十大流氓软件完全卸载方案

发布:lipyu 2006-07-09 16:57 阅读:4661
来源:赢政天下收集整理 1vu4}%nD  
l)z15e5X  
1.3721的卸载 XJ]MPiXj  
hQBeM7$F_  
首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击 开始 → 运行 regedit.exe 打开注册表,进入: ?9i7+Y"  
2 c'=^0:  
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun uw+v]y  
n?pCMS|  
删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32 }i/&m&VU  
0+8ThZ?n  
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1) Ts;W,pgP  
t1B0M4x9  
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions d\, 4Wet;#  
1 X2oz  
删除整个目录:!CNS |Xd[%W)  
7F`QN18>(  
这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。 _\"P<+!  
(k M\R|  
HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721 nl5K1!1  
)1j~(C)E8  
删除整个目录:3721 !j4C:L3F  
;FZ\PxN  
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除整个目录: K4n1#]8i  
Vw9^otJu  
HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及  $7)O&T*q'  
Ats"iV  
HKEY_CURRENT_USERSoftware3721CnsMin [ZURs3q  
p`1d'n[  
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain $EviGZFAaR  
2{p`"xX  
删除键:CNSEnable 其键值为:a2c39d5f )gR14a  
vG\]xM'u  
删除键:CNSHint 其键值为:a2c39d5f nB,FJJ{kb  
35RH|ci&  
删除键:CNSList 其键值为:a2c39d5f <4{@g]0RV  
2t[c^J  
在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。 =]xNpX)  
l(=#c/f  
删除如下文件: I6y&6g  
9z'</tJ`  
C:WINNTDOWNLO~1 目录下 NFLmM  
< q; ]  
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同) _gC<%6#V`r  
{yt]7^  
2001-08-09 15:34 r.i.w0B(  
w,3`Xq@  
3721 (P`{0^O"}  
e,~c~Db* Q  
2001-08-02 17:03 40,960 cnsio.dll y13=y}dyDH  
m3_e]v3{o  
2001-08-08 14:14 102,400 CnsMin.dll ;S`Nq%,  
s7xRry  
2001-08-24 23:14 42 CnsMin.ini *$# r%  
mZ/B:)_  
2001-08-09 10:18 13,848 CnsMinEx.cab $Q{1^  
D4'XBXmb  
2001-07-06 17:57 32,768 CnsMinEx.dll '12|:t&7  
Vg \-^$  
2001-08-25 02:52 115 CnsMinEx.ini  b 1[U 9  
gP( -Op  
2001-08-25 02:51 17,945 CnsMinIO.cab M8cLh!!  
q`$QroZT"  
2001-08-02 17:02 32,768 CnsMinIO.dll n+Ag |.,|  
|!!E5osXq  
2001-08-24 23:15 40,793 CnsMinUp.cab E 3I'3  
ljt1:@SN(  
C:WINNTDOWNLO~13721 目录下 p Hg8(ru|  
sM5 w~R>Y  
2001-08-02 17:03 40,960 cnsio.dll ?sS'T7r v  
:!}zdeRJ  
2001-08-24 15:53 102,400 CnsMin.dll "apv)xdW  
[tD*\\IA  
2001-07-06 17:59 213 CnsMin.inf .k*2T<p$rC  
(ZEVbAY?i  
2001-08-24 15:48 28,672 CnsMinIO.dll !zJ.rYZ=g`  
M;iaNL(  
以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。 3@"VS_;?  
)<^ ~${$U  
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了! t9`NCng 5  
~36c0 =  
2.阻止“淘宝”网弹出窗口的办法 GrQl3 Xi  
8OFrW.>[  
IE用户的免疫方法 ycE<7W  
SD.ze(P  
如果系统是win 2000/XP/2003,请在“开始”→“运行”中输入: |@ldXuYb  
aSF&^/j  
notepad.exe %windir%\system32\drivers\etc\hosts =~0XdS/1  
I^ >zr.z A  
如果系统是win 98/me,请在“开始”→“运行”中输入: |Q I3H]T7  
hPk+vvXtK  
notepad.exe %windir%\hosts =OHDp7GXO>  
ix#  
如果系统提示: KdR&OBm  
kW:!$MX!  
找不到文件hosts.txt是不是创建新的文件?请选择否 }jk^M|Z"Oz  
4xYo2X,B  
在最后添加如下内容: zp9 ?Ia  
Wey\GQ`"8  
#kill taobao A!Yqj~  
3+$O#>  
0.0.0.0 http://www.taobao.com/ 8n:D#`K  
(gmB$pwS  
0.0.0.0 page.taobao.com  mPD'"  
r9t{/})A  
0.0.0.0 search.taobao.com _0f[.vN  
K5ph x  
0.0.0.0 taobao.com .^NV e40O  
jF5JpyOc  
0.0.0.0 http://www.unionsky.cn/ #掏宝网广告代理 U^YPL,m1  
'H9~rq7  
0.0.0.0 http://www.allyes.com/ #掏宝网广告代理 g Q9ff,  
8&;dR  
保存后,重启计算机即可。(XP/2003系统不需重启) T*ic?!  
Sh*P^i.]+  
如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存: <|_Ey)1 6  
bc"N  
用菜单:文件-->另存为 ;8v5 qz  
2~4C5@SxL  
在“文件另存为”对话框中,把文件类型改为“所有文件(*.*)” oaK~:'  
950b9Vn&  
再输入文件名: Rq9gtx8,=  
,-"]IR!,w  
如果系统是win 2000/XP/2003,请输入(建议复制粘贴): Xm-63U`w5  
BY d3rI  
%windir%\system32\drivers\etc\hosts 19vD(KC<  
dkLR Q   
如果系统是win 98/me,请输入(建议复制粘贴): o&O!Ur  
QezK&iJg  
%windir%\hosts CP'-CQ\Q  
hJ@nW5CI  
点[确定]按钮。 <>Im$N ai  
'YeJGzsJp  
用My IE2、GreenBrowser、Maxthon屏蔽办法: q ^gEA5  
5e LPn  
启动窗口过滤、网页内容过滤 ~h/U ;Da  
k);!H+  
把下列网页加入弹出窗口过滤、网页内容过滤列表: )?WoL Ejq  
;$i'A&)OC  
http://*.unionsky.cn/* IW#(ICeb  
x'qgpG}?]  
http://*.unionsky.*/*.* O?!"15  
S!]}}fKEFm  
http://www.unionsky.cn/script/* 9T1G/0k-  
|H4'*NP"  
http://www.unionsky.cn/script/*.* ZZ(@:F  
1:t>}[Y  
http://adtaobao.allyes.com/* b+hY^$//  
bsm,lx]bH^  
3.如何删除dudu加速器 &)l:m.  
rU O{-R  
第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的 henbang,启动项里会添加“很棒小秘书”(手动安装时会提示)。卸载它,先在“添加/删除程序”里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。 cPbz7  
W#[!8d35$  
注意的是,先执行卸载“HAP”,然后再执行卸载“很棒小秘书”。否则,C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删除。 2~<0<^j/]  
(G VGoh&  
所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误的,可主动安装一次,然后按上面方法执行卸载。 p1nA7;B-m  
hA8 zXk/'8  
另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。 X`b5h}c  
^~Sn{esA  
4.中文通用网址的卸载 d#\n)eGr  
7 'S]  
首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。 ~-+Zu<  
X3[!xMij  
在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本文件,内容如下: ~ #CCRUhM  
wO#+8js  
REGEDIT4 hqPn~Tq  
lu_Gr=#O  
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC '}u31V"SS  
pA'A<|)K0  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}] F?=u:  
0pFHE>  
"Compatibility Flags"=dword:00000400 3_$eQ`AAA  
lI 1lP 1  
保存为.reg的文件,然后双击执行此文件即可。 P `"7m-  
R=PzR;8  
5.“很棒小秘书”卸载方法 |BW,pT  
9K|lU:,  
双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可, *-_Np u6  
&}O!l'  
然后删除这两个文件和C:\Program Files\henbang文件夹。 .KN]a"]  
)^TQedF  
如果你是xp sp2版,可以按照以下方法关闭它: s /M~RB!w  
^v-'=1ub?  
1:首先打开ie,然后选择“internet选项” TXcKuo=  
kg@h R}  
2:选择“程序”页,点击“管理加载项” ]aNnY?qW5  
UD{/L"GG  
3:选中“UrlMonitor Class”,选择禁用此项 J|-HZ-Wk|J  
Q8?D}h  
4:OK了 W#j,{&KVn  
ozLJ#eOE9  
最好运行msconfig将winup.exe的加载项去掉 (, "E9.  
Oq6n.:8g"  
木马 winup.exe 彻底删除方法 &J$5+"/;X  
Q=E@i9c9  
木马 winup.exe经常和“很棒小秘书”一同出现,所以也要一起清除。 09Y?!,  
<q\) o_tH  
1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class , )/"7$2Aoy  
|`wsKr'  
URLMonitor Class "\;wMR{  
<R>z;2c  
2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll \F~Cbj+'Nu  
S:/RYT"  
xpieknl.dll winup.exe Y)}%SP>,  
m7vxzC*  
3、在注册表中删除 'V#ew\  
w9$8t9$|  
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 键 % Au$E&sj  
% VpBB  
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata键 <C;> $kX  
"R@N|Qx'  
在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。 W"(`n4hi3  
SzX~;pFM0  
6.“网络猪”与“划词搜索”的卸载 #G` ,  
JyC&L6[]Z  
网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。 p"IS"k%  
9ox|.68q  
7 eBay 易趣 h;qy5KS  
m,C,<I|'d  
详见常用反制工具 GA.bRN2CI2  
n~u3  
8 青娱乐聊天软件 I0+wczW,^  
o MkY#<Q}  
控制面板→添加\删除程序 即可卸载 p''"E$B/(  
1Dp @n  
9 百度搜霸、百度超级搜霸 f~nt!$  
\&&(ytL  
控制面板→添加\删除程序 即可卸载 M5WtGIV  
917 0bmr  
10 一搜工具条 -MU.Hu  
6F.7Ws <  
控制面板→添加\删除程序 即可卸载
分享到:

最新评论

tt555 2007-05-20 16:12
谢谢 E? eWv)//  
,这些软件真讨厌
piaoke3 2007-06-10 19:36
现在正在学习dos和regedit的有关知识。很好的。
我要发表 我要评论
限 50000 字节
关于我们
网站介绍
免责声明
加入我们
赞助我们
服务项目
稿件投递
广告投放
人才招聘
团购天下
帮助中心
新手入门
发帖回帖
充值VIP
其它功能
站内工具
清除Cookies
无图版
手机浏览
网站统计
交流方式
联系邮箱:广告合作 站务处理
微信公众号:opticsky 微信号:cyqdesign
新浪微博:光行天下OPTICSKY
QQ号:9652202
主办方:成都光行天下科技有限公司
Copyright © 2005-2026 光行天下 蜀ICP备06003254号-1