瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【转贴】全面剖析3721及上网助手(发布者:合肥工业大学imxk)
八六 - 2005-7-3 12:31:00
我也深受上网助手的侵害!!那么我问一下,3721的反间谍专家有象上网助手一样的害处吗?
qixian - 2005-7-3 16:56:00
坚决不再安装 上网助手  还有那个 反间谍专家
會飛dě魚 - 2005-7-3 20:32:00
打死我也不装3721了。哈哈。不过他的那个下载加速专家偶要用。因为用它偶的下载速度会大大的提高呀。
pp100 - 2005-7-3 21:08:00
好贴 强烈支持
taunus85 - 2005-7-3 22:33:00
这个软件真的没什么好处.......据说微软的ANTISPYWARE可以清除.不过,那天实验的效果不好,当时不知道的情况下双击了系统里一叫做HAP.exe的东西(后来发现居然是3721的安装件,简直太淫荡了),立即被ANTISPYWARE给BLOCK了!!!都没提示选择操作,只显示"ANTISPYWARE阻止了一个高危程序运行".果然有效,但发现该出现3721的地方还是出现了,虽然它已经失效了,但仍然会自启动,可见其安装速度之快!!!!!不得不手工清除余孽.3721真的是狡猾而长命的东西
糖甜 - 2005-7-4 8:17:00
强烈建议将3721列为病毒并出一个专杀工具!!!!
风神儿 - 2005-7-4 22:56:00
支持楼上的
华盛科技 - 2005-7-5 1:19:00
上网助手,流氓软件也

真不是个东西
Angel784 - 2005-7-5 1:30:00
引用:
【會飛dě魚的贴子】打死我也不装3721了。哈哈。不过他的那个下载加速专家偶要用。因为用它偶的下载速度会大大的提高呀。
...........................

那你不如安装迷你迅雷,要知道,所谓“下载加速专家”就是用的迷你迅雷核心
千面情人 - 2005-7-5 13:56:00
厉害,不过你花了这么多时间研究3721,你的学业都耽误了吧,要不你开发一个免费的软件让我们大家都使使?
千面情人 - 2005-7-5 13:59:00
【回复“天天泡泡”的帖子】厉害,不过你花了这么多时间研究3721,你的学业都耽误了吧,要不你开发一个免费的软件让我们大家都使使?
信仰2002 - 2005-7-5 16:41:00
转帖:我对3721的态度
原文地址:http://zsbbs.3721.com/viewthread.php?tid=240783&fpage=1&sid=yFnvJ9

看了这里的论战,我心有余悸,我说不出那么有逻辑的话,也不懂严密的论证,我只把我所经历的事实说出来,我不需要谁来回贴,因为我发了这个贴以后就会在这里消失,在这里骂得热火朝天有什么用!干点实际一点的事吧!
一、我不是枪手。
我是浙江省杭州市萧山区的一名学校网管,我管着250多台电脑(有自己学校的,也有别的学校的)。我鄙视那些上网弹出窗口让你装控件的家伙,百度、新浪、51.net................。
二、我吃过3721的苦头。
2003年9月,我在学校机房维护机器(98的),发现了被学生安装了网络实名,学生机上是不允许学生自行安装软件的,于是我到控制面板卸载掉了,但是重启后我发现run键下那两个多出来的启动项还在(和其他没装3721的学生机一比较就知道了。我把这两个启动项给禁用了,重启以后机器无法进入系统,提示缺少无法加载某个dll,到安装盘提取,没有这个文件。没办法,只能从其他机子上ghost了。
三、我的对策。
  从这以后,我给学生机都装上还原卡,让c盘重启就还原,并在我负责管理的 所有电脑上都安装了3721免疫程序,我告诉每一个老师,3721是病毒,别碰,现在用的挺不错,不知道什么时候就让你哭都找不到调。在上课的时侯,我也这样告诉每一个学生。
  我周围所认识的学校网管都有这样的体会,上个月我把这里的网址告诉了几个网管,他们看了以后告诉我,他们也会象我那样去做,这不是哗众取宠,这只是一个教师应有的责任,那就是要告诉学生不要象3721一样的做人,做人应该光明磊落。下个月我们几个要去杭州参加信息技术教育年会,我们说好了,到年会上去争取更多的同道中人,投入到这场战斗中。这一代我们无法改变,但是我们可以从下一代开始,让他们拥有一个纯净的网络天空。
  这个帖子就算我的宣战书吧,也许我是面对风车的堂吉可德,但是只要我做网管一天,我就会和我的同道们一起把这件事做下去。
  亲爱的斑竹,您可以删我的帖子,也可以删我的id,也可以说我是枪手,反正这顶帽子您已经送了好几个人了,在您的眼里,凡是骂3721的都是枪手,没关系,站在您的立场这可以理解。就不劳驾您用亚里士多德的语气回我的帖子了,我只是一个孩子王,看不懂,省点力气把。
  团结一切可以团结的力量拒绝3721!
  通知一切可以通知到的朋友抛弃3721!
  学校网管行动起来教育学生远离3721!
  再见!3721!
感觉不对 - 2005-7-5 17:12:00
垃圾中的垃圾!
greenfrog - 2005-7-5 20:20:00
引用:
【千面情人的贴子】【回复“天天泡泡”的帖子】厉害,不过你花了这么多时间研究3721,你的学业都耽误了吧,要不你开发一个免费的软件让我们大家都使使?

...........................

请你看清楚:第一、此贴为[转贴]
第二,了解的人都知道,楼主是已经参加社会工作的教师,你与其不可同日而语。
Dundee2046 - 2005-7-6 3:45:00
把个破烂3721说神了吧?不就破烂一个吗,有这么大能耐?能颠覆国家?自己注意不要装上就行了。流氓是肯定会有的,但不见得每个人都被流氓过,关键是自己。
个人从来不装3721,也不要什么上网助手,偶尔中招就打开注册表查找“3721”“上网助手”和一切相关的一顿删就好了。自己能照顾过来,何必找个不知底细的秘书呢。
病毒以删除 - 2005-7-6 5:04:00
3721是流氓软件.我早就不用了
menfan - 2005-7-6 9:13:00
ding
zg1_2004 - 2005-7-6 15:44:00
该用户帖子内容已被屏蔽
青荷 - 2005-7-7 1:58:00
顶顶顶!它是垃圾的源泉,它是垃圾的典范,它是垃圾的受益者,建议全互联网抵制。
巧笑倩兮 - 2005-7-7 8:37:00
3721的确是个大垃圾
Angel784 - 2005-7-7 10:23:00
引用:
【巧笑倩兮的贴子】3721的确是个大垃圾
...........................

看你眼熟,好像在KINGSOFT论坛看见过
linwdlinwd - 2005-7-7 12:25:00
[转帖]别让3721强奸了,你还喊好

3721从1998年成立至今一直在利用微软的浏览器做着自己的梦,试图打造中国人的网络标准。用了5年时间,3721通过各种渠道、利用各种手段,让他的网络实名插件遍布90%的中文上网用户,而这,就是3721用5年时间积累起的统治中国互联网的雄厚资本,3721插件,表面上是中文上网工具,实际上,背后利用简单的病毒原理控制着网民的电脑,玩弄着中国互联网和对技术不甚了解的7000万网民,5年时间,积累起了足以对抗7000万网民和政府的雄厚资本。

  用简单的技术愚弄着中国网民

  这样一个打着“简单上网”旗号的3721,在程序员眼里,甚至成为了“垃圾”的代名词。
  到任何程序员聚集的站点,查看一下涉及到3721新闻的评论 90%以上都是对3721的攻击,甚至是辱骂,更有程序员还在个人网站中标注:“如果你是3721的支持者,不要安装本程序,本人不欢迎并拒绝其支持者使用本程序!”
  首先,程序员对3721的技术一直没有持肯定态度。在程序员看来,通过客户端软件将域名和中文单词对应起来,实在没有什么技术可言。
  最初,3721的软件是客户端的形式,主要通过和网站合作进行免费发放,但这种方式容易被用户拒绝或者删除。不久,3721采用了微软公开的ActiveX技术标准,将客户端转变为了浏览器插件。应该说,许多软件均采用ActiveX技术开发,例如Flash动画播放插件、Microsoft Media Player插件等,这种方式也无可厚非,但3721在推行这种方式时,并没有尊重用户的意愿,而是防不胜防的在各种网站上弹出骚扰对话框,强迫安装。有程序员表示:“不管软件写的怎样,有一点是肯定的,开发者和策略制订者缺乏起码的职业道德。现在所谓2000万用户,有多少是自愿安装的呢?又有多少是踩中地雷的呢。”同时,在早期的某些版本中,的确有造成用户死机的案例出现并被广泛的传播。
  因此,3721接下来就好像故意要同程序员做一些对抗的工作。为了防止卸载删除,软件中采用各种技术手段。有程序员说:“现在3721的插件越做越霸道。不止是修改注册表,而是一直在你的系统里运行,并把自己伪装起来,我曾经把cmin*.dll删除后,用WinHex查还有,是改名运行的!而且如果用SoftICE 调程序,3721的DLL总会捣乱!” 3721在煞费苦心的加入各种技巧,有的技巧与木马病毒的原理一模一样,所有3721的软件在你的计算机上都开着后门,而这个后门,正是3721走进你计算机深处的通途,3721在偷窥你的时候,你,却并不知情。
  用程序员群体的眼光看,用软件开发的某些技巧来强奸用户的意志,这对3721是自辱,对中国互联网是侮辱!
  但是,3721为了保证其利润来源和一个无耻的梦想,他还是选择侮辱中国互联网,侮辱中国网民。  

  黑社会手段抢夺地盘

  然而3721在圆自己的美梦时却毁掉了众多网民的基本的使用权。众多不知情的网民在无意下载3721插件后却一直在被3721的梦想所左右。3721的插件也已经开始在90%的中文上网用户打开电脑开始上网时被监控。
  有懂技术的网民在论坛上发表言论时写道:这两天上某些网站不是很顺利,开始我以为是网络的问题,可是其它网站上的去很正常,因此我排除了网络原因。排除了病毒原因之后,我反编译了其电脑里唯一和浏览器相关的程序——3721网络实名插件。当看到3721程序代码的时候,他说:“当时吓出了一身冷汗。原来这个程序有个后门,所有的人都不知道存在的这个后门。而3721的其他程序就通过这个后门进进出出。在这个程序中我发现了一段代码,这就是屏蔽那些网站的代码,在这个代码后面,有着一长串我们熟悉的网站,有的屏蔽是生效的,有的屏蔽还没有启用。这段代码就像一个机器人一样,在这段代码后边,如果加上http://www.sina.com.cn,那么新浪网将被屏蔽而无法访问。
  3721为了保住他的网络实名业务,不得不保住他插件的推广量,而3721用这种手段,在威胁并强迫着许多网站为他弹插件。而许多网站却敢怒不敢言。FM365网站是受害者之一,而除他之外,还后一长串名单。
  3271就像中国互联网的黑社会,他知道你电脑里的所有信息,他占据着本属于网民的中国互联网,把他划为属于自己的地盘,牢牢控制,即便是SINA、SOHU、NETEASE、QQ这样的门户大腕,慑于3721的淫威,在3721面前也是敢怒不敢言,因为就连政府都无可奈何。

  谁来管管3721?

  遍查互联网的法律,也没有任何一条对3721这种做法进行管理的规定,甚至没有任何一级管理部门和法律制定者意识到这个问题。3721在利用着自己制定的法律为所欲为,制定着属于他的游戏规则,所有人都必须俯首称臣,上贡交钱。
  一方面偷偷摸摸给网民安装,一方面穷凶极恶逼迫其他网站为他弹插件,否则就“封掉”不合作的网站,毕竟,他已经有了90%的占有率,一方面,堂堂正正的大卖网络实名赚钱,甚至威胁北京大学,如果不买这个词,就把这个词卖给别人。
  用三条计谋堂而皇之的赚钱,大大方方的管理中国互联网。原本互联网所倡导的平等、自由、公开的原则,在3721的公司利益面前荡然无存。原本上上下下部署严密的政府部门对他也无可奈何,甚至毫不知情。
  中国互联网,被3721继续统治着……,谁来管管?无人来管,无人敢管。

附一、变本加厉,3721新版客户端藐视我国法律
作者:木子工作室

  在我们上次对三七二一公司的报道中,三七二一公司已经一次次的挑战网民的忍耐力和承受能力。不断在技术上进行改进,以达到使网民无法屏蔽该公司网络实名客户端的目的。面对网民愤怒的谴责和自发的屏蔽行动,三七二一公司显然是准备不惜一切代价与这些在其眼里是”刁民“的网友战斗到底。

  近日,我们再次发现,三七二一公司进一步改进了他们的”反“屏蔽技术。通过该方法,网络实名的客户端将”永久“的驻留在用户的计算机系统中,即使用户选择了卸载该客户端。除非,用户重新安装其计算机系统,否则,无法手动清除该程序。

  在用户浏览网页时,弹出的安装窗口,既没有使用协议,也没有明示程序的发布公司,存在严重的欺诈行为。同时,该程序并不会在用户的计算机中建立”合法“的程序安装目录,而且用户通过一般手段,无法在自己的计算机系统中找到被安装的程序,这无疑严重危害了用户的计算机安全。

  对于,三七二一这样的行为,一些法律也专家认为,三七二一公司已经严重违反了中华人民共和国国务院于 1997 年颁布实施的《计算机信息网络国际联网安全保护管理办法》中的相关条款,以及《中华人民共和国消费者保护法》的相关内容。

  在此,我们仅代表那些深受三七二一网络实名”病毒“之苦的用户,谴责三七二一公司这种毫无商业道德的行为。并且,希望国家有关部门,认真对待该事件,规范市场秩序,创造良好的市场环境。

附二、怎样检查“3721病毒”
作者:中关村在线

  有网友认为觉得3721客户端软件已经具有病毒和木马的性质了。

  1 在设备驱动层加了保护,而且是boot时立即启动,即使在安全模式时也会启动。这个设备的名字叫做 cnsminkp,驱动程序位于windows\system32\drivers\cnsminkp.sys。
  2 cnsminkp.sys 一旦加载,无法用命令方式卸载这个驱动程序,即 net stop cnsminkp 是无法停止这个驱动的。 cnsminkp.sys 的文件日期是2004-02-15, 是前几天才release出来的。
  3 这个驱动不停地检测cnsminkp.sys 是否存在,cnsmin.dll是否存在,如果不存在,立即会重建这两个文件,并且不停检测service 和software 下面的注册表,确保cnsminkp这个服务的参数保持和它设置的一致,如果被改动,立即会恢复成原来的样子。另外,还确保 run 里有cnsmin.dll。
  4 这种死皮赖脸的方式,是决心要在内存和硬盘上驻留cnsminkp.sys 和cnsmin.dll,使系统性能迅速下降。

  cnsminkp.sys 是否表示 cnsmin keep 还是cnsmin kill protect ? 只要你的windows\system32\drivers下有cnsminkp.sys ,肯定中招了。 


独角仙 - 2005-7-7 15:51:00
原来如此,我还以为是什么好东西呢?哎,又上当了.晕!!!!!!!
不过我觉得反间谍专家还可以用吧?请高手说明一下.
好歌如诗 - 2005-7-7 18:26:00
请问谁能编个完全卸载和删除注册表里3721软件的程序。
tigerwww08 - 2005-7-8 10:45:00
哪个说3721好用的,不是脑子长瘤,就是患过小儿麻痹症的,尤其是那个上网助手的地址栏搜索,想起来就火大,他妈的卸载时还说某个文件出错,无法卸载,搞得IE地址栏都是些黄毒和乱七八糟的东西!卡卡快点出个完全卸载3721的程序!
有无未被占用的 - 2005-7-8 11:30:00
IE出现问题用3721修复还是满管用的!
Angel784 - 2005-7-8 11:53:00
引用:
【有无未被占用的的贴子】IE出现问题用3721修复还是满管用的!
...........................

B4你,3721枪手
Art - 2005-7-8 16:10:00
真垃圾也
xijiyouy - 2005-7-9 0:07:00
楼主说的很多现象现在很普遍呀,并不是3721独有的
挨T精英 - 2005-7-10 21:23:00
不会这么夸张吧,我想也许带有个人偏见吧,我一直都用3721上网助手,我觉得还不错啊,虽然有些地方不是太令人满意,也不会那么差劲吧,软件都有漏洞啊
«12345678»
查看完整版本: 【转贴】全面剖析3721及上网助手(发布者:合肥工业大学imxk)