关于3721这个东西的好坏,我一来不肖于说,二来也避免一家之言,看看Google搜索" 删除 3721"的近14万个结果,就知道了。所以我只在这里说说,怎么在NTFS分区下的Windows xp sp2中彻底的清除无耻之极的3721病毒(谢谢一网友 提醒),当然在2000和2003也都差不多(系统在NTFS分区)。
从9x以后,windows启动盘似乎就远离我们了,当然如果你在2000/xp以及2003里还使用FAT32分区格式,清除3721病毒反而更简单了。我记得制作2000的支持NTFS的启动盘需要4张软盘,由于软盘的质量下降确实太快了,在我完完全全抛弃软盘之前,我再也没有凑齐过 4张 完好的软盘




// 这两个dll一旦被删除就马上重建,可见CnsMinKp的扫描是多么的频繁!
昨天发了一篇文章"宇宙里还有没有比3721无耻的软件啊?"求助,再此非常感谢Pumpkin网友的建议,整个清除3721病毒的过程,就是使用Recover Console。这个东西在操作系统的安装盘里,不过默认不安装到系统里,我们直接拿安装盘来运行也是一样的。详细使用方法看上面的连接,这个主题的kb还有中文版的说。
说一下需要删除3721病毒文件的地方,有(默认系统装在C盘):
C:\WINDOWS\Downloaded Program Files\
C:\WINDOWS\ (这个目录里有个Cns*.dat的文件)
C:\WINDOWS\System32\Drivers\
需要说明一下,C:\Program Files\3721\不能在Recover Console里删除,因为Recover Console进入系统没有访问C:\WINDOWS\以外目录的权限。不过还有一点,Recover Console里的del命令不支持统配符,删除文件必须一个一个得来,一共有二十来个Cns*.*文件

处理完了Exit重起机器,出一个系统出错:Rundll32.exe不能找到C:\WINDOWS\downlo~1\CnsMin.dll。哈哈,能找到我还不疯掉啊!用Giant在扫描一遍register,没有发现问题,faint。手动查找,发现HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下还有一个CsnMin注册项——"Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32"。
继续使用CsnMin搜索注册表,还有以下地方需要删除:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CNSMINKP
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CnsMinKP
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_CNSMINKP
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\CnsMinKP
HKEY_USERS\S-1-5-21-1708537768-1303643608-725345543-500\Software\Microsoft\Internet Explorer\MenuExt\Quick Search (Yisou.com)
// 不能删除的key需要修改访问权限
通过上面的操作,这个世界终于又清静了
