瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【转贴】全面剖析3721及上网助手(发布者:合肥工业大学imxk)

«2324252627282930   26  /  30  页   跳转

【转贴】全面剖析3721及上网助手(发布者:合肥工业大学imxk)

3721网络界最大的流氓,可恨。
gototop
 

为什么不懂 我操完 你妈把你妈活活的弄死了  狗篮子
gototop
 

只是介绍一下技术上的分析情况
gototop
 

3721就是一种变向的病毒.
gototop
 

大家说得太轻巧了,你们所说的都不得.我还试用过微软ANTISPY和SYMANTEC,能检测出病毒CNSMIN.且开机后或上网都会警告3721试图修改注册表和搜索页,被ANTISPY阻止.但它们同样杀不彻底.  在注册表下没法删除CNSMIN及附带的三个恶意网站.
  (只要你没安装3721的上网助手,三个网站每隔10分钟就自动出来,不管你是否上线,我用HOSTS来阻止,也只能从外部阻止,没内容或出错的网页照出不误.)
  我把这些消息发在3721的助手论坛上,并呼吁3721的人出来辟谣,但没人能解决.
  但神奇的是:我重装3721上网助手后,未做设置,但恶网竟然不再出来了!但病毒和恶网竟毫发无损.天哪,他们是一伙的?
  后来,我"卸"掉3721,再装卡卡,恶网未出来,但CNSMIN仍不时活动,让微软ANTISPY查到,我白高兴一场了.
  附删不掉的注册表项:HKEY-LOCAL-MACHINE\SYSTEM\CONTROSET001\ENUM\ROOT\LEGACY-CNSMINKP下.到目前为止,我试用多种杀毒软件,至安全模式下,也没成功.
  还有一个蒇在ASSISTANTSEARCH项下的5603和5604,奇怪的是三个恶网也藏在这里!但重装3721上网助手后消失了.实在可疑.三个恶网是:
  HTTP:\\tl.bestlm.net  HTTP:\\duoduo.duode.cn 
  HTTP:\\e.x365.cn 
  更可恨的是,三个恶网竟会变地址,绕过HOSTS的限制.
  声明:这三个恶网和5603项下的CNSMIN很"易"删除,但删后几分钟 就会恢复.马上重启或在安全模式下删也无效.
  望高手指点.但格式化硬盘等笨法就别说了.
  补充:用超级免子无效.实际上要解决的问题是为什么注册表的项目就CNSMIN是只读,无法更改或删除?
gototop
 

看到3721我就感到恶心,没大招呼就在我电脑里了,害我那128M的内存涨死了好多次,害我花了好几晚才搞顶它,这种行经跟小日本侵略中国时差不多,现在听到3721总感觉是象日本人的名字唉,晕。
我快一年多不用3721了。我游览用(傲游)下载用(迅雷)搜索用(百度)
gototop
 

3721的胖子老板还总上电视,让年轻人像他学习!

他坑了祖国的未来,怎么办?


为什么他像个流氓一样就没人敢管????????????????????????????

gototop
 

老百姓都知道3721是流氓。
我不明白为何国家对它熟视无睹呢?我们的政府怎能容忍它呢?
gototop
 

楼上的3721已经变成雅虎助手了,会有改进的。
gototop
 

存在既是合理的啊???
gototop
 
«2324252627282930   26  /  30  页   跳转
页面顶部
Powered by Discuz!NT