木马杀客有病毒吗
这个东西是一个称为彩信通的流氓软件,不是木马杀客的东西。
当然也有可能是你的木马杀客不是从它的官方下载的,从一些其它的网站下载的有捆绑文件的安装文件。
这是一款非常简便易用的彩信发送工具,但它却属于流氓软件之列!并采用了类似于木马的Hook(钩子)技术,常规的方法很难删除它!
彩信通安装目录里第一个文件夹有个.ini文件,它自动从/updmms/mmsass.cab下载插件包,包里有albus.dll文件,UPX 0.80 - 1.24的壳,脱掉用16位进制软件打开发现这个垃圾插件利用HOOK技术插入到explorer和iexplore中,开机就在后台自动运行
安全模式下,右键我的电脑-管理-服务-禁用jmediaservice服务,删除C:\windows\system32下的Albus.DAT,删除C:\WINDOWS\SYSTEM32\DRIVERS下的Albus.SYS,删除彩信通的安装文件夹,开始-运行-regedit-查找所有MMSAssist并删除,如果怕注册表还有彩信通的垃圾存在,下载个超级兔子(.com/soft/2993.html)扫下注册表再一一删除,你也可以试试这个超级兔子的超级卸载功能。
要阻止它再次安装,也很简单,彻底删除它之后,你在它原来的位置新建一个与它同名的文件夹,然后将这个文件夹的权限设置为连系统管理员都是“只读”,取消“写入”和“运行”的权限。这样它就再也装不进我们的系统了。