发布于:2005-06-29 18:24:29
来自:电气工程 / 其他电气设计软件
[复制转发]
6月27 日,瑞星全球反病毒监测网确诊一个木马病毒,并命名为“3721木马(Trojan.3721.a)”病毒。瑞星反病毒专家介绍说,它试图在中毒用户电脑中打开多个后门,窃取用户的个人隐私,控制用户上网行为,修改中毒用户IE设置,引导用户连接不良网站。
瑞星反病毒专家向记者表示,从1998年开始,网络上陆续出现3721不明程序,并迅速蔓延,现估计国内有90%以上的电脑用户安装有该程序。瑞星于昨天(2005年6月26日)正式将其确诊为木马类病毒。瑞星公司表示,花七年时间确诊一个病毒,说明了公司的谨慎、耐心作风,很好的体现了瑞星“宁可放过一千,不可错杀一个”的对病毒负责任的态度。
瑞星专家表示,由于3721病毒后台强硬,对其剿杀涉及诸多法律问题,公司将在董事会扩大会议表决通过3721病毒确诊结果后发布针对该病毒的更新,预计董事会扩大会议将于10天内举行。
3721到底是什么?
凡事使用电脑上网读者一定对于3721并不陌生,绝大部分网站在浏览的同时,会要求用户安装一个名为3721网络实名的工具,后来慢慢的加入了网络助手功能,但是对于大多数网友来说,3721实为无用之徒,但是安装后无法通过普通方法将其删除,因而被广大网友定义为“病毒”。
3721简介
3721公司从1998年成立至今,一直专注于中文上网服务,是中文上网服务的开创者和行业领导者。作为一个拥有数千万用户的互联网基础服务提供商,3721公司正在全力推动中国互联网的中文化和本地化。
3721公司提供的中文上网服务――3721"网络实名",使用户无须记忆复杂的网址,直接输入中文名称,即可直达网站。目前3721网络实名覆盖了99%的中国互联网用户,每日使用量超过3000万人次,是使用量最大的中文上网方式,也是中国互联网用户最喜爱的网络服务之一。
企业将自己的公司名、产品名注册为3721网络实名,客户输入自己的名字就可以直达自己的网站,为企业带来更多的商业机会。同时,3721网络实名统一企业网上网下名称,把企业品牌、字号等网下的知名度和影响力扩大到网上,在保护品牌资源的同时,成为企业的网上招牌。现在,注册3721网络实名已经成为企业上网的第一步。
3721公司大事记
2002年9月,"3721"荣获中关村电脑节"中关村十大软件品牌"奖,同时"网络实名"也被评为"工具软件首选"。
2002年9月,"3721网络实名"被北京市信息协会推荐为2001年度信息技术应用优选方案。
2002年7月,国际互联网标准的制定者和维护者IETF(Internet Engineering Task Force,即Internet工程任务组)高级成员一行五人应3721公司之邀访华,3721公司成功举办"参与国际标准制定――IETF中国之行企业研讨会"。
2002年6月,北京3721公司在杭州举行"构筑信息化未来--3721网络实名助力浙江企业信息化建设" 新闻发布会,正式宣布进军浙江市场,成功打响了全国市场的第一炮。
2002年5月,开启网络实名功能的电脑累计超过5000万次,3721网络实名的日使用人次超过2500万。
2002年4月,在北京嘉里中心隆重召开"3721参与国际标准制定暨融资成功新闻发布会",正式宣布3721公司参与网络实名国际标准制定,并同时宣布3721的新一轮投资方日本第一大风险投资企业JAFCO的风险投资到位。
全部回复(1 )
只看楼主 我来说两句 抢板凳虽然3721对于网络菜鸟来说可能会起到一定帮助作用,但是对于更多的网友来说,确实挥之不去的梦魇,下面就简单介绍一下如何清除3721的方法。
需要删除3721病毒文件的地方,有(默认系统装在C盘):
C:\WINDOWS\Downloaded Program Files\
C:\WINDOWS\ (这个目录里有个Cns*.dat的文件)
C:\WINDOWS\System32\Drivers\
需要说明一下,C:\Program Files\3721\不能在Recover Console里删除,因为Recover Console进入系统没有访问C:\WINDOWS\以外目录的权限。不过还有一点,Recover Console里的del命令不支持统配符,删除文件必须一个一个得来,一共有二十来个Cns*.*文件。
处理完了Exit重起机器,出一个系统出错:Rundll32.exe不能找到C:\WINDOWS\downlo~1\CnsMin.dll。哈哈,能找到我还不疯掉啊!用Giant在扫描一遍register,没有发现问题,faint。手动查找,发现HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下还有一个CsnMin注册项——"Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32"。
继续使用CsnMin搜索注册表,还有以下地方需要删除:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CNSMINKP
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CnsMinKP
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_CNSMINKP
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\CnsMinKP
HKEY_USERS\S-1-5-21-1708537768-1303643608-725345543-500\Software\Microsoft\Internet Explorer\MenuExt\Quick Search (Yisou.com)
// 不能删除的key需要修改访问权限
目前在Google中搜索“删除 3721”可以发现,竟然有多达16万5000条以上的信息,可见3721在广大网友中的地位如何了。
回复 举报