当前位置:首页>资讯 >家电维修>跟3721中文网址对抗到底[Updated!!]

跟3721中文网址对抗到底[Updated!!]

2007-06-26 来源:电脑维修责任编辑:佚名 浏览数:未显示 中贸商网-贸易商务资源网

核心提示: 跟3721中文网址对抗到底[Updated!!] 什么是3721中文网址插件?3721中文网址是3721公司为了方便英文不好的用户开发的一套中文网址服务。通过该服务,以往冗长难记的英文网址可以简化为一个中文的词语。类似的插件还有百度搜索伴侣和

跟3721中文网址对抗到底[Updated!!]

什么是3721中文网址插件?

3721中文网址是3721公司为了方便英文不好的用户开发的一套中文网址服务。通过该服务,以往冗长难记的英文网址可以简化为一个中文的词语。

类似的插件还有百度搜索伴侣和CNNIC网络实名等。

 

为什么反感3721插件?

请设想这种情况:某天走在大街上,突然有人冲出来,很有礼貌地问你:先生,要不要我帮您擦皮鞋?如果你确实需要擦皮鞋,那么你可以直接响应它这个建议,并欣然接受相应的服务。相反,如果你的皮鞋是干净的;或者你就是喜欢穿脏皮鞋,那么你可能很有礼貌地说:不,谢谢。OK,我们继续逛街。还没有走出去10米,又有一个家伙很礼貌地问你要不要擦皮鞋,你仍然很有礼貌地打发了它....结果今天这次逛街,几乎每隔10米就有人问你要不要擦皮鞋。虽然那些人很有礼貌的问,并且你可以选择擦或者不擦,但是这样逛一次街下来你有没有想扁人的感觉?

没错,3721中文网址就是这么个东西。很多网站基于各种原因会向来访者**3721插件,在这之前网页首先要检测你的电脑种到底有没有安装3721插件,如果已经装好,那你可以直接浏览网页,否则就要等待浏览器下载安装文件,然后询问你是否安装。遗憾的是在这个检测和下载的过程中,你的浏览器都可能进入一种不响应的状态,就像死机了一样。

如果仅仅是这样也就罢了,大不了我们屈服,装一个插件就得了,可惜事实远非如此。根据众多网友的反馈,安装了3721中文网址的电脑有可能遇到各种各样的问题,以下列举一些:

 

大家对3721插件有什么看法?



细说3721网络实名“病毒”(含部分源代码)

作者:邱腾(chutium)

较早前发表于 http://www.yesky.com/


**近浏览一些门户网站时,会不知不觉的被安装上一个名为“3721网络实名”的
IE插件。虽说这些门户网站和3721本是好意,可是这样单方面地安装上这么一个
插件有点不妥!之所以说它是病毒,因为它同样是开机自动启动,而且虽然带来
一些方便,但是使系统运行的极不稳定,拖慢上网速度。在s8s8.net的论坛上看
到很多网友都说关机时经常会出现 explorer.exe 出错的提示。我也是同样深受
其害,仔细研究了一下,问题就出在这个“3721网络实名”上!更可气的是,可
能是由于程序做的比较仓促,完全没有卸载功能!

这里附上它的源代码,通过代码可以看出这不是木马。不过程序写的很烂……

#include "windows.h"
#include "winbase.h"

void main()
{
char buf[MAX_PATH];
::ZeroMemory(buf, MAX_PATH);
::GetWindowsDirectory(buf, MAX_PATH);
char filename[MAX_PATH];
::ZeroMemory(filename, MAX_PATH);
strcpy(filename, buf);
strcat(filename, "\\Downloaded Program Files\\CnsMinIO.dll");
::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT);
::ZeroMemory(filename, MAX_PATH);
strcpy(filename, buf);
strcat(filename, "\\Downloaded Program Files\\CnsMin.dll");
::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT);
::ZeroMemory(filename, MAX_PATH);
strcpy(filename, buf);
strcat(filename, "\\Downloaded Program Files\\cnsio.dll");
::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT);
}

下面将给大家卸载这个插件的详细过程。

由于这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止
Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式
(F8 只能按一次,千万不要多按!)

之后,单击 开始 -> 运行 regedit.exe 打开注册表,进入:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除键:CnsMin
其键值为:Rundll32.exe C:\WINNT\DOWNLO~1\CnsMin.dll,Rundll32
(如果是win98,这里的 C:\WINNT\DOWNLO~1\ 为 C:\WINDOWS\DOWNLO~1\)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions\
删除整个目录:!CNS
这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。

HKEY_LOCAL_MACHINE\SOFTWARE\3721\ 以及 HKEY_CURRENT_USER\Software\3721\
删除整个目录:3721
注:如果您安装了3721的其它软件,如 **飞猫 等,则应删除
整个目录:HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin
  以及 HKEY_CURRENT_USER\Software\3721\CnsMin

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\
删除键:CNSEnable 其键值为:a2c39d5f
删除键:CNSHint 其键值为:a2c39d5f
删除键:CNSList 其键值为:a2c39d5f


在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。

删除如下文件:

C:\WINNT\DOWNLO~1 目录下
(这里的 C:\WINNT\DOWNLO~1\ 为 C:\WINDOWS\DOWNLO~1\ 下同)

2001-08-09 15:34

3721
2001-08-02 17:03 40,960 cnsio.dll
2001-08-08 14:14 102,400 CnsMin.dll
2001-08-24 23:14 42 CnsMin.ini
2001-08-09 10:18 13,848 CnsMinEx.cab
2001-07-06 17:57 32,768 CnsMinEx.dll
2001-08-25 02:52 115 CnsMinEx.ini
2001-08-25 02:51 17,945 CnsMinIO.cab
2001-08-02 17:02 32,768 CnsMinIO.dll
2001-08-24 23:15 40,793 CnsMinUp.cab

C:\WINNT\DOWNLO~1\3721 目录下

2001-08-02 17:03 40,960 cnsio.dll
2001-08-24 15:53 102,400 CnsMin.dll
2001-07-06 17:59 213 CnsMin.inf
2001-08-24 15:48 28,672 CnsMinIO.dll

以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。

**后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了!


 


恶毒的3721
1。 3721在启动时在REGEDIT里面加个HOOK,所以用REGEDIT删除不了 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CnsMin
只能在安全模式下删除
2。 卸载它还需上网。
3。 3721营销人员经常骚扰上网公司,天天打电话来促销,如果别人不注册网络实名,还
故意给你发“**后通牒”---”说其他人已经注册了公司的名称,若三天内不做回应,后果自行负责“等等

-- trainee@CSDN


 



还有更faint的了,我用delphi写了activexform控件,里面有个openfile dialog,

就是由于3721的缘故,死活得不到打开的文件的名字,

后来在csdn的一位网友帮助下,把3721搞掉就好了,

害的我调试了几天,真是tmd 混蛋公司,混蛋软件

-- hwwu@CSDN


 



3721 **是病毒,以前做得还好点,现在越做越霸道!
他不止是修改注册表,而是一直在你的系统里运行,并把自己伪装起来,我曾经把他的cmin*.dll删掉结果用winhex一查还有,是他们改名运行的!而且如果用softice 调程序这个王八蛋dll总能给你捣乱,建议大家联合起来搞垮3721!他们的这个程序**可以构成侵犯用户隐私,而且比病毒更可恶!为维护广大网民的切身利益,如果谁有好的方法欢迎交流

-- huanan@CSDN


 


**近的消息是,在安装了3721上网助手后,该程序会检查Host文件,如果发现该文件屏蔽了3721网站的相关内容,则会自动悄悄地把屏蔽的部分修改,使之失效!

证据

我已经不知道说什么好了,如果说暗中修改系统文件是病毒干的事情,那么3721上网助手就是一个彻头彻尾的病毒!如果因为3721的程序员水平有限而编出差劲的程序,我想我们大家都可以理解,但是从这件事上,我们可以知道,他们有限的不仅仅是自己的编程水平,还有自己的品格。

B4 3721的所谓程序员们,你们使我感到羞耻!

鉴于该病毒狡猾和无耻的传播方式,建议已经中毒的朋友立刻

[1] [2]  下一页

分享到:
阅读上文 >> 显示器常见故障大集合
阅读下文 >> 卸载3721的简易办法

大家喜欢看的

  • 品牌
  • 资讯
  • 展会
  • 视频
  • 图片
  • 供应
  • 求购
  • 商城

版权与免责声明:

凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;


本文地址:http://news.ceoie.com/show-67769.html

转载本站原创文章请注明来源:中贸商网-贸易商务资源网

微信“扫一扫”
即可分享此文章

友情链接

服务热线:0311-89210691 ICP备案号:冀ICP备2023002840号-2