木马杀客有病毒吗

来源:百度知道 编辑:UC知道 时间:2024/06/19 08:55:52
我用木马杀客杀毒后,发现杀客在杀自己的安装程序内的木马:

系统事件:已发现木马!
木马名称:Adware.Borlander.19034
木马路径:C:\Program Files\MMSAssist\mmsass~1.dll
处理方式:删除 成功
发现日期:2006年8月8日

系统事件:已发现木马!
木马名称:Adware.Borlander.19034
木马路径:C:\Program Files\MMSAssist\mmsass~1.dll
处理方式:删除 成功
发现日期:2006年8月8日

系统事件:已发现木马!
木马名称:Adware.Borlander.19034
木马路径:C:\Program Files\MMSAssist\mmssver.dll
处理方式:删除 成功
发现日期:2006年8月8日

系统事件:已发现木马!
木马名称:Adware.Borlander.19034
木马路径:C:\Program Files\MMSAssist\mmssver.dll
处理方式:删除 成功
发现日期:2006年8月8日

全盘扫描完成...
扫描文件72448个 发现木马4个.

实时监控中......

MMSAssist是彩信通呀,怎么会是木马杀客程序的木马呀。

这个东西是一个称为彩信通的流氓软件,不是木马杀客的东西。
当然也有可能是你的木马杀客不是从它的官方下载的,从一些其它的网站下载的有捆绑文件的安装文件。

这是一款非常简便易用的彩信发送工具,但它却属于流氓软件之列!并采用了类似于木马的Hook(钩子)技术,常规的方法很难删除它!
彩信通安装目录里第一个文件夹有个.ini文件,它自动从http://update.borlander.cn/updmms/mmsass.cab下载插件包,包里有albus.dll文件,UPX 0.80 - 1.24的壳,脱掉用16位进制软件打开发现这个垃圾插件利用HOOK技术插入到explorer和iexplore中,开机就在后台自动运行
安全模式下,右键我的电脑-管理-服务-禁用jmediaservice服务,删除C:\windows\system32下的Albus.DAT,删除C:\WINDOWS\SYSTEM32\DRIVERS下的Albus.SYS,删除彩信通的安装文件夹,开始-运行-regedit-查找所有MMSAssist并删除,如果怕注册表还有彩信通的垃圾存在,下载个超级兔子(http://www.skycn.com/soft/2993.html)扫下注册表再一一删除,你也可以试试这个超级兔子的超级卸载功能。
要阻止它再次安装,也很简单,彻底删除它之后,你在它原来的位置新建一个与它同名的文件夹,然后将这个文件夹的权限设置为连系统管理员都是“只读”,取消“写入”和“运行”的权限。这样它就再也装不进我们的系统了。

最近论坛很多朋友求助如何删除彩信通MMSAssist ,但都没找到好的方法,今天到朋友家去玩,一看他的机