msnet.sys、jet300.dll的簡(jiǎn)單分析與清除辦法
更新時(shí)間:2007年02月14日 00:00:00 作者:
江民對(duì)該病毒的定義名為:trojanspy.agent.rw
釋放文件
%system%\drivers\svchost.exe
%system%\drivers\msnet.sys
%system%\jet300.dll
添加注冊(cè)表信息
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
msnet %system%\drivers\msnet.sys
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
svchost %system%\drivers\svchost.exe
主要特征
jet300.dll插入到系統(tǒng)進(jìn)程svchost.exe
創(chuàng)建了服務(wù)svchost
創(chuàng)建了驅(qū)動(dòng)msnet
可能下載并安裝其他病毒木馬
解決辦法:
1、為避免將系統(tǒng)正常進(jìn)程svchost.exe誤終止,建議先停止并刪除服務(wù)
2、刪除其添加的所有注冊(cè)表信息(服務(wù)和驅(qū)動(dòng)信息)
3、重新啟動(dòng)后,刪除其釋放的所有病毒文件
4、對(duì)于刪除不動(dòng)的,可以采用Unlocker來(lái)進(jìn)行
釋放文件
%system%\drivers\svchost.exe
%system%\drivers\msnet.sys
%system%\jet300.dll
添加注冊(cè)表信息
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
msnet %system%\drivers\msnet.sys
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
svchost %system%\drivers\svchost.exe
主要特征
jet300.dll插入到系統(tǒng)進(jìn)程svchost.exe
創(chuàng)建了服務(wù)svchost
創(chuàng)建了驅(qū)動(dòng)msnet
可能下載并安裝其他病毒木馬
解決辦法:
1、為避免將系統(tǒng)正常進(jìn)程svchost.exe誤終止,建議先停止并刪除服務(wù)
2、刪除其添加的所有注冊(cè)表信息(服務(wù)和驅(qū)動(dòng)信息)
3、重新啟動(dòng)后,刪除其釋放的所有病毒文件
4、對(duì)于刪除不動(dòng)的,可以采用Unlocker來(lái)進(jìn)行
相關(guān)文章
網(wǎng)絡(luò)流行的最新AV終結(jié)者木馬專(zhuān)殺工具 下載
網(wǎng)絡(luò)流行的最新AV終結(jié)者木馬專(zhuān)殺工具 下載...2007-06-06AutoRun.wp(gg.exe)U盤(pán)木馬清除方法
gg.exe u盤(pán)木馬查殺方法2008-02-02關(guān)于最近出現(xiàn)logo1_.exe基本介紹和清除技巧
關(guān)于最近出現(xiàn)logo1_.exe基本介紹和清除技巧...2007-03-03比較徹底的解決方法無(wú)法顯示隱藏文件夾"修改過(guò)注冊(cè)表也無(wú)效"的解決方法
今天新裝了XP SP2系統(tǒng),原來(lái)其它盤(pán)里的隱藏文件和文件夾全部無(wú)法顯示!2007-08-08用vbs實(shí)現(xiàn)7y7.us木馬群的專(zhuān)殺工具 下載
用vbs實(shí)現(xiàn)7y7.us木馬群的專(zhuān)殺工具 下載...2007-05-05Trojan.DL.VBS.Agent.cpb(k[1].js)腳本病毒的解決方法
Trojan.DL.VBS.Agent.cpb(k[1].js)腳本病毒的解決方法...2007-06-06