蓝屏是不是中毒了,是不是中毒了??

是不是中毒了?? - 故障解答 - 电脑教程网

是不是中毒了??

日期:2007-09-07   荐:
.Arr890 我的电脑刚装的系统,装了几个软件后就在C盘program files里面3721的文件夹里面出现了个Cnsmin的文件,不知道是什么东西?
进3721文件夹里删掉了,出来再进还是有,不知道是怎么回事,
是不是病毒啊?还是木马??
我上了QQ几分钟就说在别处登陆,到底是不是木马啊?
应该怎么做啊?
求高手赐教!!谢谢了!
你问这个干么?
有米有毒杀一下不就知道了!-。-||
3721特点:在设备驱动层加了保护,而且是boot时立即启动,即使在安全模式时也会启动。
这个设备的名字叫做 cnsminkp,驱动程序位于windows\system32\drivers\cnsminkp.sys
cnsminkp.sys 一旦加载,无法用命令方式卸载这个驱动程序,即net stop cnsminkp是无法停止这个驱动的。
这个驱动不停地检测cnsminkp.sys 是否存在,cnsmin.dll是否存在,如果不存在,立即会重建这两个文件,并且不停检测service 和software 下面的注册表,确保cnsminkp这个服务的参数保持和它设置的一致,如果被改动,立即会恢复成原来的样子。另外,还确保run 里有cnsmin.dll
这种死皮赖脸的方式,是决心要在内存和硬盘上驻留cnsminkp.sys 和,使系统性能迅速下降。

解决办法:

1.使用“恶意软件清理助手 ”初步完成对3721的删除,但是无法彻底清除cnsmin.dll,这个东西仍象是一个幽灵一样存在。 ;

2. 上一步完毕后,放入windows安装盘,重启计算机,按DEL键设置为从光盘启动系统。

3. 然后安装提示按R键对操作系统进行修复,进入“控制台”。

4.使用DOS命令进入 windows\system32\drivers删除“cnsminkp.sys”。

5.同样,进入C:\WINDOWS\Downloaded Program Files目录下,删除所有以“cns"开头的文件。

6.进入C:\WINDOWS\Downloaded Program Files/3721目录下,删除“cnsmin.dll ”。

7.重启计算机,打开注册表“regedit.exe”,删除所有关于“cnsmin”键值。


一般来讲,QQ在别处登陆是密码让别人知道了
如果怕有木马的话 在登陆的时候比如你的密码是123456你可以先输入456在把鼠标移到前面点一下输入123,你的密码还是123456但是木马后门程序检测到的是456123。懂么?
谢谢!!

非常正确,你电脑中毒了。
劝你登陆qq后赶快修改密码。在盗号的小兔崽子们完全拿下你的qq之前。
3721是一个网上的插件,我劝你把它给卸载了。哪个感觉特讨厌。
如果你认为软件不好,千万不要安装。有的软件没有卸载程序。从添加删除程序中删除是删不干净的,这会在你的c盘里留下大量的dll残余文件。 www.dngz.net
标签: