瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【分享】常用软件的卸载方法(逐步更新,请勿跟贴)

12   2  /  2  页   跳转

【分享】常用软件的卸载方法(逐步更新,请勿跟贴)

10.阻止流氓程序安装的办法
用TPF2005把C:\windows\文件夹设成“只读”(只对几个必要的程序开放写入)。下载DUDU加速器的安装程序,运行。结果,根本无法安装。流氓也傻眼了!不过,打补丁或安装其它软件时,自己可以先把TPF2005的WINDOWS SECURITY关掉,操作完后再打开。什么也不耽误。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-17 10:55:55
描述:



gototop
 

11.有关”浏览器“被劫持的问题,请看这里
http://forum.ikaka.com/list.asp?board=67
gototop
 

12.另一种删除3721的方法
详见baohe版主的这篇帖子http://forum.ikaka.com/topic.asp?board=36&artid=6762935
gototop
 

13.一搜的卸载方法
  单击一搜徽标打开下拉菜单。
选择帮助 > 卸载选项。

如果无法访问工具条上的 一搜 徽标,也可以使用 Windows 控制面板中的添加/删除程序卸载工具条:

单击 Windows“开始”按钮,然后选择设置。
打开控制面板文件夹,然后双击添加/删除程序条目。
浏览程序列表,选取“一搜工具条”。
单击添加/删除按钮。
gototop
 

14 “网络猪”与“划词搜索”的卸载

  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单击“开始”-“运行”,输入“msconfig”,回车后在弹出的窗口中选择“启动”标签,在启动中找到“SEARCH.EXE”,去除前边的勾选;按“Ctrl+Shift+ESC”打开“任务管理器”,在进程中结束“SEARCH.EXE”;单击“开始”-“运行”,输入“regedit”,打开注册表,搜索“SEARCH.EXE”的项值,删除相关的项。最后删除整个安装目录。
gototop
 

有关博采网摘等流氓软件的卸载可以去这里下载一个清理工具。
http://lamborghini.88448.com/bbstopic.asp?id=1414
gototop
 

IS_ISC.DLL的解决办法:

1.系统总会有deskadtop.com的广告在桌面右下角弹出来
2.打开电脑时,电脑就显示一个RUNDLL的窗口,显示:加载C:\WINDOWS\Downlo~1\_IS_0518\_IS_ISC.DLL时出错,找不到指定的模块
等问题的解决办法:
解决办法:
1、F8进入安全模式;
在C:\windows\Downloaded Program Files 下相关的恶意文件及文件夹。
关键招式:
    本文件夹下有许多隐藏文件在正常途径下看不到,你可以在此目录下新建一个WINRAR文档,在winrar管理界面中删除相关项。(即通过一个压缩文件去看Downloaded Program Files 下的文档,这一点十分重要!不然真的看不到)

2.直接修改%Windows%\Downloaded Program Files\_IS_0518\_IS_ISC.dll文件名(随便改就行)

3.操作后重新启动计算机

4.重启后会出现"advapi32"启动项错误的提示,说找不到文件之类的对话框,点“确认”即可,这样其实也就说明那些_IS_*.dll文件没有被加载,我们可以直接删除掉它们了!(如果没弹出提示,就说明没有改好,请重复上一步)

再进Downloaded Program Files里面,把东西都删了。
一般名字里带ISC,adv,0518,{C85CFBCF-A5DE-11D9-9651-0003FF7E92CE}……的,都与chaxun.com有关,删,删,使劲删!
C:\_IS_*.*
%ProgramFiles%\ISC\
%Windows%\backup\
%Windows%\Downloaded Program Files\_IS_0518\
%System%\msuuid_.dll
%System%\msvendr_.dll
(碰到了就删除)

5、删除c:\windows\backup\下的所有文件(病毒代码自己产生的,没有前一部的操作,是不可以删除,老是删除了又自动恢复)
6、删除注册表中的恶意项,查找关键字“chaxun.com”“_IS_”“advapi32”把有关键值及键值项删除,
方法是  点开始=〉输入 =>regedit
把[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下"advapi32"="RUNDLL32 C:\WINDOWS\Downlo~1\_IS_0518\_IS_ISC.dll,isc"的启动项删除
(如果对注册表不太熟悉,就用Hijackthis,运行HijackThis,修复以下项:
04启动项HKLM\\RUN:[advabi32]rundll32 c:\windows\downlo~1\_is_isc.dll.isc.也可以)
7、重新启动。

还有一种类似的办法:
1、重启进入安全模式(启动时按F8)
2、删除以下文件
    C:\Windows\backup\*.*
    C:\WINDOWS\Downloaded Program Files里边的_IS_ISC.DLL、、_IS_WEBH.dll和ddtkillw.ocx
3、清除所有cookies,internet临时文件
4.删除以下5个文件:
c:\ddtkillw.ocx
_IS_WEBH.dll
_IS_ISC.DLL
ISC.dll
ISC.exe
ISC.ico
MuSearch.dll
Music.dll
5.在注册表中搜索assistant,凡是含有search assistant的注册项删除
6.删除C:\WINDOWS\srchasst目录下所有文件
7.删除注册表中HLM\software\microsoft\windows\currentversion\run下RUNDLL项
8.重新启动

或者这样也可以:
1.重启进入安全模式(启动时按F8)

2.删除下列文件
1) windows\backup\*.*
2) windows\prefetch\advapi32*.*    avicap32*.*
3) window\system32\MyIMLite\*.*
4) windows\downloaded program files\0319\*.*
5) windows\downloaded program files\_IS_ISC.DLL
6) windows\downloaded program files\_IS_0518 

这个目录在windows下搜索不到,也看不到(开了显示隐藏),
    可采用以下方法搞定:
        开始--运行,输入cmd,确定
        cd d:回车
        del c:\advapi32.exe/s/a 回车
        del c:\avicap32.exe/s/a 回车
        del c:\MuSearch.dll/s/a 回车
5)ADVAPI.DLL2以及ADVCCAPI.DLL

3.删除注册表中与advapi32.exe avicap32.exe MuSearch.dll相关的键值
 步骤如下:
开始--运行,键入regedit,确定
在菜单栏点击编辑--查找,分别键入advapi32.exe  avicap32.exe  MuSearch.dll进行查找
找到后全部清除掉
       
4. 开始--运行, 键入msconfig,确定
  修改SYSTEM.INI,删除 "DRIVERS=ADVAPI.DLL"

5.清除所有cookies,internet临时文件
gototop
 

新浪igame删除方法:

首先修改注册表,关闭名为启动项:nmgamex.dll、csrss.exe,然后删除nmgamex.dll、sinaproc327.exe两个文件,再修改csrss.exe文件为任意一个文件名。从新启动计算机后删除修改的csrss.exe文件。
  本人计算机为WIN2K操作系统,其动项键值如下:
  一:启动名称为:nmgamex_autorun 类型:REG_SZ 键值:C:\WINNT\system32\Rundll32.exe NMGameX.dll,LiveProcess/aa
  二:启动名称为:csrss.exe 类型:REG_SZ 键值:C:\WINNT\csrss.exe

文件所在目录:
csrss.exe c:\winnt\csrss.exe; 正确的系统文件目录为:c:\winnt\system32\csrss.exe;
cctv5.exe c:\cctv5.exe;
sinaproc327.exe c:\winnt\system32\sinaproc327.exe;
NMWizardA14.exe c:\winnt\NMWizardA14.exe
nmgamex.dll c:\winnt\system32\nmgamex.dll
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT