瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 weiai.exe、ww.exe、HBXXXX 删除(10月16日更新)

1234567   4  /  7  页   跳转

[原创] weiai.exe、ww.exe、HBXXXX 删除(10月16日更新)

回复:weiai.exe、HBXXXX 删除(10月10日更新)

既然是专杀就要考虑周全
gototop
 

回复 1F 叶陵君 的帖子

加油
开心就好
gototop
 

回复:weiai.exe、HBXXXX 删除(10月10日更新)

看了一下回复,确实有这个问题,对于非C盘为系统盘或者是win2000的用户,楼主制作文件专杀就应该使用本程序的环境变量了,如此就不存在盘符问题。
这个程序支持的环境变量(本程序内使用环境变量不加百分号)


引用:
DRIVE
比如可写成“DRIVE\A.EXE”,一般代表“每个分区盘符:\A.EXE”

WINDIR
比如可写成“WINDIR\A.EXE”,一般代表“C:\WINDOWS\A.EXE”

SYSTEM
比如可写成“SYSTEM\A.EXE”,一般代表“C:\WINDOWS\SYSTEM32\A.EXE”

SYSTEMDRIVE
比如可写成“SYSTEMDRIVE\A.EXE”,一般代表“C:\A.EXE”

TEMP
比如可写成“TEMP\A.EXE”,一般代表“C:\Documents and Settings\用户名\Local Settings\TEMP\A.EXE”

USERPROFILE
比如可写成“USERPROFILE\A.EXE”,一般代表“C:\Documents and Settings\用户名”

PROGRAMFILES
比如可写成“PROGRAMFILES\A.EXE”,一般代表“C:\PROGRAM FILES\A.EXE”

CURRENTUSERSTARTUP
比如可写成“CURRENTUSERSTARTUP\A.EXE”,一般代表“C:\Documents and Settings\用户名\「开始」菜单\程序\启动”

ALLUSERSSTARTUP
比如可写成“ALLUSERSSTARTUP\A.EXE”,一般代表“C:\Documents and Settings\All Users\「开始」菜单\程序\启动”


同时,如果楼主想做更全的专杀功能,可以使用“安全日志处理助手”这个程序,删除文件的功能和SmtDel是一样的,另外有注册表的处理和其它一些功能,应该能完全清除这个病毒。当然因为程序的功能多了很多,所以就没这个SmtDel方便,有兴趣可见此文:http://hi.baidu.com/pluto1313/blog/item/e67fa72575a3cb6435a80f7c.html
gototop
 

回复: weiai.exe、HBXXXX 删除(10月10日更新)

这是我按照你的加强版内的内容改的数据文件

附件: SmtDel.rar (2008-10-10 23:35:50, 479 B)
该附件被下载次数 287

gototop
 

回复:weiai.exe、HBXXXX 删除(10月10日更新)

偶正是中了这个病毒!
谢谢楼主
gototop
 

回复:weiai.exe、HBXXXX 删除(10月10日更新)

“ HBXXX加强版数据文件.rar”是怎么使用啊
gototop
 

回复 36F lzzwxl 的帖子

下载主程序 和 那个HBXXXX加强数据文件 解压到同一目录下, 运行主程序 按图示操作即可。
gototop
 

回复: weiai.exe、HBXXXX 删除(10月10日更新)

操作已成功,但无法打开瑞星和360等杀毒软件,不知各位大侠操作完成后的结果怎样?
gototop
 

回复:weiai.exe、HBXXXX 删除(10月10日更新)

可以自己开新贴,发个SRENG日志看看系统怎样

目前中这毒的最大可能性是处理后所有安全软件都需要卸载重装了。
gototop
 

回复:weiai.exe、HBXXXX 删除(10月10日更新)

真感谢楼主,我正被weiai折腾得较呛,只好一键还原了,楼主我一定去试试。
gototop
 
1234567   4  /  7  页   跳转
页面顶部
Powered by Discuz!NT