求教3721問題 - 中國spyware之首位 (Part2)

2007-02-08 6:26 am
此為回應 3721問題( http://hk.knowledge.yahoo.com/question/?qid=7007020503699 ) 的再次深入提問, 未知有冇高手指點?

新版本0既3721已經進化, 2006年0既人手清除答案已經試過冇用, 問題大致如下:

- Startup 自動 load cnsmin / cnshook, 包括safemode, 不能清除.
- 數個 process 交叉保護, 不能kill.
- IE BHO 不能清除.
- Registry 不能清除.

以上全部交叉保護, 無限復活, 不能手動清除.

雖然 3721 真係好 P K, 但由於我地d小用戶唔想得罪 Yahoo 個老細, 所以在此未有爆粗, 還請見諒.

有關 3721 0既資料, 請參閱以下連結, 你就會明白點解d人咁興.
http://forum.icst.org.tw/phpBB2/viewtopic.php?t=6946&
更新1:

後記: 同一般0既有d唔同, spybot, ad-aware, symantec antivirus 都清唔到新3721. 據聞freeware 只有microsoft windows defender 可以一試. 雖然佢係弱d, 但據聞只有micro$oft夠膽同Yah@@ 作對.

更新2:

先多謝circle兄0既幫忙, 嘗試了解3721已經係我電腦知識0既極限. 我唔知我遇到0個隻係咪變種, 不過上3721.com就會中. * microsoft windows defender 原來都冇用.

回答 (2)

2007-02-08 7:08 pm
✔ 最佳答案
那些所謂不能清除絕大部分情況是有 rootkit 在作怪…它們 hook 了某些 Win32 的 API call,截住了你的終止他們的要求。你提供的 URL 內 IceSword 顯示 SSDT 的截圖已經證明了這點。

要移除其實應該不是太難的事情,方向是先殺掉 rootkit ,之後的應該難度不大。

有病毒樣本嗎?
2007-02-10 1:46 am
換一個更安全的浏覽器吧。我推薦你用 firefox。firefox 可以屏蔽絕大多數網站上面的病毒,因爲這些病毒都是專門針對 IE 的漏洞開發的.

firefox 比 IE 更小,運行的速度更快。

免費下載體驗一下:

http://www.168tv.net/firefoxhk/

祝你好運!


收錄日期: 2021-04-30 21:50:11
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070207000051KK04423

檢視 Wayback Machine 備份