HBkernel32病毒专杀
中此病毒的症状,进程中出现
system.exe
explore.exe
服务里面会创建
HBKernel32.sys
HBKernel.sys
等服务,手动删除HBKernel32.sys服务立刻over.该驱动Hook了大量ssdt,导致注册表部分功能无法使用.该驱动自身保护非常强,查杀方法:
1:ZwSystemDebugControl 来恢复它的HOOK
2: 磁盘读写将MZ修改成ZM 需要SE_Debug特权
用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.4pre) Gecko/20070329 BonEcho/2.0.0.4pre