1   1  /  1  页   跳转

[求助] 怎么杀这个HBInJect病毒

怎么杀这个HBInJect病毒

请各位大大帮帮忙啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:怎么杀这个HBInJect病毒

您给个SRENG扫描报告,比这一大堆的主观描述更能助于您的问题的解决

按版规需要上传SREng的扫描报告,如果需要具体解决办法也需SREng的扫描报告
点击下载:SREng

一:使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.BAT运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】

二:为了减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
点击下载:金山清理专家
使用方法:金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

三:如都以上软件无法正常运行,下载下面的软件:
修改版SRENG
gototop
 

回复:怎么杀这个HBInJect病毒

谢谢这位大侠,不过现在我已经扫描完了,然后怎么弄?报告要发上去吗?

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-1 17:14:42
描述:log

最后编辑trade 最后编辑于 2008-09-01 17:14:42
gototop
 

回复:怎么杀这个HBInJect病毒

金山清理专家打不开,怎么办?
gototop
 

回复: 怎么杀这个HBInJect病毒

1.使用金山清理专家清理临时文件夹和IE目录,如果病毒在还原点,则关闭系统还原。
—————————————————————————————————————————————
2.下列文件可疑到下列网址确认下
多引擎病毒扫描网
卡卡文件诊所
C:\WINDOWS\system32\xboqpxa.tmp
C:\WINDOWS\system32\DRIVERS\HBKernel.sys
C:\WINDOWS\System32\HBmhly.dll
C:\WINDOWS\system32\tscfgwmijxsj.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\slbiopfs2.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\avicapwm.dll
C:\WINDOWS\system32\xolehlpjh.dll
C:\WINDOWS\system32\hhlmqklg.dll
C:\WINDOWS\system32\imgutilhx2.dll
C:\WINDOWS\system32\A4841.exe
C:\Documents and Settings\MingLongXin\「开始」菜单\程序\启动\winssco.exe
如果是病毒的话使用XDelBox删除或其他方法删除(见我签名)
XDelBox的使用

冰刃【复制改写】删除文件

—————————————————————————————————————————————
3.成功删除后使用SREng修复下面各项
SREng使用方法
【启动项目】--【服务】--【驱动程序】,将以下项删除:
[HBKernel Driver / HBKernel][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>
[xboqpxa / xboqpxa][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\xboqpxa.tmp><N/A>
【启动项目】--【服务】--【Win32服务应用程序】,将以下项删除:
[A4841 / A4841][Stopped/Auto Start]
  <C:\WINDOWS\system32\A4841.exe><>
【系统修复】--【浏览器加载项】,将以下项删除:

单击【开始】--选择【运行】--输入regedit--【回车】--进入注册表编辑器:
删除如下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}><C:\WINDOWS\system32\tscfgwmijxsj.dll>  []
    <{D3112B69-A745-4805-874E-ABD480EA1299}><C:\WINDOWS\system32\bootvidgj.dll>  []
    <{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}><C:\WINDOWS\system32\slbiopfs2.dll>  []
    <{76D44356-B494-443a-BEDC-AA68DE4255E6}><C:\WINDOWS\system32\dispexcb.dll>  []
    <{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}><C:\WINDOWS\system32\avicapwm.dll>  []
    <{F0930A2F-D971-4828-8209-B7DFD266ED44}><C:\WINDOWS\system32\xolehlpjh.dll>  []
    <{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}><C:\WINDOWS\system32\hhlmqklg.dll>  []
    <{DA56B183-A731-402b-9235-2CB8803E212D}><C:\WINDOWS\system32\imgutilhx2.dll>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <jknerxqq.dll><C:\WINDOWS\system32\hhlmqklg.dll>  []
    <dispexcb.dll><C:\WINDOWS\system32\dispexcb.dll>  []
    <bootvidgj.dll><C:\WINDOWS\system32\bootvidgj.dll>  []
    <slbiopfs2.dll><C:\WINDOWS\system32\slbiopfs2.dll>  []
    <xolehlpjh.dll><C:\WINDOWS\system32\xolehlpjh.dll>  []
    <imgutilhx2.dll><C:\WINDOWS\system32\imgutilhx2.dll>  []
    <tscfgwmijxsj.dll><C:\WINDOWS\system32\tscfgwmijxsj.dll>  []
    <hhlmqklg.dll><C:\WINDOWS\system32\hhlmqklg.dll>  []
    <avicapwm.dll><C:\WINDOWS\system32\avicapwm.dll>  []
【启动项目】--【启动文件夹】,将以下项删除:
C:\Documents and Settings\MingLongXin\「开始」菜单\程序\启动\winssco.exe

用附件修复印象劫持
—————————————————————————————————————————————
4.启动windows优化大师,清理注册表。
运行WINDOWS清理助手或卡卡安全助手或金山清理专家,清理恶意程序和病毒的残留物,启动杀软全盘扫描,完成最后的清理。
—————————————————————————————————————————————
点击下载:金山清理专家
点击下载:windows优化大师
点击下载:windows清理助手
点击下载:卡卡安全助手

附件附件:

下载次数:186
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-1 17:31:51
描述:rar

gototop
 

回复: 怎么杀这个HBInJect病毒



引用:
原帖由 trade 于 2008-9-1 17:22:00 发表
金山清理专家打不开,怎么办?


用5楼的附件修复印象劫持
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT