12   2  /  2  页   跳转

[已解决] 如何杀hbservice

回复: 如何杀hbservice



引用:
原帖由 晕4 于 2008-9-20 21:12:00 发表
再扫一次日志上来

附件附件:

文件名:SREngLOG.log
下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-20 21:46:03
描述:log

附件附件:

文件名:Report.txt
下载次数:128
文件类型:text/plain
文件大小:
上传时间:2008-9-20 21:46:03
描述:txt

gototop
 

回复:如何杀hbservice

SRENG- 启动项目 -- 注册表之如下项删除: 
<xmymdurm.dll><>  [N/A]
    <ezvfowch.dll><>  [N/A]
    <bemgyttm.dll><>  [N/A]
SRENG- 启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[bqqerm / bqqerm][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\bqqerm.sys><N/A>
gototop
 

回复: 如何杀hbservice

我看过很多关于除掉了这个病毒的方法,都不管用(有可能是因为我中的是最新版,2008-9-22晚中的).
我认为这个东东是一个木马,它把自已伪装成一个驱动, 系统启动就会被自动加载,而且会在注册表里自动添加服务, 自动加载启动项等等.

因为这个东东是在系统启动时加载, 所以我想找的办法就是在系统启动时让系统不加载.我试着在启动时去删除相关文件,没有成功

下面是我的方法:

1.用Windows启动光盘,进入恢复控制台.
2.Disable Hbservice(这个名字记不清楚了, 用listsvc可以看到完整的名字)
3.重新进入系统, 打开Cmd. 进入\windows\system32
4.del hb* /s /q
5.打开regedit, 查hbkenerl, 删除掉相关信息就差不了

当然最后你也可以用相关的清理工具再清理一下.
gototop
 

回复:如何杀hbservice

"如何杀hbservice
http://www.arswp.com/download.html
升级,只清理高危险项目"

为什么下载不了啊?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT