找回密码
 注册
快捷导航
查看: 3903|回复: 5

【原创】与狼共舞,3721 病毒实战

[复制链接] |自动提醒
阅读字号:

3717

回帖

5

积分

2154

资产值

禁止访问

注册时间
2003-2-24
铜牌荣誉勋章(注册8年以上会员)
发表于 2005-4-4 07:46:02| 字数 1,929| - 德国 电信 | 显示全部楼层 |阅读模式
kid 这里是不会中 3721 的啦,我对这种牛皮糖一般死缠烂打咬住人绝不松口的
恶狗行径的玩艺深恶痛绝。所以装机第一件事就是屏蔽 3721.com 和 3721.net 。
第二件事就是安装屏蔽  3721 /CNNIC 插件的补丁。而且用 GreenBrowser ,
禁止掉任何 ActiveX 的尝试安装。


但周围 XD 还是有中招的。今天晚上实战了一把,总结些经验给大家。不见的
一定有帮助,但至少可以给大家看看 3721 有多恶心。

隔壁兄弟的电脑 , Sempron 2000 Ghz。(大约应该是 2600+ 以上了)
内存 512MB, 200MHz 外频。(超强了吧。)我帮他安装 ATI 9200 的显示卡驱动,
装的过程中重新启动,怪哉,进入 Windows 不出桌面,要大约两到三分钟才显示
桌面图标。
---- 仔细一看果然有 3721。(先说个结果大家知道,删除3721 以后
进入 Windows 极其流畅,毫无阻滞,根本没有任何停顿。)我 !#@$^#&^$&%@$ 的 3721!

于是 kid 打响了一场和 3721 的决斗:

1。最重要的:下载下来一个  3721 卸载程序之后,一定要先断开网络,有线无线都要断开!!

这是 kid 总结的所有步骤最要害的一步。

2。先用 卸载程序杀一下,它肯定说卸载完毕,请重新启动。---- 启动。

虽然说实际上现在的卸载程序不一定能对付 3721 , 但至少弄干净了一点。


3。这时候直接重新启动 Windows 是没有用处的,不管是进入普通模式还是安全模式,

这是 3721 的第一个回马枪。即使被删除,即使进入安全模式,它的 CNSWIN.DLL 居然还是不可删除。


Program Files/3721 的目录还在,Windows/Download Program Files 还在,其中有 3721 的残余文件 dll 。
而且即使进入安全模式,3721 目录下的残余文件还是在背后启动了,以至于这两个目录不可删除。

这一步正确的做法是用 98 /ME 的启动光盘进入 DOS ,手动把这两个目录删除。

如果 XD 的 C: 是 NT 格式的,只能找一张 支持 NTFS 识别的启动盘了。
这位兄弟
的 C:E: 全都是 FAT32 ,所以 kid 省了点事。

进入 DOS ,把 C: 下 Program Files/3721 和 Windows/Download Program Files
文件全部删干净。一个不留,顺便把目录删掉。

4。再次启动 Windows ,Windows 试图操作 3721 目录, 但找不到,报错,提示

这一步显示出前一步断开网络的必要性了,即使 用卸载软件卸载了, 3721 都不干不净
的在注册表里留下了第二个回马枪,准备一开机就上网重新安装自己的。
这时候不要搭理,
再次运行 3721 卸载程序,把注册表里的垃圾清空,下次 Windows 就不报错了。

这是全部的步骤,至此 3721 被清除干净。

再次进入 Windows, Sempron 2000 的
威力无边,极其流畅的进入 Windows , 原来那种停滞 两到三分钟的滞涩完全
没有了。(kid 猜想 3721 要花这两分钟从无线网上联系自己的大本营,保持自己的
版本最新吧。我们这里离它的老窝是远了一点,好任劳任怨好辛苦啊。。。)

总结一下:

下载了  3721 杀除软件之后,一定要断网,否则所有的都白玩!!

另外有几个难点:

3721 卸载程序。--- 它们在和 3721 的斗争中都已经有些老了,不能对付最新的
3721 ,所以必须要自己动手,进入 DOS,完全指望它是不行了。
这次 kid 单用它来和 3721 交手,是 完败。重新启动以后,3721 进程依然启动,
3721 目录依然不可删除。虽然附属文件被删除,但核心文件仍在。所以单靠它是不行了。
----- 不完全指望它的话,随便找一个就可以了。

其次,很多 XD 的 C: 是NTFS 的。进入 DOS 杀除时,无论如何需要一张能识别 NTFS 的启动盘。
就连 kid 手里的启动光盘都不能支持。
它是标准的 WinME 盘外加 GHOST 2003 版,并不含 NTFS 支持。
而如果 C: NTFS 化,则一张支持 NTFS 的启动光盘必不可少了。
kid 正在考虑,是否自己制作一张。但要看 XD 们是否需要了。

最后一点提示,3721 杀除极难,最好是预防。
第一步,IE 中把 3721.com 和 3721.net 设为不可信赖站点。
第二步,安装 3721 免疫补丁。
第三步,最重要的一步,安装国内软件的时候千万留心。包括 FLASHGET , BitComet , eMule
还有暴风影音 等标准国产软件都附带了 3721 , 用户可选不安装。但如果不小心的话,
就可能一口气全都装上。另外,汉化软件包的大本营 汉化新世纪和 3721 结成了
友好联盟,所以大量的汉化新世纪的汉化包都包含了 3721。

直接了说罢,涉及到国内的软件或者国内的汉化包的安装,都要小心不要顺便引狼入室,
引入 3721 这个至今最厉害最死皮赖脸的大木马病毒!!
签名被屏蔽

2万

回帖

33

积分

5万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-4-19
银牌荣誉勋章(注册10年以上会员)
发表于 2005-4-4 08:17:33| 字数 25| - 北京市密云县 广电网 | 显示全部楼层
^_^,深有同感呀.我还是拆了硬盘来删除的.^_^
ThinkPad X1 Carbon
回复 支持 反对

使用道具 举报

2270

回帖

0

积分

2103

资产值

入门会员 Rank: 1

注册时间
2003-5-26
铜牌荣誉勋章(注册8年以上会员)
发表于 2005-4-4 09:46:30| 字数 10| - Reserved | 显示全部楼层
3721确实够恶心的
可怜的长春校园行
回复 支持 反对

使用道具 举报

2400

回帖

37

积分

9971

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-7-29
银牌荣誉勋章(注册10年以上会员)
发表于 2005-4-4 10:12:50| 字数 30| - 上海市 东方有线 | 显示全部楼层
偶为可敬可爱的3721做了系统,正好快一年没装过了,也有点慢
T40 12H 512M BMDC200 Intel B/G2200;
T400;SL410K(废);X200;T430S;
T470P 当前
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

7041

资产值

初级会员 Rank: 1

注册时间
2004-6-26
发表于 2005-4-4 10:38:56| 字数 36| - 天津市河北区 联通 | 显示全部楼层
汉化包是很要命的。游侠网的游戏汉化包是肯定带3721的,没提示直接装上。
早就发现奶粉冲不开了,杯子底下每次都有小山状一堆的颗粒
回复 支持 反对

使用道具 举报

3229

回帖

8

积分

6333

资产值

高级会员 Rank: 2Rank: 2

注册时间
2002-7-30
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2005-4-4 11:21:02| 字数 42| - 上海市宝山区 电信 | 显示全部楼层
kid兄最近好文章不断啊,支持,呵呵!
windows里删不掉的试试killbox吧.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
T43 2668-INZ 1.86G 2G 250G 15‘SXGA ATI X300 128M Combo Wifi BT VX Revolution & WinXPSP3 Office2007 FF3
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2024-5-21 18:56 , Processed in 0.095318 second(s), 36 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|联系我们|专门网

返回顶部