如何写一个程序 去掉像3721这种网上广告拦接的插件呢 ( 积分: 50 )

  • 主题发起人 主题发起人 goddy
  • 开始时间 开始时间
G

goddy

Unregistered / Unconfirmed
GUEST, unregistred user!
如何写一个程序 去掉像3721这种网上广告拦接的插件呢
 
如何写一个程序 去掉像3721这种网上广告拦接的插件呢
 
把3721称呼为病毒实不为过,这个家伙不仅非常讨厌,而且几乎无法卸载!本人毕
竟对软件开发比较熟悉,特别看不惯一些软件强硬潜入自己机器的问题,终于软磨硬泡
把3721搞定了,以下是卸载方法:

1。3721的程序文件在<WINDOWS>/Downloaded Program Files下面,有一个叫sMin
(具体名字记不清了,已经被我搞调了,呵呵)的文件,但是怎么都无法删除,原因是系
统启动它就运行了。

2。3721在注册表的software/Microsoft/Windows/CurrentVersion/Run中写入了该
文件的启动信息,是利用Rundll32.exe启动(即其启动文件是dll),改行需要删除,
但是,可恶的是,3721在运行中一直监视注册表,你一删除,它又自动加上--几乎根
本无法删除(不是病毒是什么?!简直是恶性肿瘤!)!

3。方法:重新启动计算机,进入安全模式,到注册表
HKLM/software/Microsoft/Windows/CurrentVersion/Run中删掉上述Rundll32.exe
那一项,进入 <windows>/Downloaded Program Files下面删除上述启动文件,重启
机器,一切OK!

幸亏Windows给我们提供了安全模式,否则,3721还真赖着让它走不了。这个霸
王程序自己还不提供卸载,总算让它滚蛋了!不过,它的这种开发思维,运行方式还
是很值得称道的,以后我的开发中,说不定也要试一下这样做,呵呵。

当然,如果还要将Internet Explorer---工具---Internet选项中相关条目删掉,
只需去注册表删就可以了,具体就不再详述。

大家不想要3721的现在就动手搞定它吧。
 
.....这个根本不是3721创建的

这种技术很早就启用在木马,以及病毒中

中毒后,病毒将自动启动多个副本,并且相互监视,如果发现被终止,将自动重新启动该被终止的程序,而且有的时候不是监视注册表,是强行写,不断的往里面写自己的某一个,因为只要启动一个就会启动其它程序(守卫进程?UNIX的概念,我倒~!!)

清楚这个病毒(请容许我这么说)其实没有你那么麻烦的

用WININIT.INI就可以了

这个文件是WINDOWS的一个人标准文件,这个文件的原本作用是给微软的安装程序删除某些安装过程中文件的机会

只要是标准启动,就肯定会执行,具体语法请参照MSDN或其它教程,然后再清除注册表中的启动项

用程序原理是可以用程序创建WININIT.INI文件,然后注册自己为启动项目(1次的那种//runone)启动后,WININIT会在系统内核载入后(驱动程序加载开始前)执行里面制定的删除命令(由于这个文件十分强大,微软没有提供具体细节,只公布了删除文件的方法,执行或者添加文件,或者注册表未提供代码),然后系统启动后,注册表启动肯定出错(因为没找到文件)然后用你的程序把这个窗口关调,并且删除指定注册表键值 -----至此 打完收工~!!
 
多人接受答案了。
 
后退
顶部