理发店个性贴画:mmsass~1.dll这个文件是个什么东西.我的反木马程序一直提示它是个风险文件.可删了后又出现?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/26 04:40:10
具体位置在C:\Program Files\MMSAssist\mmsass~1.dll

这是一个名为彩信通的软件的dll文件
这是一款非常简便易用的彩信发送工具,但它却属于流氓软件之列!并采用了类似于木马的Hook(钩子)技术,常规的方法很难删除它!
彩信通安装目录里第一个文件夹有个.ini文件,它自动从http://update.borlander.cn/updmms/mmsass.cab下载插件包,包里有albus.dll文件,UPX 0.80 - 1.24的壳,脱掉用16位进制软件打开发现这个垃圾插件利用HOOK技术插入到explorer和iexplore中,开机就在后台自动运行
安全模式下,右键我的电脑-管理-服务-禁用jmediaservice服务,删除C:\windows\system32下的Albus.DAT,删除C:\WINDOWS\SYSTEM32\DRIVERS下的Albus.SYS,删除彩信通的安装文件夹,开始-运行-regedit-查找所有MMSAssist并删除,如果怕注册表还有彩信通的垃圾存在,下载个超级兔子(http://www.skycn.com/soft/2993.html)扫下注册表再一一删除,你也可以试试这个超级兔子的超级卸载功能。