瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【推荐】关于AdWare.HBang.e的紧急通知--瑞星查杀后导致无法上网

12345   3  /  5  页   跳转

【推荐】关于AdWare.HBang.e的紧急通知--瑞星查杀后导致无法上网

【回复“star099”的帖子】
日志没有问题
机器有什么异常
gototop
 

引用:
【star099的贴子】和大家出现的问题一样,启机的时候瑞星提示有AdWare.HBang.e病毒,杀毒或删除文件后重启还会出现!!

谢谢楼主的答复!!
...........................

不好意思
日志看错了
抱歉了

修复
O4 - 启动项HKLM\\Run: [RichMedia] C:\WINNT\system32\Rundll32.exe "C:\PROGRA~1\HBClient\hbhelper.dll",WaitWindows

卸载C:\PROGRA~1\HBClient
也就在是添加删除程序中卸载RichMedia

删除C:\PROGRA~1\HBClient

详情参考http://forum.ikaka.com/topic.asp?board=28&artid=7795226
gototop
 

引用:
【star099的贴子】谢谢楼主!重启后没有病毒提示了 可我看见C:\Program Files\HBClient\hbhelper.dll仍然存在,不知道会不会有影响?
...........................

具体是什么问题?
是那个文件存在吗?

好好参考本贴1楼的操作
gototop
 

【回复“感谢你的回贴”的帖子】
日志已经没有问题
机器还有什么问题
gototop
 

引用:
【zhouzhitao的贴子】还有我现家不知怎解,开机会弹出一个记事本
内容如下请楼主同我看下有咩事非常感谢!!!!!!

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787


...........................

开始--运行
输入msconfig
确定 
点击启动标签
把desktop.ini前的勾去掉
然后重启
gototop
 

【回复“zhouzhitao”的帖子】
开始--控制面板--区域和语言选项
好好设置一下输入法
gototop
 

引用:
【感谢你的回贴的贴子】【回复“不言放弃”的帖子】
本人代表“感谢你的回贴”向你致谢!!!!

“感谢你的回贴”非常感谢不言放弃的帮助,我的电脑还有一个问题。
我的Explorer.exe文件给一个QQ病毒修改了(上网查到是木马),用3721的反间谍专家删除后重启,桌面就只有蓝天白云了。请问该如何处理???

我的系统是Windios sp1。在网上找到一个方法,就是把系统的3个文件给覆盖掉。

但是我现在正在学校里,没有机子在身边,不知道文件名,还望楼主在下星期五晚上到论坛里看看我的帖。

谢谢!!!!!

...........................

或许是病毒或木马插入了Explorer.exe进程
建议查看Explorer.exe进程加载模块
是否有可疑的DLL文件
gototop
 

引用:
【小青菜菜的贴子】我是菜菜鸟,咋备份注册表?在哪找注册表
...........................

开始--运行
输入regedit
确定 
就进入了注册表


用优化大师或超级兔子等等软件来备份注册表
同时这些工具还有清理注册表的功能
gototop
 

【回复“小青菜菜”的帖子】
完全可以下载的
我刚才已经测试了
gototop
 

【回复“小青菜菜”的帖子】
结束D:\DOCUME~1\ww\LOCALS~1\Temp\wz\wz.exe进程

修复
O23 - NT 服务: WinkldUP - Unknown owner - D:\DOCUME~1\ww\LOCALS~1\Temp\wz\wz.exe

删除
D:\DOCUME~1\ww\LOCALS~1\Temp下所有文件及文件夹
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT