今天凌晨实战3721清除纪实!

原创 2006年05月21日 07:51:00

暴汗......当我发现中了 3721那个垃圾软件CnsMin.dll的时候.

我这人素来特讨厌这东西.基本上个人认为它就是病毒,而且是一个变态的病毒!

情况是这样的.

本来我的电脑我一个人用是肯定不会中招,只是前几天朋友来的时候,说了一些不应该上的网站.

然后他走后,我再开的时候就中招了.本来如果它不往地址栏塞点东西:" 直接输入中文....."

我是不会去删掉它的,人懒,没办法,有时候不影响我干活就行了.但偏偏他要占用我地址栏1/3的位置.

心火起,干! 以前听说过3721 这个牛皮癣是很难清除的,但是今天我却没想到,万万没想到是如此的难清除!!!!!!!!!!!

A:从IE高级里它自个提供的选项里停掉网络实名的功能.我以为世界清净了~.那知点开一个IE窗口.shit!

 这回它虽然不占我地盘了,fuck,竟然把地址栏的地址给隐藏了!还非得点一下才出来不可!更火!

B:打开注册表,shit! 老多 3721的东西了.删除掉全部与3721有关的键值.退出注册表,以为应该没事了.bulkshit!还是老样子!失败告终!

C:重新打开注册表检查,靠,原来删除的全部又恢复了,手工肯定没它程序写得快!我一个一个找,一个一个删还费了我半个小时.妈的,它一秒搞定!更来火了.

D:依注册表信息找到隐藏的3721目录.它在Downloaded Programes通常是在系统盘目录. 很开心地打开文件夹目录,本以为这下还往那跑!操,啥也没见着?看属性,日,明明有好多文件,为什么一个也看不到?又失败!

E: 想想,可能是Win的特性使然,进入DOS看看,开始>>运行>>CMD>>查看那个目录,出来了!我激动万分地输入了

del *.* ,Windows也粉开心地让我确认,肯定按确认了.............Faint~又失败!拒绝访问!

F:打开任务管理器,排除进程,就发现只有rundll32.exe最可疑了.注册表里3721老多地方出现它.于时终止这个进程.结果自然也是fail! 因为你终止的速度比不上它运行的速度,不相信?你到windows/system32目录下改名这个文件,系统自动复制出这个文件出来!

G:那我进安全模式干你这些文件还不是小样?屁颠颠地运行到安全模式,满以为这下没跑了吧? 但是结果还是失败!为什么失败,请参考相关的资料,google一下"清除 3721"会告诉你答案的.我就不说了.火大.

H:妈的,难道非得我搞个NTFS系统盘不可?或者非要我重装win2003? 快要发疯了. 最后我想换个操作系统,这YA挻的还不搞定?因为我有二个操作系统,一个Winxp,一个win2003,经常用的是2003,那个只当灾难恢复的时候使用. 一换系统就想去删掉Programes 目录下的 3721 ,shit!干这Ya挻的!竟然还弹出"拒绝访问!" !明显再次失败!

I: 看样子好像没有办法了?不过希望还是有的.呵呵.我进入Downloaded Programes文件夹,当然肯定是用WIN下的DOS模式.再来一次 del *.* 这次成功了!

是确确实实成功了.我重启后进入win2003,赶紧把全部有关3721的东西干掉.再查看系统进程.就已经没有了rundll32.exe在运行了.

 

其实总结起来就一句话,离开中招的操作系统环境去杀它就容易得多了.

当然了很多朋友就不可能有我这么有远见安装二个操作系统了,哈哈!

我想大家唯一能做的就是永远不要被3721的这个垃圾软件盯上了.

最好是屏掉一切有关3721的东西.包括域名和文字!

否则删除不掉的时候就有够你烦的了.

不得不说:

如果这个东西(不应该叫软件!它就是一个病毒!),再狠一点,做成只要键盘或者Mouse有动作就激活它自己的AutoLive(复活)程序的话.再狠一点,把我N个操作系统都感染了,相信唯一的办法就是fdisk再setup Win了!

真是不明白这样的垃圾公司,这样的垃圾程序也能存在这个世界上这么久!

妈的,我无轩居从今天开始研究反3721病毒程序,传播一下,专杀3721!

有同感的加我MSN :info@hkeb.com ,干死这Y 挻的!太气人了!

 

 

 

获取今天凌晨和今天最后时刻

/** * * @param date 当前时间 * @flag 0 返回yyyy-MM-dd 00:00:00日期 * 1 返回yyyy-MM-...
  • sinat_25926481
  • sinat_25926481
  • 2016年07月01日 14:50
  • 1887

PHP获得今天 天凌晨时间戳的例子

在这里我们可以利用strtotime函数与date函数同时使用来获取了,例子非常的简单在此我就不介绍其它的了,直接上代码。 PHP获得今天凌晨时间戳,百度了一下,没看见有,也可能是我理解错了。 ...
  • fanblog
  • fanblog
  • 2016年09月09日 14:02
  • 3144

如何获取当天凌晨的时间

查了不少资料,终于东拼西凑出来了,实属不易啊NSTimeZone *gmt = [NSTimeZone timeZoneWithAbbreviation:@"GMT"];NSCalendar *cal...
  • FreeTourW
  • FreeTourW
  • 2016年06月29日 17:30
  • 2028

PHP获得今天凌晨时间戳,明天凌晨时间戳,获取凌晨时间戳

PHP获得今天凌晨时间戳,百度了一下,没看见有,也可能是我理解错了。 直接上代码: 比如,今天是2102年11月2号,那么php要获取2102年11月2号的时间戳是怎么办的呢? 代码...
  • CatEatApple
  • CatEatApple
  • 2014年11月07日 14:52
  • 2018

python时间处理,当天凌晨 ,次日凌晨,滚动N天

#!/usr/bin/python #coding=utf-8 # Filename : d:\py\rebuild\handler\utils.py import httplib,urllib f...
  • yl0706401049
  • yl0706401049
  • 2014年03月10日 11:11
  • 2470

java获取凌晨的时间戳

这两天有一个需求是查询用户匹配的推荐信息,包含一个有效时间段,以天为单位,0时0分0秒这种。        通常java中有两种方案:        第一种:Calendar。这种比较简单,也最常...
  • wzl18
  • wzl18
  • 2016年04月22日 11:35
  • 3335

彻底删除3721的简单方法

     不久前不幸中了3721,通过卸载,手工删除均无法删掉它,非常气愤3721的这种流氓行径。查阅了网上很多资料,更加清楚了它的丑恶嘴脸,总结出一个简单的彻底删除3721的办法。    3721不...
  • zmxj
  • zmxj
  • 2005年09月13日 20:17
  • 1919

3721病毒清除方法详解

作者:天缘,qq:354887 转载请注明 近日接到内网用户来报,在上到某些站点的时候,会被提示安装一个叫3721中文实名的插件,部分用户在不知情的情况下误点“安装”选项,导致该病毒驻留于硬盘上难以杀...
  • stiwin
  • stiwin
  • 2004年09月27日 16:21
  • 1207

今天凌晨欧洲杯决赛

欧洲杯,期盼已久的欧洲杯结束了。boy昨天由于太困了,就没有看决赛。估计也对这两个队西班牙和德国不感冒。呵呵。我撑着看了半场多一点,昨天看着托雷斯简直就像是童话中的王子,金色头发,又是场上队长。带着队...
  • linlin_juejue
  • linlin_juejue
  • 2008年06月30日 16:06
  • 400

细数3721(雅虎助手)两年来的流氓升级史

=================================刚才分析了Yahoo上网助手的34号patch包,找到一些同360安全卫士PK的有意思的东西,便对上网助手的patch感兴趣起来了,想...
  • hkbyest
  • hkbyest
  • 2006年10月13日 19:56
  • 1193
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:今天凌晨实战3721清除纪实!
举报原因:
原因补充:

(最多只允许输入30个字)