代码驿站移动版
频道导航
HTML/Xhtml
CSS
JavaScript
HTML5
PHP教程
ASP.NET
正则表达式
AJAX
ThinkPHP
Yii
MySQL
MariaDB
Oracle
MongoDB
Redis
DedeCMS
PHPCMS
帝国CMS
WordPress
Discuz
其它CMS
Zend Studio
Sublime
Notepad
Dreamweaver
Windows
Linux
Nginx
Apache
IIS
CentOS
Ubuntu
Debian
网站优化
工具资源
PHP源码
ASP.NET源码
其它源码
图标素材
按钮素材
字体素材
DedeCMS模板
帝国CMS模板
PHPCMS模板
WordPress模板
Discuz!模板
单页模板
开发软件下载
服务器软件下载
广告投放
联系我们
版权申明
软件编程
网页前端
移动开发
数据库
服务器
脚本语言
PHP代码
JAVA代码
Python代码
Android代码
当前位置:
主页
> >
msnet.sys、jet300.dll的简单分析与清除办法
时间:2021-06-28 08:23:53 | 栏目: | 点击:次
江民对该病毒的定义名为:trojanspy.agent.rw
释放文件
%system%\drivers\svchost.exe
%system%\drivers\msnet.sys
%system%\jet300.dll
添加注册表信息
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
msnet %system%\drivers\msnet.sys
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
svchost %system%\drivers\svchost.exe
主要特征
jet300.dll插入到系统进程svchost.exe
创建了服务svchost
创建了驱动msnet
可能下载并安装其他病毒木马
解决办法:
1、为避免将系统正常进程svchost.exe误终止,建议先停止并删除服务
2、删除其添加的所有注册表信息(服务和驱动信息)
3、重新启动后,删除其释放的所有病毒文件
4、对于删除不动的,可以采用Unlocker来进行
您可能感兴趣的文章:
docker 容器上编译 go 程序提示找不到文件问题
如何使win2003服务器自动定时重启的图文教程
R语言运行环境安装配置详解
Prototype1.6 JS 官方下载地址
如何将本地构建好的docker镜像发布到dockerhub
相关文章
05-10
基于react hooks,zarm组件库配置开发h5表单页面的实例代码
05-10
浅谈react路由传参的几种方式
05-10
英语常用口语扫盲啦.扫盲!
05-09
R语言求一行(列表、list)数据的平均数操作
05-09
Web网络安全解析宽字节注入攻击原理
JQuery
VUE
AngularJS
MSSql
MySQL
MongoDB
Redis
Linux
Tomcat
Nginx
网站首页
广告投放
联系我们
版权申明
联系站长