msnet.sys、jet300.dll的简单分析与清除办法

所属分类: 实用技巧 / 病毒查杀 阅读数: 2007
收藏 0 赞 0 分享
江民对该病毒的定义名为:trojanspy.agent.rw

      释放文件
      %system%\drivers\svchost.exe
      %system%\drivers\msnet.sys
      %system%\jet300.dll

      添加注册表信息
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
      msnet %system%\drivers\msnet.sys
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
      svchost %system%\drivers\svchost.exe

      主要特征
      jet300.dll插入到系统进程svchost.exe
      创建了服务svchost
      创建了驱动msnet
      可能下载并安装其他病毒木马

      解决办法:
      1、为避免将系统正常进程svchost.exe误终止,建议先停止并删除服务
      2、删除其添加的所有注册表信息(服务和驱动信息)
      3、重新启动后,删除其释放的所有病毒文件
      4、对于删除不动的,可以采用Unlocker来进行
更多精彩内容其他人还在看

emapicn.exe,winpac.exe恶意插件疯弹广告解决方法

emapicn.exe,winpac.exe恶意插件疯弹广告解决方法
收藏 0 赞 0 分享

test.exe,vista.exe,a.jpg,Flower.dll病毒分析解决

test.exe,vista.exe,a.jpg,Flower.dll病毒分析解决
收藏 0 赞 0 分享

上周方法病毒来源竟然为ad.pchome.net原来被挂马

公司的服务器遭受arp攻击,所挂的代码总,竟然是ad.pchome.net的网站
收藏 0 赞 0 分享

Worm.Win32.AutoRun.bqn病毒分析解决

Worm.Win32.AutoRun.bqn病毒分析解决
收藏 0 赞 0 分享

恶作剧程序dudu.exe清除方法

恶作剧程序dudu.exe清除方法
收藏 0 赞 0 分享

1sass.exe,winnet.sys,2pwsdor.sys,k87wovjoq.sys病毒清除

1sass.exe,winnet.sys,2pwsdor.sys,k87wovjoq.sys病毒清除
收藏 0 赞 0 分享

提权思路之MSSQL差异备份取系统权限

看了下面的文章,不是让大家搞破坏,大家可以加强自己服务器的安全性。
收藏 0 赞 0 分享

U.EXE病毒删除方法

U.EXE病毒删除方法
收藏 0 赞 0 分享

欧洲顶级杀病毒软件熊猫卫士 2008 12.01 Final最终版提供下载

欧洲顶级杀病毒软件熊猫卫士 2008 12.01 Final最终版提供下载
收藏 0 赞 0 分享

u盘病毒清除 Discovery.exe查杀方法

u盘病毒清除 Discovery.exe查杀方法
收藏 0 赞 0 分享
查看更多