倍可親

回復: 6
列印 上一主題 下一主題

十大流氓軟體完全卸載方案

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2005-12-25 09:07 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
1.3721的卸載

  首先,用3721自帶的卸載功能卸載3721,但是這個3721網路實名插件是使用Rundll32.exe調用連接庫的,系統無法終止Rundll32.exe進程,所以我們必須重新啟動計算機,按 F8 進入安全模式(F8 只能按一次,千萬不要多按!)之後,單擊 開始 → 運行 regedit.exe 打開註冊表,進入:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  刪除鍵:CnsMin,其鍵值為:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32

  (如果是win98,這裡的 C:WINNTDOWNLO~1 為 C:WINDOWSDOWNLO~1)

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions

  刪除整個目錄:!CNS

  這個目錄在 Internet 選項 -> 高級 中加入了3721網路實名的選項。

  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721

  刪除整個目錄:3721

  註:如果您安裝了3721的其它軟體,如「極品飛貓」等,則應刪除整個目錄:

  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 

  HKEY_CURRENT_USERSoftware3721CnsMin

  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain

  刪除鍵:CNSEnable 其鍵值為:a2c39d5f

  刪除鍵:CNSHint 其鍵值為:a2c39d5f

  刪除鍵:CNSList 其鍵值為:a2c39d5f

  在刪除完註冊表中的項之後,還需要刪除存儲在硬碟中的3721網路實名文件。

  刪除如下文件:

  C:WINNTDOWNLO~1 目錄下

  (如果是win98,這裡的 C:WINNTDOWNLO~1 為 C:WINDOWSDOWNLO~1 下同)

  2001-08-09 15:34

  3721

  2001-08-02 17:03 40,960 cnsio.dll

  2001-08-08 14:14 102,400 CnsMin.dll

  2001-08-24 23:14 42 CnsMin.ini

  2001-08-09 10:18 13,848 CnsMinEx.cab

  2001-07-06 17:57 32,768 CnsMinEx.dll

  2001-08-25 02:52 115 CnsMinEx.ini

  2001-08-25 02:51 17,945 CnsMinIO.cab

  2001-08-02 17:02 32,768 CnsMinIO.dll

  2001-08-24 23:15 40,793 CnsMinUp.cab

  C:WINNTDOWNLO~13721 目錄下

  2001-08-02 17:03 40,960 cnsio.dll

  2001-08-24 15:53 102,400 CnsMin.dll

  2001-07-06 17:59 213 CnsMin.inf

  2001-08-24 15:48 28,672 CnsMinIO.dll

  以上文件全部刪除,這樣3721網路實名「病毒」就從您的計算機中全部清除了。

  最後,重新啟動計算機,進入正常模式。現在已經完全沒有3721網路實名的困擾了!

  2.阻止「淘寶」網彈出窗口的辦法

  IE用戶的免疫方法

  如果系統是win 2000/XP/2003,請在「開始」→「運行」中輸入:

  notepad.exe %windir%\system32\drivers\etc\hosts

  如果系統是win 98/me,請在「開始」→「運行」中輸入:

  notepad.exe %windir%\hosts

  如果系統提示:

  找不到文件hosts.txt是不是創建新的文件?請選擇否

  在最後添加如下內容:

  #kill taobao

  0.0.0.0 www.taobao.com

  0.0.0.0 page.taobao.com

  0.0.0.0 search.taobao.com

  0.0.0.0 taobao.com

  0.0.0.0 www.unionsky.cn #掏寶網廣告代理

  0.0.0.0 www.allyes.com #掏寶網廣告代理

  保存后,重啟計算機即可。(XP/2003系統不需重啟)

  如果在前面操作遇到提示找不到文件hosts.txt,請按照以下步驟保存:

  用菜單:文件-->另存為

  在「文件另存為」對話框中,把文件類型改為「所有文件(*.*)」

  再輸入文件名:

  如果系統是win 2000/XP/2003,請輸入(建議複製粘貼):

  %windir%\system32\drivers\etc\hosts

  如果系統是win 98/me,請輸入(建議複製粘貼):

  %windir%\hosts

  點[確定]按鈕。

  用My IE2、GreenBrowser、Maxthon屏蔽辦法:

  啟動窗口過濾、網頁內容過濾

  把下列網頁加入彈出窗口過濾、網頁內容過濾列表:

  http://*.unionsky.cn/*

  http://*.unionsky.*/*.*

  http://www.unionsky.cn/script/*

  http://www.unionsky.cn/script/*.*

  http://adtaobao.allyes.com/*

 3.如何刪除dudu加速器

  第一次安裝dudu后,在C:\Program Files下生成HDP文件夾;在進程里表現出來的是MSHTA.exe和henbang.exe,分別對應的運行窗口和駐留在任務欄上的 henbang,啟動項里會添加「很棒小秘書」(手動安裝時會提示)。卸載它,先在「添加/刪除程序」里,發現有 HAP 和 很棒小秘書 ,直接執行卸載。

  注意的是,先執行卸載「HAP」,然後再執行卸載「很棒小秘書」。否則,C:\Program Files\HDP依然存在,且程序完整,執行的刪除沒有完成。最後檢查,往system32里寫入的三個文件(二個ini文件,一個hbhap.dll 文件),也成功刪除。

  所以,如果大家電腦里有這個軟體且一時無法卸載的或提示pupw.sys錯誤的,可主動安裝一次,然後按上面方法執行卸載。

  另檢查一下是否有C:\Program Files\HBClient,如果有,說明系統里還裝有裝上 很棒通行證 ,可在添加刪除里執行卸載 Henbang Passport 。

  4.中文通用網址的卸載

  首先進入安全模式。把C:\Program Files目錄下的CNNIC目錄給刪除,然後打開註冊表編輯器。在運行-〉regedit,在安全模式下就可以刪除這兩個鍵值了。

  在安全模式下把Run目錄下的CdnCtr和ExFilter這兩個鍵值刪除。然後對註冊表進行查找。查找一切和CNNIC、cdnup.exe字元有關的鍵值和目錄。統統刪除。OK。現在再重新啟動機器。煩人的CNNIC終於離我而去了。不過CNNIC這樣被刪除之後。好像會導致不能在IE窗口中輸入中文。不知道有沒有其它人碰到這種情況。還有一個方法可以避免下次再次運行這個煩人的插件。新建一個文本文件,內容如下:

  REGEDIT4

  #9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]

  "Compatibility Flags"=dword:00000400

  保存為.reg的文件,然後雙擊執行此文件即可。

 5.「很棒小秘書」卸載方法

  雙擊"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,

  然後刪除這兩個文件和C:\Program Files\henbang文件夾。

  如果你是xp sp2版,可以按照以下方法關閉它:

  1:首先打開ie,然後選擇「internet選項」

  2:選擇「程序」頁,點擊「管理載入項」

  3:選中「UrlMonitor Class」,選擇禁用此項

  4:OK了

  最好運行msconfig將winup.exe的載入項去掉

  木馬 winup.exe 徹底刪除方法

  木馬 winup.exe經常和「很棒小秘書」一同出現,所以也要一起清除。

  1、 在IE的工具里點"管理載入項",禁用Downloadvalue Class , EyeOnIe Class ,

  URLMonitor Class

  2、在system32中運行一下henbangkiller.exe 再刪除 winhtp.dll hap.dll

  xpieknl.dll winup.exe

  3、在註冊表中刪除

  HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 鍵

  HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata鍵

  在msconfig裡面還有一個可疑的東西:msstart.exe 在任務管理器里幹掉msstart的進程, 然後再到system32目錄下delete掉msstart.exe這個文件。

  6.「網路豬」與「划詞搜索」的卸載

  網路豬與划詞搜索雖然可以通過添加\刪除軟體進行卸載,但是總卸載不幹凈,必須要手動刪除安裝目錄。為此你首先需要卸載掉網路豬與划詞搜索;然後單擊「開始」-「運行」,輸入「msconfig」,回車后在彈出的窗口中選擇「啟動」標籤,在啟動中找到「SEARCH.EXE」,去除前邊的勾選;按「Ctrl+Shift+ESC」打開「任務管理器」,在進程中結束「SEARCH.EXE」;單擊「開始」-「運行」,輸入「regedit」,打開註冊表,搜索「SEARCH.EXE」的項值,刪除相關的項。最後刪除整個安裝目錄。

  7 eBay 易趣

  詳見常用反制工具

  8 青娛樂聊天軟體

  控制面板→添加\刪除程序 即可卸載

  9 百度搜霸、百度超級搜霸

  控制面板→添加\刪除程序 即可卸載

  10 一搜工具條

  控制面板→添加\刪除程序 即可卸載

683

主題

2060

帖子

1218

積分

二星貝殼精英

Rank: 4

積分
1218
沙發
nqk1949 發表於 2005-12-25 18:14 | 只看該作者
謝kent版主!
回復 支持 反對

使用道具 舉報

36

主題

398

帖子

101

積分

貝殼網友一級

新新移民(六級)

Rank: 3Rank: 3

積分
101
3
netsking 發表於 2005-12-26 06:23 | 只看該作者
謝謝供大家分享,不過3721用這個方法是無法刪除的。
回復 支持 反對

使用道具 舉報

0

主題

5

帖子

1

積分

註冊會員

初過語言關(三級)

Rank: 1

積分
1
4
race 發表於 2005-12-26 21:50 | 只看該作者
現在網上的惡意軟體越來越多,這些軟體的特點大多時強制安裝,而且不容易卸載,鬱悶。。。。
回復 支持 反對

使用道具 舉報

4

主題

406

帖子

84

積分

貝殼新手上路

留學博士后(十二級)

Rank: 2

積分
84
5
YAMAMODO55 發表於 2005-12-27 09:29 | 只看該作者
3721好像有專殺軟體的!!不知道是否也可以清除乾淨??
回復 支持 反對

使用道具 舉報

0

主題

9

帖子

10

積分

註冊會員

小留學生(一級)

Rank: 1

積分
10
6
zlz009 發表於 2006-1-2 09:54 | 只看該作者
我用"3721的卸載"的方法,還是清除不幹凈,有一個模塊在內存中,不知如何刪掉.
回復 支持 反對

使用道具 舉報

2

主題

28

帖子

290

積分

貝殼網友二級

小留學生(一級)

Rank: 3Rank: 3

積分
290
7
知秋 發表於 2006-1-10 02:36 | 只看該作者
不知這「Baidu」算不算得上一大流氓軟體提供商,最近一不小心就被她招惹上,雖然歷盡小心,現在的右鍵菜單還是被她污染的亂七八糟的了,什麼百度搜索,百度MP3等等差不多有八、九項,每次點擊右鍵的時候都很麻煩。
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-11 09:40

快速回復 返回頂部 返回列表