1   1  /  1  页   跳转

【求助】Trojan.MNLess.kbx 病毒

【求助】Trojan.MNLess.kbx 病毒

Trojan.MNLess.kbx 删除成功 2007-4-16  17:37:00  文件监控 C:\WINDOWS\system32 hbcmd.dll
请问这病毒怎么解决啊?
老是出现,说删除成功,但一直提示, 不停的谈出窗口,说有病毒.
另外,我瑞星卡卡装的也有,瑞星也是正版,全是最新版本,流氓软件也查不到,但这两天我IE一打开就跳出广告来.求救  QQ:329130876
最后编辑2007-04-18 22:22:47
分享到:
gototop
 

1 彻底杀除Trojan.MNLess.kbx的办法(测试成功) 
具体解决办法如下

安全模式下
打开Icesword
展开“注册表”:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
分别找到如下文件夹EmonSrv,usb8028,usb8028x

右击删除他们
然后在Icesword上面的菜单栏中 点击 文件 重启并监视
重启后 
用Icesword 强制删除
C:\WINDOWS\system32\lfrmewrk.exe
C:\WINDOWS\system32\drivers\usb8028x.sys
C:\WINDOWS\system32\drivers\usb8028.sys
C:\WINDOWS\system32\hbcmd.dll
C:\WINDOWS\system32\MSRundll.exe

打开sreng

在"系统修复”浏览器加载项目中 选中
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TODO: <公司名>>
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TODO: <公司名>>
然后点击删除所选内容


此病毒操作步骤之关键是冰刃的重启并监视 

一定不能在开始 那里重启 否则操作会无效

Icesword下载地址 http://www.onlinedown.net/soft/4523.htm#download 


gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT