问题描述:
我用卡吧在杀安全模式下杀毒时有个病毒总是杀不掉,我杀了好几次的
文件是C:\PROGRA~1\MMSASS~1\mmsass~1dll
我在安全模式下想把这个文件删了可是删了一会就有出来了,于是我就想把这个文件夹 MMSAssist 删了可是也删不掉,删了一会就又出来了!
谁教教我怎么删除呀
小弟谢了!!!
解析:
开始/运行 输入Msconfig 在“启动”选项卡里看看有没有可疑的东东 有就去掉前面的勾 确定重启并进入安全模式
在安全模式中同时按Ctrl+Alt+Del 看看进程栏里有什么可疑进程没有 有就右击选“结束进程”
再有就是在 开始/运行 输入Servicesmsc 看看有“已启动”的可疑服务没有 有就停止
然后删除文件
如还是不行就下个冰刃(IceSword)查一下看看 估计是注册到系统进程了 不关掉它是永远删不了这个文件的
附:找到的资料 希望能帮到你
sucz/bbs/showthreadphpp=27304
MMS彩信通的最新版,已经成为现在为止,最 的流氓,只有想尽办法删除如下的文件才能彻底卸载
如何删除AlbusSYS成为至关重要的事情,安全模式是不能删除的
1,用启动盘启动电脑,找到c:\winnt\system32\drivers\AlbusSYS
或者c:\windows\system32\drivers\AlbusSYS 然后删除
2,用unlocker 软件删除 ccollombfreefr/unlocker/unlocker183exe
3,用 littleyu/download/un3721rar 就可以解决问题
%windir%\system32\AlbusDAT
%windir%\system32\almmsdat
%windir%\system32\al texe
这3个文件都是MMS彩信通mmsassist 的文件,只有先删除AlbusSYS以后才能清理 这3个文件
ccollombfreefr/unlocker/unlocker183exe
unlocker 删除
regsvr32 /u /s C:\PROGRA~1\MMSASS~1\MMSASS~1DLL
if exist C:\PROGRA~1\MMSASS~1\mmsass~1dll rundll32exe C:\PROGRA~1\MMSASS~1\mmsass~1dll,Uninstall
if exist %windir%\System32\stdupdll rundll32exe %windir%\System32\stdupdll,Uninstall
regsvr32 /u /s %windir%\system32\stdupdll
regsvr32 /u /s %windir%\system32\STDSVERDLL
regsvr32 /u /s %windir%\system\stdupdll
regsvr32 /u /s %windir%\system\STDSVERDLL
del %windir%\system32\drivers\AlbusSYS /q /f
del %windir%\system32\AlbusDAT /q /f
del %windir%\system32\almmsdat /q /f
del %windir%\system32\al texe /q /f
del C:\PROGRA~1\MMSASS~1\MMSASS~1DLL /q /f
rem inter explorer helper
regsvr32 /u /s %windir%\fonts\msshapidll
我执行后 删掉了。。。现在还剩下最行版的yahoo
请执行 un3721reg 文件就可以清除了
--------------------------------------------------------------------------------
我已经轻松地杀掉了mmsassist。下载超级兔子772以上版本(含772),在安全模式下(即启动时不停按F8)启动超级兔子魔法设置-超级兔子清理王-专业卸载,可找到“mmsassist”,钩选清除。方法一:
一、在桌面新建一个记事本,将以下代码复制入去并保存
@echo off
title U盘清理--出现“找不到”等错误不影响使用!
echo正在清理
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS
cd /d "%systemroot%\"
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染txt" inftem udaa uvbe uhere-txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\uvbe" ubat zapa zapexe udaexe ReadMetxt svbe uda-解压bat 主 *** 控bat Anti-U盘免疫bat U盘病毒分析bat 打开发送功能bat
set /a n=0
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
:s
set d=!dl:~%n%,1!:
if exist %d% (cd /d %d%\&del /a /f /q ubat uvbe !udaa U盘病毒分析Beta3exe autoruninf sk&md uvbe&attrib uvbe +h&md autoruninf&attrib autoruninf +h)
set /a n=n+1
if not %n%==24 goto s
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f
md %HOMEDRIVE%\ubyetxt
attrib %HOMEDRIVE%\ubyetxt +h
md %HOMEDRIVE%\8byetxt
attrib %HOMEDRIVE%\8byetxt +h
echo
echo----------------------------------------
echo清理完成!建议重新启动计算机以更新设置。
echo按任意键退出
pause>nul
二、将记事本扩展名txt改为批处理bat
三、双击此文件,有d出对话框时一路按回车
四、执行完后重启(搞掂!!)
方法二
步骤同上仅代码不同,代码如下
@echo on
taskkill /im explorerexe /f
taskkill /im wscriptexe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import killreg
del c:\autorun /f /q /as
del %SYSTEMROOT%\system32\autorun /f /q /as
del d:\autorun /f /q /as
del e:\autorun /f /q /as
del f:\autorun /f /q /as
del g:\autorun /f /q /as
del h:\autorun /f /q /as
del i:\autorun /f /q /as
del j:\autorun /f /q /as
del k:\autorun /f /q /as
del l:\autorun /f /q /as
start explorerexe该病毒使用VB编写,通过加载服务启动。病毒体隐藏在回收站之中。
具体分析报告
生成文件:
C:\WINDOWS\udaexe 14336
C:\WINDOWS\system32\odbcasvcexe 93612
C:\Documents and Settings\Nick\Local Settings\Temp\sexe 93612
X:\autoruninf
X:\RECYCLER\infoexe
添加服务:odbcasvc [Microsoft Data Access - ODBC Administration Service] - C:\WINDOWS\SYSTEM32\odbcasvcEXE
此版本已在之官方网站发布,欢迎下载使用!
>
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)