细说3721网络实名“病毒”(含部分源代码)

来源:互联网 发布:超市标签打印软件 编辑:程序博客网 时间:2024/05/17 09:27
细说3721网络实名“病毒”(含部分源代码)

作者:邱腾


最近浏览一些门户网站时,会不知不觉的被安装上一个名为“3721网络实名”的
IE插件。虽说这些门户网站和3721本是好意,可是这样单方面地安装上这么一个
插件有点不妥!之所以说它是病毒,因为它同样是开机自动启动,而且虽然带来
一些方便,但是使系统运行的极不稳定,拖慢上网速度。在s8s8.net的论坛上看
到很多网友都说关机时经常会出现 explorer.exe 出错的提示。我也是同样深受
其害,仔细研究了一下,问题就出在这个“3721网络实名”上!更可气的是,可
能是由于程序做的比较仓促,完全没有卸载功能!

这里附上它的源代码,通过代码可以看出这不是木马。不过程序写的很烂……

#include "windows.h"
#include "winbase.h"

void main()
{
char buf[MAX_PATH];
::ZeroMemory(buf, MAX_PATH);
::GetWindowsDirectory(buf, MAX_PATH);
char filename[MAX_PATH];
::ZeroMemory(filename, MAX_PATH);
strcpy(filename, buf);
strcat(filename, "//Downloaded Program Files//CnsMinIO.dll");
::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT);
::ZeroMemory(filename, MAX_PATH);
strcpy(filename, buf);
strcat(filename, "//Downloaded Program Files//CnsMin.dll");
::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT);
::ZeroMemory(filename, MAX_PATH);
strcpy(filename, buf);
strcat(filename, "//Downloaded Program Files//cnsio.dll");
::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT);
}

下面将给大家卸载这个插件的详细过程。

由于这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止
Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式
(F8 只能按一次,千万不要多按!)

之后,单击 开始 -> 运行 regedit.exe 打开注册表,进入:

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除键:CnsMin
其键值为:Rundll32.exe C:/WINNT/DOWNLO~1/CnsMin.dll,Rundll32
(如果是win98,这里的 C:/WINNT/DOWNLO~1/ 为 C:/WINDOWS/DOWNLO~1/)

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AdvancedOptions/
删除整个目录:!CNS
这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。

HKEY_LOCAL_MACHINE/SOFTWARE/3721/ 以及 HKEY_CURRENT_USER/Software/3721/
删除整个目录:3721
注:如果您安装了3721的其它软件,如 极品飞猫 等,则应删除
整个目录:HKEY_LOCAL_MACHINE/SOFTWARE/3721/CnsMin
  以及 HKEY_CURRENT_USER/Software/3721/CnsMin

HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main/
删除键:CNSEnable其键值为:a2c39d5f
删除键:CNSHint其键值为:a2c39d5f
删除键:CNSList其键值为:a2c39d5f


在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。

删除如下文件:

C:/WINNT/DOWNLO~1 目录下
(这里的 C:/WINNT/DOWNLO~1/ 为 C:/WINDOWS/DOWNLO~1/ 下同)

2001-08-09  15:34       <DIR>          3721
2001-08-02  17:03               40,960 cnsio.dll
2001-08-08  14:14              102,400 CnsMin.dll
2001-08-24  23:14                   42 CnsMin.ini
2001-08-09  10:18               13,848 CnsMinEx.cab
2001-07-06  17:57               32,768 CnsMinEx.dll
2001-08-25  02:52                  115 CnsMinEx.ini
2001-08-25  02:51               17,945 CnsMinIO.cab
2001-08-02  17:02               32,768 CnsMinIO.dll
2001-08-24  23:15               40,793 CnsMinUp.cab

C:/WINNT/DOWNLO~1/3721 目录下

2001-08-02  17:03               40,960 cnsio.dll
2001-08-24  15:53              102,400 CnsMin.dll
2001-07-06  17:59                  213 CnsMin.inf
2001-08-24  15:48               28,672 CnsMinIO.dll

以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。

最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的捆饶了!

发表于: http://www.yesky.com/

原文: http://chutium.top263.net/docs/3721.txt
原创粉丝点击
热门问题 老师的惩罚 人脸识别 我在镇武司摸鱼那些年 重生之率土为王 我在大康的咸鱼生活 盘龙之生命进化 天生仙种 凡人之先天五行 春回大明朝 姑娘不必设防,我是瞎子 深圳行驶证副本丢了怎么办 新车行驶证是怎么办的 新车怎么办牌和行驶证 b本扣12分了怎么办 车的绿本丢了怎么办 车辆落户查不到购车发票怎么办 扣车凭证丢了怎么办 三轮车驾驶证被扣了怎么办 违章12分不够扣怎么办 忘记带行驶证了怎么办 开车不带行驶证怎么办 屏幕没碎黑屏了怎么办 三星s6屏幕不亮怎么办 苹果手机掉水里屏幕黑屏怎么办 三星s6电池不耐用怎么办 台式电脑显示屏坏了怎么办 三星笔记本电脑不显示韩文怎么办 三星s6开不开机怎么办 电脑显示屏显示检测信号线怎么办 三星s8屏幕坏了怎么办 手机挤压漏液了怎么办 三星显示器跳白色线条怎么办动 三星s6屏幕漏液怎么办 三星电视曲面屏碎了怎么办 平板摔了花屏怎么办 新手机开不了机怎么办 三星a9屏幕漏液怎么办 小米note后面玻璃碎了怎么办 换手机微信钱包怎么办 内外屏一体手机屏幕碎了怎么办 苹果手机显示屏坏了怎么办 华为手机屏裂了怎么办 乐视手机屏坏了怎么办 红米手机触屏失灵怎么办 小米4排线断了怎么办 红米3x屏幕难点怎么办 华为p7屏幕不亮怎么办 红米5外屏碎了怎么办 小米电视碎屏了怎么办 oppo手机第二屏幕打不开怎么办 红米note3屏幕裂了怎么办