回复:SOS
初步分析了一下HBKernel.sys,挂在在system进程下,不断的写注册表的HKLM\SYSTEM\CurrentControlSet\Services\HBKernel,所以清除注册表没有用,另外一个键HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_HBKERNEL!
通过下面的方法可以清除:
利用安装盘启动系统,然后选择“修复windows”选项,进入DOS后,可以正常删除和拷贝system32\drivers\HBKernel.sys文件,重启进入windows后,利用IceSword查看,看还有没有 ;如果你嫌这个麻烦;简单的就是试试用超级巡警直接删