找回密码
 注册
搜索
热搜: 超星 读书 找书
查看: 781|回复: 5

【原创】如何彻底清除雅虎助手(3721)网络实名(cnsmin.dll)

[复制链接]
dfmzhh 该用户已被删除
发表于 2006-3-19 19:02:46 | 显示全部楼层 |阅读模式
  3721的cnsmin.dll被很多的杀毒软件视为病毒,其实,也确实是病毒,3721 具有一下特点:
  1.在设备驱动层加了保护,而且是boot时立即启动,即使在安全模式时也会启动。
  这个设备的名字叫做 cnsminkp,驱动程序位于
  windows\\system32\\drivers\\cnsminkp.sys
  2.cnsminkp.sys 一旦加载,无法用命令方式卸载这个驱动程序,即 net stop
  cnsminkp 是无法停止这个驱动的。
  3.这个驱动不停地检测cnsminkp.sys 是否存在,cnsmin.dll是否存在,如果不存
  在,立即会重建这两个文件,并且不停检测service 和software 下面的注册表,
  确保cnsminkp这个服务的参数保持和它设置的一致,如果被改动,立即会恢复成原
  来的样子。另外,还确保 run 里有cnsmin.dll
  4.这种死皮赖脸的方式,是决心要在内存和硬盘上驻留cnsminkp.sys 和,使系统性能迅速下降。
  我的经过一晚的实践,终于找到了解决办法:
  1.使用“恶意软件清理助手 ”初步完成对3721的删除,但是无法彻底清除cnsmin.
  dll,这个东西仍象是一个幽灵一样存在。
  2. 上一步完毕后,放入windows安装盘,重启计算机,按Del键设置为从光盘启动系统。
  3. 然后安装提示按R键对操作系统进行修复,进入“控制台”。
  4.使用DOS命令进入 windows\\system32\\drivers删除“cnsminkp.sys”。
  5.同样,进入C:\\WINDOWS\\Downloaded Program Files目录下,删除所有以“cns\"开头的文件。
  6.进入C:\\WINDOWS\\Downloaded Program Files/3721目录下,删除“cnsmin.dll ”。
  7.重启计算机,打开注册表“regedit.exe”,删除所有关于“cnsmin”键值。

  注意:做以上的工作需要一定的DOS知识,在控制台下不支持长文件名,你需要用“~1\"代替多余的字符,实在不会的可以键入“help”求助帮助。若是你的系统cnsminkp.sys ,你肯定被这个流氓软件给流氓了。   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
回复

使用道具 举报

发表于 2006-3-20 20:27:16 | 显示全部楼层
请看http://bbs.qyshow.com/read.php?tid=2428&page=e
希望楼主给出解释
回复

使用道具 举报

发表于 2006-3-20 20:59:48 | 显示全部楼层
版主神威....这也能发现~

不过这好像不是最好的清除 3721 的方式耶
回复

使用道具 举报

dfmzhh 该用户已被删除
 楼主| 发表于 2006-3-21 07:41:11 | 显示全部楼层
呵呵,是我最先发在霏凡论坛的,不信,请版主看看!
http://bbs.crsky.com/read.php?tid=562696&keyword=
鄙视转载不注明出处的人!!!!!
回复

使用道具 举报

发表于 2006-3-21 07:53:49 | 显示全部楼层
引用第3楼dfmzhh2006-03-21 07:41发表的“”:
呵呵,是我最先发在霏凡论坛的,不信,请版主看看!
http://bbs.crsky.com/read.php?tid=562696&keyword=
鄙视转载不注明出处的人!!!!!
呵呵,不要生气。
回复

使用道具 举报

发表于 2006-3-21 10:50:12 | 显示全部楼层
这有个流氓软件专杀工具~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|网上读书园地

GMT+8, 2025-12-11 02:31 , Processed in 0.094687 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表