svcagent32.exe,javaM.exe木马查杀解决方案 (转Ad0.cn)

svcagent32.exe,javaM.exe木马查杀解决方案(Ad0.cn原创)

svcagent32.exe, svcupdate.exe木马查杀方案(病毒清除)!
svcagent32木马特征:
系统中的cmd、regedit、msconfig、任务管理器、杀毒软件等文件操作失效!

svcagent32木马分析:
通过svcagent32.exe, svcupdate.exe, msfsc.exe, mswsc.exe, javaM.exe等文件伪装成Windows系统文件,
并随系统启动,使其他系统操作失效。

msfsc.exe 冒称windows svchost
mswsc.exe
javaM.exe 冒称 java

svcagent32.exe 冒称 ATI Video Services Agent(ATI显示卡驱动程序),
会让cmd、regedit、msconfig、任务管理器、杀毒软件等 失效 .
此系列文件通过360端口发包出去,感觉跟windows系统文件有关...

svcagent32.exe, svcupdate.exe木马查杀方法:Ad0.cn原创)
重启windows, 按F8进入安全模式, 进入C:\windows\system32\目录,
将svcagent32.exe, svcupdate.exe, msfsc.exe, mswsc.exe, javaM.exe等文件手动删除。

如果系统提示不能删除某文件, 进入C:\windows\system32\,
把taskmgr.exe更改文件名,然后打开此文件,开启任务管理器
再关掉正在执行的svcagent32.exe(需关2次)、svcupdate.exe 等文件,
接下来此病毒就可以让你任意病毒清除或查杀。

注册表清除:
并将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run对应项删除!

一般,将以上文件删除,并删除对应的注册表项,系统即正常!
posted @ 2007-10-26 16:45  过河卒A  阅读(906)  评论(0编辑  收藏  举报