Los diez métodos completos de desinstalación de software fraudulento 1. Desinstalación de 3721
Primero, use la función de desinstalación que viene con 3721 para desinstalar 3721, pero este complemento de nombre real de red 3721 usa Rundll32.exe para llamar a la biblioteca de conexión Sí, el sistema no puede finalizar el proceso Rundll32.exe, por lo que debemos reiniciar la computadora y presionar F8 para ingresar al modo seguro (F8 solo se puede presionar una vez, ¡no lo presione más de una vez!) Después de eso, haga clic en Inicio → Ejecutar regedit.exe para abrir el registro, ingrese:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
Clave de eliminación: CnsMin, su valor clave es: Rundll32.exe C:WINNTDOWNLO~1CnsMin .dll,Rundll32
(Si es win98, aquí C:WINNTDOWNLO~1 es C:WINDOWSDOWNLO~1)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions
Elimina todo el directorio : !CNS
Este directorio está en Opciones de Internet - >Se agregó la opción de nombre real de la red 3721 en Avanzado.
HKEY_LOCAL_MACHINESOFTWARE3721 y HKEY_CURRENT_USERSoftware3721
Eliminar todo el directorio: 3721
Nota: Si ha instalado otro software de 3721, como "The Best Flying Cat", etc., debe eliminar todo el directorio:
HKEY_LOCAL_MACHINESOFTWARE3721CnsMin y
HKEY_CURRENT_USERSoftware3721CnsMin
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
Clave de eliminación: CNSEnable y su clave el valor es: a2c39d5f
Eliminar clave: CNSHint y su valor clave es: a2c39d5f
Eliminar clave: CNSList y su valor clave es: a2c39d5f
Después de eliminar el entradas en el registro, aún necesita Eliminar los archivos de nombre real de la red 3721 almacenados en el disco duro.
Elimine los siguientes archivos:
Directorio C:WINNTDOWNLO~1
(Si es win98, C:WINNTDOWNLO~1 aquí está C:WINDOWSDOWNLO~1 Lo mismo a continuación)
2001-08-09 15:34
3721
2001-08-02 17:03 40,960 cnsio.dll
2001-08-08 14:14 102,400 CnsMin.dll
2001-08-24 23:14 42 CnsMin.ini
2001-08-09 10:18 13,848 CnsMinEx .cab
2001-07-06 17:57 32,768 CnsMinEx.dll
2001-08-25 02:52 115 CnsMinEx.ini
2001- 08 -25 02:51 17,945 CnsMinIO.cab
2001-08-02 17:02 32,768 CnsMinIO.dll
2001-08-24 23:15 40,793 CnsMinUp.cab p >
Directorio C:WINNTDOWNLO~13721
2001-08-02 17:03 40,960 cnsio.dll
2001-08-24 15:53 102,400 CnsMin. dll
2001-07-06 17:59 213 CnsMin.inf
2001-08-24 15:48 28,672 CnsMinIO.dll
Eliminar todo lo anterior archivos, por lo que el "virus" de nombre real de la red 3721 se eliminará por completo de su computadora.
Finalmente, reinicia tu ordenador en modo normal. ¡Ahora ya no hay ningún problema con el nombre real de la red 3721!
2. Métodos para prevenir las ventanas emergentes "Taobao"
Métodos inmunes para usuarios de IE
Si el sistema es win 2000/XP/2003, por favor haga clic en " Ingresar "Inicio" → "Ejecutar":
notepad.exe %windir%\system32\drivers\etc\hosts
Si el sistema es win 98/me, por favor haga clic en "Inicio" → Ingrese en "Ejecutar":
notepad.exe %windir%\hosts
Si el sistema le solicita:
El archivo hosts.txt no se puede encontrar. ¿Se ha creado un documento nuevo? Seleccione No
Agregue el siguiente contenido al final:
#kill taobao
0.0.0.0 www.taobao.com
0.0.0.0 página.taobao.com
0.0.0.0 búsqueda.taobao.com
0.0.0.0 taobao.com
0.0.0.0 www.unionsky. cn # Agencia de publicidad Dabao.com
0.0.0.0 www.allyes.com #Agencia de publicidad Dabao.com
Después de guardar, reinicie la computadora.
(No es necesario reiniciar el sistema XP/2003)
Si aparece un mensaje que indica que no se puede encontrar el archivo hosts.txt durante la operación anterior, siga los siguientes pasos para guardarlo:
Utilice el menú: Archivo-- >Guardar como
En el cuadro de diálogo "Guardar archivo como", cambie el tipo de archivo a "Todos los archivos (*.*)"
Luego ingrese el nombre del archivo:
Si el sistema es win 2000/XP/2003, ingrese (se recomienda copiar y pegar):
%windir%\system32\drivers\ etc\hosts
Si el sistema es win 98/me, ingrese (se recomienda copiar y pegar):
%windir%\hosts
Haga clic en botón [Aceptar].
Utilice My IE2, GreenBrowser y Maxthon para bloquear:
Iniciar filtrado de ventanas y filtrado de contenido web
Agregar las siguientes páginas web a la ventana emergente filtrado y listas de filtrado de contenido web:
/*
/script/*
/script/*.*
/*
3. Cómo eliminar el acelerador dudu
Después de instalar dudu por primera vez, la carpeta HDP se genera en C:\Program Files lo que se muestra en el proceso es MSHTA. exe y henbang.exe, respectivamente. Al ejecutar la ventana y henbang que residen en la barra de tareas, se agregará "Great Little Secretary" a los elementos de inicio (aparecerá durante la instalación manual). Para desinstalarlo, primero busque HAP y Great Secretary en "Agregar o quitar programas" y desinstálelo directamente.
Tenga en cuenta que primero debe desinstalar "HAP" y luego desinstalar "Great Little Secretary". De lo contrario, C:\Program Files\HDP todavía existe, el programa está intacto y la eliminación no se completa. En la última comprobación, los tres archivos escritos en system32 (dos archivos ini y un archivo hbhap.dll) también se eliminaron correctamente.
Por lo tanto, si tiene este software en su computadora y no se puede desinstalar en este momento o muestra un error pupw.sys, puede instalarlo activamente una vez y luego desinstalarlo de acuerdo con el método anterior.
También verifique si hay C:\Program Files\HBClient. Si lo hay, significa que Henbang Passport también está instalado en el sistema. Puede desinstalar Henbang Passport en Agregar y Eliminar.
4. Desinstale el sitio web general chino.
Primero ingrese al modo seguro. Elimine el directorio CNNIC en el directorio C:\Program Files y luego abra el editor de registro. En Ejecutar->regedit, puede eliminar estos dos valores clave en modo seguro.
En modo seguro, elimine los dos valores clave CdnCtr y ExFilter en el directorio Ejecutar. Luego busque en el registro. Encuentre todos los valores clave y directorios relacionados con los caracteres CNNIC y cdnup.exe. Bórralos a todos. DE ACUERDO. Ahora reinicie la máquina nuevamente. El molesto CNNIC finalmente me dejó. Pero después de que CNNIC fuera eliminado así. Parece que provocará la imposibilidad de ingresar chino en la ventana de IE. No sé si alguien más se ha encontrado con esta situación. También hay una manera de evitar volver a ejecutar este molesto complemento la próxima vez.
Cree un nuevo archivo de texto con el siguiente contenido:
REGEDIT4
#9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Internet Explorer\ActiveX Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]
"Compatibility Flags"=dword:00000400
Guarde el archivo como .reg y haga doble clic. haga clic para ejecutar este archivo Just.
5. Cómo desinstalar "Great Little Secretary"
Haga doble clic en uninstall.exe o henbangkiller.exe en "c:\windows\system32",
Luego elimine estos dos archivos y la carpeta C:\Program Files\henbang.
Si está utilizando En la página "Programas", haga clic en "Administrar complementos"
3: Seleccione "Clase UrlMonitor" y elija deshabilitar esta opción
4: Aceptar
Mejor ejecute msconfig para eliminar el complemento winup.exe
Cómo eliminar completamente el troyano winup.exe
El troyano winup.exe suele aparecer junto con el "Pequeño Gran Secretario", por lo que también deberíamos ir juntos.
1. Haga clic en "Administrar complementos" en las herramientas de IE, desactive la clase Downloadvalue, la clase EyeOnIe,
la clase URLMonitor
2. Ejecute en system32 Haga clic en henbangkiller .exe y luego eliminar winhtp.dll hap.dll
xpieknl.dll winup.exe
3. Eliminar en el registro
HKEY_CURRENT_USER/Software/ El winup clave en Microsoft/Windows/CurrentVersion/Run
La clave de actualización en HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run
Hay otra cosa sospechosa en msconfig: msstart.exe Kill el proceso msstart en el administrador de tareas y luego elimine el archivo msstart.exe en el directorio system32.
6. Desinstalación de “Internet Pig” y “Word Search”
Aunque Internet Pig y “Word Search” se pueden desinstalar agregando o eliminando software, la desinstalación siempre es incompleta. El directorio de instalación debe eliminarse manualmente. Para hacer esto, primero debe desinstalar Internet Pig y Word Search; luego hacer clic en "Inicio" - "Ejecutar", ingresar "msconfig", presionar Enter, seleccionar la pestaña "Inicio" en la ventana emergente y buscar "BUSCAR". " en el .EXE de inicio", elimine la marca anterior; presione "Ctrl+Shift+ESC" para abrir el "Administrador de tareas" y finalice "SEARCH.EXE" en el proceso, haga clic en "Inicio" - "Ejecutar", ingrese "; regedit", abra el registro, busque el valor de clave de "SEARCH.EXE" y elimine la clave correspondiente. Finalmente elimine todo el directorio de instalación.
7 eBay eBay
Consulte las herramientas de contramedidas más utilizadas para obtener más detalles
8 Qing Entertainment Chat Software
Panel de control → Agregar\Quitar programas Se puede desinstalar
9 Baidu Soba, Baidu Super Soba
Panel de control → Agregar\Quitar programas se puede desinstalar
10 Barra de herramientas Yisou
Panel de control→Agregar\Quitar programas para desinstalar