彻底清除狗太阳的3721病毒完全手册!

    我们对Google的爱说不清楚为什么,就是那么执著。我们对3721的憎恨似乎也说不清楚为什么,看起来更执著。Google往我们口袋里塞钱了吗?当然没有。3721抢我们钱包里的钱了吗?似乎也没有。那是为什么呢?因为Google任何时候都尊重网友的意志,而3721干的那勾当,是""做出来的吗?!

    关于3721这个东西的好坏,我一来不肖于说,二来也避免一家之言,看看Google搜索"删除 3721"的近14万个结果,就知道了。所以我只在这里说说,怎么在NTFS分区下的Windows xp sp2中彻底的清除无耻之极的3721病毒(谢谢一网友提醒),当然在2000和2003也都差不多(系统在NTFS分区)。

    从9x以后,windows启动盘似乎就远离我们了,当然如果你在2000/xp以及2003里还使用FAT32分区格式,清除3721病毒反而更简单了。我记得制作2000的支持NTFS的启动盘需要4张软盘,由于软盘的质量下降确实太快了,在我完完全全抛弃软盘之前,我再也没有凑齐过4完好的软盘。关于3721病毒的原理,你可以看看这里。其实这些都是算比较old的东西了,CnsMinKp.sys/vxd刚release出来几天就被人研究明白了机理。由于CnsMinKp.sys被实现成了底层的驱动,恶劣到从安全模式启动系统也会加载。这个驱动起来后不干任何的好事,就检查该死的3721病毒是否被破坏,而且这个机制居然把微软的GiantAntiSpyware搞faint掉了。昨晚我在dudu的建议下安装了GiantAnitSpyware,并且升级到最高版本。这个软件如果不遇到3721其实还是很不错的了,虽然才beta1。可是造物弄人啊,虽然传说3721和微软还有什么狗屁合作。扫描完毕后,Giant一下就在我的系统查出15个spy类的软件,当然包括3721病毒,并且3721是影响和散布最严重的。于是我就开始清除这些spy ware,其它都很顺利的就清理过去了,可是当Giant清理3721到C:\windows\Downloaded Program Files\目录后,Giant被暗算了。虽然我们没法在系统正常启动时删除CnsMin.dll和CnsHook.dll,但是Giant是可以的,因为它就是专门干这个的呀。不过很不幸,由于Giant不知道有个CnsMinKp的卑鄙服务在非常频繁的监测这个目录,只要文件CnsMin.dll或CnsHook.dll一旦被删除,它就立即重新创建一个。于是Giant说:我删,我删,我删删删;3721说:我贱,我贱,我贱贱贱。它们俩就这么死磕上了,程序Giant进入死循环:(。如下图:
    AntiSpyware-s.jpg
    // 这两个dll一旦被删除就马上重建,可见CnsMinKp的扫描是多么的频繁!

    昨天发了一篇文章"宇宙里还有没有比3721无耻的软件啊?"求助,再此非常感谢Pumpkin网友的建议,整个清除3721病毒的过程,就是使用Recover Console。这个东西在操作系统的安装盘里,不过默认不安装到系统里,我们直接拿安装盘来运行也是一样的。详细使用方法看上面的连接,这个主题的kb还有中文版的说。

    说一下需要删除3721病毒文件的地方,有(默认系统装在C盘):
    C:\WINDOWS\Downloaded Program Files\
    C:\WINDOWS\ (这个目录里有个Cns*.dat的文件)
    C:\WINDOWS\System32\Drivers\

    需要说明一下,C:\Program Files\3721\不能在Recover Console里删除,因为Recover Console进入系统没有访问C:\WINDOWS\以外目录的权限。不过还有一点,Recover Console里的del命令不支持统配符,删除文件必须一个一个得来,一共有二十来个Cns*.*文件

    处理完了Exit重起机器,出一个系统出错:Rundll32.exe不能找到C:\WINDOWS\downlo~1\CnsMin.dll。哈哈,能找到我还不疯掉啊!用Giant在扫描一遍register,没有发现问题,faint。手动查找,发现HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下还有一个CsnMin注册项——"Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32"。

    继续使用CsnMin搜索注册表,还有以下地方需要删除:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CNSMINKP
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CnsMinKP
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_CNSMINKP
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\CnsMinKP
    HKEY_USERS\S-1-5-21-1708537768-1303643608-725345543-500\Software\Microsoft\Internet Explorer\MenuExt\Quick Search (Yisou.com)
    // 不能删除的key需要修改访问权限

    通过上面的操作,这个世界终于又清静了。我为什么要说又?!

posted on 2005-06-01 22:00 birdshome 阅读(55539) 评论(164) 编辑 收藏

评论

#65楼  回复 引用   

Google搜索"删除 3721"的 不是近14万个结果,现在已经是641,100:六十四万个结果了!!!!!!!!!
2005-11-25 22:43 | yshzx[未注册用户]

#66楼[楼主]  回复 引用 查看   

@yshzx
谢谢啊,谢谢~~
2005-11-26 01:18 | birdshome      

#67楼  回复 引用   

3721是不是 “2个731”的意思啊,可恶至限
2005-12-01 23:29 | dave[未注册用户]

#68楼  回复 引用   

本人以前中了一次,重新装了系统,发誓骂死狗曰的3721,永不使用3721,最近被一同事使用电脑,我汗,居然又中了,我抓狂!!!!!!!!!!!!!!!!3721啊3721,是不是人做出来的哦?你狗曰的害系统没关系啊,怎么在我用PRO/E的时候发作啊!!!!!!!!!!!
强烈建议在网上投票告3721!!!!
2005-12-06 14:52 | 太阳3721[未注册用户]

#69楼  回复 引用   

我的电脑不知道怎么也装上了- -++++用了上面说的ms 的 AntiSpyware删掉,重起之后注册表里又出现了而且program files下的3721文件夹仍然删不掉,去3721网站修复后,不提供卸载,我怒。。。是不是3721又推出新版本了?然后我又用spybot依然扫描到cnsmin,但是报错说无法删除。。不知道是什么问题??难道真的只能重装系统?我诅咒3721全家不得好死!!!!!!!!!!!!!!!!
2005-12-10 12:46 | uaral[未注册用户]

#70楼  回复 引用   

另外,网上提供的有些anti3721的软件用了根本无效。。。
2005-12-10 12:50 | uaral[未注册用户]

#71楼  回复 引用   

还有阿我在注册表中手动删除时:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CnsMinKP
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_CNSMINKP
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\CnsMinKP
这几个的权限修改以后还是不能删除。。
2005-12-10 13:14 | uaral[未注册用户]

#72楼[楼主]  回复 引用 查看   

网页 约有886,000项符合 删除 3721 的查询结果,以下是第1-10项。 (搜索用时 0.05 秒)
2005-12-10 16:19 | birdshome      

#73楼  回复 引用   

放弃IE
2005-12-11 20:15 | W[未注册用户]

#74楼  回复 引用   

ding
2005-12-12 14:09 | dgh[未注册用户]

#75楼  回复 引用 查看   

大家真是各有高招阿。

2005-12-13 09:45 | 古代的专栏      

#76楼  回复 引用   

很简单的办法:如果是NTFS系统,设置无人能访问的权限,重新启动后就可以删掉了
2005-12-14 14:06 | ZYS[未注册用户]

#77楼  回复 引用   

约有965,000项符合删除 3721 的查询结果

hehe~同志们还需努力。
2005-12-15 17:24 | ode

#78楼  回复 引用   

以下是在"3721"本站上搜索"删除 3721"的结果:

约 282,000 项 第 1 - 10 项 [用时 0.18] 秒

注:本人为了证实这个问题,是冒着格C盘的风险才访问了一次3721的,汗都出来了!
2005-12-24 01:03 | 大英雄[未注册用户]

#79楼[楼主]  回复 引用 查看   

@大英雄
You are hero! :)
2005-12-24 02:11 | birdshome      

#80楼  回复 引用   

3721,我跟你没完!!!
2005-12-26 22:51 | rjfy[未注册用户]

#81楼  回复 引用   

全球通缉3721
2005-12-27 10:09 | KILL3721[未注册用户]

#82楼  回复 引用   

我千辛万苦,才把它妈的3721的东西该割了,可是开机时还是什么找不到,可恶!!!

#83楼  回复 引用   

  3721,这个曾经打着“不管三七二十一”的网络企业,对中文和汉字简直有着某种程度的侮辱。在有意诱导、欺骗传统企业和网民,强奸个人上网用户民意,严重损伤互联网信誉,主动恶意攻击 Google 等其它同行工具后。虽迎来了众多专业人士的反抗。但一些无知和弱小的个人和企业仍然受着3721的欺骗和压迫。
  只能说这是当代中国商业社会中的一个典型实例。一个为达私欲而不择手段的企业。一个善于伪装和欺骗网络企业。一个欺压、恐吓弱小、拍上层马屁的狗。将3721列为网络败类企业;将3721曾经的企业领导人周鸿祎列为社会败类、披着羊皮的IT人渣、毫不为过。一个在金钱和技术面前狗延残喘、毫无智慧的中国败类。
  在真正严重损害中国网民生活和蔓延社会不良作风的事实前,真不明白当代中华人民共和国政府和当代中华人民共和国领导人为什么没有将其彻底毁灭、绳之以法?或者封锁其站点和与引入它链接的站点?

  历史不会原谅他们。
  我们依靠民间大众的力量实现自由和梦想。。。
  自由,智慧的中国人,今天你还在受3721的欺骗吗?
2006-01-12 01:20 | wogan3721[未注册用户]

#84楼  回复 引用   

今天刚删了这狗日的,用IceSwod和unlocker,还算顺利。。。。。。
2006-01-16 22:41 | 3333[未注册用户]

#85楼  回复 引用   

他奶奶的3721,我卸载后使用EXPLORER居然出现IE浏览器罢工现象了,打开任何一个页面都慢的象蜗牛,就如同死机一样.(但是上QQ,或者同城游很快)使用Microsoft AntiSpyware清除残渣后就象楼上大哥说的一样,进入删除CnsMin.dll的死循环.进一步学习了删除3721的各种大作后,我用手动修改注册表,奶奶的,还是不行,在C:\WINDOWS\SYSTEM32下始终有三个狗屎CNS的东西删除不掉,在注册表修改中,CnsMinKP也没有办法修改或者删除,到现在我的EXPLORER还是没有办法工作,现在只能用THEWORLD浏览器上网,请教各位大侠,我的EXPLORER浏览器出现什么问题了,如何修复?以及怎样把3721残渣全部删除啊?我没有XP的安装盘啊.
请大侠们救命啊
2006-01-22 17:59 | GHCOACH[未注册用户]

#86楼  回复 引用   

自从上次中招3721后都很小心,和3721沾点边的东西一律不点击。以防万一下了个恶意软件清理大师,扫了一下有2个3721和YAHOO助手注册表残留项(说起来这两家合并后狼狈为奸了啊),无法清理,建议在纯DOS环境下运行清理程序。因不清楚怎样进入纯DOS只好作罢。不过养成了每天关机前扫一边的习惯。

#87楼  回复 引用   

昨天下了个运行FLASH的软件,自说自话的就直接把DUDU加速器,CNNC中文域名等四个(四个四个啊!!)给你安上了,连跳过的选项框都没有,狂怒!!!用清理大师一扫,居然有采信通、上网小秘书、一搜工具条等七个之多!!暴怒!!!!!!
再看C盘PROGRAM FILES 下,冒出一堆文件夹。个个都无法手动删除。现在这种垃圾越做越BT了,AntiSpyware扫N边一点反应也没有。清理大师也不能完全清除某些文件夹及注册表项。当时真的是欲哭无泪了。
最后用了一个相当菜鸟的办法,因为每次删除总是提醒“删除文件出错,请确定文件没有在使用或潘没有处于写保护状态下”C盘当然不可能处于写保护状态下,那当然就是文件在使用了咯。桌面上干干净净什么都没运行,那肯定就是后台进程了。Ctrl+Alt+Del,看有什么奇怪的进程,关一个回去删一个文件,一定要一个个文件试过来,XP遇到不能删的文件后面就全停下来不删了,真是苯系统~。虽然这个方法比较菜倒还是比较顺利的把奇奇怪怪的文件夹删光了((菜鸟逻辑+菜鸟推理)X菜鸟运气=意外结果,幼鸟请勿模仿,大鸟敬请拍砖~)
及其愤怒这些夹带垃圾的下载项!!!!

#88楼  回复 引用 查看   

@瑞月づ夕维
遇到删不调文件的情况,试一下Unblocker:http://ccollomb.free.fr/
我的blog里面作了部分介绍:
http://realfun.cnblogs.com/archive/2006/01/21/321415.html

2006-01-26 01:29 | 尉迟方      

#89楼  回复 引用   

3721改雅虎助手了
这下又有事做了
2006-01-30 14:19 | 滴滴涕[未注册用户]

#90楼  回复 引用   

OH,My God!谢天谢地,我电脑现在还没有3721这个垃圾,请问如何,防范它的攻击!
2006-02-02 01:06 | ***3721[未注册用户]

#91楼  回复 引用   

触目惊心.我从头看下来都傻了.

然后翻开programfiles一看. XX的有yisou.yahoo.3721

我可是刚重做的干净系统.在打好补丁、装好正版杀毒软件还有防火墙之前
什么都没动。还有注册过的win优化大师。确定没事了才开始上网的而且还
小心翼翼不越雷池半步。我就他妈日了龟儿子哪钻进来的。

请教各位达人个问题。如果3721算木马。那我在电脑上用过网上银行并且
帐号密码都输入过。有没有危险。用之前倒是提示要先下载银行的安全控件。
应该没事吧。。。他妈的。这都什么事。
2006-02-03 07:14 | dr_iceage[未注册用户]

#92楼  回复 引用   

楼上的担心银行密码什么的,我来给你解答一下这个问题;
如果你的帐户里没多少钱的话,3721就装备一次人,如果过百元就不安全了,如果过万元就肯定不再属于你所有了,哈哈!
如果你的帐户里超过十万元,3721那几个贱人就不会再挨骂了;为什么呢?贱人盗了钱后就不必再开什么鸟3721了,哈哈!
2006-02-05 21:19 | 大英雄[未注册用户]

#93楼  回复 引用   

这个贱货在英文版的操作系统下叫做:Chinese keywords,真是j8丢人现眼!
2006-02-17 00:53 | xxx3721[未注册用户]

#94楼  回复 引用   

我靠死3721网站所有人员的女人!
2006-02-17 02:00 | 操死3721[未注册用户]

#95楼  回复 引用   

写得好!!!我TMD真想太阳吃3721这碗饭的人他妈3721次。。。
2006-02-23 04:15 | 3721去死[未注册用户]

#96楼  回复 引用 查看   

最新Google搜索“删除3721”的结果

简体中文网页中,约有 1,060,000 项符合删除3721的查询结果,以下是第 1 - 10 项。 (搜索用时 0.28 秒)

终于过百万了,一百万啊
2006-02-24 13:00 | 一味      

#97楼  回复 引用   

我可没有老大们那么专业,对电脑基本什么都不懂,看了你们的商议结果我也当了GIANT ANTISPYWARE,杀了很多次,每次都能检查出点东西(我也不知道是什么,好象有你们说的那些东西),但是郁闷的是每次要REBOOT的时候,它不会重新启动,是干脆关机了,后来我就自己RESTART,结果是机子开了,进入XP,但是屏幕上面什么都没有,等了很长时间都不出来,我只好强行关机,在开也要等一段时间但总算是出来了,马上就出来一个WARNING 说一个什么程序找不到,真不知道怎么办,会不会把电脑烧坏了啊.
2006-02-25 18:50 | 南南[未注册用户]

#98楼  回复 引用   

在用流氓软件清理助手 v1.4.8之后
  似乎是清除干净了,但是重启后或者用一段时间(1,2小时)后又要弹出什么同城社区等页面
  再次用流氓软件清理助手 v1.4.8扫描
  结果:
  检测到3721上网助手残留的进程:rundll32.exe !和
  检测到Yahoo助手残留的进程:rundll32.exe !
  请教怎么彻底删除啊~~~
2006-03-01 20:24 | 枫飞扬[未注册用户]

#99楼  回复 引用   

用windows defender 可轻而易举将其删除干净,不过在操作之前得先在“添加、删除”程序里将3721助手删除。可以在http://www.microsoft.com/downloads/details.aspx?FamilyID=435bfce7-da2b-4a6a-afa4-f7f14e605a0d&displaylang=en 网上下载windows defender, 但会要求验证windows版本是否为正版。
2006-03-08 19:06 | melman[未注册用户]

#100楼  回复 引用   

狗娘养的3721,去死吧!望各位大侠能找到一个简单的方法,让我等菜鸟也能远离这狗娘养的3721?

#101楼  回复 引用   

"用windows defender 可轻而易举将其删除干净,不过在操作之前得先在“添加、删除”程序里将3721助手删除。可以在http://www.microsoft.com/downloads/details.aspx?FamilyID=435bfce7-da2b-4a6a-afa4-f7f14e605a0d&displaylang=en 网上下载windows defender, 但会要求验证windows版本是否为正版"----melman
我下了,但不会用,请大侠指点

#102楼  回复 引用   

可以利用启动盘进入修复模式,根据3721的安装日期
将cns*.dll等相关超连接都删掉 然后重新启动注册表修改
baidu助手也是同样原理

这些东西讨厌在降低系统性能,而且你一去碰它 它就兰屏
dll很多笔记本硬盘因为安装3721百度这样的程序就会启动失败

好在删除3721不会把所有exe文件注销掉,否则真是要重庄了
2006-03-17 15:35 | Redd Zhou[未注册用户]

#103楼  回复 引用   

今天开来网站查资料
到了一半突然我的金山毒霸弹出来了以感染病毒,我马上进行了杀毒,并且很小心的在查杀了一次,最后重启了电脑心想着这下子肯定没事了。
没想到!!恶心的事情来了!我的金山毒霸又弹出来告诉我发现了病毒!说是3721.dll这个病毒好奇怪,每次开机的时候都被我的杀毒软件查杀了,但是重新启动又出来了~~~
这个到底是什么?我该怎么删了他?
2006-03-23 15:35 | 喵喵[未注册用户]

#104楼  回复 引用   

@小生怕怕:
我也是电脑上有你那个相同的c:\windows\systems32\drivers\bdguard.sys这个木马程序,用卡巴斯基杀毒软件清杀了后它还在出现烦死人啊,我手动删除又删除不掉,你能不能详细说说你是如何在安全模式下DOS中进行文件替换的,我不知道怎样弄啊
2006-03-25 14:32 | JULIARNOLD[未注册用户]

#105楼  回复 引用   

昨天下个雅虎助手,明明把“3721”点掉了,没想到居然装了上去。
今天发现八十多个病毒?!而且病毒删掉了马上又回来```
名字是BDGuard.sys```极度的恐怖。
我删掉3721后,病毒还是存在。
看到大家都说YAHOO和百度有毒,于是把YAHOO和百度也都卸掉了,然后病毒就消失了。
不知道到底是哪个东西带病毒?太恐怖了!连搜索条也这样```
咒那些坏心肠的人烂掉肠子```
2006-03-25 16:14 | babe[未注册用户]

#106楼  回复 引用   

我杀毒的过程```(病毒为c:\windows\systems32\drivers\bdguard.sys)

卡巴斯基报告病毒,可是刚删除掉,病毒马上又回来了。
开始的时候我是照着大家提供的方法来找那些注册文件,可是我都找不到。
没办法,就用兔子卸载3721还有百度,反复卸了5、6次,然后重启计算机,发现3721已经卸载掉了,可是病毒还在(百度也还在)。
再开兔子,把3721(鞭尸,哈哈```)和百度反复卸5、6次,然后到C:\Program Files里面把3721和百度的文件夹删掉,再次重启。
重启之后发现病毒居然还在(真是顽固啊```)又用兔子,把除了GOOGLE以外的所有搜索条都卸载个5、6次(包括已经卸载的。再次鞭尸。),像雅虎助手啊,一搜啊(突然发现我的工具条还真多)```然后到C:\Program Files里把雅虎和一搜的文件夹删除,清空回收站,再次重启。
重启之后```就发现病毒不见啦```
庆祝啊```
不知道大家这么做能不能把病毒删掉```
或许是我运气比较好?
2006-03-25 16:44 | babe[未注册用户]

#107楼  回复 引用   

我到今天已经和3721搏斗了三天了,我桌面上的图标全是花的,在注册表中可以找到CNSMINKP,但在硬盘上找不到,以上所有情况不合适我,我的系统是FAT32上的WINNT,在WINNT/SYSTEM32下找不到vnsminkp.sys,也可能我删除了,我没胆子去3721,用木马克星扫描,结果:CONFLICT.1\CnsHook.dll 怀疑为3721广告2
c:\winnt\downloaded program files\conflict.1\cnshook.dll 怀疑为3721广告.
C:\WINNT\Downloaded Program Files\CONFLICT.1\cnsio.dll 怀疑为3721广告2
c:\winnt\downloaded program files\conflict.1\cnsio.dll 怀疑为3721广告.
C:\WINNT\Downloaded Program Files\CONFLICT.1\CnsMin.dll 怀疑为3721广告2
c:\winnt\downloaded program files\conflict.1\cnsmin.dll...................................一大堆,可我在上面所说的目录中找不到,太可怕了,我快气死了,又不能格C盘,哪位大哥行行好,出个主意吧!
2006-03-25 22:44 | xwd[未注册用户]

#108楼  回复 引用   

Recover Console
怎么用啊。。在哪里下载。。我一点都不懂。。。我是一个菜鸟你能不能重一开始一步一步的描述一下,谢谢
2006-03-25 23:09 | 月色撩人[未注册用户]

#109楼  回复 引用   

今天终于打败了3721,差点被这个狗太阳强奸。方法是:
  DOS不支持长文件名,我把WINNT/DOWNLOADED PROFRAM FILES文件夹复制一分,复制后的文件换个短名字,然后用光盘重新启动进入DOS,这才能看见那个复制后短名字的文件夹,全部删除(del和rd)里面有关3721和CNS的内容,再从硬盘启动,把DOWNLOADED PROFRAM FILES文件夹改名,把那个短名字的文件改名为DOWNLOADED PROFRAM FILES,最后彻底删除原来那个DOWNLOADED PROFRAM FILES。
  用木马克星扫描再没有CNS,可注册表中还有一个,怎么也删不掉。又查出了一个\$WinShare.DLL,说是木马,我现在一看见这些流氓就生气,难道就没有天理了吗?
2006-03-26 11:27 | xwd[未注册用户]

#110楼  回复 引用   

草在3721混饭吃的所有人得老婆和女儿,妈的,幸亏我早有防范,没有中3721的毒,当然这是n次装系统得来的经验啊,但是昨天开始咔吧发现百度搜霸的bdguard.sys,惊讶啊,百度怎么也这样了,我一直认为百度是民族英雄啊,太让人失望了,!!!!!!!!!!!!!!!11
2006-03-26 22:24 | luguo[未注册用户]

#111楼  回复 引用   

对付恶心的3721以及一切难以删除的木马类的方法:对相应的dll或exe直接用文本编辑器进行胡乱修改,重启后恶心的东西就不出现了,不过有个毛病,就是报找不到XXX的信息。
这办法不错,可是还要注意修改注册表,凡是有关的就一个字,删!
调用卡卡上网助手,看Rundll32进程模块,凡是和3721用关的删!3721伴随Rundll32启动,不可结束进程.所以我们只能杀掉它的和3721有关模块了.
开机提示找不到模块,再启动GiantAnitSpyware,OK一切解决,但是花了我TMD的两天,我强奸3721和henbang小秘书,我同时中招了!
2006-04-03 21:20 | caojiv[未注册用户]

#112楼  回复 引用   

@枫飞扬
查看Rundll32调用的模块!删除北京3721公司有关的模块,然后修改注册表!
2006-04-03 21:24 | caojiv[未注册用户]

#113楼  回复 引用   

NND我中了……我爱GOOGLE我恨3721,当我们网民白痴啊!!!

#114楼  回复 引用   

一\ 我先是禁止HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run运行,将权限全部选择为禁止,这样启动的时候msconfig中就没有cns的启动项目.(不用安全模式也是一样的)
我综合了很多使用软件.由于无法用正常方法删除CnsMinKP.
建议使用二种方法任意一种:1.直接用unlocker删除(下载地址:http://www.crsky.com/view_down.asp?downd_id=5&downd=0&ID=19589&down=yes(不会假删除,就是删除了,退回上个目录再进入又有这个文件的现象)
2.在开始处输入command进入windows下dos状态.进入c:\windows\system32\drives下输入echo " ">CnsMinKP 用dir查看只有4k大小了,在、重新进入也只有4k.等于删除成功.
二\HKEY_LOCAL_MACHINESOFTWAREClasses主键下增加  

  CnsHelper.CH  

  CnsHelper.CH.1  

  CnsMinHK.CnsHook  

  CnsMinHK.CnsHook.1四个子键(由于我用其他软件删除过,我电脑中只有CH.1)
你在注册表任你将权限改变就是无法删除,不象有的人说可以删除,至少我遇到在我的xp系统下不可以.怎么办呢?用IceSword_en1.12中的一个注册表修改器(下载地址:http://www.xfocus.net/tools/200509/IceSword_en1.12.rar)一下子可以删除,其他注册表内无法删除的用它也可以删除)
三\我再用UninstSpy4.106.exe(网络上自己下载)轻松卸载了所有3721东西.不会再有死循环.

----------------------------------永嘉财政局------------------------------------------------

2006-04-05 23:57 | 侠侣神雕[未注册用户]

#115楼  回复 引用   

谢谢大家的指导~学习中收获不少的~
2006-04-13 13:10 | fuqiang052[未注册用户]

#116楼  回复 引用   

大家好!!
本人是兼职律师,也中了3721的毒,我的一台机器已经被我频繁重新启动报废了.另一台也感染上拉!!!
虽然我的主业是教书,除了为一些商业案件偶尔开庭外,并不喜欢打官司,(因为讨厌吵架)
但这次我实在是忍无可忍了,浪费了我多少时间!等于谋财害命!!!
各位,漫骂其实并没有作用,并不损害那些本应对此负责的混蛋们!
所以,我有意对制造该病毒的公司提起公益诉讼,有同样想法的朋友请与我联系,我将全力以赴,决不辜负大家的委托!!
我的e-mail: xiefeng7593@sohu.com,因为考虑到可能的危险,我暂时不公开qq号码与个人身份。与我联系后我会将具体情况予以告知。


说明:

公益诉讼主要的精神在于维护公众的利益.但其成功的运作,同样也需要时间与金钱,
为此,本人欢迎一切对于本案的捐赠,数额不限,我同样需要精通电脑的网友的技术支持,以及一切有助于本案进行的支援(例如舆论支持)
因此,您能提供哪方面的援助请在电子邮件中注明。
不论本案能否成功提起,我都在此谢谢大家!!!

如果诉讼被法院受理,本人将随时公开该案件的进展状况,以及相关花费帐目,

如果该案有幸胜诉,得到的赔偿将尊重大家的意见,分给为本案作出过贡献的朋友们.或者全部捐给自由软件的编写者,用于编写人人可以免费使用的木马查杀软件!又或者尊重大家的意见给予处理.

我的化名:谢风尘
2006-04-29 20:57 | 谢风尘[未注册用户]

#117楼  回复 引用   

本帖欢迎大家转帖于各相关网站,毛主席教导我们,团结就是力量
2006-04-29 21:08 | 谢风尘[未注册用户]

#118楼  回复 引用 查看   

现在不只是3721啊。我曾看到有人的机器被插件插的面目全非,IE只有一半不到的浏览面积了。速度慢的要死。
2006-05-09 13:58 | zkxp      

#119楼  回复 引用   

@Vokobo
3421,
我宰死你!!
2006-05-14 23:11 | 白浪滔天[未注册用户]

#120楼  回复 引用   

代表受3721病毒迫害的千万网民向楼主致敬!!!!!
2006-05-18 09:59 | 3721狗太阳[未注册用户]

#121楼  回复 引用   

微软的SPY挺好的,以下是下载地址与使用记录

微软反间谍软件下载地址:http://download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe

Start Date: 2006-5-22 AM 11:51:47
End Date: 2006-5-22 AM 11:55:21
Total Time: 3 mins 34 secs

Detected Threats

CnsMin Browser Modifier more information...
Details: CnsMin is a keyword-lookup provider that takes over the search feature of Internet Explorers address bar to provide keywords using Chinese characters.
Status: Removed
High threat - High-risk items have a large potential for harm, such as loss of computer control, and should be removed unless knowingly installed.

Infected files detected
c:\program files\3721\helper.dll
c:\WINDOWS\Downloaded Program Files\CnsHint.cab
c:\WINDOWS\Downloaded Program Files\CnsMinAL.cab
c:\WINDOWS\Downloaded Program Files\CnsMinHK.cab
c:\WINDOWS\Downloaded Program Files\CnsPlus.cab
C:\Program Files\3721\assist\372111\asbar.dll
C:\Program Files\3721\Autolive.dll
C:\WINDOWS\Downloaded Program Files\cnshint.dll
C:\WINDOWS\Downloaded Program Files\cnsplus.dll

Infected folders detected
c:\program files\3721
c:\program files\3721\assist
c:\program files\3721\assist\372111
c:\windows\downloaded program files\3721

Infected registry keys/values detected
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7CA83CF1-3AEA-42D0-A4E3-1594FC6E48B2}
HKEY_CURRENT_USER\software\3721\Assist\Options exbar 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BB936323-19FA-4521-BA29-ECA6A121BC78}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{1b0e7716-898e-48cc-9690-4e338e8de1d3}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{1b0e7716-898e-48cc-9690-4e338e8de1d3} DisplayName 上网助手
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{1b0e7716-898e-48cc-9690-4e338e8de1d3} UninstallString regsvr32 /u /s C:\PROGRA~1\3721\Assist\asbar.dll
HKEY_CURRENT_USER\software\3721\Assist\Options bCatchSex 0
HKEY_CURRENT_USER\software\3721\Assist\Options catchText 0
HKEY_CURRENT_USER\software\3721\Assist\Options catchad 1
HKEY_CURRENT_USER\software\3721\Assist\Options catchflash 0
HKEY_CURRENT_USER\software\3721\Assist\Options FilterCount 0
HKEY_CURRENT_USER\software\3721\Assist\Options bFloatImage 0
HKEY_CURRENT_USER\software\3721\Assist\Options FloatCount 0
HKEY_CURRENT_USER\software\3721\Assist\Options controlcount 0
HKEY_CURRENT_USER\software\3721\Assist\Options bClean 0
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7CA83CF1-3AEA-42D0-A4E3-1594FC6E48B2}
HKEY_CURRENT_USER\software\3721\Assist\Options CleanStyle -1
HKEY_CURRENT_USER\software\3721\Assist ThemeName coolbar
HKEY_CURRENT_USER\software\3721\CnsMin\Variant showfw 1
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin alini

#122楼  回复 引用   

老子真日死他妈3721,妈的,老子还没见这么下贱的贱人,日他娘的,这是谁开发出来的,简直把老子气疯了,

#123楼  回复 引用   

尻郑州市桐柏路上3721公司老总的闺女,我们都去尻死他闺女.尻郑州市桐柏路上3721公司老总的闺女,我们都去尻死他闺女.尻郑州市桐柏路上3721公司老总的闺女,我们都去尻死他闺女.尻郑州市桐柏路上3721公司老总的闺女,我们都去尻死他闺女.尻郑州市桐柏路上3721公司老总的闺女,我们都去尻死他闺女.尻郑州市桐柏路上3721公司老总的闺女,我们都去尻死他闺女.

#124楼  回复 引用 查看   

我一向搜索只用Google,不过TMD这两天Google上不去了,听说是被BaiDu勾结ZF给禁了,愤怒中...
2006-06-06 16:33 | kemin      

#125楼  回复 引用   

你说3721不好是病毒,google好,那为什么google还要买3721的网络实名服务,地址栏直接输入google就能直接进入网站了,如果他不好,那为什么还有许多“知名网站”还要用3721,自己的名气那么大,还怕别人不知道自己的网址怎么着,
2006-06-11 19:11 | sjflksfd[未注册用户]

#126楼  回复 引用   

我是个搞法律的,不知这个让人操她一千回的不是人揍的,如何卸,能不能有个软件一劳永逸的把她干掉啊。

#127楼  回复 引用   

顶楼的!小弟英文不好!你给的连接GiantAntiSpyware我找不到那点下阿!能给个下载的链接吗?
2006-06-24 12:14 | 于门[未注册用户]

#128楼  回复 引用   

那英文版本GiantAnitSpyware的我看不懂啊
怎么办啊
我也中毒了啊  
大哥们帮帮忙啊
2006-07-03 18:18 | 笑B仔[未注册用户]

#129楼  回复 引用   

憋着一口气,和他斗到底,不删除丫的誓不为人,感谢LZ,这是我迄今为止找到的最实在的一篇教程.虽然3721出来有些年头了,但我从来没有为他苦恼过,因为我耳闻过他的恶心,也目睹过他的无耻,我一直小心翼翼,可是上周来了两个同学,他们走后把3721给我留下了,今天折腾了半晚上,杀人的心都有了,谢谢LZ,终于看到点希望了.
2006-07-11 00:22 | dododo[未注册用户]

#130楼  回复 引用   

谢风尘
你要多少人民币
2006-07-23 19:53 | 明明[未注册用户]

#131楼  回复 引用   

3721
百度一下,找到相关网页约5,180,000篇,用时0.001秒
2006-08-07 18:09 | buli[未注册用户]

#132楼  回复 引用   

我从来没有装过3721的东西,所以也就没有诸位说的这些问题了.
所有ie上的bar和插件,除了MS和GOOGLE等大公司,我一概不信
2006-08-18 20:59 | 由于[未注册用户]

#133楼  回复 引用 查看   

@dododo
佩服佩服,说的淋漓尽致,希望 强大的反间谍类软件日点出来,现在网络搜索太赚钱,强大的经济利益,不断的地冒出来XX搜,搜XX,搜X搜,.网络广告太赚钱,不断的有软件悄悄进入网民电脑中,野蛮的强出无数的广告.

google也不是什么好东西,也不能让他发展的太强,否则后果大出 G Fans 的想像.
2006-08-18 21:16 | White      

#134楼  回复 引用   

网际快车(FLASH GET)里也有3721,它狗东西收买了不少软件,连我的系统盘上都有它的网络实名,晕!!!
2006-09-03 14:42 | tttt[未注册用户]

#135楼  回复 引用   

难道楼主不知道这世界上原来有Wintenal Admin Pack这东东吗?
干嘛还要用RECOVER CONSOLE这么老土的东东去引导到DOS下
另外,RECOVER CONSOLE是可以访问SYSTEM32以外的,只不过,需要用GPEDIT.MSC先修改一下组策略
2006-09-04 07:39 | heroman

#136楼  回复 引用   

這我也中了一次
試了十幾種軟體
結果...最後我直接用還原光碟還原了

我只能說3721..
史上最賤的程式...
2006-09-15 00:54 | chen[匿名][未注册用户]

#137楼  回复 引用   

那里有recovery console下载啊?
2006-09-25 14:07 | 勇[未注册用户]

#138楼  回复 引用   

我是电脑盲,希望有人帮我怎么整3721,具体点,我的QQ136547278,XIEXIE
2006-10-02 02:57 | 短翅天使[未注册用户]

#139楼  回复 引用   

fuck 全体3721员工的妈妈,最重要的是fuck他们老板的全家还有其所有“父目录”,完成此操作就可以了,切记一个都不能放过!!!
2006-10-03 02:02 | vvfg[未注册用户]

#140楼  回复 引用   

对于日本的侵越行为,
国人只知道说你不要来,来了也可以把你回去,而不是从根本上消灭,
就向对3721一样,没进取精神,只知道内斗

#141楼  回复 引用   

写得好,我电脑也中了3721的招,卸载3721之后,我用ad-adware 和 window live onecase稍描,也是提示有cns.dll,cns.exe和一些注册表健等不能清理,我也非常纳闷为什么微软的东西不能清除3721这可恶的程序,依照兄弟的话,我用Recove Console删除后,系统恢复正常。这里表示感谢!
打倒可恶的3721,这已经让我迁移到憎恶整个雅虎了,雅虎这样做从长远利益来看,是极端不明智的,难怪雅虎在中国不得人心。
2006-10-14 16:12 | ben[匿名][未注册用户]

#142楼  回复 引用   

不幸中招,都怪3721。楼上的方法已经试过一半,但是本人属电脑菜鸟,不知道怎么进入WINNT\……,希望能够有高手出来支招。先谢了。

#143楼  回复 引用   

广告软体病毒怎样删除
2006-11-03 01:12 | qw[未注册用户]

#144楼  回复 引用   

TMD,狗日的,不知那位大侠能做个软件什么的,或工具只能运行就能把3721给搞掉!
2006-11-03 22:27 | chch31[未注册用户]

#145楼  回复 引用   

google工具条也是垃圾!绝对讨厌3721,cnnic之流。但同样也不喜欢google工具条!!!!!!!
2006-11-07 19:52 | flyingbugs[未注册用户]

#146楼  回复 引用   

google绝对不是什么好东西。我现在已经很久不用google了,一般我都用www.live.com。还是M$大叔的东西用起来放心。
2006-11-07 19:55 | flyingbugs[未注册用户]

#147楼  回复 引用   

这是最快最有效的方法
  用3721创始人小周的360度安全工具
下载地址是http://www.xdowns.com/soft/8/9/2006/Soft_31554.html
不知道他是不是良心的发现,才制作了这软件.
我可是杀了两天都没搞定,被这软件5秒种搞定了.
2006-12-04 11:26 | 不得不看[未注册用户]

#148楼  回复 引用   

真是太好用了
2006-12-04 11:27 | 太好用了[未注册用户]

#149楼  回复 引用   

BS 3721 他妈的抢不过人家的生意用这么卑鄙的手段!!丢死中国人的脸了 虽然商场如战场 但是也没必要损坏公民的利益啊 . 他妈的和小日本有什么区别啊 哇  日  日  日  谁做的出门小心车撞死你给狗JB日的喝水呛死你个牛日的 吃饭咽死你个猪日的!!

#150楼  回复 引用   

我试啦上面的方法,还是不行,3721太不尊重网友,我觉得他们公司对自己的产品没自信,才会这么干的,应该出法律限制。
2007-02-23 10:56 | 萍[未注册用户]

#151楼  回复 引用   

我爱你刘盼
2007-03-09 18:50 | 柴佳[未注册用户]

#152楼  回复 引用   

哈哈...这个世界终于又清静了.
又顶一个!
我为什么又说又呢?!
2007-03-22 14:02 | Microsoft[未注册用户]

#153楼  回复 引用   

唉!我不想说,但还是想骂,各种方法都试过了,他娘的就是不行,看样子得重装系统了,这个3721是哪个狗日的搞的!也不为各位网民想想
2007-03-30 01:21 | 一心[未注册用户]

#154楼  回复 引用   

说一下需要删除3721病毒文件的地方,有(默认系统装在C盘):
C:\WINDOWS\Downloaded Program Files\
C:\WINDOWS\ (这个目录里有个Cns*.dat的文件)
C:\WINDOWS\System32\Drivers\
[已解决]为什么这个毒杀不掉,杀掉一次有一次


为什么这个毒杀不掉,杀掉一次有一次
C:\WINDOWS\Downloaded Program Files\cnsmin.dll
C:\WINDOWS\system32\drivers\CnsMinKP.sys
杀一次 继续杀还有这个,杀不掉,怎么处理啊??

这些文件是3721和中文上网的相关插件,每次都会自动生成,不用担心。可以在“添加删除程序”中进行卸载。喃哥 (电信兼职程序员) 管理员qqkav
2007-05-06 05:05 | 永源情侣[未注册用户]

#155楼  回复 引用   

全世界中了3721病毒的电脑爱好者们,让我们全体憋足力量去奸3721公司全体员工的女家眷,可耻的狗日的3721!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

#156楼  回复 引用   

还真是个恶心霸道的软件啊!九成以上的人都想拆了3721总部

#157楼  回复 引用   

麻痹的比法西斯还邪恶

#158楼  回复 引用   

安了雅虎通就会启动上网助手的注册表项,并存在于你的电脑中伺机爆发,我就纳闷了,怎么官网下载的雅虎通也这么缺德,真是臭味相投

#159楼  回复 引用   

憎恨3721
谁告他加上我!!!
2007-10-21 10:28 | 晶莹剔透[未注册用户]

#160楼  回复 引用   

操他妈的好烦呀,老是删不掉,,,,,
2007-11-08 20:58 | 吴七[未注册用户]

#161楼  回复 引用   

插呀插,结果3721被插出来了

#162楼  回复 引用   

--引用--------------------------------------------------
3721在家插自己的妈: 插呀插,结果3721被插出来了
--------------------------------------------------------
哈哈 仁兄说的解气啊 小弟我刚中这八辈子缺德的狗屁插件

#163楼  回复 引用   

谁能干掉3721? 或找出其老总的家? 必须教他没好下场.

#164楼  回复 引用   

3721算是病毒呢?还是算插件?
2009-10-01 03:14 | laimi[未注册用户]
评论共2页: 上一页 1 2 

导航

公告

  原创技术文章和心得,转载必须注明来源"博客园"!
  贴子以"现状"提供,且没有任何担保,同时也没有授予任何权利。
昵称:birdshome
园龄:7年10个月
荣誉:推荐博客
粉丝:73
关注:3

搜索

 

常用链接

我的标签

随笔分类(337)

文章分类(147)

相册

Ex-Colleagues

常用链接

兄弟情深

积分与排名

  • 积分 - 3145044
  • 排名 - 6

最新评论

阅读排行榜

推荐排行榜