瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急!中了HBinject.exe病毒,怎么删也删不了,哪位高手大哥帮忙啊!
ilcsfgra - 2008-8-13 2:19:00
用SREng扫描了下,哪位高手大哥给分析下看看,小弟感激不尽!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727)

附件: SREngLOG.log
叶陵君 - 2008-8-13 2:51:00
先用XDelBox删除以下内容
C:\WINDOWS\system32\adsntzt.dll
C:\WINDOWS\system32\slbiopfs2.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\lweurqhx.dll
C:\WINDOWS\system32\xolehlpjh.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\emhnbyhw.dll
C:\WINDOWS\system32\MMHADPQG1102.dll
C:\WINDOWS\system32\zsdgff.dll
C:\WINDOWS\system32\wyrsdj.dll

还要修复映像劫持,也提供了工具,如下

附件: 雨林木风会员专用版工具.rar (2008-8-13 3:08:01, 71.98 K)
该附件被下载次数 140



删除重启后
删除如下驱动
C:\WINDOWS\system32\drivers\acpidisk.sys
C:\DOCUME~1\kjk\LOCALS~1\Temp\adxapie.sys
C:\WINDOWS\system32\drivers\vmpoe9iz5.sys
C:\WINDOWS\system32\drivers\rxybcxpx.sys
C:\WINDOWS\system32\drivers\Hev32_c.sys
C:\WINDOWS\system32\DRIVERS\HBKernel.sys
C:\WINDOWS\System32\DRIVERS\eorv589o.sys

建议对临时文件做下清除
在开始---运行---输入%temp% --确定后  展开的文件窗口,全选(ctrl +A)删除,如遇无法删除,则再次全选删除。若用工具,效果更佳。

最后下载windows清理助手,给系统在做个安检。
http://www.arswp.com/download/arswp2/setup.exe
或者金山清理专家 http://www.duba.net/qing/

附件: XDelBox1.7支持奥运版.rar
ilcsfgra - 2008-8-13 3:42:00
这么快就解答了,感激不尽啊,多谢了
叶陵君 - 2008-8-13 3:59:00
:default2:  现在也只有我能解答你了,其他人都在睡觉,我值夜班的
Stico - 2008-8-13 5:09:00
很多病毒不能清除就要进入安全模式下清除
amao104 - 2008-8-15 0:34:00
为什么我下了XDelBox 1.5R不能删文件夹啊。。。
A小可 - 2008-8-15 9:44:00


引用:
原帖由 amao104 于 2008-8-15 0:34:00 发表
为什么我下了XDelBox 1.5R不能删文件夹啊。。。


需要删除文件夹,请下载附件中的工具

附件: KillB.rar
1
查看完整版本: 急!中了HBinject.exe病毒,怎么删也删不了,哪位高手大哥帮忙啊!