1   1  /  1  页   跳转

[求助] hbinject.exe

hbinject.exe

zhong le hbinject.exe ....?

lian shu ru fa dou huan bu guo lai

qiu zhu !!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)

附件附件:

文件名:SREngLOG.log
下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-26 0:30:43
描述:log

附件附件:

文件名:Report.txt
下载次数:109
文件类型:text/plain
文件大小:
上传时间:2008-8-26 0:30:43
描述:txt

分享到:
gototop
 

回复:hbinject.exe


没输入法的启动项了

1.建议使用XDelBox删除以下文件
Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\drivers\msiffei.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[HBService]    <HBInject.exe>


    启动项目 -- 服务-- 驱动程序之如下项禁用:
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>


附件清除映像劫持

附件附件:

下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-26 0:39:10
描述:rar

gototop
 

回复: hbinject.exe

bu hao yi si ....

hao xiang wen ti hai mei you jie jue ....

ma fan zai bang mang kan yi xia zi .... xie xie ....

....................

附件附件:

文件名:SREngLOG.log
下载次数:161
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-26 1:31:26
描述:log

附件附件:

下载次数:101
文件类型:text/plain
文件大小:
上传时间:2008-8-26 1:31:26
描述:txt

最后编辑♂小飛♀ 最后编辑于 2008-08-26 21:48:09
gototop
 

回复:hbinject.exe

qiu zhu bang mang kan yi xia zi .... xie xie le ....
gototop
 

回复:hbinject.exe

金山清理专家-在线系统诊断
BHO
删除
  [{48691221-F05C-4AB4-B9D0-50D6D36CC27F}]
        {48691221-F05C-4AB4-B9D0-50D6D36CC27F}  <C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys>
acttive控件
删除
[{48691221-F05C-4AB4-B9D0-50D6D36CC27F}]
        <{48691221-F05C-4AB4-B9D0-50D6D36CC27F}>        <C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys>


开始-运行-dllcache
找到
ctfmon.exe复制
放到system32,WINDOWS文件夹

随后我给你导出个启动项
最后编辑aaccbbdd 最后编辑于 2008-08-26 22:07:11
gototop
 

回复: hbinject.exe

开始-运行
regedit
到了图里的注册表分支

右侧新建字符串
(输入法启动项)
gototop
 

回复: hbinject.exe使用Xdelbox删除以下文件

使用Xdelbox删除以下文件
C:\WINDOWS\system32\HBInject.exe
C:\WINDOWS\system32\Drivers\msiffei.sys
C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys
使用Sreng将
[HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows]
  下的 <AppInit_DLLs><  ,kmon.dll>  修改成 <AppInit_DLLs><kmon.dll>
使用楼上的[url=attachment.aspx?attachmentid=428165]机器狗&映像劫持修复工具.rar[/url]
输入法可以通过以下方式恢复:
如果在“启动”页,找不到ctfmon项,说明注册表中已将该项删除,可以单击“开始”——>“运行”——>输入“regedit”(引号不要输入),回车——>打开“注册表编辑器”,定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,在窗口的右侧新建名字为ctfmon.exe的字符串值(REG_SZ),并将其值设置为“C:\WINDOWS\system32\ctfmon.exe”,然后关闭注册表编辑器,再执行前一步的操作即可.
重启看看能不能使用输入法了
最后编辑rainyblue 最后编辑于 2008-08-26 22:19:20
gototop
 

回复: hbinject.exe

注册表操作有困难的话,请下载附件,解压缩后,双击解压后出现的.reg文件,导入注册表,之后重启电脑,即可恢复输入法(同6楼办法效果相同,但比较安全):

附件附件:

下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-26 22:26:09
描述:rar

打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT