瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【转贴】全面剖析3721及上网助手(发布者:合肥工业大学imxk)
1234567111 - 2005-8-18 22:32:00
向往神鹰 - 2005-8-20 13:02:00
支持
小菜蜕变 - 2005-8-21 8:32:00
我们要怎样完全卸载???!!!!!!!!!!!
enoy1985 - 2005-8-21 21:28:00
我这次一定要卸掉它!!!!!
阿Ω泽 - 2005-8-22 19:37:00
谁能给帮忙推荐几款最好的IE助手啊???

3721~~我现在也很烦~~但是没有办法`~~哪有更好些的呢??

我现在准备用  瑞星的~~~~~~谁能告诉我怎么样才能彻底把3721在电脑中删除掉啊????
蓝丝绒 - 2005-8-27 16:37:00
早就不用这个了!不过虽然卸载了,但还有不少残渣留着!真BS它!
叶子弟弟 - 2005-8-28 14:42:00
引用:
【會飛dě魚的贴子】打死我也不装3721了。哈哈。不过他的那个下载加速专家偶要用。因为用它偶的下载速度会大大的提高呀。
...........................
那是讯雷的核心,
金山毒霸2000 - 2005-8-31 7:05:00
清楚不干净3721怎么办?
这就要靠瑞星安全助手了!点击瑞星安全助手中的插件管理把上网助手一类的东西禁用就可以了!以后就不会看到上网助手了!
超魔神龙神号 - 2005-8-31 22:19:00
我以为雅虎就够流氓的了,没想当3721更胜一筹!
1234567111 - 2005-8-31 23:11:00
我恨3721
水漫金山 - 2005-9-1 8:12:00
3721网络界最大的流氓,可恨。
为什么不懂吃屎 - 2005-9-1 14:56:00
为什么不懂 我操完 你妈把你妈活活的弄死了  狗篮子
海生 - 2005-9-1 18:27:00
只是介绍一下技术上的分析情况
engel - 2005-9-8 10:52:00
3721就是一种变向的病毒.
YUK2K - 2005-9-8 22:26:00
大家说得太轻巧了,你们所说的都不得.我还试用过微软ANTISPY和SYMANTEC,能检测出病毒CNSMIN.且开机后或上网都会警告3721试图修改注册表和搜索页,被ANTISPY阻止.但它们同样杀不彻底.  在注册表下没法删除CNSMIN及附带的三个恶意网站.
  (只要你没安装3721的上网助手,三个网站每隔10分钟就自动出来,不管你是否上线,我用HOSTS来阻止,也只能从外部阻止,没内容或出错的网页照出不误.)
  我把这些消息发在3721的助手论坛上,并呼吁3721的人出来辟谣,但没人能解决.
  但神奇的是:我重装3721上网助手后,未做设置,但恶网竟然不再出来了!但病毒和恶网竟毫发无损.天哪,他们是一伙的?
  后来,我"卸"掉3721,再装卡卡,恶网未出来,但CNSMIN仍不时活动,让微软ANTISPY查到,我白高兴一场了.
  附删不掉的注册表项:HKEY-LOCAL-MACHINE\SYSTEM\CONTROSET001\ENUM\ROOT\LEGACY-CNSMINKP下.到目前为止,我试用多种杀毒软件,至安全模式下,也没成功.
  还有一个蒇在ASSISTANTSEARCH项下的5603和5604,奇怪的是三个恶网也藏在这里!但重装3721上网助手后消失了.实在可疑.三个恶网是:
  HTTP:\\tl.bestlm.net  HTTP:\\duoduo.duode.cn 
  HTTP:\\e.x365.cn 
  更可恨的是,三个恶网竟会变地址,绕过HOSTS的限制.
  声明:这三个恶网和5603项下的CNSMIN很"易"删除,但删后几分钟 就会恢复.马上重启或在安全模式下删也无效.
  望高手指点.但格式化硬盘等笨法就别说了.
  补充:用超级免子无效.实际上要解决的问题是为什么注册表的项目就CNSMIN是只读,无法更改或删除?
雨水泡沫 - 2005-10-4 20:17:00
看到3721我就感到恶心,没大招呼就在我电脑里了,害我那128M的内存涨死了好多次,害我花了好几晚才搞顶它,这种行经跟小日本侵略中国时差不多,现在听到3721总感觉是象日本人的名字唉,晕。
我快一年多不用3721了。我游览用(傲游)下载用(迅雷)搜索用(百度)
暴风之城 - 2005-10-5 11:59:00
3721的胖子老板还总上电视,让年轻人像他学习!

他坑了祖国的未来,怎么办?


为什么他像个流氓一样就没人敢管????????????????????????????

wuser - 2005-10-6 12:36:00
老百姓都知道3721是流氓。
我不明白为何国家对它熟视无睹呢?我们的政府怎能容忍它呢?
笑世 - 2005-10-7 22:59:00
楼上的3721已经变成雅虎助手了,会有改进的。
bie - 2005-10-27 0:47:00
存在既是合理的啊???
bie - 2005-10-27 0:51:00
用别的浏览器好象就只有;手一手;
没那些射情网子
tzxz - 2005-10-27 23:34:00
痛恨无赖3721!我的电脑从第一天上网就中招,一直没法清除干尽,到现在还阴魂不散!!!支持楼主!!!我顶!顶!顶顶顶!!!
安全才能顺心 - 2005-10-29 14:59:00
只知道3721是流氓软件程序,不知道原来有这么厉害!!!冷汗呀!!!!!!……幸好我重做了系统,跟3721彻底说BYE BYE了
楼主分析的透,顶!顶!!顶!!!……………………
汉化乾 - 2005-11-1 12:15:00
开始打岔阶段:
第一、二楼:
“新的捆绑安装方式,虽然有安装选项,但对于习惯了“一路回车法”安装软件的用户,被顺手装入系统的可能性极大!”
有安装选项已经是履行目前所要求的安装规范的告知义务,请问,这错了吗?
其次,用户的习惯是被宠出来的?其次,网络上已经上千数万次告知下载、安装、注册前要看清楚相关文字再点同意或继续,如果这仍然不被重视,那么安装中的“下一步”和论坛网站注册的“同意”(本论坛注册时没有相似的做法吗),是不是都该被枪毙?用户自己不应该为自己的错误承担责任吗?
其次,如果是安装程序的告知不正确、不清晰,这个责任应归与安装程序的制作者,比如软件作者,汉化作者,这无法归于3721或其他捆绑插件……
目前很多看法的不一致就在这里:规范安装行为不是更好吗?3721会慢慢改善,或者3721没了,来了其他的好的坏的捆绑,但安装制作者仍然不告知不给予选项,就算捆绑的是卡卡助手,也是一样的性质:强制恶意安装……到时不知是否连卡卡也骂呢?
啊辉515 - 2005-11-1 16:16:00
垃圾 大垃圾啊
汉化乾 - 2005-11-1 20:54:00
http://forum.ikaka.com/topic.asp?board=36&artid=6651220&page=2

这里打16楼的岔:
先看文字引用:
9、对系统稳定性的影响


在虚拟机环境下,直接在浏览器地址栏输入“合工大”进行搜索,前后测试6次,每次都是立即蓝屏(图16)。



虽然虚拟机环境与真实环境可能有一些差异,但虚拟机对内存要求较高,系统资源占用较大,据此我们不能确定在真实系统环境也是如此,但起码可以确定,搜索助手对系统资源的分配肯定存在某种负面影响(或者是存在某种BUG),在对资源需求较大时,会对系统产生不利影响。


这种自己都不确定的文字也拿来做证据,真不知道这个合肥工业大学的朋友是否已经毕业,经过了论文导师的指导?或者以后他的论文该怎么通过答辩?

科学真理和技术研究,失之毫厘,差之千里。这位合肥工业大学的小兄弟也该知道:虚拟机本身就存在不稳定性:虚拟机版本和主机的兼容稳定性、虚拟的OS版本在该版本该虚拟软件中的虚拟问题性,这些都是基本前提。虚拟机中出现的不问题,似乎应先追究虚拟机本身吧?而且,科学研究讲究的是实验的可重现性,请问该位大哥是否用其他方式进行重现性验证呢?或许以后他的导师会考这个问题吧?或许合肥的学校不注重这个……

这个问题很容易证明,俺很无聊的用VPC--不是VM--另外做了一个Win98的虚拟系统--98系统总该不算稳定吧?然后安装了世纪成员配发的3721组件,在浏览器中直接输入“哈工大”,至于结果,自己看附件吧!!

记住,这里的版主强调的是要在技术上进行批判,所以我是很配合的……就这个16楼的证据,至少在我的机器上是不成立的。对了,顺便说说我的机器配置吧:
Sharp AMD 1700+笔记本,国内出品,发热量特大那种,为此专门找人维修的主板芯片减少发热。内存为640MB、40G硬盘,系统为W2k SP4,系统很不干净,你可以看看我为世纪补丁安装过程做的截图动画:http://qian.hanzify.org/111.swf,最后有我的机器“添加删除程序”的情况,能看到我的机器装了很多东西,反正不算干净的。所用的虚拟机是VPC2004 Build582,虚拟的OS是简体中文Win98第二版,4.10.2222 A,分配的内存为128MB。用技术说话,哈哈,哈哈,哈哈


附件: 5342092005111205455.jpg
汉化乾 - 2005-11-1 21:01:00
继续说一个很简单的道理:有人偷了100块,被抓住了,被偷的人会说他偷了100块,也有可能说他偷的是1000块,同时旁边的人也会说:我的也被偷了,我的也被偷了……于是围观的人都说自己被偷了,仿佛这小偷真的偷了100个人的1000块……
3721该有的问题,归他,不该是他的问题,请自己找原因……安装问题原因在安装制作者、网站代码编写者,所谓的系统不稳定性,请那位哈工大的兄弟自己找自己的原因吧……
汉化乾 - 2005-11-1 21:16:00
这里有学医的吗?知道传染病的控制吗?知道什么是感染源、传染途径和易感人群吗?
从医学角度,控制传染病有消灭传染源、切断传染途径和提高易感人群免疫力?对吗?
同时医学专家也知道,传染源--细菌、病毒是杀不完的,会变异的,就算今天3721杀掉了,也可能出一个变异的4728或akak助手;其次,在切断传染途径上难道无能为力吗?在提高易感人群方面做的宣传已经足够了吗?

话太多不能,继续看图,相信很容易明白现在最容易做的是什么:切断感染途径,规范安装行为,提高用户安装水平!


附件: 5342092005111211610.jpg
iyy - 2005-11-2 0:46:00
剖析得很全面
虫豸 - 2005-11-2 14:42:00
看来要是不重装不可能清除彻底了?
«345678910
查看完整版本: 【转贴】全面剖析3721及上网助手(发布者:合肥工业大学imxk)