瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于lfrmewrk.exe,hbcmd.dll的处理(测试成功)

123456   4  /  6  页   跳转

【原创】关于lfrmewrk.exe,hbcmd.dll的处理(测试成功)

呵呵,试试看行不行。谢了
gototop
 

又发现一个文件与其有关联 清除方法已更新
gototop
 

IceSword打不开,可以改成什么名字啊?我忘记了,求高手说下,急等,谢谢~~~~~
gototop
 

随便改名字 1.com...
gototop
 

那个bofang.dll怎么清除
gototop
 

引用:
【草莓罐头的贴子】那个bofang.dll怎么清除
………………

用冰刃强制删除
gototop
 

我用 RootkitUnhooker 先unhook掉两个sys文件的所有hook

之后就跟您写的一样了 只是不用进安全模式就能清除

但要先关闭explorer.exe 通过任务管理器进行文件操作.
gototop
 

好像还有个 rundll2kxp.exe

如果不删除这个 下次开机还有除了hbcmd.dll的另外两个文件
gototop
 

我的天啊!!!

变化如此大,怎又出了这些文件了?
gototop
 

引用:
【piecer的贴子】我用 RootkitUnhooker 先unhook掉两个sys文件的所有hook

之后就跟您写的一样了 只是不用进安全模式就能清除

但要先关闭explorer.exe 通过任务管理器进行文件操作.
………………

那个RootkitUnhooker工具可以发给我么 发到我邮箱里 谢谢
邮箱在签名里有
gototop
 
123456   4  /  6  页   跳转
页面顶部
Powered by Discuz!NT