分享
 
 
 

98系统中木马了,已经在安全模式下用QQKAV、卡巴斯基杀毒可,可用木马杀客查还是有木马,请高手指点怎么办

王朝知道·作者佚名  2009-04-24
窄屏简体版  字體: |||超大  
 
分類: 電腦/網絡 >> 反病毒
 
問題描述:

如果只是粘贴别人答案的话就不劳烦了,谢绝采用知道中的“统一”答案,请知道的高手指点一下小女子~~~谢谢!!!以下是我用木马杀客查杀的记录:正在初始化杀毒引擎::::::>>>杀毒引擎初始化完毕::::::>>>开始扫描内存进程...扫描内存进程 12 个扫描内存进程完成,没有发现木马.开始扫描内存模块...内存中发现木马模块!C:\WINDOWS\DOWNLOADED PROGRAM FILES\CNSHOOK.DLL-=>Adware.Cdn.4486木马在硬盘清除成功!C:\WINDOWS\DOWNLOADED PROGRAM FILES\CNSHOOK.DLL开始扫描Windows系统目录...系统事件:已发现伪系统木马!木马名称:Adware.cdn.2119木马路径:C:\WINDOWS\SYSTEM\cns.exe处理方式:隔离 成功发现日期:2006年7月24日系统事件:已发现木马!木马名称:Adware.Cdn.9872木马路径:C:\WINDOWS\SYSTEM\cns.exe处理方式:删除 成功发现日期:2006年7月24日系统事件:已发现木马!木马名称:Adware.Cdn.9872木马路径:C:\WINDOWS\SYSTEM\cns.exe处理方式:删除 成功发现日期:2006年7月24日系统事件:已发现木马!木马名称:3721.adware.2323木马路径:C:\WINDOWS\Downloaded Program Files\CNSMIN.DLL处理方式:隔离 成功发现日期:2006年7月24日系统事件:已发现木马!木马名称:3721.adware.2324木马路径:C:\WINDOWS\Downloaded Program Files\CnsMin.ini处理方式:隔离 成功发现日期:2006年7月24日系统事件:已发现木马!木马名称:3721.adware.2329木马路径:C:\WINDOWS\Downloaded Program Files\CnsMinIO.dll处理方式:隔离 失败(可能在内存中运行)处理意见:请进安全模式清除木马进入方法:计算机启动过程中一直按F8键发现日期:2006年7月24日系统事件:已发现木马!木马名称:CNNIC.adware.3038木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll处理方式:隔离 成功发现日期:2006年7月24日系统事件:已发现木马!木马名称:Adware.Cdn.4486木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll处理方式:删除 成功发现日期:2006年7月24日系统事件:已发现木马!木马名称:Adware.Cdn.4486木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll处理方式:删除 成功发现日期:2006年7月24日系统事件:已发现木马!木马名称:3721.adware.2322木马路径:C:\WINDOWS\Downloaded Program Files\cnsio.dll处理方式:隔离 失败(可能在内存中运行)处理意见:请进安全模式清除木马进入方法:计算机启动过程中一直按F8键发现日期:2006年7月24日Windows系统目录扫描完成.扫描文件5869个 发现木马10个.实时监控中......

參考答案:

请看我的回答吧 绝对是最安全快速且容易操作!

3721的垃圾

通过手工修改注册表彻底删除卸载3721上网助手/网络实名解决办法

3721安装后,写了几个dll在 Winnt\Download program files下。并且在windows下是看不见的(显示所有文件,不隐藏系统文件也看不见,连搜索文件也找不到)。然后在注册的Run键值下写入了CnsMin.dll,这样每次开机CnsMin.dll自动驻留在内存里,因此这个时候清注册表是没用的,它马上又会往注册表里写。所以只能先把CnsMin.dll改名,然后重起,再清除注册表就没问题了。(象不象病毒?呵呵)。

在MS-DOS方式下dir 一看。嘿嘿!那个Download program iles下面有n多3721的文件。

把CnsMin.dll改名(如果直接输入del *.* 结果是拒绝删除,不行!)

然后重起。系统会显示CnsMin.dll不存在(要的就是这个效果!)。

现在好了可以到注册表里把3721,CnsMin,网络实名搜索一遍,统统杀了,具体步骤如下。

问:有时即使卸载了网络实名,但注册表和硬盘中仍然可能存在许多垃圾信息和垃圾文件。如何手工完全删除3721网络实名相关文件和注册表信息?

答:手工清除的方法如下:

1.清除注册表中的垃圾键值。

(1)〔HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Run\〕下,要删除的键值项是“CnsMin”。其键值为“Rundll32.exe C:\WINNT\DOWNLO~1\CnsMin.dll,Rundll32”(如果是Windows 98,这里的 C:\WINNT\DOWNLO~1\ 为 C:\WINDOWS\DOWNLO~1\)。

(2)〔HKEY_LOCAL_MACHINE\Software\Microsoft\ Internet Explorer\AdvancedOptions\〕下,要删除的是“!CNS”整个键值项。该项目在Internet 选项的“高级”选项卡中加入了3721网络实名的选项。

(3)〔HKEY_LOCAL_MACHINE\Software\3721\ 以及 HKEY_CURRENT_USER\Software\3721\〕下,要删除的键值项为“3721”。如果安装了3721的其他软件,如极品飞猫等,则应删除〔HKEY_LOCAL_MACHINE\Software\3721\CnsMin〕以及〔HKEY_CURRENT _USER\Software\3721\CnsMin〕。

(4)〔HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\〕下,要删除的键值是CNSEnable(其键值为:a2c39d5f)、CNSHint(其键值为:a2c39d5f)和CNSList(其键值为:a2c39d5f)。

2.删除网络实名的垃圾文件。

在C:\WINDOWS\Downloaded Program Files文件夹中,3721及子目录、cnsio.dll、CnsMin.dll、CnsMin.ini、CnsMinEx.cab、CnsMinEx.dll、CnsMinEx.ini、CnsMinIO.cab、CnsMinIO.dll、CnsMinUp.cab文件均需要被删除。一定要在卸载网络实名并采取了前述防范措施后才能完全删除这些文件,否则仍然会有一些文件不能被删除。

现在,终于把3721全部手动清除了,然后打开IE浏览器,选择菜单:

工具-->Internet选项-->安全-->受限制的站点-->点击“站点”按钮,然后把“3721.com”加入,这样以后拒绝访问 3721 的一切网页,以免再被装上他们的网络实名

我手都打软啦 楼主加分吧 !

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有