十大流氓軟件刪除方法(轉自天極)

瀏覽器屏蔽插件(部分流氓軟件)自動安裝的辦法
互聯網


  許多朋友對自動彈出的要求安裝功能插件(如3721、CNNIC、BAIDU等)的網頁頭痛不已,我們隻有選擇是或否,別無他法,那能不能將通過某種設置讓我們在瀏覽網頁時遠離這些惱人的提示呢,其實通過禁止相應的ACTIVEX調用可以實現對3721、CNNIC、BAIDU等的封鎖,隻要知道相應的CLSID,你就可以在IE中屏蔽掉任何ActiveX調用,當然也就可以用來屏蔽這些插件的自動安裝。用本文介紹的方法不用更改hosts文件,也不用更改安全證書,不會彈出提示窗口,不會影響正常上網。

  用記事本寫一個REG文件,取名為“no-plugs.reg”,寫上下麵的代碼:

  REGEDIT5

  #B83FC273-3522-4CC6-92EC-75CC86678DA4 3721's CLSID

  #9A578C98-3C2F-4630-890B-FC04196EF420 CNNIC's CLSID

  #CF051549-EDE1-40F5-B440-BCD646CF2C25 POPO's CLSID

  #4EDBBAEA-F509-49F6-94D1-ECEC4BE5B686 中文郵's CLSID

  #BC207F7D-3E63-4ACA-99B5-FB5F8428200C Baidu's CLSID

  #9BBC1154-218D-453C-97F6-A06582224D81 Baidu's CLSID

  #4B106874-DD36-11D0-8B44-00A024DD9EFF Adodb.Stream 2.5's CLSID

  #00000566-0000-0010-8000-00AA006D2EA4 Adodb.Stream 2.7's CLSID

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility\]

  "Compatibility Flags"=dword:00000400

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility\]

  "Compatibility Flags"=dword:00000400

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility\]

  "Compatibility Flags"=dword:00000400

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility\]

  "Compatibility Flags"=dword:00000400

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility\]

  "Compatibility Flags"=dword:00000400

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility\]

  "Compatibility Flags"=dword:00000400

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility\]

  "Compatibility Flags"=dword:00000400

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility\]

  "Compatibility Flags"=dword:00000400

  保存後雙擊就可以運行了,以上操作在Windows 2000/XP下測試通過。

  小提示:其他的功能插件可以通過查看網頁源文件的方法找到相應的CLSID。另外在Windows 98係統下,將注冊表文件中的“REGEDIT5”改為“REGEDIT4”就可以了。



十大流氓軟件完全卸載方案

互聯網

序號
軟件及網站名稱
卸載方法

1
3721 上網助手、地址欄搜索及網絡實名
詳見下文
2
淘寶網
詳見下文
3
eBay 易趣
詳見常用反製工具
4
dudu 下載加速器
詳見下文
5
中文上網
詳見下文
6
青娛樂聊天軟件
控製麵板→添加\刪除程序 即可卸載
7
很棒小秘書
詳見下文
8
百度搜霸、百度超級搜霸
控製麵板→添加\刪除程序 即可卸載
9
一搜工具條
控製麵板→添加\刪除程序 即可卸載
10
網絡豬、劃詞搜索
詳見下文

1.3721的卸載

  首先,用3721自帶的卸載功能卸載3721,但是這個3721網絡實名插件是使用Rundll32.exe調用連接庫的,係統無法終止Rundll32.exe進程,所以我們必須重新啟動計算機,按 F8 進入安全模式(F8 隻能按一次,千萬不要多按!)之後,單擊 開始 → 運行 regedit.exe 打開注冊表,進入:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
  刪除鍵:CnsMin,其鍵值為:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32
  (如果是win98,這裏的 C:WINNTDOWNLO~1 為 C:WINDOWSDOWNLO~1)
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
  刪除整個目錄:!CNS
  這個目錄在 Internet 選項 -> 高級 中加入了3721網絡實名的選項。
  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721
  刪除整個目錄:3721

注:如果您安裝了3721的其它軟件,如“極品飛貓”等,則應刪除整個目錄:
  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 
  HKEY_CURRENT_USERSoftware3721CnsMin
  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
  刪除鍵:CNSEnable 其鍵值為:a2c39d5f
  刪除鍵:CNSHint 其鍵值為:a2c39d5f
  刪除鍵:CNSList 其鍵值為:a2c39d5f

  在刪除完注冊表中的項之後,還需要刪除存儲在硬盤中的3721網絡實名文件。
  刪除如下文件:
  C:WINNTDOWNLO~1 目錄下
  (如果是win98,這裏的 C:WINNTDOWNLO~1 為 C:WINDOWSDOWNLO~1 下同)
2001-08-09 15:34
3721
2001-08-02 17:03 40,960 cnsio.dll
2001-08-08 14:14 102,400 CnsMin.dll
2001-08-24 23:14 42 CnsMin.ini
2001-08-09 10:18 13,848 CnsMinEx.cab
2001-07-06 17:57 32,768 CnsMinEx.dll
2001-08-25 02:52 115 CnsMinEx.ini
2001-08-25 02:51 17,945 CnsMinIO.cab
2001-08-02 17:02 32,768 CnsMinIO.dll
2001-08-24 23:15 40,793 CnsMinUp.cab
C:WINNTDOWNLO~13721 目錄下
2001-08-02 17:03 40,960 cnsio.dll
2001-08-24 15:53 102,400 CnsMin.dll
2001-07-06 17:59 213 CnsMin.inf
2001-08-24 15:48 28,672 CnsMinIO.dll
   以上文件全部刪除,這樣3721網絡實名“病毒”就從您的計算機中全部清除了。
   最後,重新啟動計算機,進入正常模式。現在已經完全沒有3721網絡實名的困擾了!

2.阻止“淘寶”網彈出窗口的辦法

  IE用戶的免疫方法

  如果係統是win 2000/XP/2003,請在“開始”→“運行”中輸入:
  notepad.exe %windir%\system32\drivers\etc\hosts

  如果係統是win 98/me,請在“開始”→“運行”中輸入:
  notepad.exe %windir%\hosts

  如果係統提示:
  找不到文件hosts.txt是不是創建新的文件?請選擇否

  在最後添加如下內容:

  #kill taobao
  0.0.0.0 www.taobao.com
  0.0.0.0 page.taobao.com
  0.0.0.0 search.taobao.com
  0.0.0.0 taobao.com
  0.0.0.0 www.unionsky.cn #掏寶網廣告代理
  0.0.0.0 www.allyes.com #掏寶網廣告代理


  保存後,重啟計算機即可。(XP/2003係統不需重啟)

  如果在前麵操作遇到提示找不到文件hosts.txt,請按照以下步驟保存:
  用菜單:文件-->另存為
  在“文件另存為”對話框中,把文件類型改為“所有文件(*.*)”
  再輸入文件名:

  如果係統是win 2000/XP/2003,請輸入(建議複製粘貼):
   %windir%\system32\drivers\etc\hosts

  如果係統是win 98/me,請輸入(建議複製粘貼):
  %windir%\hosts

  點[確定]按鈕。

  用My IE2、GreenBrowser、Maxthon屏蔽辦法:

  啟動窗口過濾、網頁內容過濾
  把下列網頁加入彈出窗口過濾、網頁內容過濾列表:
  http://*.unionsky.cn/*
  http://*.unionsky.*/*.*
  http://www.unionsky.cn//*
  http://www.unionsky.cn//*.*
  http://adtaobao.allyes.com/*

3.如何刪除dudu加速器

  第一次安裝dudu後,在C:\Program Files下生成HDP文件夾;在進程裏表現出來的是MSHTA.exe和henbang.exe,分別對應的運行窗口和駐留在任務欄上的 henbang,啟動項裏會添加“很棒小秘書”(手動安裝時會提示)。卸載它,先在“添加/刪除程序”裏,發現有 HAP 和 很棒小秘書 ,直接執行卸載。
注意的是,先執行卸載“HAP”,然後再執行卸載“很棒小秘書”。否則,C:\Program Files\HDP依然存在,且程序完整,執行的刪除沒有完成。最後檢查,往system32裏寫入的三個文件(二個ini文件,一個hbhap.dll 文件),也成功刪除。
  所以,如果大家電腦裏有這個軟件且一時無法卸載的或提示pupw.sys錯誤的,可主動安裝一次,然後按上麵方法執行卸載。
  另檢查一下是否有C:\Program Files\HBClient,如果有,說明係統裏還裝有裝上 很棒通行證 ,可在添加刪除裏執行卸載 Henbang Passport 。


4.中文通用網址的卸載

  首先進入安全模式。把C:\Program Files目錄下的CNNIC目錄給刪除,然後打開注冊表編輯器。在運行-〉regedit,在安全模式下就可以刪除這兩個鍵值了。
  在安全模式下把Run目錄下的CdnCtr和ExFilter這兩個鍵值刪除。然後對注冊表進行查找。查找一切和CNNIC、cdnup.exe字符有關的鍵值和目錄。統統刪除。OK。現在再重新啟動機器。煩人的CNNIC終於離我而去了。不過CNNIC這樣被刪除之後。好像會導致不能在IE窗口中輸入中文。不知道有沒有其它人碰到這種情況。還有一個方法可以避免下次再次運行這個煩人的插件。新建一個文本文件,內容如下:
REGEDIT4
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
"Compatibility Flags"=dword:00000400
保存為.reg的文件,然後雙擊執行此文件即可。

5.“很棒小秘書”卸載方法

  雙擊"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
然後刪除這兩個文件和C:\Program Files\henbang文件夾。

  如果你是xp sp2版,可以按照以下方法關閉它:
  1:首先打開ie,然後選擇“internet選項”
  2:選擇“程序”頁,點擊“管理加載項”
  3:選中“UrlMonitor Class”,選擇禁用此項
  4:OK了

  最好運行msconfig將winup.exe的加載項去掉

  木馬 winup.exe 徹底刪除方法

  木馬 winup.exe經常和“很棒小秘書”一同出現,所以也要一起清除。

  1、 在IE的工具裏點"管理加載項",禁用Downloadvalue Class , EyeOnIe Class ,
URLMonitor Class
   2、在system32中運行一下henbangkiller.exe 再刪除 winhtp.dll hap.dll
xpieknl.dll winup.exe
   3、在注冊表中刪除
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的 winup 鍵
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下的 updata鍵

  在msconfig裏麵還有一個可疑的東西:msstart.exe 在任務管理器裏幹掉msstart的進程, 然後再到system32目錄下delete掉msstart.exe這個文件。

6.“網絡豬”與“劃詞搜索”的卸載

  網絡豬與劃詞搜索雖然可以通過添加\刪除軟件進行卸載,但是總卸載不幹淨,必須要手動刪除安裝目錄。為此你首先需要卸載掉網絡豬與劃詞搜索;然後單擊“開始”-“運行”,輸入“msconfig”,回車後在彈出的窗口中選擇“啟動”標簽,在啟動中找到“SEARCH.EXE”,去除前邊的勾選;按“Ctrl+Shift+ESC”打開“任務管理器”,在進程中結束“SEARCH.EXE”;單擊“開始”-“運行”,輸入“regedit”,打開注冊表,搜索“SEARCH.EXE”的項值,刪除相關的項。最後刪除整個安裝目錄。




所有跟帖: 

終於知道什麽叫豆腐弄成肉價錢,網上免費工具多的是了,用得著這個嗎? -FotherMucker- 給 FotherMucker 發送悄悄話 (0 bytes) () 08/11/2006 postreply 20:29:26

隻會用別人工具的會是高手嗎? -yahoobb- 給 yahoobb 發送悄悄話 yahoobb 的博客首頁 (0 bytes) () 08/11/2006 postreply 21:18:37

我們需要每個到這裏人都是高手嗎? -FotherMucker- 給 FotherMucker 發送悄悄話 (0 bytes) () 08/11/2006 postreply 21:44:56

你來了?,我還在等著你和我打的賭呢,不敢嗎?不敢就算了.嗬嗬 -FotherMucker- 給 FotherMucker 發送悄悄話 (0 bytes) () 08/12/2006 postreply 11:01:07

請您先登陸,再發跟帖!