HKEY_CURRENT_USER\Software\3721 って何でしょう?



◇-HKEY_CURRENT_USER\Software\3721 って何でしょう?-やまふみ(9/17-05:15)No.10891
 ┗Re:HKEY_CURRENT_USER\Software\3721 って何でしょう?-糖衣(9/17-06:02)No.10892
  ┗Re:HKEY_CURRENT_USER\Software\3721 って何でしょう?-やまふみ(9/17-09:05)No.10901
   ┗Re:HKEY_CURRENT_USER\Software\3721 って何でしょう?-やまふみ(9/17-17:09)No.10922
    ┗Re:HKEY_CURRENT_USER\Software\3721 って何でしょう?-モーリー(9/17-19:20)No.10941

▲このページのトップに戻る
10891HKEY_CURRENT_USER\Software\3721 って何でしょう?やまふみ 9/17-05:15
メーカー名:関連性なし
OS名:不明
パソコン名:不明

ヨソの掲示板でただいまお付き合いしているネタなのですが、
インターネット一時ファイル全削除、
オートコンプリート全削除、
履歴全削除および履歴保存日数を0、
およびレジストリの履歴部分の削除までしても、
アドレス欄の入力履歴に未だ居座って消えず、
選択すると中国サイトに飛んでしまう、
謎の文字化けがあるとか...
(URLには見えないらしい。
また白紙に青「e」のアイコンが
なんか見た目が正常なものと比べて暗くヘンとのこと。)

アドレス欄に入力した「文字」が
何をやっても入力履歴から消えないらしい別の人物から
HKEY_CURRENT_USER\Software\3721\InputCns
以下に消えない入力文字が存在していて、
それを消したら消えた、
という情報が寄せられたのですが、
「3271」などという名称がアマリに臭うので、
「HKEY_CURRENT_USER\Software\3721」のまんま
Google検索したところ、
出てきたのは中国文字ばっかりでしたぁ(^▽^笑)

英語や日本語のサイトさえ
ちょっと見はひっかかっていなかったため、
手口などが皆目分からず、
H系見ちゃった時のと同じようなアドバイスしかできていませんが、
何か似たような現象について
情報をお持ちの方、なんでも結構ですから情報提供をお願いいたします。
また手口および完全削除方法を思いつかれる方の予想も歓迎です。

▲このページのトップに戻る
10892Re:HKEY_CURRENT_USER\Software\3721 って何でしょう?糖衣 9/17-06:02
記事番号10891へのコメント
これはある種のIEプラグインであり、勝手にインストールされ、しかも
アンインストールできないという迷惑ソフトです。ウイルスのように悪
さをしたり増殖したりすることはありません。しかし、勝手にインス
トールされ、常に常駐することからウイルス扱いされています。

このアプリケーション(CnsMin)は中国サイトwww. 3721.com
を表示させた場合、Active-Xが有効になっていると、何の表示もなく勝手
にインストールされます。(コピペしても飛ばないようにアドレスを全角
にしてあります)

駆除の方法などはこのサイトをご覧ください。
http://and.doxdesk.com/parasite/CnsMin.html

という私も一度感染しました・・・。
タブブラウザなどで、普段からActive-Xやjava等を切っておくと
良いと思います。

▲このページのトップに戻る
10901Re:HKEY_CURRENT_USER\Software\3721 って何でしょう?やまふみ 9/17-09:05
記事番号10892へのコメント

糖衣さん、ドンピシャの回答有難うございます。m(_ _)m
またひとつカシコクなりました。
(この方面のネタがどうも好きだったり...
というか身の回りにいろんな被害者がいるせいで、
ネタの引き出しが多いのは助かる。)

元の質問者をこのスレッドにご招待しておきます。
実をいうと元々の質問者は解決を諦めたフシがあるので、
貼ったリンクに気がついてくれるかどうか分かりませんが...。

▲このページのトップに戻る
10922Re:HKEY_CURRENT_USER\Software\3721 って何でしょう?やまふみ 9/17-17:09
記事番号10901へのコメント

ウヒャァ、紹介していただいたページ良く読んだら、
ヤッカイこの上ないヤツですね。
DOSからでないと削除できない上、
レジストリへもかなり書いちゃってるし。
そこそこPC使える人でないと、
完全削除は難しいですね...

「Downloaded Program Files に臭うのがないか?」
と質問してあったのですが、
「中国の会社が作ったナゾのプログラムが...」
との返事が返ってきているのを確認しました。
プログラム名もモロ「CnsMin」。

ここのリンクを貼ったものの、
自力解決できるかなぁ...

▲このページのトップに戻る
10941Re:HKEY_CURRENT_USER\Software\3721 って何でしょう?モーリー 9/17-19:20
記事番号10922へのコメント
やまふみさんは No.10922「Re:HKEY_CURRENT_USER\Software\3721 って何でし
ょう?」で書きました。
>
>ウヒャァ、紹介していただいたページ良く読んだら、
>ヤッカイこの上ないヤツですね。
>DOSからでないと削除できない上、
>レジストリへもかなり書いちゃってるし。
>そこそこPC使える人でないと、
>完全削除は難しいですね...
>
>「Downloaded Program Files に臭うのがないか?」
>と質問してあったのですが、
>「中国の会社が作ったナゾのプログラムが...」
>との返事が返ってきているのを確認しました。
>プログラム名もモロ「CnsMin」。
>
>ここのリンクを貼ったものの、
>自力解決できるかなぁ...
投稿してくれてありがとうございます.
俺も感染してました。(TT)
今駆除中です.

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言
初めて2004/06/02/(水) 13:17:55やまふみさんと同じ内容で困っていました。Winに詳しい人に聞いても履歴、レジストリのクリアまででした。いまから駆除に挑戦してみます。MSIE6/Win2000
5回以上2005/04/27/(水) 18:05:35私は毎日中国のサイトに出入りしているのでパソコンをシャットダウンする前には必ずチェックしてます。これについては絶対に削除しても困ることがないので全面的に消します。重いですし・・・。「ファイル名を指定して実行」から、「regedit」と入力。するとレジストリエディタが表示されます。数々のレジストリーキーのある中で1個いっこ削除するのは時間もかかるので、「編集」→「検索」出てきた窓に「3721」と記入して「次を検索」をクリック。検索にひっかかったものを全て削除していきます。その後確認のためにad-awareを使ってます。中国のサイトに行かなくても「何か重いな・・・」と思うとインストールされている・・・。本当に迷惑なソフトです。何か対策はないのかな・・・困る・・・。MSIE6/WinXP
5回以上2012/07/14/(土) 08:31:03俺も感染したでもwww.3721.comではなくうざくて超有名な、JWORDから引っかかりましたRegEditで、レジストリは消しました。ちなみにこれは、AVGなどが良く引っかかりますねえ Mozilla/WinXP