瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 为什么我一用超级兔子,下次启动桌面就出现一文件
飓风一线啊 - 2008-7-21 21:12:00
文件的名称就是 ‘1’

好像是系统文件的那种格式

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件: SREngLOG.log
天云一剑 - 2008-7-21 21:36:00
LZ将下面这两个文件压缩为RAR,上传到可疑文件交流区

c:\windows\system32\svchost.xy3
c:\windows\system32\drivers\hbkernel.sys

使用XDelBox删除以下文件:(XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。

c:\windows\system32\svchost.xy3
c:\windows\system32\drivers\hbkernel.sys

删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[Userinit]要修改不要删除:把<C:\WINDOWS\system32\userinit.exe,svchost.xy3>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[HBKernel Driver / HBKernel]    <\SystemRoot\system32\DRIVERS\HBKernel.sys>


    系统修复-- 浏览器加载项删除:
[SecAddons Class]    <>
有个同名的也删了
1
查看完整版本: 为什么我一用超级兔子,下次启动桌面就出现一文件