1   1  /  1  页   跳转

[求助] 卡卡扫描到恶意软件后的问题

卡卡扫描到恶意软件后的问题

卡扫描出来说windows/system32/drviers里有个恶意软件hbkernel.sys
hkey_local_machine\system\ currentcontrolset\services\hbkernel

一直清除不掉,重启后依然出现。
症状一是开机出现桌面但看不到图标和任务栏,必须在任务管理器里运行explorer.exe才行。



瑞星杀过了,网络巡警用过了。卡卡也用了都没用啊!

用户系统信息:mozilla/4.0 (compatible; msie 6.0; windows nt 5.1; sv1)

附件附件:

下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-26 17:57:19
描述:log

最后编辑不笑四声 最后编辑于 2008-06-26 17:57:19
分享到:
gototop
 

回复:卡卡扫描到恶意软件后的问题

1.建议使用xdelbox删除以下文件:(xdelbox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入dos界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括u盘,mp3,手机存储卡等)。

c:\docume~1\fei\locals~1\temp\nsx68.tmp\ns69.tmp
c:\docume~1\fei\locals~1\temp\nse9.tmp\nsa.tmp
c:\progra~1\3721\cnsm.dll
c:\documents and settings\fei\「开始」菜单\程序\启动\win.exe
c:\windows\downlo~1\cnsmin.dll
c:\windows\system32\tcpip.exe
c:\windows\system32\drivers\hbkernel.sys
c:\windows\system32\drivers\cukeuxv.sys
c:\windows\downlo~1\cnshook.dll
c:\progra~1\3721\autolive.dll
c:\windows\downlo~1\cnsmin.dll
c:\docume~1\fei\locals~1\temp\nse9.tmp\nxxxec.dll
c:\docume~1\fei\locals~1\temp\nse9.tmp\nsisarray.dll
c:\docume~1\fei\locals~1\temp\~nsu.tmp\au_.exe
c:\docume~1\fei\locals~1\temp\nsx68.tmp\nxxxec.dll
c:\windows\downlo~1\cnsio.dll
c:\windows\downlo~1\cnsminio.dll

2.删除重启后使用sreng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[cnsm.dll]    <rundll32.exe c:\progra~1\3721\cnsm.dll,rundll32>
[cnsmin]    <rundll32.exe c:\windows\downlo~1\cnsmin.dll,rundll32>
[cnsmin]    <rundll32.exe c:\windows\downlo~1\cnsmin.dll,rundll32>

    启动项目 -- 启动文件夹之如下项删除:
[win]    <c:\documents and settings\fei\「开始」菜单\程序\启动\win.exe>

    启动项目 -- 服务 -- win32服务应用程序之如下项禁用:
[windowsupdata / windowsupdata]    <c:\windows\system32\tcpip.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[hbkernel driver / hbkernel]    <\systemroot\system32\drivers\hbkernel.sys>
[cukeux / cukeuxv]    <\systemroot\system32\drivers\cukeuxv.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean>
[]    <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair>
[情景聊天]    <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg>
[雅虎widget]    <http://cn.widget.yahoo.com/index.htm?source=cns>
[雅虎助手]    <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist>
[yahoo 3.5g电邮]    <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail>
[cnshook class]    <c:\windows\downlo~1\cnshook.dll>
[autolive]    <c:\progra~1\3721\autolive.dll>
[cnshook class]    <c:\windows\downlo~1\cnshook.dll>

    系统修复-- hosts文件--重置
最后编辑豪斯登堡新郎 最后编辑于 2008-06-26 20:00:56
gototop
 

回复:卡卡扫描到恶意软件后的问题

十分感谢 现在就搞!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT