瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » hbinject.exe
♂小飛♀ - 2008-8-26 0:31:00
zhong le hbinject.exe ....?

lian shu ru fa dou huan bu guo lai

qiu zhu !!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)

附件: SREngLOG.log

附件: Report.txt
aaccbbdd - 2008-8-26 0:39:00

没输入法的启动项了

1.建议使用XDelBox删除以下文件
Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\drivers\msiffei.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[HBService]    <HBInject.exe>


    启动项目 -- 服务-- 驱动程序之如下项禁用:
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>


附件清除映像劫持

附件: 机器狗&映像劫持修复工具.rar
♂小飛♀ - 2008-8-26 1:31:00
bu hao yi si ....

hao xiang wen ti hai mei you jie jue ....

ma fan zai bang mang kan yi xia zi .... xie xie ....

....................:default12:

附件: SREngLOG.log

附件: 清理专家诊断报告.txt
♂小飛♀ - 2008-8-26 21:49:00
qiu zhu bang mang kan yi xia zi .... xie xie le ....
aaccbbdd - 2008-8-26 21:58:00
金山清理专家-在线系统诊断
BHO
删除
  [{48691221-F05C-4AB4-B9D0-50D6D36CC27F}]
        {48691221-F05C-4AB4-B9D0-50D6D36CC27F}  <C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys>
acttive控件
删除
[{48691221-F05C-4AB4-B9D0-50D6D36CC27F}]
        <{48691221-F05C-4AB4-B9D0-50D6D36CC27F}>        <C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys>


开始-运行-dllcache
找到
ctfmon.exe复制
放到system32,WINDOWS文件夹

随后我给你导出个启动项
aaccbbdd - 2008-8-26 22:06:00
开始-运行
regedit
到了图里的注册表分支

右侧新建字符串
(输入法启动项)
rainyblue - 2008-8-26 22:17:00
使用Xdelbox删除以下文件
C:\WINDOWS\system32\HBInject.exe
C:\WINDOWS\system32\Drivers\msiffei.sys
C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys
使用Sreng将
[HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows]
  下的 <AppInit_DLLs><  ,kmon.dll>  修改成 <AppInit_DLLs><kmon.dll>
使用楼上的[url=attachment.aspx?attachmentid=428165]机器狗&映像劫持修复工具.rar[/url]
输入法可以通过以下方式恢复:
如果在“启动”页,找不到ctfmon项,说明注册表中已将该项删除,可以单击“开始”——>“运行”——>输入“regedit”(引号不要输入),回车——>打开“注册表编辑器”,定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,在窗口的右侧新建名字为ctfmon.exe的字符串值(REG_SZ),并将其值设置为“C:\WINDOWS\system32\ctfmon.exe”,然后关闭注册表编辑器,再执行前一步的操作即可.
重启看看能不能使用输入法了
超级游戏迷 - 2008-8-26 22:26:00
注册表操作有困难的话,请下载附件,解压缩后,双击解压后出现的.reg文件,导入注册表,之后重启电脑,即可恢复输入法(同6楼办法效果相同,但比较安全):

附件: 恢复输入法注册表文件.rar
1
查看完整版本: hbinject.exe