红米note标准版:我的3721清理不干净,而且有一个很奇怪的问题,出100分求高手解决!

来源:百度文库 编辑:中科新闻网 时间:2024/05/02 08:47:55
我这个星期才装的系统,难免要下载一些需要的软件,已经很小心地处理了,还是不小心被带近了3721。
用恶意软件清理助手、流氓软件清理大师、超级兔子都清理过了,清理的时候显示清理成功,然后我打开瑞星卡卡助手的插件免疫程序,发现“3721网络实名”和2个“3721上网助手”都没有免疫,于是打了钩免疫了,结果发现用清理助手扫描又发现没有清理干净,等清理过了发现卡卡又没有免疫这三个插件。如此反复过很多次了,在安全模式下也用过了,也用木马杀客杀过很多次了,没有病毒了,还是不行。进注册表的方法也用过了,其他东西倒是没有找到,找到了卡卡插件免疫里面有的{1B0716……}{7CA83C……}{B83FC……},具体症状是删除之后,发现卡卡没有免疫这三个,然后打了钩免疫了,发现注册表里又被写进了这三个值。删除,发现卡卡又没有免疫,打了钩免疫发现注册表又被写进……
我该怎么办啊?我可不想让刚装的系统带上流氓软件。
现在我出100分求高手指点高招。
5楼的泽国江山入战图同志啊,虽然你说的那个方法我很心动,可是我是小菜鸟,不懂的啊。请教如何用光盘启动啊?我怎么知道哪个是NTFSDOS的启动光盘啊?还有,C:\WINDOWS\Downlo~1看不到,怎么删除啊?
另外,那个微软的软件我下载不了,下载了也安装不了,提示我说没有正确的密钥,因为我用的是盗版的windows.

彻底清除3721的方法:
(1) 首先下载微软反间谍软件MicrosoftAntiSpywareInstall.exe,界面是英文的,,文字相当于高中英语水平,慢慢看能懂,安装后按提示升级最新数据库,
执行SCAN,扫描时间长,要有耐心,后发现100多个3721,CNS*的东西,比一些3721专卸工具发现的多的多,有好多是隐藏的,选择REMOVE,漫漫的微软反间谍软件清除3721,CNS*的东西,再提示重新启动机器。

(2) 第一次3721还没清除完,在/PROGRAM FILES/下还有3721目录,先
卸载网络实名,右键清除开始------程序菜单中的3721条,再运行微软反间谍软件
,扫描时间比第一次要短,后发现多个3721,CNS*的东西,但数量比
第一次少多了选择,选择REMOVE,清除3721,CNS*的东西,再重新
启动机器。

(3) 再运行微软反间谍软件,没有发现3721,CNS*的东西。彻底清除3721。

(4) 感觉目前微软反间谍软件清除3721最彻底,但需要很长时间,我前前
后后用了2个多小时,不过彻底清除了3721。也见识3721的卑鄙各位楼主有使用微软反间谍软件清除了3721的经验交流一下。附微软反间谍软件清除3721后的清单,见识3721的卑鄙

第一次微软反间谍软件清除3721后的清单:

Spyware Scan Details
Start Date: 2005-5-20 15:58:07
End Date: 2005-5-20 16:19:11
Total Time: 21 mins 4 secs

Detected Threats

CnsMin Browser Modifier more information...
Details: CnsMin is a keyword-lookup provider that takes over the search feature of Internet Explorers address bar to provide keywords using Chinese characters.
Status: Ignored
Severe threat - Severe-risk items have an extreme potential for harm, such as a security exploit, and should be removed.

Infected files detected
c:\Program Files\3721\helper.dll
C:\Program Files\3721\Assist\assisres.dll
C:\Program Files\3721\Assist\optimum.dll
c:\program files\3721\alliveex.dll
c:\program files\3721\alrex.dll
c:\program files\3721\assistse.exe
c:\program files\3721\autolive.dll
c:\program files\3721\autolive.ini
c:\program files\3721\autolvsw.ini
c:\program files\3721\cns01.dat
c:\program files\3721\cnscfgf.dat
c:\program files\3721\assist\asbar.dll
c:\program files\3721\cnscfgr.dat
c:\program files\3721\cnsmin.dat
c:\program files\3721\notifier.dll
c:\program files\3721\patch03.dll
c:\program files\3721\patch05.dll
c:\program files\3721\patch06.dll
c:\program files\3721\patch10.dll
c:\program files\3721\scrblock.dll
c:\program files\3721\3721\helper.dll
c:\program files\3721\3721\scrblock.dll
c:\winnt\downloaded program files\cnsmin.ini
c:\program files\3721\assist\3721\ascenter.exe
c:\program files\3721\assist\3721\asiesec.dll
c:\program files\3721\assist\3721\asnoad.dll
c:\program files\3721\assist\3721\eheocx.dll
c:\program files\3721\assist\3721\filter.ini
c:\program files\3721\assist\3721\float.gif
c:\program files\3721\assist\3721\sound.wav
c:\program files\3721\assist\3721\tbwrap.dll
c:\program files\3721\assist\3721\uninst.dll
c:\program files\3721\assist\adfilter.dll
c:\winnt\downloaded program files\cnsmincg.ini
c:\program files\3721\assist\adwreg.dll
c:\program files\3721\assist\angling.dll
c:\program files\3721\assist\ascenter.exe
c:\program files\3721\assist\asctrlh.dll
c:\program files\3721\assist\asfsks.dll
c:\program files\3721\assist\asierres.dll
c:\program files\3721\assist\asiesec.dll
c:\program files\3721\assist\askpsec.dat
c:\program files\3721\assist\asnoad.dll
c:\program files\3721\assist\assecblk.dll
c:\winnt\downloaded program files\cnsmindt.cab
c:\program files\3721\assist\assist.dll
c:\program files\3721\assist\assistex.dll
c:\program files\3721\assist\assistn.ini
c:\program files\3721\assist\assistnsw.ini
c:\program files\3721\assist\aswiper.dll
c:\program files\3721\assist\coolbar\1.bmp
c:\program files\3721\assist\coolbar\10.bmp
c:\program files\3721\assist\coolbar\11.bmp
c:\program files\3721\assist\coolbar\2.bmp
c:\program files\3721\assist\coolbar\3.bmp
c:\winnt\downloaded program files\cnsminex.cab
c:\program files\3721\assist\coolbar\4.bmp
c:\program files\3721\assist\coolbar\5.bmp
c:\program files\3721\assist\coolbar\6.bmp
c:\program files\3721\assist\coolbar\7.bmp
c:\program files\3721\assist\coolbar\8.bmp
c:\program files\3721\assist\coolbar\9.bmp
c:\program files\3721\assist\coolbar\custom.bmp
c:\program files\3721\assist\coolbar\logo.bmp
c:\program files\3721\assist\coolbar\prodef.ini
c:\program files\3721\assist\coolbar\profile.ini
c:\winnt\downloaded program files\cnsminio.cab
c:\program files\3721\assist\eheocx.dll
c:\program files\3721\assist\ehessq.dat
c:\program files\3721\assist\ehetle.dat
c:\program files\3721\assist\ehetli.dat
c:\program files\3721\assist\eheule.dat
c:\program files\3721\assist\eheuli.dat
c:\program files\3721\assist\filter.ini
c:\program files\3721\assist\float.gif
c:\program files\3721\assist\ieacore.dat
c:\program files\3721\assist\ieacore.dll
c:\winnt\downloaded program files\cnsup.ini
c:\program files\3721\assist\ieares.dll
c:\program files\3721\assist\ieaui.dll
c:\program files\3721\assist\iebwlist.dat
c:\program files\3721\assist\ierepairn.dat
c:\program files\3721\assist\keepmain.dll
c:\program files\3721\assist\notify.wav
c:\program files\3721\assist\phishbrule.dat
c:\program files\3721\assist\phishrule.dat
c:\program files\3721\assist\regrundel.dat
c:\program files\3721\assist\repair.dll
c:\winnt\downloaded program files\keepmainm.cab
c:\program files\3721\assist\sound.wav
c:\program files\3721\assist\tbwrap.dll
c:\program files\3721\assist\uninst.dll
c:\program files\3721\assist\xpstyle.dll
c:\program files\3721\shell\asmenu.dll
c:\program files\3721\shell\assecblk.dll
c:\program files\3721\shell\ieangel.dll
c:\program files\3721\shell\menuinfo.dll
c:\winnt\downloaded program files\3721\cnsio.dll

Infected folders detected
c:\program files\3721
c:\program files\3721\3721
c:\program files\3721\assist
c:\program files\3721\shell
c:\program files\3721\assist\3721
c:\program files\3721\assist\3721\coolbar
c:\program files\3721\assist\coolbar
c:\winnt\downloaded program files\3721
开始注册表清理:

HKEY_CLASSES_ROOT\cnsminhk.cnshook.1\CLSID {D157330A-9EF3-49F8-9A67-4141AC41ADD4}
HKEY_CLASSES_ROOT\cnsminhk.cnshook.1 CnsHook Class
HKEY_CLASSES_ROOT\cnsminhk.cnshook
HKEY_CLASSES_ROOT\cnsminhk.cnshook\CLSID {D157330A-9EF3-49F8-9A67-4141AC41ADD4}
HKEY_CLASSES_ROOT\cnsminhk.cnshook\CurVer CnsMinHK.CnsHook.1
HKEY_CLASSES_ROOT\cnsminhk.cnshook CnsHook Class
HKEY_CLASSES_ROOT\interface\{df692509-d9ef-48a0-9cd0-3aa5b81f6f68}
HKEY_CLASSES_ROOT\interface\{df692509-d9ef-48a0-9cd0-3aa5b81f6f68}\ProxyStubClsid {00020424-0000-0000-C000-000000000046}
HKEY_CLASSES_ROOT\interface\{df692509-d9ef-48a0-9cd0-3aa5b81f6f68}\ProxyStubClsid32 {00020424-0000-0000-C000-000000000046}
HKEY_CLASSES_ROOT\interface\{df692509-d9ef-48a0-9cd0-3aa5b81f6f68}\TypeLib {AAB6BCE3-1DF6-4930-9B14-9CA79DC8C267}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar {BB936323-19FA-4521-BA29-ECA6A121BC78}
HKEY_CLASSES_ROOT\interface\{df692509-d9ef-48a0-9cd0-3aa5b81f6f68}\TypeLib Version 1.0
HKEY_CLASSES_ROOT\interface\{df692509-d9ef-48a0-9cd0-3aa5b81f6f68} ICH
HKEY_CLASSES_ROOT\typelib\{a5adeae7-a8b4-4f94-9128-bf8d8db5e927}
HKEY_CLASSES_ROOT\typelib\{a5adeae7-a8b4-4f94-9128-bf8d8db5e927}\1.0\0\win32 C:\WINNT\downlo~1\CnsHook.dll
HKEY_CLASSES_ROOT\typelib\{a5adeae7-a8b4-4f94-9128-bf8d8db5e927}\1.0\FLAGS 0
HKEY_CLASSES_ROOT\typelib\{a5adeae7-a8b4-4f94-9128-bf8d8db5e927}\1.0\HELPDIR C:\WINNT\downlo~1\
HKEY_CLASSES_ROOT\typelib\{a5adeae7-a8b4-4f94-9128-bf8d8db5e927}\1.0 CnsMinHK 1.0 Type Library
HKEY_CURRENT_USER\Software\3721\CnsMin
HKEY_CURRENT_USER\Software\3721\CnsMin\Variant showfw 1
HKEY_CURRENT_USER\Software\3721\CnsMin\Variant DEK 0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks {BB936323-19FA-4521-BA29-ECA6A121BC78}
HKEY_CURRENT_USER\Software\3721\CnsMin IIS & fb=0& fc=0& fd=0& fe=0& fg=0& fh=0& fi=0& fj=0& fa=0& fu=2
HKEY_CURRENT_USER\Software\3721\CnsMin Message 1
HKEY_CURRENT_USER\Software\3721\CnsMin AddControl 1
HKEY_CURRENT_USER\Software\3721\CnsMin ForceHint 1
HKEY_CURRENT_USER\Software\3721\CnsMin LastActive 1114809922
HKEY_CURRENT_USER\Software\3721\CnsMin UpdateHint 1
HKEY_CURRENT_USER\Software\3721\CnsMin LastCheckUp 1116573932
HKEY_CURRENT_USER\Software\3721\CnsMin LastCheck 1116573932
HKEY_CURRENT_USER\Software\3721\CnsMin LastCheck_BUP 147698287
HKEY_CURRENT_USER\Software\3721\CnsMin LastCheckEx 1116573932
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BB936323-19FA-4521-BA29-ECA6A121BC78}
HKEY_CURRENT_USER\Software\3721\CnsMin LastCheckEx_BUP 147698287
HKEY_CURRENT_USER\Software\3721\CnsMin UpdateIcon 6
HKEY_CURRENT_USER\Software\3721\CnsMin PreCache 1.0.3.4
HKEY_CURRENT_USER\Software\3721\CnsMin KillHint 0
HKEY_CURRENT_USER\software\3721
HKEY_CURRENT_USER\software\3721\Assist\ADKiller\filterlog\float http://www.163.com* 1
HKEY_CURRENT_USER\software\3721\Assist\ADKiller\filterlog\popup http://www.163.com* 2
HKEY_CURRENT_USER\software\3721\Assist\ADKiller\option FloatFilterLevel 3
HKEY_CURRENT_USER\software\3721\Assist\ADKiller\option FloatHideOnly 0
HKEY_CURRENT_USER\software\3721\Assist\ADKiller\option PopupSound 0
HKEY_CLASSES_ROOT\CoolBar.CoolBarObj.1
HKEY_CURRENT_USER\software\3721\Assist\ADKiller\option PopupSoundPath C:\PROGRA~1\3721\Assist\sound.wav
HKEY_CURRENT_USER\software\3721\Assist\adwurl http://www.onlinedown.net* 1
HKEY_CURRENT_USER\software\3721\Assist\adwurl http://www.onlinedown.com* 1
HKEY_CURRENT_USER\software\3721\Assist\adwurl http://www.newhua.com* 1
HKEY_CURRENT_USER\software\3721\Assist\Options iebar 1
HKEY_CURRENT_USER\software\3721\Assist\Options adnotify 1
HKEY_CURRENT_USER\software\3721\Assist\Options exbar 1
HKEY_CURRENT_USER\software\3721\Assist\Options bCatchSex 0
HKEY_CURRENT_USER\software\3721\Assist\Options catchText 0
HKEY_CURRENT_USER\software\3721\Assist\Options catchad 1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CoolBar.CoolBarObj.1
HKEY_CURRENT_USER\software\3721\Assist\Options catchflash 1
HKEY_CURRENT_USER\software\3721\Assist\Options FilterCount 2
HKEY_CURRENT_USER\software\3721\Assist\Options bFloatImage 1
HKEY_CURRENT_USER\software\3721\Assist\Options FloatCount 1
HKEY_CURRENT_USER\software\3721\Assist\Options controlcount 1
HKEY_CURRENT_USER\software\3721\Assist\Options bClean 0
HKEY_CURRENT_USER\software\3721\Assist\Options Cleanstyle -1
HKEY_CURRENT_USER\software\3721\Assist\Options EnableCns 1
HKEY_CURRENT_USER\software\3721\Assist ThemeName coolbar
HKEY_CURRENT_USER\software\3721\AutoLive NoShowWarning 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BB936323-19FA-4521-BA29-ECA6A121BC78}
HKEY_CURRENT_USER\software\3721\CnsMin\Variant showfw 1
HKEY_CURRENT_USER\software\3721\CnsMin\Variant DEK 0
HKEY_CURRENT_USER\software\3721\CnsMin IIS & fb=0& fc=0& fd=0& fe=0& fg=0& fh=0& fi=0& fj=0& fa=0& fu=2
HKEY_CURRENT_USER\software\3721\CnsMin Message 1
HKEY_CURRENT_USER\software\3721\CnsMin AddControl 1
HKEY_CURRENT_USER\software\3721\CnsMin ForceHint 1
HKEY_CURRENT_USER\software\3721\CnsMin LastActive 1114809922
HKEY_CURRENT_USER\software\3721\CnsMin UpdateHint 1
HKEY_CURRENT_USER\software\3721\CnsMin LastCheckUp 1116573932
HKEY_CURRENT_USER\software\3721\CnsMin LastCheck 1116573932
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar {BB936323-19FA-4521-BA29-ECA6A121BC78}
HKEY_CURRENT_USER\software\3721\CnsMin LastCheck_BUP 147698287
HKEY_CURRENT_USER\software\3721\CnsMin LastCheckEx 1116573932
HKEY_CURRENT_USER\software\3721\CnsMin LastCheckEx_BUP 147698287
HKEY_CURRENT_USER\software\3721\CnsMin UpdateIcon 6
HKEY_CURRENT_USER\software\3721\CnsMin PreCache 1.0.3.4
HKEY_CURRENT_USER\software\3721\CnsMin KillHint 0
HKEY_CURRENT_USER\software\3721\InputCns 18 免费换壁纸-15亿图库尽情搜|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 17 赚赚赚-05年怎样赚大钱|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 16 百万铃声-极炫声色|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 15 最新高薪职位排名|0|0|2
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks {BB936323-19FA-4521-BA29-ECA6A121BC78}
HKEY_CURRENT_USER\software\3721\InputCns 14 与150万女玩家搏杀CS魔兽|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 13 5亿元网上招牌送给你|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 12 千万Mp3金曲-免费搜索下载|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 11 eBay易趣-全球商品一网打尽|0|1|2
HKEY_CURRENT_USER\software\3721\InputCns 10 免费点歌-极度快感|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 9 性感美女激情写真|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 8 雅虎中国第一反垃圾免费G邮箱|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 7 雅虎新闻改版-打破传统模式|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 6 娱乐串串烧-影音大串连|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 5 余音绕梁-千里好歌寻|0|0|2
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BB936323-19FA-4521-BA29-ECA6A121BC78}
HKEY_CURRENT_USER\software\3721\InputCns 4 证券股票|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 3 热恋男女-神秘伊甸园|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 2 网址地址查询-用互联网上最大的114|0|0|2
HKEY_CURRENT_USER\software\3721\InputCns 1 IE修复广告拦截免费工具|0|0|2
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsMinDT.dll 1.1.0.3
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsMinDT.dll_BUP 185EB90AABB436
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsMinIO.dll 1.0.3.4
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsMinIO.dll_BUP 185EB80AA8B431
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx cnsplus.dll 1.0.0.2
HKEY_CLASSES_ROOT\CoolBar.CoolBarObj.1
HKEY_CLASSES_ROOT\CoolBar.CoolBarObj.1
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx cnsplus.dll_BUP 185EB80AABB437
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsHook.dll 1.0.2.3
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsHook.dll_BUP 185EB80AA9B436
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx cnshint.dll 1.0.0.4
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx cnshint.dll_BUP 185EB80AABB431
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx autolive.dll 1.0.4.1004
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx autolive.dll_BUP 185EB80AAFB434174DB5
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx keepmain.dll 2.0.0.1
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx keepmain.dll_BUP 1B5EB80AABB434
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CoolBar.CoolBarObj.1
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsMinDT.dll 1.1.0.3
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsMinDT.dll_BUP 185EB90AABB436
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsMinIO.dll 1.0.3.4
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsMinIO.dll_BUP 185EB80AA8B431
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx cnsplus.dll 1.0.0.2
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx cnsplus.dll_BUP 185EB80AABB437
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsHook.dll 1.0.2.3
HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin\CnsMinEx CnsHook.dll_BUP
清除完毕后从启或注销一下在打开IE OK 3721清理完毕。

意软件清理助手 http://dl.pconline.com.cn/html_2/1/59/id=10897&pn=0.html

昏 听你的描述就觉得你是行家了,你都解决不了。。。。
那只有重新装系统了~~!! 嘎嘎

PS:3721太流氓了!!!

用Ad-aware进行查杀 我一般遇到的都用这个搞定
下载地址去网上搜搜 我没地方上传 一般都可以删除3721的
我一直用这个

我在十几分钟前 成功的删掉了 3721 和雅虎助手的残留部分~~
上面的方法太多太复杂 而且不全面~
我教你
我的QQ 122738856 加我时带: 3721