瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 需要问候彩信通的进_最终解决方案

1   1  /  1  页   跳转

需要问候彩信通的进_最终解决方案

需要问候彩信通的进_最终解决方案

今天一朋友说电脑总莫名其妙的弹出广告网页,发了远程协助给我。我以前碰到过这样的情况,记得以前碰到的是一个叫DESKTOP的流氓软件。所以我直奔C盘的program files文件夹~进去后发现情况惨不忍睹,朋友电脑这个夹中全是垃圾软件~CNIC,YOK,3721,YAHOO等等~懒的多说了,传了个“恶意软件清理助手”给他,然后清理,OK!差不多都清理掉了,只有一个叫“MMSAssist彩信通”的垃圾东西没清干净,手动吧~  进入program files删除MMSAssist文件夹~提示无法删除。于是进入任务管理器结束了可疑进程RUNDLL32.EXE (记得3721原来用的这个进程)再删除,OK!成功删除~进入注册表,查找相关项,删除~就在我以为大功告成的时候,我远程看到朋友电脑又弹出了一个广告页。。。。。。。

不多说了,最终解决方案:

使用“超级兔子v7.72”里面的超级兔子清理王专业清理。下载:http://www.pctutu.com/news.asp?id=86 

恶意软件清理助手最新的版本好象也可以清理,我没试。

PS:网友分析的手动解决方法:

删除MMSAssist彩信通
这是一款非常简便易用的彩信发送工具,但它却属于流氓软件之列!并采用了类似于木马的Hook(钩子)技术,常规的方法很难删除它!
彩信通安装目录里第一个文件夹有个.ini文件,它自动从http://update.borlander.cn/updmms/mmsass.cab下载插件包,包里有albus.dll文件,UPX 0.80 - 1.24的壳,脱掉用16位进制软件打开发现这个垃圾插件利用HOOK技术插入到explorer和iexplore中,开机就在后台自动运行
安全模式下,右键我的电脑-管理-服务-禁用jmediaservice服务,删除C:\windows\system32下的Albus.DAT,删除C:\WINDOWS\SYSTEM32\DRIVERS下的Albus.SYS,删除彩信通的安装文件夹,开始-运行-regedit-查找所有MMSAssist并删除,如果怕注册表还有彩信通的垃圾存在,下载个超级兔子(http://www.skycn.com/soft/2993.html)扫下注册表再一一删除,你也可以试试这个超级兔子的超级卸载功能。
装暴风影音就捆绑了这个插件。

最后编辑2006-10-30 08:40:37
分享到:
gototop
 

被编辑过了,后面的没有必要一起发出来
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT