3721驱动病毒怎么彻底清除?

来源:百度知道 编辑:UC知道 时间:2024/06/19 05:09:31
使用优化大师系统安全优化时发现的:
检查常见病毒免疫状况
检查ICQ和QQ安全性
检查网络端口漏洞
检查内存文件病毒
发现3721驱动病毒
可疑文件:C:\WINDOWS\system32\drivers\CnsMinKP.sys
有什么办法可以清除?谢谢!!
这个太专业了吧,头看晕了都不明白~~

3721是个木马,很垃圾
你用它的卸载是永远删不干净的;删注册表时也有几个项目是不让删的,很麻烦。去下载个超级兔子(华军软件园的,放心),免费,不注册也让用
http://www.onlinedown.net/soft/2636.htm
注册名:PHOENIX
注册码:MSCNC-COPGN-SWBKW-WAQBU-EDGOS
它提供了对3721的专业卸载,在“优化王”里的“专业卸载”里,“下一步”就解决了,干净

1 3721病毒介绍及杀除方法详解(这个比较全)
日接到内网用户来报,在上到某些站点的时候,会被提示安装一个叫3721中文实名的插件,部分用户在不知情的情况下误点“安装”选项,导致该病毒驻留于硬盘上难以杀除。天缘虽是网络管理员,但是对Windows操作系统的确使用得不多,从来也没有用过这个名为3721的插件,但看到用户们焦急地神情,于是答应尽力而为。经过几番努力,终于将其斩于马下。
以下是杀除该病毒得经历及病毒解决方案。

天缘使用一台windowsxp机器,访问用户提供的站点,下载并执行了该插件。该插件为中文,自动安装后重新启动机器后生效,并自带卸载功能。通过安装/卸载前后的对比观察,其驻留性、自身保护性及对系统性能的大量损耗,让天缘确定了该插件确是病毒无疑!

病毒发作现象:
自动将浏览器的“搜索”功能重定向到一个叫www.3721.com的网站,该站点为中文站,且无法修改;
强行在用户ie上添加“情景聊天”、“上网加速”等几个图标;
不断刷新注册表相关键值,以达到成功驻留和大量消耗用户主机资源的目的;
每次启机加载,并自带进程保护功能,在正常地windows启动下难以杀除;
5. 带自动升级功能,每次用户