1   1  /  1  页   跳转

[求助] HBKernel32.sys是什么类型文件(已解决)

HBKernel32.sys是什么类型文件(已解决)

在瑞星杀毒时,总提示有HBKernel32.sys病毒,要求重新启动后删除,它到底是什么类型文件,路径时c:\windows\system32\dirves\,能删除吗?在它的路径下无法删除,提示有程序在使用?是病毒隔离区的原因吗,是否必须在病毒隔离区删除呢?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑无舵之舟 最后编辑于 2008-10-04 18:43:23
分享到:
gototop
 

回复:HBKernel32.sys是什么类型文件

病毒驱动

附件是专杀工具
先试试

附件附件:

下载次数:448
文件类型:application/rar
文件大小:
上传时间:2008-10-4 16:50:23
描述:rar

gototop
 

回复:HBKernel32.sys是什么类型文件

运行专杀工具后,总提示我重新启动计算机后删除,我已经把病毒隔离区的文件删除了,且重启了几次,但是路径下的文件依然存在,且不让删除。
gototop
 

回复:HBKernel32.sys是什么类型文件

李铁军的东西就这效果?


解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

4.为了对病毒准确定位和判断,找出替换文件的病毒,必须同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告


5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
gototop
 

回复: HBKernel32.sys是什么类型文件

附件: 清理专家诊断报告.txt (2008-10-4 17:40:38, 12.79 K)
该附件被下载次数 201

附件: SREngLOG.log (2008-10-4 17:40:38, 37.38 K)
该附件被下载次数 155



引用:
原帖由 aaccbbdd 于 2008-10-4 17:18:00 发表
李铁军的东西就这效果?


解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地
最后编辑无舵之舟 最后编辑于 2008-10-04 17:42:07
gototop
 

回复:HBKernel32.sys是什么类型文件

已经传上去了,我看不懂报告的那些那些内容,帮忙看看,问题在哪里?
gototop
 

回复:HBKernel32.sys是什么类型文件

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

(想使用它,可能需要将系统时间调整至2008年8月前才可以使用)


c:\windows\system32\lpvyc.exe
c:\documents and settings\all users\application data\microsoft\office\userdata\tpwmj07zel.dll
c:\windows\system32\sslsocket.dll
c:\windows\system32\ybwneqel.dll
c:\windows\system32\chqtokzj.dll
c:\windows\system32\ppjxdfvi.dll
c:\windows\system32\wrqwieqt.dll
c:\windows\system32\zjwiwdsm.dll
c:\windows\system32\zqzoqbbc.dll
c:\windows\system32\slbiopfs2.dll
c:\windows\system32\qpxdsuzt.dll
c:\windows\system32\scrruncqsj.dll
c:\windows\system32\tooehrtj.dll
c:\windows\system32\avicapwm.dll
c:\windows\system32\wtsapi32yt2.dll
c:\windows\system32\onsioegc.dll
c:\documents and settings\all users\application data\microsoft\media player\obj\wmpobj.sys
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\drivers\ityld.syss
c:\windows\system32\drivers\hbkernel32.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[HBService32]    <; System.exe>
[{20A0D061-7950-4B34-8E47-38D835DD9E6B}]    <20A0D061.dll>
[sys]    <C:\WINDOWS\cmmon32.exe>
[HBService32]    <System.exe>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}]    <C:\WINDOWS\system32\ybwneqel.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]    <C:\WINDOWS\system32\chqtokzj.dll>
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}]    <C:\WINDOWS\system32\ppjxdfvi.dll>
[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}]    <C:\WINDOWS\system32\wrqwieqt.dll>
[{A2C3BA54-DF75-4881-8EB3-E54B26BBBBC9}]    <C:\WINDOWS\system32\zjwiwdsm.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}]    <C:\WINDOWS\system32\zqzoqbbc.dll>
[{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}]    <C:\WINDOWS\system32\slbiopfs2.dll>
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]    <C:\WINDOWS\system32\qpxdsuzt.dll>
[{00240024-0024-0024-0024-00240024BB15}]    <C:\WINDOWS\system32\scrruncqsj.dll>
[{DA56B183-A731-402b-9235-2CB8803E212D}]    <C:\WINDOWS\system32\tooehrtj.dll>
[{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}]    <C:\WINDOWS\system32\avicapwm.dll>
[{BA4B5EBD-AB43-4c2b-84F5-F1AD85E79E4A}]    <C:\WINDOWS\system32\wtsapi32yt2.dll>
[{434FA69C-5F0A-42e1-82B8-10AF2C8E53C6}]    <C:\WINDOWS\system32\onsioegc.dll>
[nwapi32dj.dll]    <C:\WINDOWS\system32\zjwiwdsm.dll>
[tscfgwmijxsj.dll]    <C:\WINDOWS\system32\wrqwieqt.dll>
[xolehlpjh.dll]    <C:\WINDOWS\system32\qpxdsuzt.dll>
[lweurqhx.dll]    <C:\WINDOWS\system32\ybwneqel.dll>
[ybwneqel.dll]    <C:\WINDOWS\system32\ybwneqel.dll>
[chqtokzj.dll]    <C:\WINDOWS\system32\chqtokzj.dll>
[ppjxdfvi.dll]    <C:\WINDOWS\system32\ppjxdfvi.dll>
[wrqwieqt.dll]    <C:\WINDOWS\system32\wrqwieqt.dll>
[zjwiwdsm.dll]    <C:\WINDOWS\system32\zjwiwdsm.dll>
[zqzoqbbc.dll]    <C:\WINDOWS\system32\zqzoqbbc.dll>
[slbiopfs2.dll]    <C:\WINDOWS\system32\slbiopfs2.dll>
[qpxdsuzt.dll]    <C:\WINDOWS\system32\qpxdsuzt.dll>
[scrruncqsj.dll]    <C:\WINDOWS\system32\scrruncqsj.dll>
[tooehrtj.dll]    <C:\WINDOWS\system32\tooehrtj.dll>
[avicapwm.dll]    <C:\WINDOWS\system32\avicapwm.dll>
[wtsapi32yt2.dll]    <C:\WINDOWS\system32\wtsapi32yt2.dll>
[onsioegc.dll]    <C:\WINDOWS\system32\onsioegc.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:

(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[wmpobj / wmpobj]    <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys>
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[ityl / ityld]    <\SystemRoot\system32\drivers\ityld.syss>
[HBKernel32 Driver / HBKernel32]    <\SystemRoot\system32\DRIVERS\HBKernel32.sys>
gototop
 

回复:HBKernel32.sys是什么类型文件

谢谢。我在试一试
gototop
 

回复:HBKernel32.sys是什么类型文件

解决了。谢谢
gototop
 

回复:HBKernel32.sys是什么类型文件(已解决)

XDelBox 文件删除终结者,真正的DOS级文件删除工具,可有效删除杀毒软件频繁报毒重启问题依旧的恶意文件,以及unlocker,Icesword,360文件粉碎工具等删除工具无法删除的病毒文件。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT