http://www.csdn.net/news/newstopic/14/14950.shtml
在我們上次對三七二一公司的報道中,三七二一公司已經一次次的挑戰網民的忍耐力
和承受能力。不斷在技術上進行改進,以達到使網民無法屏蔽該公司網絡實名客戶端
的目的。麵對網民憤怒的譴責和自發的屏蔽行動,三七二一公司顯然是準備不惜一切
代價與這些在其眼裏是”刁民“的網友戰鬥到底。
近日,我們再次發現,三七二一公司進一步改進了他們的”反“屏蔽技術。通過
該方法,網絡實名的客戶端將”永久“的駐留在用戶的計算機係統中,即使用戶選擇
了卸載該客戶端。除非,用戶重新安裝其計算機係統,否則,無法手動清除該程序。
在用戶瀏覽網頁時,彈出的安裝窗口,既沒有使用協議,也沒有明示程序的發布
公司,存在嚴重的欺詐行為。同時,該程序並不會在用戶的計算機中建立”合法“的
程序安裝目錄,而且用戶通過一般手段,無法在自己的計算機係統中找到被安裝的程
序,這無疑嚴重危害了用戶的計算機安全。
對於,三七二一這樣的行為,一些法律也專家認為,三七二一公司已經嚴重違反
了中華人民共和國國務院於 1997 年頒布實施的《計算機信息網絡國際聯網安全保護
管理辦法》中的相關條款,以及《中華人民共和國消費者保護法》的相關內容。
在此,我們僅代表那些深受三七二一網絡實名”病毒“之苦的用戶,譴責三七二
一公司這種毫無商業道德的行為。並且,希望國家有關部門,認真對待該事件,規範
市場秩序,創造良好的市場環境。
有網友認為覺得3721客戶端軟件已經具有部分病毒的性質了。
1 在設備驅動層加了保護,而且是boot時立即啟動,即使在安全模式時也會啟動
。這個設備的名字叫做 cnsminkp,驅動程序位於windowssystem32driverscnsminkp.
sys。
2 cnsminkp.sys 一旦加載,無法用命令方式卸載這個驅動程序,即 net stop
cnsminkp 是無法停止這個驅動的。 cnsminkp.sys 的文件日期是2004-02-15, 是前
幾天才release出來的。
3 這個驅動不停地檢測cnsminkp.sys 是否存在,cnsmin.dll是否存在,如果不
存在,立即會重建這兩個文件,並且不停檢測service 和software 下麵的注冊表,
確保cnsminkp這個服務的參數保持和它設置的一致,如果被改動,立即會恢複成原來
的樣子。另外,還確保 run 裏有cnsmin.dll。
4 這種死皮賴臉的方式,是決心要在內存和硬盤上駐留cnsminkp.sys 和cnsmin
.dll,使係統性能迅速下降。
cnsminkp.sys 是否表示 cnsmin keep 還是cnsmin kill protect ? 隻要你的windowssystem32drivers
下有cnsminkp.sys ,肯定中招了。
以下是木子工作室的部分網友評論。
網友評論:
3721也不是完全無用對於家用電腦 不太裏手的大多數人,他還是可以起點小做
用。但是大多數人還是不太喜歡,他本身就是個木馬!
網友評論:
現在的3721插件已經看不到它自己公司的名稱了,越來越隱蔽了哦。
網友評論:
3721有些功能還是很好的,但就它的這種做法令人無法忍受。
網友評論:
知道了3721的原理之後,就好像時常有人看著你在幹什麽。心裏總是別扭,害的
我重新安裝!!
網友評論:
把一個軟件做成這樣,簡直是在侮辱我們這些做程序員的
越來越變本加厲 3721新版客戶端藐視我國法律
所有跟帖:
• 搞不懂的是 -f64- ♀ (59 bytes) () 02/21/2004 postreply 10:40:24
• 3721本身就是政府的一條狗,不信你也編個軟件試試 -公開發送病毒- ♀ (0 bytes) () 02/21/2004 postreply 19:04:21