还是HB病毒
先修复映像劫持附件中1.建议使用费尔木马删除以下文件:(
费尔下载)
扩展:(
冰刃下载)(
XDelBox1.8剑盟版)
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
c:\001b3fbb\001b3fc3
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\nskhelper2.sys
c:\windows\system32\f35ee9e.sys
c:\windows\system32\drivers\cgimg.sys
c:\windows\system32\08223b03.dll
c:\windows\system32\4fbfd5a4.dll
c:\windows\system32\58ff3024.dll
c:\windows\system32\66afcb56.dll
c:\windows\system32\70b0129e.dll
c:\windows\system32\8566f82e.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\9f684de8.dll
c:\windows\system32\b3721c07.dll
c:\windows\system32\bpbodteh.dll
c:\windows\system32\da63e650.dll
c:\windows\system32\dicthelper.dll
c:\windows\system32\f8ab57e9.dll
c:\windows\system32\mapi32.dll
c:\windows\system32\tlati.dll
c:\windows\temp\textfont.dat
c:\program files\internet explorer\vitnnt64.987
c:\windows\temp\gameset.dat
c:\windows\system32\kbwoaini.dll
c:\windows\system32\svchost.exe(这是系统基础性重要文件,不能删除的,绝对的错误指点 天月来了)
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务-- 驱动程序之如下项禁用:
[xxxALLGUARD / xxxALLGUARD] <\??\C:\001B3FBB\001B3FC3>
[HBKernel32 Driver / HBKernel32] <\SystemRoot\system32\drivers\HBKernel32.sys>
[NsReSDev1 / NsReSDev1] <\??\C:\WINDOWS\system32\Nskhelper2.sys>
[f35ee9e / f35ee9e] <\??\C:\WINDOWS\system32\f35ee9e.sys>
[cgimg / cgimg] <\SystemRoot\system32\drivers\cgimg.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\VitnNt64.987>
**************以上分析报告由SREngLog分析助手提供******************分析:lichun005