PDA

查看完整版本 : 【转帖】【推荐】杀掉你机器里的不速之客


又是
2003-01-29, 08:47 PM
前几天突然觉得有必要检查一下我的机器的安全性,结果不看不知道, 一看吓一跳, 我的机器上居然有几乎所有的SPYWARE, 3721, xupiter, cydoor, cometcursor, UCMore, etc. 不好意思, 本人是网络安全文盲。 痛定思痛, 决定一个一个删。 3721就碰了一个钉子。 在WIN2K安全模式下, 杀掉WINNT\DOWLOADED PROGRAM FILES中的cnsmin.dll和PROGRAM FILES\3721,再把REGISTRY中的3721有关的东东全删了, 然后修改HOSTS文件, 把惹人厌的3721屏蔽掉。 好像都工作了。重新启动后上网, 问题来了。 每当我关闭POPUP窗时, IE自动退出, 而且关闭所有IE窗和WINDOWS EXPLORER窗。一查EVENT VIEWER LOG, 以下的MESSAGE:
The shell stopped unexpectedly and Explorer.exe was restarted.
兄弟琢磨了半天, 实在搞不懂3721跟EXPLORER.exe是哪门子亲戚关系。 有位“论坛高人”指点要重新装上3721,用3721的卸载功能, 再免疫一下。 俺搞不懂怎样免疫,但有卸载功能,总应该不会错的。 谁知更麻烦, 不仅CNSMIN.dll 删不掉了,每次到一些网站,都会问你要不要重装3721。 屏蔽掉3721后, IE又开始发疯似得退出了。 没办法, 只好上网查了。 没想到类似我这样的苦大仇深的经历的人不少。 人家都不用木马称呼3721了, 那样太抬举了它, 人家叫它寄生虫, 就像蛔虫一样恶心。 幸好哪里有压迫, 哪里就有反抗。 有位高人推荐了一个程序, SPYBOT (http://spybot.eon.net.au/)。 我迫不及待地试了一下, 居然能够查杀几乎所有SPYWARE。用户界面也非常直观。 重新启动后, 屏蔽掉3721及其他网站, 再装上ZONEALARM。 万事OK。BYEBYE, 3721, GO TO HELL.


点击这里下载:http://www.pc-xpress.ca/spybot/spybotsd11.exe