瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我的木马病毒没法删
医风山色 - 2008-9-30 13:44:00
我用卡卡扫描流氓软件查出2个可疑程序残余(盗号木马)  重起了好多遍都是状态存在,清高手指点

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
mopery - 2008-9-30 13:46:00
卡卡显示什么残留,请截图
医风山色 - 2008-9-30 13:47:00
怎么截图?
小日来了 - 2008-9-30 13:48:00
那把卡卡助手报毒的病毒文件路径发上来看看
aaccbbdd - 2008-9-30 13:48:00
用QQ
CTRL+ALT+A

保存为JPG的
PS:
楼主根据路径看看卡卡上网助手报的病毒是不是文件夹?
医风山色 - 2008-9-30 13:51:00
先生怎么截图给你?
医风山色 - 2008-9-30 13:57:00
C:\windows\system32\drivers\HBKernel.sys  (H B K e r n e l.sys)
HKEY_LOVAL_MACHINE\SYSTEM\CurrentControlSet\Services\HBkernel
这两个都删不掉,请指点
aaccbbdd - 2008-9-30 14:00:00
完了
运行附件吧
按照顺序
运行专杀工具吧

恶性病毒
卡卡不可能清除

附件: HBKernel系列恶性病毒专杀工具发布(9月28日更新).rar

附件: RepairTool.rar
医风山色 - 2008-9-30 14:02:00
谢谢咯哥哥
医风山色 - 2008-9-30 14:34:00
还是没杀掉病毒阿,哥哥 我用了你那个工具 没用阿
医风山色 - 2008-9-30 14:36:00
还是没杀掉病毒阿,哥哥 我用了你那个工具 没用阿
aaccbbdd - 2008-9-30 14:38:00

上传日志吧

还是日志顶用

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

如还不能运行尝试该版本SRENG
http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,请勿使用2.4版本

4.为了最大程度减少对病毒的误判,和对病毒准确定位和判断,必须同时上传金山清理专家日志
下载金山清理专家

http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告



5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
潘东东 - 2008-9-30 16:00:00
用这个试试看

附件: killbox200978-modify删除工具.rar
1
查看完整版本: 我的木马病毒没法删