瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于lfrmewrk.exe,hbcmd.dll的处理(测试成功)

123456   1  /  6  页   跳转

【原创】关于lfrmewrk.exe,hbcmd.dll的处理(测试成功)

【原创】关于lfrmewrk.exe,hbcmd.dll的处理(测试成功)

最近很多人出现了hbcmd.dll屡删不掉的问题
之前也写过这个东西的处理 不过当时没有发现有驱动保护 经网友提供信息 知道了该流氓软件有驱动保护
但尝试了很多方法如 sreng删除驱动和服务-无效
Xdelbox 重启删除文件 并配合sreng删除注册表项目-无效
最后在小聪的指导下 试了以下方法 并且测试有效 在此感谢轩辕小聪的指点

具体解决办法如下

安全模式下
打开Icesword
展开“注册表”:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
分别找到如下文件夹EmonSrv,usb8028,usb8028x

右击删除他们
然后在Icesword上面的菜单栏中 点击 文件 重启并监视
重启后
用Icesword 强制删除
C:\WINDOWS\system32\lfrmewrk.exe
C:\WINDOWS\system32\drivers\usb8028x.sys
C:\WINDOWS\system32\drivers\usb8028.sys
C:\WINDOWS\system32\hbcmd.dll
C:\WINDOWS\system32\MSRundll.exe
C:\WINDOWS\system32\bofang.dll

打开sreng

在"系统修复”浏览器加载项目中 选中
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TODO: <公司名>>
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TODO: <公司名>>
然后点击删除所选内容


此病毒操作步骤之关键是冰刃的重启并监视

一定不能在开始 那里重启 否则操作会无效


Icesword下载地址 http://www.onlinedown.net/soft/4523.htm#download
最后编辑2007-04-19 12:08:48
分享到:
gototop
 

变到今天,不知还要怎么变,幸好还有个冰刃。

要不然可能都得去强行关机来对付了。
gototop
 

是HBCMD.DLL 

gototop
 

引用:
【修罗撒旦的贴子】是HBCMD.DLL 


………………

改完了 谢谢
gototop
 

引用:
【newcenturymoon的贴子】
改完了 谢谢
………………

真的改完了吗?
gototop
 

网上还有几个不同的,但是都可以在禁止进程创建的情况下,删除这些东西。同时还能一样有重启监控,或重启阻止的小工具。

不知能否对付这玩意。



gototop
 

我试了楼主的方法,可是还是没能彻底删除这两个文件,重启进入系统它们还在啊。
gototop
 

有人能出来解释一下嘛!!
gototop
 

楼主啊,杀毒怎么能想当然呢,,,没见过病毒就能想出杀他的办法?

这个病毒非常诡异,删文件没有任何提示失败,但就是删不掉。

有一个usb8028.sys的驱动保护着,还没有人给出可行的杀毒方案。

病毒样本发你邮箱了。
gototop
 

还有2个驱动USB8028.SYS  USB8028X.SYS,关于BOFANG.DLL可以单独删除
其实是个恶意软件CPPIE CLASS,希望KAKA升级后可以处理,目前,我用过KAKA,SUPERRABBIT,不能清除,360可以清楚
gototop
 
123456   1  /  6  页   跳转
页面顶部
Powered by Discuz!NT