首页  新闻  文章  软件  动画  编程  设计  视频  搜黑  网址  网校  博客  论坛  邮箱  最近更新

漏洞公布  病毒公告  业界动态  黑客新闻  黑客人物  杀毒防护  安全书籍  升级补丁
入侵检测  漏洞研究  软件评测  操作系统  技巧知识  网管天地  黑客编程  Q Q 技巧  安全防护
扫描检测  远程监控  脚本注入  拒绝攻击  嗅探监听  木马后门  字典代理  密码破解  Q Q 软件
Q Q 动画  木马教程  脚本入侵  漏洞利用  加密破解  软件应用  安全配置  综合教程
Delphi编程  汇编编程  VB编程  VC/C++编程  PB编程  VFP编程  WEB编程  Exploite  数据库编程
黑客培训 2G防毒Email
·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 > 文章中心 > 安全防护
手动清除恶意软件之MMSAssist彩信通
http://www.anqn.com     时间:2006-11-24 21:55:15      责任编辑:王奇      网友评论
热 点:

   这是一款非常简便易用的彩信发送工具,但它却属于流氓软件之列!并采用了类似于木马的Hook(钩子)技术,常规的方法很难删除它!

    彩信通安装目录里第一个文件夹有个。ini文件,它自动从http://update.borlander.cn/updmms/ mmsass.cab下载插件包,包里有albus.dll文件,UPX 0.80 - 1.24的壳,脱掉用16位进制软件打开发现这个垃圾插件利用HOOK技术插入到explorer和iexplore中,开机就在后台自动运行。

    手动清除方法是,在系统安全模式下,点击鼠标右键,“我的电脑”-“管理”-“服务-”禁用“jmediaservice服务,删除C:\windows\system32下的Albus.DAT,删除C:\WINDOWS\SYSTEM32\DRIVERS下的Albus.SYS,删除彩信通的安装文件夹,”开始“-”运行“-”regedit“-查找所有MMSAssist并删除,如果怕注册表还有彩信通的垃圾存在,下载个超级兔子扫下注册表再一一删除,你也可以试试超级兔子的超级卸载功能。

·上一篇: 干掉感染Internet Explorer的恶意程序(图)
·下一篇: 卡巴斯基单机版与单机专业版的区别

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·手动脱壳进阶第一篇 [2006-9-22]
·手动脱壳进阶第二篇 [2006-9-22]
·手动脱壳进阶第三篇 [2006-9-22]
·手动脱壳进阶第四篇 [2006-9-22]
·手动脱壳进阶第五篇 [2006-9-22]
·手动脱壳进阶第六篇 [2006-9-22]
·手动脱壳进阶第七篇 [2006-9-22]
·手动脱壳进阶第八篇 [2006-9-22]
·手动脱壳进阶第九篇 [2006-9-22]
·手动脱壳进阶第十篇 [2006-9-22]