谁能帮我卸掉3721这个破烂货?我快让它折磨S了。高分寻求解决方案!!!(100分)

  • 主题发起人 主题发起人 wsn
  • 开始时间 开始时间
呀,写错地方了。
改!
既然错了,我就重新写一下吧。
不用进入安全模式。
使用Wininit.ini文件。
[renname]
null=那个讨厌的dll.
呵呵,OK!
 
3721 多好呀?我觉得好用得不得了!我每次重装机器都要先把它装上再上别的网!
 
>>hcw:3721 多好呀?我觉得好用得不得了!我每次重装机器都要先把它装上再上别的网!
>>sluger:呵呵,没有办法啊。。高手一般都讨厌这个东西。不过这个东西,给那些刚上网的人,,,
>>他们不要太开心啊。。。原来上网这么简单啊。。。他们在说。
>>其实我也讨厌。。。nnd
I 服了 hcw!
 
3721居然如此讨厌?
我的机器上就装有3721,我并没有感觉什么异常,相反倒是大受其益。
 
to wsn:
http://www.comekey.com/cgi-bin/sun/view.cgi?forum=11&topic=34
~莫名~
(这条文章已经被阅读了 75 次) 时间:2001/10/24 04:53pm  来源:心酸的浪漫

《莫名的往事》
……莫名我就喜欢你,深深的爱上你,从见到你的那一天起……

低头轻轻问一句:今昔是何昔~~
往日情怀已随秋风去……
夕阳的余辉 已经没有暖意……
摇摇头 一声叹息……唉。。。。。
不悔当年痴 不悔当日迷 只悔自己年少无知 任性太幼稚……

不怨他无情 不怨他无意 只怨自己不懂珍惜 把幸福轻抛弃……

抬头望天空悄悄问一句: 能不能重新开始!

轻轻的收起 飘散的思绪 说声:好想你………

难道一个人错一次,就注定永远不能弥补吗?不想哭,但是眼泪一直往下流。。。。
在个是你要的吗?
 
to wsn:我帮你找倒一首歌词,其他还有信息我没有时间去看了。
你去cn.yahoo.com输入 昨天今天下雨天 可以搜索倒点东西的
昨天今天下雨天

彭家丽
昨天 今天 下雨天
------彭家丽
下雨天 小雨点 那一天亲我面
我喜欢街中披雨到处走
在那天 七岁多 多开心
很少挂念 雨那天起舞在前后
玩雨水 追雨点 盼雨天一世现
但雨点始终须要远走
问母亲 怎会的
她温馨解释说着 每种东西有定时候
当飘到 不可以送走
若飘去 如何不舍都要放手
即使有泪流 亦学习承受
下雨天的小雨点 有一天轻抚你面
你那天开始牵我两手 十七岁那天
多开心很少挂念 说也许恋爱是时候
在雨中 轻倚你肩 你说想天天见面
你说想天边海角与我走
但那天的小雨点 跟当天都不再现
我有哭当你别离后
在这天 飘飘雨点 再这般的亲我面
似不知当天相隔已久
现我心 懂多了点 知必须经考验
笑与哭早注定是时候
在雨中 仿佛见到母亲的亲切面
也见到当天的你与我走
亦见到许多昨天 许多东西使我念
我半泣的笑着怀旧
寄给朋友
 
谢谢谢谢谢谢
lnboy
等我真正找到这两首歌的时候,一定有分给你
再次致谢
 
哈哈,昨天今天下雨天,
我找岛个Flash要不要啊?
(实际Flash没有东西,就是歌曲,519K)
URL http://flashmp3.myrice.com/flash/xiayutian.swf
圣诞快乐吗?
谢谢你告诉我IE补丁
 
小弟借花献佛了:)[h1][/h1]
作者:邱腾

最近浏览一些门户网站时,会不知不觉的被安装上一个名为“3721网络实名”的
IE插件。虽说这些门户网站和3721本是好意,可是这样单方面地安装上这么一个
插件有点不妥!之所以说它是病毒,因为它同样是开机自动启动,而且虽然带来
一些方便,但是使系统运行的极不稳定,拖慢上网速度。在s8s8.net的论坛上看
到很多网友都说关机时经常会出现 explorer.exe 出错的提示。我也是同样深受
其害,仔细研究了一下,问题就出在这个“3721网络实名”上!更可气的是,可
能是由于程序做的比较仓促,完全没有卸载功能!
这里附上它的源代码,通过代码可以看出这不是木马。不过程序写的很烂……
#include "windows.h"
#include "winbase.h"
void main()
{
char buf[MAX_PATH];
::ZeroMemory(buf, MAX_PATH);
::GetWindowsDirectory(buf, MAX_PATH);
char filename[MAX_PATH];
::ZeroMemory(filename, MAX_PATH);
strcpy(filename, buf);
strcat(filename, "//Downloaded Program Files//CnsMinIO.dll");
::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT);
::ZeroMemory(filename, MAX_PATH);
strcpy(filename, buf);
strcat(filename, "//Downloaded Program Files//CnsMin.dll");
::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT);
::ZeroMemory(filename, MAX_PATH);
strcpy(filename, buf);
strcat(filename, "//Downloaded Program Files//cnsio.dll");
::MoveFileEx(filename, NULL, MOVEFILE_DELAY_UNTIL_REBOOT);
}
下面将给大家卸载这个插件的详细过程。
由于这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止
Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式
(F8 只能按一次,千万不要多按!)
之后,单击 开始 -> 运行 regedit.exe 打开注册表,进入:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除键:CnsMin
其键值为:Rundll32.exe C:/WINNT/DOWNLO~1/CnsMin.dll,Rundll32
(如果是win98,这里的 C:/WINNT/DOWNLO~1/ 为 C:/WINDOWS/DOWNLO~1/)
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AdvancedOptions/
删除整个目录:!CNS
这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
HKEY_LOCAL_MACHINE/SOFTWARE/3721/ 以及 HKEY_CURRENT_USER/Software/3721/
删除整个目录:3721
注:如果您安装了3721的其它软件,如 极品飞猫 等,则应删除
整个目录:HKEY_LOCAL_MACHINE/SOFTWARE/3721/CnsMin
  以及 HKEY_CURRENT_USER/Software/3721/CnsMin
HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main/
删除键:CNSEnable其键值为:a2c39d5f
删除键:CNSHint其键值为:a2c39d5f
删除键:CNSList其键值为:a2c39d5f

在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。
删除如下文件:
C:/WINNT/DOWNLO~1 目录下
(这里的 C:/WINNT/DOWNLO~1/ 为 C:/WINDOWS/DOWNLO~1/ 下同)
2001-08-09 15:34 <DIR> 3721
2001-08-02 17:03 40,960 cnsio.dll
2001-08-08 14:14 102,400 CnsMin.dll
2001-08-24 23:14 42 CnsMin.ini
2001-08-09 10:18 13,848 CnsMinEx.cab
2001-07-06 17:57 32,768 CnsMinEx.dll
2001-08-25 02:52 115 CnsMinEx.ini
2001-08-25 02:51 17,945 CnsMinIO.cab
2001-08-02 17:02 32,768 CnsMinIO.dll
2001-08-24 23:15 40,793 CnsMinUp.cab
C:/WINNT/DOWNLO~1/3721 目录下
2001-08-02 17:03 40,960 cnsio.dll
2001-08-24 15:53 102,400 CnsMin.dll
2001-07-06 17:59 213 CnsMin.inf
2001-08-24 15:48 28,672 CnsMinIO.dll
以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。
最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的捆饶了!

>>上篇文章:san是怎么利用phpnuke的漏洞做坏事的:)
>>下篇文章:域名劫持攻击
 
从windows目录下面del不可以马?
 
谁要是能做个象病毒样的东东,谁用3721发广告,就黑谁,让3721没有广告客户,关门倒闭,最痛快了
 
不知道这个办法行不行.你试试:
1.开机进入安全模式的DOS方式.删除3721的执行文件和动态连接库,及一切相关文件.
2.进入WINDOWS目录.去掉system.dat文件的系统,隐藏只读属性.并改名为system.bak.以防万一.
3.去掉C:/SYSTEM.1ST的隐藏&系统属性.将其拷贝到WINDOWS目录下.并更名为SYSTEM.DAT
4.设置SYSTEM.DAT的属性为系统.只读.隐藏.
重新启动计算机.系统将重新配置系统.如同重新安装一样.但是所有资料都在.
 
一些上网习惯较差的人总是点地址的下拉栏寻找网址,此时3721的中文网址会
对寻找网址造成较大影响。并影响操作者情绪。
呵呵。而大部分有良好习惯,喜欢用收藏夹,从不把地址栏拉下来(hehe. me),
这样3721一般没什么影响。要用时就可以用。
当然3721的卸载问题是比较讨厌。我现在没装它。要用中文网址时就这样:
www.3721.com/网易 这个方法很好用。
 
[blue][/blue]全是废话!没有 一个敢说自己是老大的,你们为什么不去看看我的问题,我问了一年了!没有
人回答真让我感觉到这里的技术是不是已经过时了,或者是这是这里的人已经不
是做编程的!
http://www.delphibbs.com/delphibbs/dispq.asp?lid=719446
http://www.delphibbs.com/delphibbs/dispq.asp?lid=666070
http://www.delphibbs.com/delphibbs/dispq.asp?lid=716037
http://www.delphibbs.com/delphibbs/dispq.asp?lid=730641
http://www.delphibbs.com/delphibbs/dispq.asp?lid=655233
如果能有人回答这些问题才是真的高手呀!
 
建议杀毒软件厂商把它列入病毒库!!!
 
从我看3721的第一眼,我就开始讨厌这破玩意儿!贱货+狗皮膏药!!!
 
我也不想用
 
http://www.3721.com/setup-5.htm
完全卸载网络实名
 
后退
顶部