彩信通是个什么东西怎样清除

来源:百度知道 编辑:UC知道 时间:2024/06/23 04:34:54
这个鬼东西怎么都清除不掉,超级兔,恶意软件清理也清理不掉

1.这是一款非常简便易用的彩信发送工具,但它却属于流氓软件之列!并采用了类似于木马的Hook(钩子)技术,常规的方法很难删除它!
彩信通安装目录里第一个文件夹有个.ini文件,它自动从http://update.borlander.cn/updmms/mmsass.cab下载插件包,包里有albus.dll文件,UPX 0.80 - 1.24的壳,脱掉用16位进制软件打开发现这个垃圾插件利用HOOK技术插入到explorer和iexplore中,开机就在后台自动运行
安全模式下,右键我的电脑-管理-服务-禁用jmediaservice服务,删除C:\windows\system32下的Albus.DAT,删除C:\WINDOWS\SYSTEM32\DRIVERS下的Albus.SYS,删除彩信通的安装文件夹,开始-运行-regedit-查找所有MMSAssist并删除,如果怕注册表还有彩信通的垃圾存在,下载个超级兔子(http://www.skycn.com/soft/2993.html)扫下注册表再一一删除,你也可以试试这个超级兔子的超级卸载功能。
这种结合LZ说的用IceSword这个软件来使用最好了。

2.这个流氓一般在控制面板一般会有两项
webwork
Vision Communicate
病毒拥有:
(1)注册表启动项alsmt.exe (在安全模式下可被看到,正常模式将被隐藏)webwork.*
(2)服务,对应在c:\program files\mmsassist
(3)驱动 c:\windows\system32\drivers\albus.sys