新MMSAssist清除办法

本文介绍了一种清理名为MMSAssist的恶意软件的方法。通过使用PROCESSEXPLORER查找并结束相关进程,利用ICESWORD删除顽固文件,并借助Autoruns清理注册表中的启动项和服务,最终彻底清除了MMSAssist及其驱动Albus.sys。
摘要由CSDN通过智能技术生成

1、发现MMSAssist,固使用PROCESS EXPLORER,查找到加载MMS*.DLL的进程全部结束任务(选中列表中的进程,主程序菜单Process / Kill Process)
DLLS

2、反注册MMSASSIST下的所有DLL文件(regsvr32 -u mmsassist.dll)后,删除MMSASSIST目录,无异常提示,但并没有删除,怀疑已经被HOOK,可能存在驱动文件

3、使用PROCESS EXPLORER检查SYSTEM进程加载的驱动文件,发现一Company Name为空的Albus.sys。同样,直接删除无异常,但并未删除,因并未发现其它异常的驱动文件,固可以确认这就是MMSAssist安装的驱动。

4、只好使用ICESWORD,删除MMSAssist目录和Albus.sys,文件被成功删除

5、利用Autoruns删除注册表Albus驱动项和其它启动项,包括服务(aumms、JMediaService)等。清除完毕。

6、如有其它变种采用如上类似处理方法处理

7、处理完毕建议使用PROCESS EXPLORER结束WINLOGON,使系统强制重启,防止正常关机时某些还在内存中的病毒、木马或流氓软件写入数据

评论 14
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值