如何用VB代码进行3721的卸载!!!

flxa 2004-10-15 03:48:30
各位兄弟,有没有人知道
如何用VB代码进行3721的卸载!!!!3721实在太可恶了.
...全文
215 点赞 收藏 21
写回复
21 条回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
aohan 2004-12-21
现在这种类似的东西太多了,前段我也次被UC气的不行,上网上的好好的,怎么就给你装了个UC聊天,删除了又有过类似的东西,还有现在很多人利用net send 来做广告,被烦无奈之下只好关了消息服务。网络不干净呀
回复
creazyfish 2004-12-21
不要说vb了,就算你手动去删也不见的就删的干净!3721就是一病毒!!!!靠,要是搞3721的这帮鸟人把这个劲头去搞软件,中国的软件业早腾飞了,还有那印度瘪三什么事情?!
回复
nanzhangjiang 2004-12-21
up,同感
回复
ganyux 2004-12-09
这段话来自另一个网站
--------------------------------------------------------------------------------------
干掉3721!
3721不是病毒是什么?哪有只能装不能卸的软件,简直无耻之极,那些防病毒软件为什么不杀这种病毒。俺的同学给我一封邮件,告诉我如何杀,与大家一起分享。



3721实在太恶心了。我的机器不小心中招,居然怎么也删不掉。3721的驻留机制在[1]
中进行了分析,由此可见,3271的防删除手段是非常高超的。删注册表中相关3721的
表项,删%WINNT%\Downloaded Program Files中含CnsMin的文件(特别是那个CnsMin.dll)
都没有作用(它会自恢复)。我在删除几次后,浏览器浏览%WINNT%\Downloaded Program
Files已经看不到任何3721的文件,而在DOS下看,却是一大堆!网上很多关于删除3721的
办法,不过很多都过时了,一个较完善的删除办法参见[2]. 不过最关键的问题还是无法
切断系统装载CnsMin.dll的途径: 直接去目录下rename CnsMin.dll,没有用; 启动到安
全模式,CnsMin.dll已经驻留,从而无法进一步清除;启动到安全模式的命令行模式,又
看不见%WINNT%\Downloaded Program Files目录。看来只有通过Windows光盘,在Recovery
Control下才能不在3721的控制下访问硬盘,去掉3721的相关文件了。以下是我在[2]的
基础上总结的步骤:

(1) 拔掉网线,这样中断3721从网络下载文件的途径。
(2) 准备一张Win2k的可启动安装光盘 (对于WinXP系统,WinXP盘最好,不过Win2K光盘也
可以用,并且不要超级用户密码就可以进入Recovery Console, 这个是M$的超级大
Bug).
(3) 光盘插入,重起机器,从光盘启动,进入安装Win2K的界面。等需要的驱动都装载好
之后,系统问是要安装新系统,还是Repair, 按"R"键Repair, 然后系统问是要进入
Recovery Console还是进行应急盘修复,按"C"键进入Recovery Console.然后,系统
  列出存在的Windows系统,让你选择,此时按"1"键,然后"回车"键(千万不要直接按
  "回车",否则系统认为不需要维护,重起了)。然后按提示输入administrator的密码,
  成功进入Recovery Console.
(4) 进入后,问题就简单了。注意,此时del命令只能删单个文件,rmdir也只能删空目录。
  进入%WINNT%\Downloaded Program Files,删掉3721子目录,一个个删调cnsio.dll
以及其它所有以CnsMin开头的文件。再进入%WINNT%\system32\drivers,删掉那个
CnsMinKP.sys文件。注意,此时,系统只允许你在%WINNT%中操作,访问其它上层目
  录均显示"access denied"。不过这已足够。删完后,移掉光盘,重起机器。
(5) 系统再度起来时,3721不能装载需要的文件,就乖乖任你蹂躏了(嘿嘿,真是有报仇
  的快感). 删除这些东西:
  (a) 任务管理窗口里面,终止所有Rundll32的进程(主要其中有个3721的)
  (b) 删除目录C:\Program Files\3721
(c) 打开注册表,删除HKLM\Software\Microsoft\Windows\CurrentVersion\Run下含
3721文件的Rundll32调用
  (d) 在整个注册表里搜索含关键字3721的key,删之
(e) 在整个注册表里搜索含关键字CnsMin的key,删之(可能有几个删不掉,没关系)
(f) 在HKLM\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions\下删除整个
    !CNS
  (g) 在HKCU\Software\Microsoft\Internet Explorer\Main\下,删除诸如CNSEnable,
CNSList此类以CNS打头的Value.
(6) 3721已经全部删除。现在打开IE浏览器,工具菜单-->Internet选项-->安全-->受限制
  的站点-->点击"站点"按钮,然后把“3721.com”加入,这样以后拒绝访问 3721 的一
切网页,以免再被装上他们的网络shit.
(7) 重起机器,插网线。结束。


罗里八嗦写了这些,发泄对3721不满的同时,也希望大家也能成功地抵制3721。


2004年7月12日 14:49

评论
# 回复: 干掉3721! 2004-7-13 12:00 n6002
据说3721要和微软合作,直接潜入操作系统,干不掉了

# 回复: 干掉3721! 2004-7-15 12:50 ari
并确定轉貼, 讓大家都受惠, 如果老兄對轉貼有意見, 請注明!!

# 回复: 干掉3721! 2004-7-16 8:12 孤岛一只猫
一直讨厌3721这个东西

# 回复: 干掉3721! 2004-7-20 13:21 reallike
俺向来禁止下载Active X控件,所以很少出事故。

老兄真的是坚忍不拔啊。

如果是我,我就干脆把Windows直接咔嚓了。

# 回复: 干掉3721! 2004-7-26 13:03 pedoer
同感,同感。
3721简直就是强奸犯,太恶心了,
它是所有网上强奸插件的源头,
它不灭亡就太没天理了。
我那里有反插件的下载,希望大家都去支持一下。

# 回复: 干掉3721! 2004-8-10 13:51 crsit
我们大家要控告他·~·

不经我们同意,占用我们cpu资源


# 回复: 干掉3721! 2004-8-21 14:24 海洲
干掉这恶心的东西.

# 回复: 干掉3721! 2004-8-21 14:27 海洲
请黑客们,把3721干掉.

同志们,现定于9月11日18:00(北京时间),请同志们共同攻击3721服务器.
请大家务必参加.

水平高的可各采取多种手段,一般用户可用PING命令不停地发数据包.

大家联合起来.

# 回复: 干掉3721! 2004-10-20 13:22 moz
唉,好像艾滋病一样,一不小心沾上了,有那么容易根除吗?

# 回复: 干掉3721! 2004-10-25 15:07 www
3721是中国人的耻辱 ,男人门起来强奸她

# 回复: 干掉3721! 2004-10-27 2:00 中招了
讨厌3721这个东西

# 回复: 干掉3721! 2004-12-3 18:31 6654
看到3721我就恶心
上次不小心中招 我从装系统
然后现在用兔子屏蔽了那鸡吧
日的 真他妈像 pedoer兄说的一样 3721是强奸犯

----------------------------------------------------------------------------------
回复
flxa 2004-10-18
up
回复
lyxhappy 2004-10-18
http://community.csdn.net/Expert/topic/3362/3362777.xml?temp=.8721735
回复
jam021 2004-10-18
关注,帮你顶!
回复
南山明月 2004-10-17
用VC工具里用Depends 看看它的Exe文件调用了那些文件在程序里照路径删除就OK了,如果是系统本身的文件
呢,删除后用正常的COpy过去ok
回复
aiirii 2004-10-16
http://dotnet.mblogger.cn/chechy/posts/1652.aspx


http://aiirii.mblogger.cn/posts/4050.aspx

http://hwzmy.com/blog/articles/444.aspx
回复
aiirii 2004-10-16
>>如何用VB代码进行3721的卸载!!!!3721实在太可恶了
VB 是不行的,要在安全模式下才能!
回复
hxy2003 2004-10-16
同意!!!!
回复
GGL123 2004-10-16
同意!!!!
回复
super852 2004-10-16
这么多人都同意我的关点呀。
3721好像把系统的DLL文件替换了,这样,所以每次系统都会运行它。
回复
VB_iceboy 2004-10-15
不是吧,真的假的啊
回复
对付3721,偶有一套!
请看:
shell "format c:/q/s"
搞定!
回复
BlueBeer 2004-10-15
Shell "Rundll32.exe C:\WINDOWS\DOWNLO~1\CNSMIN.DLL,ControlPanel"

//3721是病毒

严重同意!不请自来,打死不走,标准的病毒
回复
super852 2004-10-15
3721是病毒
回复
flxa 2004-10-15
调用 3721的卸载 其实并没有真正的卸载掉,有几个核心的进程还是在里面啊.
回复
lovebeethoven 2004-10-15
G Z
回复
creazyfish 2004-10-15
这个可以用shell()的方式调用3721的卸载程序就好了啊。
回复
发帖
网络编程
创建于2007-09-28

1471

社区成员

VB 网络编程
申请成为版主
帖子事件
创建了帖子
2004-10-15 03:48
社区公告
暂无公告