12   1  /  2  页   跳转

[求助] Trojan.HBKernel删不掉怎么办

Trojan.HBKernel删不掉怎么办

这东西卡卡和Windows清理助手都能查出来,但是就是删不掉啊!!!!!!!!!!!!!!卡卡上面还明白地写着这是盗号的木马,会吓死人的啊
我把它注册表删了后又会出现。怎么办啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 16:00:17
描述:log

分享到:
gototop
 

回复:Trojan.HBKernel删不掉怎么办

删除驱动
[wxuro / wxuro][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat><N/A>

PS:那个是不是文件夹?
gototop
 

回复:Trojan.HBKernel删不掉怎么办

怎样删除驱动?
gototop
 

回复:Trojan.HBKernel删不掉怎么办

有驱动在的
[HBKernel Driver / HBKernel][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>
小新颖 小新颖
又小又新颖~
gototop
 

回复: Trojan.HBKernel删不掉怎么办

运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项禁用:
[HBKernel Driver / HBKernel][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>
[wxuro / wxuro][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat><N/A>
重启后,找到文件以上两文件删除...

进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{000030AE-0380-4351-8244-EE98A3240370}><C:\WINDOWS\system32\mghefy.dll>  [File is missing]
    <{0086DD39-EB8E-4504-A085-AC8A433E34D0}><C:\WINDOWS\system32\ydggsx.dll>  [File is missing]
找到C:\WINDOWS\system32\mghefy.dll和C:\WINDOWS\system32\ydggsx.dll删除
找以上文件需要显示所有文件及文件夹.方法:打开我的电脑,上面的工具,文件夹选项.查看,找到显示所有文件及文件夹,前面打勾,确定.
gototop
 

回复:Trojan.HBKernel删不掉怎么办

那驱动删了又会有啊,而且注册表里没那些项,也没那文件
gototop
 

回复:Trojan.HBKernel删不掉怎么办

重新打个日志上传
gototop
 

回复: Trojan.HBKernel删不掉怎么办

删不掉啊!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

附件附件:

文件名:SREngLOG.log
下载次数:126
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 17:26:45
描述:log

gototop
 

回复:Trojan.HBKernel删不掉怎么办

怎么上传啊
gototop
 

回复 9F 大盗贼 的帖子

扫日志前关闭无用进程,如QQ,迅雷及播放器程序

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

如都无法运行
尝试该版本SRENG
http://bbs.ikaka.com/showtopic-8517758.aspx
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT