ \# {. X+ p5 F' r
-------------------------------------------------------------------------------- + E$ ^ \7 u! v0 u( ^
5 i6 _! g+ e/ Y' I/ g( F5 N
1
. z2 [% k, I* k/ Z0 [' p3721 上网助手、地址栏搜索及网络实名 0 o; D. _! b5 N8 i- d0 \( w
详见下文 ) ?2 _( D! h2 o# e/ P
2 ! b: i' W9 [2 |7 B" }9 j; z
淘宝网
; w: m, t7 K+ E% }) ^% H4 R详见下文
7 w$ l8 h" `& m' G1 R) @) v$ n7 k/ {3 - n/ n2 `9 P& m1 @0 c
eBay 易趣
* J9 [- T" \1 b" Z详见常用反制工具 . L* e$ \ ?+ E4 p. M+ D* L
4 ' D- N0 h) \7 J0 B# G# S( ^/ ?9 T( X
dudu 下载加速器 [3 u& b& B- M4 c; K# s
详见下文
X( i$ }' ~- G/ Y. ~5 6 L ]1 h p4 p7 v p9 u# L
中文上网
4 v& C% R+ F4 W8 W( ?$ d详见下文 ) }2 ]; A7 o* v& G
6
8 }* m) [& E4 J3 @9 b青娱乐聊天软件
- r" W$ U$ |" g" A, d. ], h控制面板→添加\删除程序 即可卸载 1 W, \! X5 ^' \0 i5 h H0 G/ G/ n
7
( \# w8 e4 y1 @# O/ F很棒小秘书
/ [8 L5 {6 c) j详见下文 % [3 ^/ [- h+ {! S3 \& u4 M
8 $ J |2 B8 S6 x; F* e2 z! r! I7 S
百度搜霸、百度超级搜霸
: J9 Y3 p, d$ R+ g7 |( ^控制面板→添加\删除程序 即可卸载 h" F! M1 A9 N3 Y: w/ F0 H
9
9 @% b/ u0 M1 X0 r' }一搜工具条
# I! i4 ~: H+ U) P控制面板→添加\删除程序 即可卸载 ' U. k# @) k1 s
10
, W7 d' H! n+ Y7 \7 u网络猪、划词搜索 1 R4 z2 [( Z/ s" P l
详见下文 + C4 q2 \: d' ]7 k" |+ V5 N. r0 P
1 M4 g4 C8 Q" q- F$ f$ P2 Q
, P$ m" a4 h* M9 X6 t) v
! `* t; x' Q& g& D) V; Y- m6 X
1.3721的卸载
) o) b0 p/ T0 ]4 e# N6 T
, V# d5 P, I ]; V 首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入:
' j. x' P S1 G6 ?& S) V c0 @
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun+ a5 ^4 K0 H" u" s. f
删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32( X- M, I; V, r3 S m
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)
: |. z: N3 @6 s S HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions+ }5 ?& i8 F4 T' o( [6 S3 _
删除整个目录:!CNS' R5 z0 r4 y h! a( q1 G
这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。2 O" \% D9 v- C. t. e
HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
$ A. L- j* J' \ 删除整个目录:3721
f6 R" `& E2 t( R% O
/ z1 {$ }) \3 |* E* `注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录:+ ^% N+ u) d c; D2 g% \: [6 `
HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 ! M, `5 L8 }3 d5 ~1 E
HKEY_CURRENT_USERSoftware3721CnsMin. H9 x3 J# ^2 a% Z) e( ^
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain7 w# F3 [1 m+ D3 v# M
删除键:CNSEnable 其键值为:a2c39d5f
! x+ t: l* e5 Y" h3 ]# E 删除键:CNSHint 其键值为:a2c39d5f9 B. ~7 b! f; }1 g" O z
删除键:CNSList 其键值为:a2c39d5f
" ?0 M# f3 ~9 s+ f; Z$ C
; v, ` C* v1 j 在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
' ?7 P$ j g& {; P/ c5 n- f. p 删除如下文件:5 V" i0 ?- ~- r w% D0 q4 E' L
C:WINNTDOWNLO~1 目录下/ r2 T9 `1 o. F) s* V* z" j
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)) ^, F9 f5 Z9 Q, ^4 N
2001-08-09 15:34
g- O4 |$ o$ [, r: R37214 Y: Z" a. @2 L, [3 e' Z( S. j
2001-08-02 17:03 40,960 cnsio.dll
8 |, x( V3 x0 N2001-08-08 14:14 102,400 CnsMin.dll
2 n+ z' @. G8 x1 k' z. `3 r# z4 M2001-08-24 23:14 42 CnsMin.ini! V" T" J0 t- y
2001-08-09 10:18 13,848 CnsMinEx.cab7 v" b8 ]% a8 |) K7 ~$ H
2001-07-06 17:57 32,768 CnsMinEx.dll0 b: }/ K% d/ F8 i
2001-08-25 02:52 115 CnsMinEx.ini
& h8 s/ T6 J; _0 Q# W2001-08-25 02:51 17,945 CnsMinIO.cab
9 V: T) t p" N( Z% \; R( m2 V2001-08-02 17:02 32,768 CnsMinIO.dll
/ i/ B7 @$ ?5 W1 O! Q- i# `2001-08-24 23:15 40,793 CnsMinUp.cab 8 O3 a" }* M# _' I
C:WINNTDOWNLO~13721 目录下
8 l4 {+ |0 q2 P& `+ a1 j2001-08-02 17:03 40,960 cnsio.dll7 R; C/ h5 K5 U+ s& T
2001-08-24 15:53 102,400 CnsMin.dll
) M+ C# z6 ]& W/ \9 z2001-07-06 17:59 213 CnsMin.inf' T: [; @5 `2 N1 C1 y5 s
2001-08-24 15:48 28,672 CnsMinIO.dll
. y W$ {" ^; k7 R3 V: T 以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
0 C. ~7 O/ `( W7 K0 w1 u 最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!" d) e& u' \5 z9 ?6 S% V5 A
i+ R" L# I& Q. F: u2.阻止“淘宝”网弹出窗口的办法
3 v- }8 \+ L) Y3 G
+ d, g5 O/ I. Q$ ~# Y, w& r$ U IE用户的免疫方法
! w4 p. D) p9 f! v3 a6 ]) S5 p. w# b( K& Z
如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:
5 ~- `" t/ w4 W0 A: w4 b notepad.exe %windir%\system32\drivers\etc\hosts L. f5 l7 \5 {
& c f; ^* O1 K 如果系统是win 98/me,请在“开始”→“运行”中输入:
! q( x1 R# o2 S3 G notepad.exe %windir%\hosts
9 \; N" c7 h/ _* U& I. k/ w4 j; }# k$ Q0 R: C# `: \; D4 t
如果系统提示:
1 _' ~7 G, |/ m# \ 找不到文件hosts.txt是不是创建新的文件?请选择否
, p/ c" g5 w1 }: c3 E6 B: W) ^' a5 v3 r- k4 G
在最后添加如下内容:# C% l: [- g+ G6 }
- R" V9 ?/ _0 B4 D
#kill taobao
* C! u# z+ y: x- J" Y$ ~4 ~ 0.0.0.0 www.taobao.com
+ A) }( y" y6 M6 n 0.0.0.0 page.taobao.com
9 W% C" w, P+ b' @2 F 0.0.0.0 search.taobao.com
/ B7 d7 K* H! R1 r' x: P 0.0.0.0 taobao.com
: R; o1 K' x2 |: {" y 0.0.0.0 www.unionsky.cn #掏宝网广告代理0 O$ o1 q) [0 M3 h2 P# Z7 T/ {5 o
0.0.0.0 www.allyes.com #掏宝网广告代理4 m) B6 c1 t% Y
c7 t2 {+ R2 B; t% X* a S! [9 h( ]5 Q+ ^' \" S& d0 r
保存后,重启计算机即可。(XP/2003系统不需重启)1 }3 H/ n" T& T" }
8 D0 g5 Z8 G$ K! }) u: K 如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:
: q- U/ {) A7 R }- Y3 ] 用菜单:文件-->另存为
" g* S' A) T1 b3 x 在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)”
. @( d: I4 @% v i7 O$ l 再输入文件名:
1 J' b( p1 E9 [+ @
! W1 e/ k4 C9 w, A2 K/ V 如果系统是win 2000/XP/2003,请输入(建议复制粘贴):1 | @8 f9 x3 Y2 `7 R, L* e
%windir%\system32\drivers\etc\hosts
" B/ H$ C- j9 ~+ Q/ ?9 F2 h& r. ?
6 @# T/ c8 j" c# T5 U5 @- Z5 c. ]( w 如果系统是win 98/me,请输入(建议复制粘贴):& B2 k/ w9 _ Z+ m& i @2 p" u) u
%windir%\hosts
1 `- N- L- P/ \0 Q0 I( m; s6 k E- O' ~4 H5 a
点[确定]按钮。
/ H" [8 k$ `/ l) h3 i, ]
5 y3 t& g/ f7 x) c 用My IE2、GreenBrowser、Maxthon屏蔽办法:
# F- `' \+ s+ D8 Y5 b6 G9 \
4 R( H/ U' z: A3 W 启动窗口过滤、网页内容过滤
& J4 h0 z" Q& ^. @0 ?' | 把下列网页加入弹出窗口过滤、网页内容过滤列表:' u: h" {8 r0 z3 r9 f5 `7 `
http://*.unionsky.cn/*" W) n) J3 L- r5 I) A; A8 Y4 t
http://*.unionsky.*/*.*5 H9 P9 C9 ~& z
http://www.unionsky.cn/script/*
' ~0 x _. Q! Y! q, e http://www.unionsky.cn/script/*.*: t. D9 ~ b. S+ J3 Q4 S7 A& S
http://adtaobao.allyes.com/*+ K6 T5 @! d f/ ^2 C
' F9 A+ _ E; J a. z; F
3.如何删除dudu加速器+ W5 i' I u6 F$ ^- A
0 v/ p8 s' J7 ~. ~
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。
" `$ u( q0 `) h注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 , g9 I9 B Q* |
所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 d5 D8 w% \ c0 p
另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。
( G! q% [$ p3 R, X1 Q* _
& K( p6 z9 `0 [, \
, `" b. J8 [9 I/ u0 j4.中文通用网址的卸载
" B; e" I+ z* O( `# x2 y! l/ \& ` W/ j- s$ _9 _
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。* s; n, \! D8 j3 p( t" J& |
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下:/ v4 a4 r4 m( Q
REGEDIT47 s; U% u+ t( Y' A
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
5 r3 F- m/ g+ N8 d+ N9 f[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
8 {( |+ K5 `+ C# T! ~: h0 u"Compatibility Flags"=dword:00000400
" ~9 t) c6 ~8 n( c) ?6 M& I保存为.reg的文件,然后双击执行此文件即可。
( w2 r, s z, C& m8 n0 B+ i& D& N+ ]1 e. D9 B: [# z
5.“很棒小秘书”卸载方法3 n; J; S7 o, H3 e$ p; \( `, i
+ I( L4 U0 e- d. q9 o
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
3 _5 B7 C3 X' c! ~- ~然后删除这两个文件和C:\Program Files\henbang文件夹。
7 f0 L2 u9 a* C' {1 S( ?' V& b; t/ A. h& L0 e7 p. V6 h0 q% [* v
如果你是xp sp2版,可以按照以下方法关闭它:
* t/ ^- w4 ^9 a' L' v 1:首先打开ie,然后选择“internet选项”
- [0 G4 j( Y. V0 G# a 2:选择“程序”页,点击“管理加载项”
- h# m' J& i+ Z" B+ b0 T 3:选中“UrlMonitor Class”,选择禁用此项 . C9 L( u4 z d- E3 H) n- C
4:OK了
" a0 D' \! v3 E2 l- z5 p# a5 |. _, Y4 k% Z* H& ?" ~7 d# U
最好运行msconfig将winup.exe的加载项去掉
1 h0 b: Q8 ?+ n3 T- a9 `' I" W1 @$ {2 c# f+ l4 a- E6 L7 j" d
木马 winup.exe 彻底删除方法
$ q. I. z, o' N% c8 v
R0 j1 J+ c C$ h 木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。4 c1 F& T* w' E( W, |
0 @: @" h( s3 \" J, Y. ~ 1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,
: b$ S& G2 _5 B# EURLMonitor Class9 O- N4 R) }( |3 L7 m4 t
2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll
0 b1 `$ l6 v2 ?5 A, Qxpieknl.dll winup.exe* _) M( t5 a r9 o# o
3、在注册表中删除 % h! J8 f" \' B# R. X; r' z9 ?- g9 U
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键
; r; o: _' N" O) i' M: N8 YHKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键: v! j/ e0 b7 A. z( l" d
1 f% ]/ P; h$ W$ ^. f# F; } 在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。
) F( {. W3 d5 l7 N, Y. B: j) [7 C9 F/ g
6.“网络猪”与“划词搜索”的卸载
2 D8 U' A% n/ E2 c x- O, b0 S q( ~1 Z# t
网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录
- p6 d7 h6 [+ z- o |
|