兄弟愚鲁,删不掉3721,请高手指教。
xili 2003-08-21 11:59:15 兄弟愚鲁,删不掉3721,请高手指教。
俺的机器是win2k, 因为安装opera 6.05染上了3721
俺已经试过的:
1, regedit 删 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下 cnsmin.dll
看起来象是成功了,以后再没有看到此项出现。(它可以被隐藏吗?或者变成了后台service?)
而
HKEY_LOCAL_MACHINE\SOFTWARE\3721,
HKEY_CLASSES_ROOT\CLSID\{B83FC273-3522-4CC6-92EC-75CC86678DA4},
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B83FC273-3522-4CC6-92EC-75CC86678DA4},
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks 下 B83FC273-3522-4CC6-92EC-75CC86678DA4
则在俺杀掉后立即活过来。
2,俺去C:\WINNT\Downloaded Program Files 找文件,没有,文件夹空的。(它可以被隐藏吧?或者已经伪装到其它地方了?)
搜索c:盘,cns*.* , 无结果。
3, 俺决定打开IE ActiveX 功能,用3721自带卸载功能,顺利的完成一系列操作后,提示成功卸载。但是 3721 依然在机器里提示“网络实名:.....”。
再做一次,
再做一次,
再做一次,
放弃。
4,俺进入安全模式,再从regedit着手,照旧。
5, 从taskmgr来kill rundll32.exe,被拒绝。
俺终于明白,俺的机器的一部分已经不再属于俺了。
俺要祝愿3721发明人,及其公司助纣为虐的职员,祝愿它们自己及其后代,世世代代,男子皆为奴,女子为娼;得非典不能治愈;染艾滋病机率提高到95%,潜伏期缩短到1分钟;从18岁开始得老年痴呆病。此咒从2003年10月1日零时起生效。