针对近期的驱动病毒usb8028,usb8028x,以及一个随机的保护驱动的解决方法
2007-04-20 19:04
351 查看
最近很多人出现了hbcmd.dll屡删不掉的问题
之前也写过这个东西的处理 不过当时没有发现有驱动保护 经网友提供信息 知道了该流氓软件有驱动保护
但尝试了很多方法 sreng删除驱动和服务-无效
Xdelbox 重启删除文件 并配合sreng删除注册表项目-无效
最后在小聪的指导下 试了以下方法 并且测试有效 在此感谢轩辕小聪的指点
具体解决办法如下
安全模式下
打开Icesword
展开“注册表”:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
分别找到如下文件夹EmonSrv,usb8028,usb8028x
右击删除他们
然后在Icesword上面的菜单栏中 点击 文件 重启并监视
重启后
用Icesword 强制删除
C:\WINDOWS\system32\lfrmewrk.exe
C:\WINDOWS\system32\drivers\usb8028x.sys
C:\WINDOWS\system32\drivers\usb8028.sys
C:\WINDOWS\system32\hbcmd.dll
C:\WINDOWS\system32\MSRundll.exechan_henry 51cto技术博客
C:\WINDOWS\system32\bofang.dll
打开sreng
在"系统修复”浏览器加载项目中 选中
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TODO: <公司名>>
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TODO: <公司名>>
然后点击删除所选内容
此病毒操作步骤之关键是冰刃的重启并监视
一定不能在开始 那里重启 否则操作会无效
之前也写过这个东西的处理 不过当时没有发现有驱动保护 经网友提供信息 知道了该流氓软件有驱动保护
但尝试了很多方法 sreng删除驱动和服务-无效
Xdelbox 重启删除文件 并配合sreng删除注册表项目-无效
最后在小聪的指导下 试了以下方法 并且测试有效 在此感谢轩辕小聪的指点
具体解决办法如下
安全模式下
打开Icesword
展开“注册表”:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
分别找到如下文件夹EmonSrv,usb8028,usb8028x
右击删除他们
然后在Icesword上面的菜单栏中 点击 文件 重启并监视
重启后
用Icesword 强制删除
C:\WINDOWS\system32\lfrmewrk.exe
C:\WINDOWS\system32\drivers\usb8028x.sys
C:\WINDOWS\system32\drivers\usb8028.sys
C:\WINDOWS\system32\hbcmd.dll
C:\WINDOWS\system32\MSRundll.exechan_henry 51cto技术博客
C:\WINDOWS\system32\bofang.dll
打开sreng
在"系统修复”浏览器加载项目中 选中
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TODO: <公司名>>
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TODO: <公司名>>
然后点击删除所选内容
此病毒操作步骤之关键是冰刃的重启并监视
一定不能在开始 那里重启 否则操作会无效
相关文章推荐
- 针对近期的驱动病毒usb8028,usb8028x,以及一个随机的保护驱动的解决方法
- 在编写最简单的linux 内核驱动, 编译后出现的问题以及解决方法。
- java判断一个随机数组是否可以成为等差数组,以及等差数组的判断方法之一
- 安装 Intel RST (Intel Rapid Storage Technology) 磁盘阵列驱动时,提示 “此产品有一个挂起的重新启动” 的解决方法
- 最近做了一个iOS小应用,记录下遇到的问题以及解决方法
- 近期学习hadoop遇到的问题以及解决方法
- “DllMain 已经在 MSVCRTD.lib(dllmain.obj) 中定义以及找到一个或多个多重定义的符号”错误的解决方法
- 安卓添加事件遇到的一个问题以及他的解决方法
- AWS AutoScaling的一个ScaleDown策略问题以及解决方法
- 针对近期google无法访问的解决方法(已更新)
- 一个IE8 Bug的解决方法以及一些思考
- 升级vs2010我碰到的一个问题,以及解决方法
- 有哪些方法可以随机生成一个整数,以及如果取得的一个随机数是负数的话,获得的整数是怎么样的?
- 关于 clock_gettime() 的一个问题以及解决方法
- 近期wordpress网站打开很慢的解决方法以及原因
- js赋值改变后原来的东西也改变了,影响了好几个其它使用同一个源数据的原因以及解决方法
- 无意间创建的一个闭包,以及解决的方法
- 升级vs2010我碰到的一个问题,以及解决方法
- win10升级邮政银行网银键盘保护驱动 peckp.sys 阻止升级的解决方法
- thinkphp框架将一个方法解析成.html文件的原因以及解决的方法