瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 删除不了"HB Kernel" 又不会手动杀毒~~系统重装可以解决吗??需要全盘格式化吗?
牛铁打 - 2008-5-17 13:46:00
:default3:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
豪斯登堡新郎 - 2008-5-17 13:47:00
点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"sreng980.rar"压缩包;
2、打开已经解压缩的"SREng980"文件夹,双击运行其中的"我爱新郎.com";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
牛铁打 - 2008-5-17 13:50:00
我很笨的`~不怎么懂~~

系统重装可以解决吗??需要全盘格不??

附件: 新建 文本文档.txt
豪斯登堡新郎 - 2008-5-17 13:56:00
还没必要重装系统

不要在还没操作之前就自己吓自己  你是有多苯?  这日志不是也很快就给你扫描出来了吗?  都很简单的  不要还没做完就说我不会

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\progra~1\baidu\iexp\bdsrhook.dll
c:\windows\system32\hbkrnl.dll
c:\progra~1\baidu\iexp\bdsrhook.dll
c:\windows\system32\drivers\hbkernel.sys
c:\windows\system32\drivers\bdguard.sys
c:\windows\system32\drivers\adsrsvc.sys
c:\windows\system32\zptlbsys.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<hnfgs.dll,gnfctt.dll,rthderr.dll,uksuk.dll,thrtgth.dll,hujfgt.dll,rhdhj.dll,jmkcgt.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,gfhynrth.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,ghynjr.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,rgghjj.dll,ghjkdr.dll,gmjgty.dll,ieprot.dll>修改为<>即清空
[HB Kernel] 
[BIE] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[HBKernel Driver / HBKernel]
[BdGuard / BdGuard]       
[adsrsvc / adsrsvc]       

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[BdSearchHook Class]    <C:\PROGRA~1\baidu\iexp\BDSrHook.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[BdSearchHook Class]    <C:\PROGRA~1\baidu\iexp\BDSrHook.dll>


做完后下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
牛铁打 - 2008-5-17 14:00:00
这么多~~要用笔记下来吗??

看得有点晕~~
豪斯登堡新郎 - 2008-5-17 14:02:00
直接复制粘贴保存为一个文档就行了  拿笔抄下来干吗?

反正都是在系统里操作的  打开边看边做就好了
天月来了 - 2008-5-17 14:09:00
偶这阵快晕死鸟:default2:

求助的越来越...........

一个比一个狠:default3:
牛铁打 - 2008-5-17 14:11:00
把 c:\progra~1\baidu\iexp\bdsrhook.dll
c:\windows\system32\hbkrnl.dll
c:\progra~1\baidu\iexp\bdsrhook.dll
c:\windows\system32\drivers\hbkernel.sys
c:\windows\system32\drivers\bdguard.sys
c:\windows\system32\drivers\adsrsvc.sys
c:\windows\system32\zptlbsys.dll
复制到写字板里面导入就可以了吗???
豪斯登堡新郎 - 2008-5-17 14:11:00
:kaka6:


这个还好了  起码日志扫出来了

我最怕连日志都懒的扫  就随便说个病毒名  硬要问你有没专杀
豪斯登堡新郎 - 2008-5-17 14:12:00


引用:
原帖由 牛铁打 于 2008-5-17 14:11:00 发表
把 c:\progra~1\baidu\iexp\bdsrhook.dll
c:\windows\system32\hbkrnl.dll
c:\progra~1\baidu\iexp\bdsrhook.dll
c:\windows\system32\drivers\hbkernel.sys
c:\windows\system32\drivers\bdguard.sys
c:\windo......




对  导入时选第三个从剪贴板导入不检查路径
牛铁打 - 2008-5-17 15:08:00
启动项目 -- 服务-- 驱动程序之如下项删除:
[HBKernel Driver / HBKernel]
[BdGuard / BdGuard]       
[adsrsvc / adsrsvc]

这几个怎么搞不掉啊~~~  一删就说操作取消`
牛铁打 - 2008-5-17 15:10:00
启动项目 -- 服务-- 驱动程序之如下项删除:
[HBKernel Driver / HBKernel]
[BdGuard / BdGuard]       
[adsrsvc / adsrsvc]

这几项都删不掉`~
牛铁打 - 2008-5-17 15:15:00
:default3:

怎么没人回了~~
豪斯登堡新郎 - 2008-5-17 15:25:00
看清楚提示。。

选“否”才是删除  选“是”  则是取消删除
牛铁打 - 2008-5-17 15:35:00
启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<hnfgs.dll,gnfctt.dll,rthderr.
dll,uksuk.dll,thrtgth.dll,hujfgt.dll,rhdhj.dll,jmkcgt.dll,frnt
rn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgf
m.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dl
l,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.
dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.d
ll,mgmgmm.dll,oqrthc.dll,gfhynrth.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjf
g.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,ghynjr.dll,setrhes.dll,cdxbfxdb.dll,x
fgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bj
rvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,
hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,rgghjj.dll,ghjkdr.dll,gmjg
ty.dll,ieprot.dll>修改为<>即清空

这个里面的东西怎么清不掉啊~?
牛铁打 - 2008-5-17 15:37:00
豪斯登堡新郎 - 2008-5-17 15:42:00
这里下载冰刃:http://www.onlinedown.net/soft/53325.htm

运行后在注册表里找到修复
牛铁打 - 2008-5-17 15:52:00
找到了~~在 冰刃  里删掉了里面的东西~~
牛铁打 - 2008-5-17 15:54:00
系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[BdSearchHook Class]    <C:\PROGRA~1\baidu\iexp\BDSrHook.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[BdSearchHook Class]    <C:\PROGRA~1\baidu\iexp\BDSrHook.dll>

这个你是发重复了~还是怎么了~~只能找到一组~:default3:
天月来了 - 2008-5-17 15:57:00
一般可能就一组

:default2:
牛铁打 - 2008-5-17 16:07:00
哦~~那可能就搞完了~~~谢谢你们咯~~~

:default6:

我太笨了~~第一次搞这东西搞了快2小时~~~哎~~都怪这方面知识没学好~~

:default3:
天月来了 - 2008-5-17 16:23:00
已处理完的所有项目,自己去重启电脑,再检查看看去。

以后可以常来看看么。:default1:
牛铁打 - 2008-5-20 19:02:00
以后有空,天天看你~~呵呵`:default5:
牛铁打 - 2008-5-20 19:03:00
系统没问题了~~~很正常~自动评分100分`:default6:
1
查看完整版本: 删除不了"HB Kernel" 又不会手动杀毒~~系统重装可以解决吗??需要全盘格式化吗?