回复:有个叫HBinject.exe的进程,还把系统的csrss.exe给感染了病毒,谢谢帮忙

可疑服务[WDelMgr20 / WDelMgr20][Running/Auto Start]
  <C:\WINDOWS\system32\drivers\WDelMgr20.exe><N/A>


请使用Xdelbox删除以下文件(关于Xdelbox的下载使用请参考http://bbs.ikaka.com/showtopic-8442813.aspx
C:\WINDOWS\system32\squ\lsass.exe
C:\WINDOWS\system32\DRIVERS\HBKernel.sys
C:\WINDOWS\system32a2.sys
C:\WINDOWS\system32\HBmhly.dll
C:\WINDOWS\system32\HBInject.exe
使用Sreng在注册表启动项目中
删除[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]下的<HBService><HBInject.exe>  [N/A]
删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下的 <HBService><; HBInject.exe>  [N/A]
将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]下的
    <AppInit_DLLs><HBmhly.dll>  [N/A]改成<AppInit_DLLs>< >