1   1  /  1  页   跳转

[求助] 如何清理该木马盗号程序

如何清理该木马盗号程序

盗号木马病毒

位置:c:\windows\system32\drivers\HBKernel.sys

危险级别:高

状态:存在

我无法用瑞星无法清除此木马,求助高手指点

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑风在散步 最后编辑于 2008-07-20 14:21:45
分享到:
gototop
 

回复:如何清理该木马盗号程序

断开网络 按照病毒路径手动删除

用windows清理助手清理一下系统。(未知的那些不要选择删除)
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
楼主可以使用System Repair Engineer扫描日志作为附件上传
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
机会是自己争取的。
gototop
 

回复:如何清理该木马盗号程序

http://bbs.ikaka.com/showtopic-8515024.aspx
楼主可以参考一下这张贴~~~
gototop
 

回复: 如何清理该木马盗号程序

问题就在c:\windows\ixam.exe哪个文件
瑞星杀毒查不出,卡卡显示的流氓软件路径为c:\windows\system32\HBKernel.sys

附件附件:

文件名:SREngLOG.log
下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 16:27:38
描述:log

gototop
 

回复: 如何清理该木马盗号程序

确定是否是免疫文件夹

但愿LZ没中毒
最后编辑天云一剑 最后编辑于 2008-07-22 17:28:25
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:如何清理该木马盗号程序

我没看出楼上的回复跟楼主贴的日志有任何联系。
病毒样本请发到可疑文件交流区
gototop
 

回复:如何清理该木马盗号程序

c:\windows\system32\drivers\HBKernel.sys

楼主看看
这可能是免疫文件夹
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT