瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 HBmhly.dll和HBInject.exe都找不到,相关注册表启动项改后自动恢复

1   1  /  1  页   跳转

[求助] HBmhly.dll和HBInject.exe都找不到,相关注册表启动项改后自动恢复

HBmhly.dll和HBInject.exe都找不到,相关注册表启动项改后自动恢复

杀毒软件程序一双击就被删了,发现中毒后,自己删了一些system32里的dll文件,但HBmhly.dll和HBInject.exe文件都搜索不到,相关注册表启动项改后自动恢复,请大家帮忙,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-8 16:59:05
描述:log

分享到:
gototop
 

回复:HBmhly.dll和HBInject.exe都找不到,相关注册表启动项改后自动恢复

1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\mstimewd.dll
hbmhly.dll
hbinject.exe
c:\windows\system32\gdipro.dll
c:\windows\system32\sys07003.dll
c:\windows\system32\loanoltrd.dll

c:\windows\system32\drivers\hbkernel.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{00180018-0018-0018-0018-00180018BB15}]    <C:\WINDOWS\system32\mstimewd.dll>
注意该项[AppInit_DLLs]修改:把<HBmhly.dll>修改为<>即清空
[HBService]    <HBInject.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[XDva115 / XDva115]    <>
[XDva115 / XDva115]    <>
[HBKernel Driver / HBKernel]    <\SystemRoot\system32\DRIVERS\HBKernel.sys>
gototop
 

回复:HBmhly.dll和HBInject.exe都找不到,相关注册表启动项改后自动恢复

老弟
恭喜你 你也和我一样了
我也是出现了和你一样的问题.....
我的原因是昨晚上玩网页游戏时候
看了一个论坛的技术帖....突然闪出了一个播放器的窗口,然后就没了
瑞星出现提示,注册表要修改,同意or否 我点了否
结果......

看看我的问题帖子把 或许有帮助
http://bbs.ikaka.com/showtopic-8533923.aspx
gototop
 

回复:HBmhly.dll和HBInject.exe都找不到,相关注册表启动项改后自动恢复

晕死……
c:\windows\system32\mstimewd.dll
c:\windows\system32\gdipro.dll
c:\windows\system32\sys07003.dll
c:\windows\system32\loanoltrd.dll
c:\windows\system32\drivers\hbkernel.sys
我都删了
hbmhly.dll,hbinject.exe机器里找不到
重启后系统废了:声音驱动好像没了,系统的粘贴功能不能用了,网络连接也不行了。。。
改了注册表再一次重启:桌面的任务栏也不出来了,毒还在(杀毒软件程序一双击就被删了)。。。其它的没注意到。
我现在用别的机器,看样子要重装系统了。以后网游找攻略也只上官网好了
gototop
 

回复:HBmhly.dll和HBInject.exe都找不到,相关注册表启动项改后自动恢复

c:\windows\system32\hbmhly.dll
c:\windows\system32\hbinject.exe
c:\windows\hbmhly.dll
c:\windows\hbinject.exe
复制上边的
使用XDELBOX,右键-----剪贴板导入不检查路径

然后立刻重启删除

WINDOWS清理助手,使用系统诊断,菜单也有问题

驱动可以再装么
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:HBmhly.dll和HBInject.exe都找不到,相关注册表启动项改后自动恢复

直接放粉碎工具(冰刃啊,XDB什么的)路径里删除啦~~不用搜索~~删了就掐电~~
gototop
 

回复:HBmhly.dll和HBInject.exe都找不到,相关注册表启动项改后自动恢复

按以上操作后,还要注意此病毒劫持RPC服务为srpcss.dll导致任务栏、基本的拷贝粘贴功能不能使用,修改注册表将RPC服务改回rpcss.dll

本人也中招了,目前正在解决中。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT