msnet.sys、jet300.dll的简单分析与清除办法

所属分类: 实用技巧 / 病毒查杀 阅读数: 1950
收藏 0 赞 0 分享
江民对该病毒的定义名为:trojanspy.agent.rw

      释放文件
      %system%\drivers\svchost.exe
      %system%\drivers\msnet.sys
      %system%\jet300.dll

      添加注册表信息
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
      msnet %system%\drivers\msnet.sys
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
      svchost %system%\drivers\svchost.exe

      主要特征
      jet300.dll插入到系统进程svchost.exe
      创建了服务svchost
      创建了驱动msnet
      可能下载并安装其他病毒木马

      解决办法:
      1、为避免将系统正常进程svchost.exe误终止,建议先停止并删除服务
      2、删除其添加的所有注册表信息(服务和驱动信息)
      3、重新启动后,删除其释放的所有病毒文件
      4、对于删除不动的,可以采用Unlocker来进行
更多精彩内容其他人还在看

特别注意"熊猫烧香"病毒!感染全盘EXE文件,并自动删除GHO文件

特别注意"熊猫烧香"病毒!感染全盘EXE文件,并自动删除GHO文件
收藏 0 赞 0 分享

logo_1.exe 变种病毒解决方案

logo_1.exe 变种病毒解决方案
收藏 0 赞 0 分享

瑞星网络版24服务器,16000个客户端,无限升级

瑞星网络版24服务器,16000个客户端,无限升级
收藏 0 赞 0 分享

用批处理轻松清掉sxs.exe和autorun.inf的专杀工具

用批处理轻松清掉sxs.exe和autorun.inf的专杀工具
收藏 0 赞 0 分享

怎样预防"熊猫烧香"系列病毒

怎样预防"熊猫烧香"系列病毒
收藏 0 赞 0 分享

Anti-Virus Tools 2007 熊猫专杀民间版下载

Anti-Virus Tools 2007 熊猫专杀民间版下载
收藏 0 赞 0 分享

多个IEXPLORE.EXE进程,专杀的完美解决方案

多个IEXPLORE.EXE进程,专杀的完美解决方案
收藏 0 赞 0 分享

wuaucll.exe(driver.exe)的查杀办法

wuaucll.exe(driver.exe)的查杀办法
收藏 0 赞 0 分享

卡巴病毒库备份工具 专用版!

卡巴病毒库备份工具 专用版!
收藏 0 赞 0 分享
查看更多