12   1  /  2  页   跳转

[求助] 驱动病毒HBKernel32.sys

驱动病毒HBKernel32.sys

一开机就出现对话框\SystemRoot\system 32\drivers\HBkernel32.sys 设备驱动程序无法加载,错误状态是OXC000012f
  据说是中了 驱动病毒,这种情况该怎么解决呢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; TheWorld)
分享到:
gototop
 

回复:驱动病毒HBKernel32.sys

金山HBKernel系列恶性病毒专杀工具:http://bbs.duba.net/thread-21978027-1-1.html
扫描下,再用window清理助手扫描下
gototop
 

回复:驱动病毒HBKernel32.sys

清理一下注册表,可能是杀毒后注册表没有修复,如果感觉有病毒可以下载windows清理助手V2.6清理一遍,升级到最新。
http://www.arswp.com/download/arswp2/arswp2.zip
下载SReng扫描一个.log日志贴上来:
http://download.kztechs.com/files/sreng1205.zip
1.解压缩sreng.zip.
2.运行SREngLdr.EXE,扫描时勾选“检查进程模块的数字签名”。
3.智能扫描===>扫描===>保存报告。
4.把日志SREngLOG.log中的报告发上来(不要修改)。
gototop
 

回复:驱动病毒HBKernel32.sys

HBKernel系列恶性病毒专杀工具发布
详细情况看这个http://bbs.duba.net/thread-21978027-1-1.html
专杀下载:http://bbs.duba.net/attachment.php?aid=16215974
关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹 
http://www.xpi386.com.cn/tools/HA-ATF-Cleaner.rar
下载windows清理助手清理恶意软件  升级以后再使用                   
http://www.arswp.com/download/arswp2/arswp2.zip
下载sreng:(点击下载sreng)

解压sreng2.zip-->打开SREngLdr.EXE-->勾选  智能扫描-->扫描-->保存报告
 
保存到桌面
将 SREngLOG.log 中内容完整的复制粘贴到论坛上来(快捷提示:ctrl+a全选,ctrl+c复制,ctrl+v粘贴),不要修改
如无法运行,请重命名文件夹名和文件名,如abc.exe/abc.com/abc.bat/abc.scr/abc.pif等
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复: 驱动病毒HBKernel32.sys

[quote] 原帖由 海上涛头雪 于 2008-10-14 23:27:00 发表
清理一下注册表,可能是杀毒后注册表没有修复,如果感觉有病毒可以下载windows清理助手V2.6清理一遍,升级到最新。
http://www.arswp.com/download/arswp2/arswp2.zip
下载SReng扫描一个.log日志贴上来:
[url]http://download.kztechs.com/files/sreng1205.zip[/ur [/quote

附件: Result1.txt (2008-10-15 17:00:13, 12.03 K)
该附件被下载次数 234

附件: SYSLOG2.TXT (2008-10-15 17:00:13, 215.68 K)
该附件被下载次数 151

附件: SREngLOG.log (2008-10-15 17:00:13, 29.64 K)
该附件被下载次数 167

gototop
 

回复:驱动病毒HBKernel32.sys

单击“开始→运行”输入“Msconfig”回车后即可启动系统配置实用程序。
然后请点击“启动”选项卡,在此列表中找寻相关文件,将其前面的勾选去除。然后点击“确定”并重新启动计算机即可。
gototop
 

回复 6F K歌 的帖子

开始菜单点了没反映~~
gototop
 

回复:驱动病毒HBKernel32.sys

下载windows清理助手清理一遍,记得升级到最新。
http://www.arswp.com/download/arswp2/arswp2.zip
下载免安装大蜘蛛杀一遍
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
下载sp4系统文件
http://bbs.duba.net/attachment.php?aid=16199543
然后重新扫描日志,发帖让高手帮你。
gototop
 
gototop
 

回复: 驱动病毒HBKernel32.sys



引用:
原帖由 海上涛头雪 于 2008-10-16 9:01:00 发表
下载windows清理助手清理一遍,记得升级到最新。
http://www.arswp.com/download/arswp2/arswp2.zip
下载免安装大蜘蛛杀一遍
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
下载sp4系统文件
[url]http://bbs.duba.n

附件附件:

文件名:Result.txt
下载次数:245
文件类型:text/plain
文件大小:
上传时间:2008-10-17 20:56:41
描述:txt

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT