msnet.sys、jet300.dll的簡單分析與清除辦法
更新時間:2007年02月14日 00:00:00 作者:
江民對該病毒的定義名為:trojanspy.agent.rw
釋放文件
%system%\drivers\svchost.exe
%system%\drivers\msnet.sys
%system%\jet300.dll
添加注冊表信息
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
msnet %system%\drivers\msnet.sys
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
svchost %system%\drivers\svchost.exe
主要特征
jet300.dll插入到系統(tǒng)進程svchost.exe
創(chuàng)建了服務(wù)svchost
創(chuàng)建了驅(qū)動msnet
可能下載并安裝其他病毒木馬
解決辦法:
1、為避免將系統(tǒng)正常進程svchost.exe誤終止,建議先停止并刪除服務(wù)
2、刪除其添加的所有注冊表信息(服務(wù)和驅(qū)動信息)
3、重新啟動后,刪除其釋放的所有病毒文件
4、對于刪除不動的,可以采用Unlocker來進行
釋放文件
%system%\drivers\svchost.exe
%system%\drivers\msnet.sys
%system%\jet300.dll
添加注冊表信息
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
msnet %system%\drivers\msnet.sys
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
svchost %system%\drivers\svchost.exe
主要特征
jet300.dll插入到系統(tǒng)進程svchost.exe
創(chuàng)建了服務(wù)svchost
創(chuàng)建了驅(qū)動msnet
可能下載并安裝其他病毒木馬
解決辦法:
1、為避免將系統(tǒng)正常進程svchost.exe誤終止,建議先停止并刪除服務(wù)
2、刪除其添加的所有注冊表信息(服務(wù)和驅(qū)動信息)
3、重新啟動后,刪除其釋放的所有病毒文件
4、對于刪除不動的,可以采用Unlocker來進行
相關(guān)文章
網(wǎng)絡(luò)流行的最新AV終結(jié)者木馬專殺工具 下載
網(wǎng)絡(luò)流行的最新AV終結(jié)者木馬專殺工具 下載...2007-06-06關(guān)于最近出現(xiàn)logo1_.exe基本介紹和清除技巧
關(guān)于最近出現(xiàn)logo1_.exe基本介紹和清除技巧...2007-03-03比較徹底的解決方法無法顯示隱藏文件夾"修改過注冊表也無效"的解決方法
今天新裝了XP SP2系統(tǒng),原來其它盤里的隱藏文件和文件夾全部無法顯示!2007-08-08Trojan.DL.VBS.Agent.cpb(k[1].js)腳本病毒的解決方法
Trojan.DL.VBS.Agent.cpb(k[1].js)腳本病毒的解決方法...2007-06-06