下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 4265|回复: 13
打印 上一主题 下一主题

关于3721“后门”(转) 

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2004-5-22 12:37:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
为什么我不能在线考试?
. k, `# V% M7 L: l为什么我看不到重要通知?
& ?1 e- N. y1 D$ x( q5 @, y8 b为什么你们所说的很酷的主页效果我一个也没有看到?9 k) N  R6 ^+ U5 g/ ?5 X
是不是您的电脑有问题啊??3 ]( F8 g5 }5 ~: t, A( G# I0 U
不会的!我的电脑很正常。) z3 H6 U! G* e: U
那么你很可能是安装了3721的上网猪手!!!!!
. e* z; Q5 b1 e: b1 t2 ^& c* o有那么恐怖?真的么?9 B1 Y* Q! s' `2 h  ^
不相信你可以尝试卸载他!, n+ N8 t5 V/ b( L# e
但是我印象当中好象没有安装过这个软件啊?* V; `3 A' C0 w+ z* G
那你看看你的IE工具栏里面是不是有一个带扳手的图标啊?
9 H' p/ ]! r8 q2 {# |$ c! G是的,它是兰色的!! R. M: S1 N4 _! ?4 ?, [, i4 ]4 F
这个就是罪恶之源!
) U$ [" \+ W6 h8 ^' M0 t
% I# Z- N* k0 x
+ _8 }* j' \: d9 d: ^上面的对话就是我作为一个网络服务者每天要重复无数遍的话!* D1 \, M) \9 u9 x6 @) o: K! v
我为什么要重复这些话?因为天天有人问同样的问题。
, @/ Y  E+ C9 ]为什么有这么多人问这个问题?因为--这些朋友在不知情的情况下,安装了3721这个败类软件。
5 R9 a# C% P' E) z" M2 a安装它是在你没有察觉的时候因为他有很多外衣。# ^; ?) r: w: X( F6 F4 F9 I7 b% k
可能在你搜索某网站的时候;可能在你下载某个小程序的时候,可能在你打开某网页的时候。。。% P) e- r$ ?0 R  w
就被动安装了它!!!!!!!
# ^/ v; A7 X3 @# E9 J9 O* F! Z4 E4 B( n怎么都是“某”不能说的具体点么?
7 s, n3 q3 Q& z# s  J1 p不是不想说具体些。是因为3721无孔不在。可能某国际网站正是看上了它这点才决定收购。把它当成一个新的生长点!1 x8 N1 T$ [+ M& {
中国的网络刚从冬天缓过来,很多挺住的网站也渐渐的站直了身体向前挺进。但是突然出现了一个败类。一个行业的伪警察。一个道貌岸然的真小人。
2 o8 E' }, k# x$ i3721不要以为自己是警察。你就是流氓。在人家不知情的情况时让人家用上你的东西。然后屏蔽别人的代码。屏蔽弹出窗口。屏蔽网页特效。。。9 F$ D) G7 R: V3 I
你们知道这是什么?这是违法!这是道德的沦丧!这是人性的泯灭!  C9 q9 G% h5 y' x
是啊!你是一个道貌岸然的真小人。你不怕告,更不怕骂。因为你可以让你的东西象病毒一样肆无忌惮的在无辜的人群中传播。在他们的电脑里行使你的使命。
; f% v/ D" O3 O$ U. c7 ^悲哉,泱泱大国竟有此无耻之徒!
& ]/ e# P. P) x% X; V5 r哀哉,千千万万网众竟拿他无策!
3 R" @  l/ Y- \. E4 y5 {+ h0 Q! N: P9 B" i0 |" s
天理安在?天理安在???
) F3 U2 z. {6 n1 R/ v4 L4 f# C* a% V惟今之道有二:1 |' |+ k" x0 o. _+ i, Q6 ?
一、所有网友联合起来抵制3721所有产品。! v! @" ]# m8 t( m# R
二、联合所有可以联合的力量讨伐3721。
% w( t: q2 D, m% _& r! g, s$ E- b( D3 k3 L/ @! L& \
古今一理,民者为大。人民的声音是最真实,最有力的。
( Y* c: l' x1 J$ {6 w( I0 t  W! \大家来参加这场声势浩大的讨伐大战中来吧。3 T; o7 e$ C/ ]6 u* e
这是正义的声音,这是愤怒的时刻,这是我们的权利。2 g0 R$ o1 R- ~2 a. Y9 l
我们是网民,我们要真实的网络。我们不要披着助手外衣的败类。
+ Y9 d) t* }7 G, }我们要光明的中国网络的大发展!!!
9 i9 Q8 Q( F4 D7 f! y5 M$ X' F: `
  b8 F$ ]' r6 s& p5 h
( i, y# h( W6 t% m' J0 O. F' r* Y% O5 z! ~# W) t9 R5 U" C4 d* ~
0 O. R. S2 `, r6 W( E4 M4 a5 k4 ~

; t+ v0 b" p6 o/ b; r$ L1 f! N) R  ]" }  v' n! B" A% ]

7 _* [: w1 X3 z% J- V3721欺骗伤害了相信它的网民们3 F+ q' k( M$ k6 u
5 G! I9 i+ M0 @: D9 l- f3 A+ ~

% \  s4 X6 C! \  f# ~. I* m
4 O* ~8 p2 h- y6 v  学会上网之后,原本以为到达了一个更加便利的世界,然而,这个自由便利的世界却早被3721统治。 ) a" h$ s* O$ k1 ^" q
0 [2 E; P# A  L
  5年时间,疯狂掠夺统治资本
* j0 n5 F/ M8 x4 M: y, K( f2 ?4 l% U1 W2 S1 {. z
  3721从1998年成立至今一直在利用微软的浏览器做着自己的梦,试图打造中国人的网络标准。用了5年时间,3721通过各种渠道、利用各种手段,让他的网络实名插件遍布90%的中文上网用户,而这,就是3721用5年时间积累起的统治中国互联网的雄厚资本,3721插件,表面上是中文上网工具,实际上,背后利用简单的病毒原理控制着网民的电脑,玩弄着中国互联网和对技术不甚了解的7000万网民,5年时间,积累起了足以对抗7000万网民和政府的雄厚资本。
% b/ n  W# A  C3 s# p5 q3 C" {% G8 E3 [# f) O7 H
  用简单的技术愚弄着中国网民
2 _# ~4 S- c* E7 b2 ^1 Z) h+ J
) ?& S$ @1 a5 j7 Z  这样一个打着“简单上网”旗号的3721,在程序员眼里,甚至成为了“垃圾”的代名词。 + ]( H; _7 y; O, e7 o
  到任何程序员聚集的站点,查看一下涉及到3721新闻的评论 90%以上都是对3721的攻击,甚至是辱骂,更有程序员还在个人网站中标注:“如果你是3721的支持者,不要安装本程序,本人不欢迎并拒绝其支持者使用本程序!” & F' ^8 I* Z7 I% n( a: `! \
  首先,程序员对3721的技术一直没有持肯定态度。在程序员看来,通过客户端软件将域名和中文单词对应起来,实在没有什么技术可言。
. Y  X2 K$ B3 @& d- u  n  最初,3721的软件是客户端的形式,主要通过和网站合作进行免费发放,但这种方式容易被用户拒绝或者删除。不久,3721采用了微软公开的ActiveX技术标准,将客户端转变为了浏览器插件。应该说,许多软件均采用ActiveX技术开发,例如Flash动画播放插件、Microsoft Media Player插件等,这种方式也无可厚非,但3721在推行这种方式时,并没有尊重用户的意愿,而是防不胜防的在各种网站上弹出骚扰对话框,强迫安装。有程序员表示:“不管软件写的怎样,有一点是肯定的,开发者和策略制订者缺乏起码的职业道德。现在所谓2000万用户,有多少是自愿安装的呢?又有多少是踩中地雷的呢。”同时,在早期的某些版本中,的确有造成用户死机的案例出现并被广泛的传播。 " f# C8 Q, m& K. c
  因此,3721接下来就好像故意要同程序员做一些对抗的工作。为了防止卸载删除,软件中采用各种技术手段。有程序员说:“现在3721的插件越做越霸道。不止是修改注册表,而是一直在你的系统里运行,并把自己伪装起来,我曾经把cmin*.dll删除后,用WinHex查还有,是改名运行的!而且如果用SoftICE 调程序,3721的DLL总会捣乱!” 3721在煞费苦心的加入各种技巧,有的技巧与木马病毒的原理一模一样,所有3721的软件在你的计算机上都开着后门,而这个后门,正是3721走进你计算机深处的通途,3721在偷窥你的时候,你,却并不知情。 ! O+ E( X3 v' ~" E# r
  用程序员群体的眼光看,用软件开发的某些技巧来强奸用户的意志,这对3721是自辱,对中国互联网是侮辱!
1 y+ {+ n' o6 i* |9 _  但是,3721为了保证其利润来源和一个无耻的梦想,他还是选择侮辱中国互联网,侮辱中国网民。   # J) e& z- z5 h

8 v. D8 |' K1 @. o  黑社会手段抢夺地盘
) i! A# @% C. l" X  C9 d% `: l' O
" C  Q5 N* ~( W5 ?1 |: {: e. ?  然而3721在圆自己的美梦时却毁掉了众多网民的基本的使用权。众多不知情的网民在无意下载3721插件后却一直在被3721的梦想所左右。3721的插件也已经开始在90%的中文上网用户打开电脑开始上网时被监控。 " h$ i# D/ X' ]+ t; Q2 G& r1 ?* Z
  有懂技术的网民在论坛上发表言论时写道:这两天上某些网站不是很顺利,开始我以为是网络的问题,可是其它网站上的去很正常,因此我排除了网络原因。排除了病毒原因之后,我反编译了其电脑里唯一和浏览器相关的程序——3721网络实名插件。当看到3721程序代码的时候,他说:“当时吓出了一身冷汗。原来这个程序有个后门,所有的人都不知道存在的这个后门。而3721的其他程序就通过这个后门进进出出。在这个程序中我发现了一段代码,这就是屏蔽那些网站的代码,在这个代码后面,有着一长串我们熟悉的网站,有的屏蔽是生效的,有的屏蔽还没有启用。这段代码就像一个机器人一样,在这段代码后边,如果加上http://www.sina.com.cn,那么新浪网将被屏蔽而无法访问。 8 y) x$ B1 ~9 @4 i
  3721为了保住他的网络实名业务,不得不保住他插件的推广量,而3721用这种手段,在威胁并强迫着许多网站为他弹插件。而许多网站却敢怒不敢言。FM365网站是受害者之一,而除他之外,还后一长串名单。 8 k, N* h2 r  i9 u$ z- k  I
  3271就像中国互联网的黑社会,他知道你电脑里的所有信息,他占据着本属于网民的中国互联网,把他划为属于自己的地盘,牢牢控制,即便是SINA、SOHU、NETEASE、QQ这样的门户大腕,慑于3721的淫威,在3721面前也是敢怒不敢言,因为就连政府都无可奈何。
( I: y, A* J: @6 h9 Y7 f4 j5 C; m4 J0 F/ j) F' G
  谁来管管3721? + ]7 b- x! P, |' {6 D

; w# G6 z: n5 U. H/ L  遍查互联网的法律,也没有任何一条对3721这种做法进行管理的规定,甚至没有任何一级管理部门和法律制定者意识到这个问题。3721在利用着自己制定的法律为所欲为,制定着属于他的游戏规则,所有人都必须俯首称臣,上贡交钱。 , N1 z* [" R4 D1 B' }& C
  一方面偷偷摸摸给网民安装,一方面穷凶极恶逼迫其他网站为他弹插件,否则就“封掉”不合作的网站,毕竟,他已经有了90%的占有率,一方面,堂堂正正的大卖网络实名赚钱,甚至威胁北京大学,如果不买这个词,就把这个词卖给别人。
* d' G6 M4 Y# p0 Q/ Z/ }) T! C' D  用三条计谋堂而皇之的赚钱,大大方方的管理中国互联网。原本互联网所倡导的平等、自由、公开的原则,在3721的公司利益面前荡然无存。原本上上下下部署严密的政府部门对他也无可奈何,甚至毫不知情。
7 d' Q  {( s( n* {  中国互联网,被3721继续统治着……,谁来管管?无人来管,无人敢管。
! K/ @% M& z" i* ~1 y0 W& ?8 v- u- q1 y! J- p+ D
附一、变本加厉,3721新版客户端藐视我国法律
% d1 Q( X& m, s' N4 }8 n
) }6 m" r( R& d: z: g' w" _, G! D* L5 @5 l8 Y: A' h6 y9 C2 e
  在我们上次对三七二一公司的报道中,三七二一公司已经一次次的挑战网民的忍耐力和承受能力。不断在技术上进行改进,以达到使网民无法屏蔽该公司网络实名客户端的目的。面对网民愤怒的谴责和自发的屏蔽行动,三七二一公司显然是准备不惜一切代价与这些在其眼里是”刁民“的网友战斗到底。
$ }" w7 A2 v& Z: G; O+ W* L; o2 l$ y5 K7 M5 L; n/ _" G- g/ D2 q0 x
  近日,我们再次发现,三七二一公司进一步改进了他们的”反“屏蔽技术。通过该方法,网络实名的客户端将”永久“的驻留在用户的计算机系统中,即使用户选择了卸载该客户端。除非,用户重新安装其计算机系统,否则,无法手动清除该程序。
. \' ~. ^* R* ^, Z6 }4 }+ V! I% I+ Y$ j! Z8 J9 p
  在用户浏览网页时,弹出的安装窗口,既没有使用协议,也没有明示程序的发布公司,存在严重的欺诈行为。同时,该程序并不会在用户的计算机中建立”合法“的程序安装目录,而且用户通过一般手段,无法在自己的计算机系统中找到被安装的程序,这无疑严重危害了用户的计算机安全。 4 E9 C$ f4 }* \$ v2 B; `! Q

0 |2 P  t5 f3 t+ p5 C6 {6 p  对于,三七二一这样的行为,一些法律也专家认为,三七二一公司已经严重违反了中华人民共和国国务院于 1997 年颁布实施的《计算机信息网络国际联网安全保护管理办法》中的相关条款,以及《中华人民共和国消费者保护法》的相关内容。 9 O# f( S6 g1 x# `% b  M. b- j9 G
2 X0 H6 W0 E* ~& O6 c. s
  在此,我们仅代表那些深受三七二一网络实名”病毒“之苦的用户,谴责三七二一公司这种毫无商业道德的行为。并且,希望国家有关部门,认真对待该事件,规范市场秩序,创造良好的市场环境。
& Z& g, O$ S: _; Z( z3 |0 ^$ t$ U' ^, b! t  W+ e, H' b) i4 S
附二、怎样检查“3721病毒”
. @9 c/ F% U/ V7 I作者:中关村在线
: V: q  S& R1 ~0 Q: X6 ]- W! O4 Z
) z1 D; X2 p) m, |0 D* f  有网友认为觉得3721客户端软件已经具有部分病毒的性质了。 ( S8 Q' x/ M$ C* w, ^

% i% Q9 {! Z) u, H( v8 ]  1 在设备驱动层加了保护,而且是boot时立即启动,即使在安全模式时也会启动。这个设备的名字叫做 cnsminkp,驱动程序位于windows\system32\drivers\cnsminkp.sys。 ; w2 M+ a# q( S  g1 t! e1 V
  2 cnsminkp.sys 一旦加载,无法用命令方式卸载这个驱动程序,即 net stop cnsminkp 是无法停止这个驱动的。 cnsminkp.sys 的文件日期是2004-02-15, 是前几天才release出来的。 6 `. g, x2 z  K8 M3 c& k
  3 这个驱动不停地检测cnsminkp.sys 是否存在,cnsmin.dll是否存在,如果不存在,立即会重建这两个文件,并且不停检测service 和software 下面的注册表,确保cnsminkp这个服务的参数保持和它设置的一致,如果被改动,立即会恢复成原来的样子。另外,还确保 run 里有cnsmin.dll。
) s: V; [$ Z3 x2 w; T  4 这种死皮赖脸的方式,是决心要在内存和硬盘上驻留cnsminkp.sys 和cnsmin.dll,使系统性能迅速下降。
( q4 p; S3 Z. ]7 H, k# p. I% u, ^; f; d+ a$ F
  cnsminkp.sys 是否表示 cnsmin keep 还是cnsmin kill protect ? 只要你的windows\system32\drivers下有cnsminkp.sys ,肯定中招了。
+ m4 T. l0 f' |9 o- z9 y) ^0 u- O9 P2 y5 A% I" ?' n8 x  ?' }
" j  Z( W2 y5 q4 L6 r2 o
[此贴子已经被作者于2004-5-22 12:38:42编辑过]

; n/ H& s- J1 @$ G
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
  • TA的每日心情
    奋斗
    前天 10:07
  • 签到天数: 2385 天

    [LV.Master]伴坛终老

    2
    发表于 2004-5-22 12:49:00 | 只看该作者
    3721 等需要安装的插件可以屏蔽的,我每次都屏蔽了,浏览网页就快多了
    lionkun 该用户已被删除
    3
    发表于 2004-5-22 17:30:00 | 只看该作者
    有一个软件anti3721etc.exe,紧有4kb,它可以有效的阻止3721,百度等弹出式插件!  F" t- y, |/ k# g; \

    ; T1 f2 a7 i8 b1 q+ {9 `: T说道可恶应该是新浪点点通,没有提示,就莫名其妙的安装你的电脑里了,只要浏览新浪主页了,妈的就会有这玩意!

    该用户从未签到

    4
    发表于 2004-5-22 18:02:00 | 只看该作者
    不装3721上网速度都会快点?那样的吗?那偶去删了他,本来还以为屏蔽屏蔽弹出式窗口,还省的我装其他东西

    该用户从未签到

    5
    发表于 2004-5-23 23:02:00 | 只看该作者
    3721装上了以后,就删不干净的
    % g' V1 Z8 y: p. @) m我每次装好系统就装免疫程序。。
    天外流星 该用户已被删除
    6
    发表于 2004-5-23 23:24:00 | 只看该作者
    3721简直是垃圾,看看你的注册表里面的启动项,其中有多少是3721的,拖慢开机速度就是他( `8 W, e+ z5 \7 S$ K/ E
    % m8 Q: S& L  \7 {% X; R! i6 b' w
    如果要屏蔽广告的话,用myie好了,占资源最少的

    该用户从未签到

    7
    发表于 2004-9-5 00:43:00 | 只看该作者

    3721垃圾。。。

    这个帖子不能沉。。。。。

    该用户从未签到

    8
    发表于 2004-9-5 00:44:00 | 只看该作者

    另外。。。这个3721是狗日的小日本编的!!!!

    该用户从未签到

    9
    发表于 2004-9-5 00:45:00 | 只看该作者

    日本无时不刻在打着中国的主意。。。

    现在的国人,,,一点危机感都没有的。。

    该用户从未签到

    10
    发表于 2004-9-5 21:13:00 | 只看该作者

    老的掉牙的贴,不过没3721我直接打google进不了www.google.com啊,我懒,所以我用3721

  • TA的每日心情
    无聊
    2014-5-26 05:37
  • 签到天数: 1 天

    [LV.1]初来乍到

    11
    发表于 2004-9-5 21:51:00 | 只看该作者
    以下是引用小笨狗在2004-9-5 21:13:00的发言:; G, [2 {. k6 O/ T, X$ M. k1 w / h' z6 H! e, M2 v

    老的掉牙的贴,不过没3721我直接打google进不了www.google.com啊,我懒,所以我用3721

    7 C# C: G' ^6 w/ b y B& U r- f6 a, ^4 y5 _ 多按个CTRL不就可以了?

    该用户从未签到

    12
    发表于 2004-9-8 00:07:00 | 只看该作者

    天哪,我怎么知道是。com还是。net什么的?

    该用户从未签到

    13
    发表于 2004-9-16 11:01:00 | 只看该作者

    xp里按ctrl+enter好象输的是www.google.com.cn

    这样的话有很多网页都打不开了

    我最近才发现3721垃圾(真落后!哎..)我卸了它  不过好象删不干净

    开机老提示help3721.dll无法加载   郁闷    浏览器工具栏里的上网助手也还在 不过好象是灰的

    有谁能卸彻底点吗?

    该用户从未签到

    14
    发表于 2004-9-16 11:02:00 | 只看该作者
    以下是引用煎饼在2004-5-22 12:49:00的发言: * u# ]3 z5 H: D- J8 {5 t3721 等需要安装的插件可以屏蔽的,我每次都屏蔽了,浏览网页就快多了
    & @" L+ i7 q3 h8 T8 f. t: a$ P% |% S; C7 F: r# {% _1 m 怎么屏蔽?

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表