svcagent32.exe,javaM.exe木马查杀解决方案 (转Ad0.cn)

svcagent32.exe,javaM.exe木马查杀解决方案(Ad0.cn原创)

svcagent32.exe, svcupdate.exe木马查杀方案(病毒清除)!
svcagent32木马特征:
系统中的cmd、regedit、msconfig、任务管理器、杀毒软件等文件操作失效!

svcagent32木马分析:
通过svcagent32.exe, svcupdate.exe, msfsc.exe, mswsc.exe, javaM.exe等文件伪装成Windows系统文件,
并随系统启动,使其他系统操作失效。

msfsc.exe 冒称windows svchost
mswsc.exe
javaM.exe 冒称 java

svcagent32.exe 冒称 ATI Video Services Agent(ATI显示卡驱动程序),
会让cmd、regedit、msconfig、任务管理器、杀毒软件等 失效 .
此系列文件通过360端口发包出去,感觉跟windows系统文件有关...

svcagent32.exe, svcupdate.exe木马查杀方法:Ad0.cn原创)
重启windows, 按F8进入安全模式, 进入C:\windows\system32\目录,
将svcagent32.exe, svcupdate.exe, msfsc.exe, mswsc.exe, javaM.exe等文件手动删除。

如果系统提示不能删除某文件, 进入C:\windows\system32\,
把taskmgr.exe更改文件名,然后打开此文件,开启任务管理器
再关掉正在执行的svcagent32.exe(需关2次)、svcupdate.exe 等文件,
接下来此病毒就可以让你任意病毒清除或查杀。

注册表清除:
并将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run对应项删除!

一般,将以上文件删除,并删除对应的注册表项,系统即正常!

坐断江南 笑煞之!!
posted @ 2007-10-26 16:45 坐断东南 笑煞之!! 阅读(190) 评论(0)  编辑 收藏 所属分类: 病毒

标题  
姓名  
主页
Email (博主才能看到) 
验证码 *  看不清,换一张 [登录][注册]
内容(请不要发表任何与政治相关的内容)  
  登录  使用高级评论  新用户注册  返回页首  恢复上次提交      
"五向定位"职业成长路线公开课(上海、南京、大连)
Google站内搜索


相关链接: