十大流氓软件完全卸载方案

发布:lipyu 2006-07-09 16:57 阅读:4456
来源:赢政天下收集整理 %Jw;c`JM  
^x4gUT-Wy  
1.3721的卸载 W}EO]A%f.\  
h[ t OY  
首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入: kQj8;LU  
T\]z0M  
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun amPQU  
C[[z3tn  
删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32 ?.4u'Dkn=  
=7$YBCuF  
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1) jx-W$@  
_)p%  
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions =EIsqk^*  
&^z~wJ,]  
删除整个目录:!CNS r<"1$K~Ka  
r*kk/ $,2  
这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。 t4,6`d?C  
}+u<^7$g|  
HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721 /423!g0Q  
QK;A>]  
删除整个目录:3721 wD*_S}]  
`B^?Za,xN  
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录: xOS4J+'s@  
T,;6q!s=  
HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及  oW-luC+  
D F0~A  
HKEY_CURRENT_USERSoftware3721CnsMin &oAuh?kTq  
!QYqRH~ 5  
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain hmks\eb~  
ZZ4W?);;  
删除键:CNSEnable 其键值为:a2c39d5f Fn 6>n04v  
u< ):gI  
删除键:CNSHint 其键值为:a2c39d5f q~a6ES_lA  
/*st,P$"  
删除键:CNSList 其键值为:a2c39d5f TG'A'wXxy  
8p PAEf  
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。 ^gNAGQYA  
'?q|7[SU  
删除如下文件: 4Jht{#IIG  
"4I`.$F%O(  
C:WINNTDOWNLO~1 目录下 {Rbc  
rU(N@i%  
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同) ;@Ls "+g  
GT* \gZ  
2001-08-09 15:34 GXa-g-d  
*-g S u  
3721 U+nwLxe'  
HSyohP87  
2001-08-02 17:03 40,960 cnsio.dll Y]ZOvA5W  
'|Cs!Zl  
2001-08-08 14:14 102,400 CnsMin.dll \Q]2Zq  
tZ4W]od  
2001-08-24 23:14 42 CnsMin.ini M]eH JZ~v  
\O@,v0?R  
2001-08-09 10:18 13,848 CnsMinEx.cab IaN|S|n~  
Pgb<;c:4  
2001-07-06 17:57 32,768 CnsMinEx.dll z[V|W  
trg+" )a  
2001-08-25 02:52 115 CnsMinEx.ini z]~B@9l  
*h$Dh5%P  
2001-08-25 02:51 17,945 CnsMinIO.cab x1wm]|BIf  
oE)tK1>;H  
2001-08-02 17:02 32,768 CnsMinIO.dll ^- mz!{  
 Trm)7B*  
2001-08-24 23:15 40,793 CnsMinUp.cab 5,;{<\c  
HuCH`|v-  
C:WINNTDOWNLO~13721 目录下 .-fJ\`^mi  
;PGC9v%i  
2001-08-02 17:03 40,960 cnsio.dll )}vQ?n[:'  
m?bb/o'B  
2001-08-24 15:53 102,400 CnsMin.dll "wA3l%d[Y  
5"k _Ms7R,  
2001-07-06 17:59 213 CnsMin.inf OP%h`  
ME{i-E4  
2001-08-24 15:48 28,672 CnsMinIO.dll pT:CvJ  
X 1^f0\k  
以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。 Pa%XLn'5  
-N~*h  
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了! RCnN+b:c  
@C7#xGD  
2.阻止“淘宝”网弹出窗口的办法 j=M_>  
`)!)}PXl  
IE用户的免疫方法 GAEz :n  
{ SJ=|L6  
如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入:  qqLmjDv  
0X~Dxs   
notepad.exe %windir%\system32\drivers\etc\hosts 'BcxKqC  
|l `X]dsfQ  
如果系统是win 98/me,请在“开始”→“运行”中输入: p~DlZk"  
X Oc0j9Oa  
notepad.exe %windir%\hosts ,m9Nd "6\  
q$0^U{j/  
如果系统提示: VNx}ADXu]  
v6;XxBR6  
找不到文件hosts.txt是不是创建新的文件?请选择否 )d_)CuUBe  
>{$ ;O  
在最后添加如下内容: {>pB  
YNH>^cD1  
#kill taobao 45W:b/n\  
Yk6fr~b  
0.0.0.0 http://www.taobao.com/ GL9R 5  
>dn[oS,  
0.0.0.0 page.taobao.com 0&$e:O'v  
LPvyfD;Zy  
0.0.0.0 search.taobao.com 3q{H=6  
(<=qW_iW  
0.0.0.0 taobao.com m{I_E G  
[}+0N GgR  
0.0.0.0 http://www.unionsky.cn/ #掏宝网广告代理 ;XZ5r|V}  
Zj[Bm\ 8  
0.0.0.0 http://www.allyes.com/ #掏宝网广告代理 3T|:1Nw  
L_=J(H|  
保存后,重启计算机即可。(XP/2003系统不需重启) ?so 3Kj6H  
=3^YKI  
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存: sbQmPV  
&:nWZ!D  
用菜单:文件-->另存为 Hvnak{5  
Yono8M;9*  
在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)” ^-f5;B`\i  
U]@t\T3W  
再输入文件名: ph<Z/wlz  
H7H'0C  
如果系统是win 2000/XP/2003,请输入(建议复制粘贴): f)vD2_E  
P>0j]?RB  
%windir%\system32\drivers\etc\hosts o.Mb~8Yu  
t&ztY] qh  
如果系统是win 98/me,请输入(建议复制粘贴): "/O0j/lm  
0 jVuF l  
%windir%\hosts ]9]3=;b>  
lva]jh2  
点[确定]按钮。 gOx4qxy/m|  
pz:$n_XC}  
用My IE2、GreenBrowser、Maxthon屏蔽办法: tI{pu}/"#  
49@ pA-  
启动窗口过滤、网页内容过滤 ;#G>qo  
|0b$60m$!t  
把下列网页加入弹出窗口过滤、网页内容过滤列表: M+ ^]j  
H2zd@l:R  
http://*.unionsky.cn/* /#G^?2o M  
OV;Ho  
http://*.unionsky.*/*.* 3`5?Zgp  
pW:U|m1dS  
http://www.unionsky.cn/script/* FJ!N)`[  
VVYQIR]!yk  
http://www.unionsky.cn/script/*.* +)qPUKb?  
hOO)0IrIM*  
http://adtaobao.allyes.com/* 'lHtz ~[  
\Nb6E&+  
3.如何删除dudu加速器 Rl=NVo  
%&V<kH"7Q{  
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 eOZA2  
__-rP  
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 YM1tP'4j@  
oYup*@t  
所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 j &)|nK;}  
nR!qolh  
另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 MztT/31S  
z,P:i$  
4.中文通用网址的卸载  &j2L- )  
X`.4byqdK  
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。 L_<&oq  
?$ Uk[  
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下: c42p>}P[  
RD=!No?  
REGEDIT4 ceH7Rq:4W  
7`~h'(k  
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC SdnqM`uFo  
*NFy%ktu  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}] tCI8 \~  
#Ru+|KL  
"Compatibility Flags"=dword:00000400 oQjh?vm  
OC 7:Dp4  
保存为.reg的文件,然后双击执行此文件即可。 mu=u!by.E  
nC_<pq^tr  
5.“很棒小秘书”卸载方法 SXwgn >  
KynQ <I/  
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可, (xG#D;M0  
R)nhgp(~  
然后删除这两个文件和C:\Program Files\henbang文件夹。 [LjYLm%<  
F2z^7n.S  
如果你是xp sp2版,可以按照以下方法关闭它: @wl80v  
G\*`EM4  
1:首先打开ie,然后选择“internet选项” FK }x*d  
["Z]K'?P  
2:选择“程序”页,点击“管理加载项” v?K X Tc%Z  
/UN%P2>^1  
3:选中“UrlMonitor Class”,选择禁用此项 I]~xs0$4#  
SKD!V6S  
4:OK了 3P^eD:) w  
 T~ /Bf  
最好运行msconfig将winup.exe的加载项去掉 No =f&GVg  
c ?V,a`6  
木马 winup.exe 彻底删除方法 dm8veKW'l  
L6r&Y~+/  
木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。 87YT;Z;U&  
ENA8o}n  
1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class , gS4K](KH |  
I"Ju3o?u  
URLMonitor Class E+ JGqk  
w{I60|C]*  
2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll q/m}+v]  
,y:q]PR  
xpieknl.dll winup.exe k8Qv>z  
v:JFUn}  
3、在注册表中删除 K~x G+Kh  
"y_$!KY%  
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键 azj<aaH  
Z TjlGU `  
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键 x03GJy5  
XLEA|#  
在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。 ]L}<Y9)t  
\n`UkxZn+  
6.“网络猪”与“划词搜索”的卸载 ~ Z%>N  
?uk|x!Ko]  
网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。 Fe"0Hp+  
:bLGDEC  
7 eBay 易趣 1V FAfv%}  
Nf<([8v;t  
详见常用反制工具 } ..}]J;To  
JeWW~y`e?{  
8 青娱乐聊天软件 `9zP{p  
]2h~Db=  
控制面板→添加\删除程序 即可卸载 AGLzA+6M  
:_)Xe*O  
9 百度搜霸、百度超级搜霸 z#D@mn5\ a  
Q1buuF#CU&  
控制面板→添加\删除程序 即可卸载 CDU^X$Q  
k}F;e_  
10 一搜工具条 \DeZY97p%  
X+P3a/T  
控制面板→添加\删除程序 即可卸载
分享到:

最新评论

tt555 2007-05-20 16:12
谢谢 s49 AF  
,这些软件真讨厌
piaoke3 2007-06-10 19:36
现在正在学习dos和regedit的有关知识。很好的。
我要发表 我要评论
限 50000 字节
关于我们
网站介绍
免责声明
加入我们
赞助我们
服务项目
稿件投递
广告投放
人才招聘
团购天下
帮助中心
新手入门
发帖回帖
充值VIP
其它功能
站内工具
清除Cookies
无图版
手机浏览
网站统计
交流方式
联系邮箱:广告合作 站务处理
微信公众号:opticsky 微信号:cyqdesign
新浪微博:光行天下OPTICSKY
QQ号:9652202
主办方:成都光行天下科技有限公司
Copyright © 2005-2025 光行天下 蜀ICP备06003254号-1