瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 如何清理该木马盗号程序
风在散步 - 2008-7-20 14:02:00
盗号木马病毒

位置:c:\windows\system32\drivers\HBKernel.sys

危险级别:高

状态:存在

我无法用瑞星无法清除此木马,求助高手指点

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
bluebin - 2008-7-20 14:26:00
断开网络 按照病毒路径手动删除

用windows清理助手清理一下系统。(未知的那些不要选择删除)
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
楼主可以使用System Repair Engineer扫描日志作为附件上传
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
xlinlin1986 - 2008-7-20 15:29:00
http://bbs.ikaka.com/showtopic-8515024.aspx
楼主可以参考一下这张贴~~~:kaka1:
风在散步 - 2008-7-20 16:28:00
问题就在c:\windows\ixam.exe哪个文件
瑞星杀毒查不出,卡卡显示的流氓软件路径为c:\windows\system32\HBKernel.sys

附件: SREngLOG.log
天云一剑 - 2008-7-20 16:33:00
确定是否是免疫文件夹

但愿LZ没中毒
轩辕小聪 - 2008-7-20 21:44:00
我没看出楼上的回复跟楼主贴的日志有任何联系。
aaccbbdd - 2008-7-20 21:54:00
c:\windows\system32\drivers\HBKernel.sys

楼主看看
这可能是免疫文件夹
1
查看完整版本: 如何清理该木马盗号程序