二胎的产假是多长时间:木马杀客有病毒吗

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/25 21:36:43
我用木马杀客杀毒后,发现杀客在杀自己的安装程序内的木马:

系统事件:已发现木马!
木马名称:Adware.Borlander.19034
木马路径:C:\Program Files\MMSAssist\mmsass~1.dll
处理方式:删除 成功
发现日期:2006年8月8日

系统事件:已发现木马!
木马名称:Adware.Borlander.19034
木马路径:C:\Program Files\MMSAssist\mmsass~1.dll
处理方式:删除 成功
发现日期:2006年8月8日

系统事件:已发现木马!
木马名称:Adware.Borlander.19034
木马路径:C:\Program Files\MMSAssist\mmssver.dll
处理方式:删除 成功
发现日期:2006年8月8日

系统事件:已发现木马!
木马名称:Adware.Borlander.19034
木马路径:C:\Program Files\MMSAssist\mmssver.dll
处理方式:删除 成功
发现日期:2006年8月8日

全盘扫描完成...
扫描文件72448个 发现木马4个.

实时监控中......

MMSAssist是彩信通呀,怎么会是木马杀客程序的木马呀。

这个东西是一个称为彩信通的流氓软件,不是木马杀客的东西。
当然也有可能是你的木马杀客不是从它的官方下载的,从一些其它的网站下载的有捆绑文件的安装文件。

这是一款非常简便易用的彩信发送工具,但它却属于流氓软件之列!并采用了类似于木马的Hook(钩子)技术,常规的方法很难删除它!
彩信通安装目录里第一个文件夹有个.ini文件,它自动从http://update.borlander.cn/updmms/mmsass.cab下载插件包,包里有albus.dll文件,UPX 0.80 - 1.24的壳,脱掉用16位进制软件打开发现这个垃圾插件利用HOOK技术插入到explorer和iexplore中,开机就在后台自动运行
安全模式下,右键我的电脑-管理-服务-禁用jmediaservice服务,删除C:\windows\system32下的Albus.DAT,删除C:\WINDOWS\SYSTEM32\DRIVERS下的Albus.SYS,删除彩信通的安装文件夹,开始-运行-regedit-查找所有MMSAssist并删除,如果怕注册表还有彩信通的垃圾存在,下载个超级兔子(http://www.skycn.com/soft/2993.html)扫下注册表再一一删除,你也可以试试这个超级兔子的超级卸载功能。
要阻止它再次安装,也很简单,彻底删除它之后,你在它原来的位置新建一个与它同名的文件夹,然后将这个文件夹的权限设置为连系统管理员都是“只读”,取消“写入”和“运行”的权限。这样它就再也装不进我们的系统了。

最近论坛很多朋友求助如何删除彩信通MMSAssist ,但都没找到好的方法,今天到朋友家去玩,一看他的机子也有MMSAssist.于是我开始忙开了.

尝试了网上建议的各类办法、超级兔子、清理大师, 都无法删除c:\program files\mmsassist文件夹或其中的任何文件, 无法删除windows\system32\albus.dat, 无法删除windows\system32\drivers\Albus.SYS。即使删除了,刷新后又出现了。

今天尝试用冰刃IceSword v1.18 显示以上文件,把mmsassist文件夹及其子文件夹中的文件一一删除,把albus.dat、albus.sys删除,再刷新,没再出现,心头大喜。

去program files下面一看,mmsassist里又回来的两个文件,但是,高兴的是没有全部回来。那两个albus也是有去无回!删除mmsassist文件夹,刷新,一去不复返!!

为了解恨,进入regedit,搜索mmsassist,把带有mmsassist相关字样的键值来个满门抄暂,一一清除!!

木马杀客认为恶意广告程序是木马,就杀了呗(彩信通确实是恶意广告).其实很多木马专杀都认为恶意广告程序是木马,比如ewido等等.

木马杀客 没病毒的

Adware是广告程序