设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1593|回复: 0
收起左侧

HBKernel32类似病毒症状及处理方法

[复制链接]
发表于 2009-11-29 13:13:15 | 显示全部楼层 |阅读模式
<div><font size="2">  </font></div><div><font size="2">  </font></div><div><font size="2">  最近HBKernel32类病毒比较泛滥,中此病毒,进程中出现system.exe、explore.exe等,非常具有欺骗性。服务里面会创建HBKernel32.sys、HBKernel.sys等服务,同时也会更改rpcss.dll,导致网络访问故障。</font></div><p><font size="2">  <strong>具体症状表现</strong></font></p><p><font size="2">  根据最近我见到的症状,总结一下:</font></p><p><font size="2">  1.IE无法打开新窗口;</font></p><p><font size="2">  2.窗口任务栏最小化无显示,只能用tab键切换;</font></p><p><font size="2">  3.部分安全软件无法运行或损坏;文件无法复制/粘贴;</font></p><p><font size="2">  4.无法显示隐藏文件;输入法图标无法显示;</font></p><p><font size="2">  5.可以上网,任务管理器中也可看到网卡,但网络连接中为空,且不能新建网络连接,部分系统服务无法启动等。</font></p><p><font size="2">  部分情况下,可能出现其他的dll、exe和驱动。</font></p><p><font size="2">  <strong>处理方法</strong></font></p><p><font size="2">  1.用sreng清理启动项,wsyscheck删除相关exe、dll、sys和服务,同时清理临时文件和恢复隐藏文件显示。个人建议不要删除rpcss.dll关联的服务,采用禁用的方式处理。</font></p><p><font size="2">  2.用专杀工具查杀。</font></p><p><font size="2">  3.修复任务栏、IE、输入法等。</font></p><p><font size="2">  4.如rpcss.dll被修改,下载或从其他系统中复制恢复。</font></p>
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-23 07:58 , Processed in 0.050072 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表