1   1  /  1  页   跳转

HBKrnl.dll问题

HBKrnl.dll问题

系统启动时出现  加载 c:\windows\system32\HBKrnl.dll出错,说找不到指定的模块!
请教一下这是什么原因引起的!

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.14) Gecko/20080404 Firefox/2.0.0.14

附件附件:

文件名:SREngLOG.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-5 15:19:10
描述:log

分享到:
gototop
 

回复:HBKrnl.dll问题

点击下载雨林木风PE安装包进行安装以防止误操作删除系统文件无法进入系统时的修复,并在安装完成后重起一次确认可以正常进入PE系统后继续以下操作。

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\bdwsannn.exe
c:\windows\system32\msnlive.exe
c:\windows\system32\ttwlvwlv1016.dll
c:\windows\system32\vmvreg32.dll
c:\windows\system32\hmzwkpan.dll
c:\windows\system32\zptlbsys.dll
c:\windows\system32\yxcsbhlp.dll
c:\program files\internet explorer\plugins\nt_sys32.sys
c:\windows\system32\ypcqchlp.dll
c:\windows\system32\ptjhchlp.dll
c:\windows\system32\zxmsawin.dll
c:\windows\system32\mpwdbapi.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\ttdxydxy1013.dll
c:\windows\system32\ttdlqdlq1009.dll
c:\windows\system32\zjydcx.dll
c:\windows\system32\ttkafkaf1074.dll
c:\windows\system32\ttsadsad1044.dll
c:\windows\system32\ttbaibai1069.dll
c:\windows\system32\tthadhad1071.dll
c:\windows\system32\ttdabdab1073.dll
c:\windows\system32\ttqacqac1046.dll
c:\windows\system32\ttshyshy1056.dll
c:\windows\system32\ttmysmys1053.dll
c:\windows\fiosectc.exe
c:\windows\system32\hbkrnl.dll
c:\windows\system32\vmvreg32.dll
c:\windows\system32\drivers\hbkernel.sys
c:\program files\internet explorer\iexplore32.dat
c:\program files\internet explorer\iexplore32.sys
c:\program files\internet explorer\iexplore32.win
c:\program files\internet explorer\plugins\nvsys_55.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{40940F85-F015-14F1-A05F-F69858AC6D04}] 
[{25671234-7890-ABCD-CDEF-567801237652}] 
[{398C9B84-4EF7-47B5-9862-DE29543B3C42}] 
[{40AF1289-F140-A140-D012-C1458759FC04}] 
[{328DF602-9541-A985-210A-984A698C6F23}] 
[{4A041F13-A111-12A3-B0CF-F99818AA68A4}] 
[{25694105-5108-9405-3695-954187462152}] 
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}] 
[{de6d095b-bda9-4c89-b810-046df5350d41}] 
[{a5ae39e5-13dd-4383-81cf-e229e5950186}] 
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] 
[{df14157d-3ce2-4d9b-b0cc-7f47e3e31fdb}] 
[{991532e9-5a3a-41cc-acb2-79eb72833c59}] 
[{2ea73613-b34c-4d57-af8b-08cdeab6bbd2}] 
[{9ed93b14-8d71-45cb-970b-0b8a22449f48}] 
[{a580305f-b902-4723-ac26-06e4cb4279a5}] 
[{e8de6929-0ca2-435b-aa19-b84df50bc500}] 
[{22a9b025-f935-4b08-a5a6-2ca15a0fab7a}] 
[{2795a41a-41a3-46a6-8b43-876500e74240}] 
[{9947e423-193f-4fc4-b38d-e76fdd799150}] 
[wscripte] 
[fiosectc] 
[tbmdkwzs] 
[tbmdkwzs] 
[HB Kernel] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Security Control / secctrl] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[HBKernel Driver / HBKernel] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[]    <C:\WINDOWS\system32\zxmsawin.dll>
[]    <C:\WINDOWS\system32\ypcqchlp.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Nt_Sys32.Sys>
[]    <C:\WINDOWS\system32\ptjhchlp.dll>
[]    <C:\WINDOWS\system32\mpwdbapi.dll>
[]    <C:\WINDOWS\system32\yxcsbhlp.dll>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[]    <C:\WINDOWS\system32\zxmsawin.dll>
[]    <C:\WINDOWS\system32\ypcqchlp.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Nt_Sys32.Sys>
[]    <C:\WINDOWS\system32\ptjhchlp.dll>
[]    <C:\WINDOWS\system32\mpwdbapi.dll>
[]    <C:\WINDOWS\system32\yxcsbhlp.dll>

下载以下软件,更新杀毒软件至最新重起进入安全模式清理一次并进行全盘扫描一次:

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复: HBKrnl.dll问题

先下载工具:
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面红色文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\bdwsannn.exe
C:\WINDOWS\fiosectc.exe
C:\WINDOWS\system32\msnlive.exe

C:\WINDOWS\system32\ttMYSMYS1053.dll
C:\WINDOWS\system32\ttSHYSHY1056.dll
C:\WINDOWS\system32\ttQACQAC1046.dll
C:\WINDOWS\system32\ttDABDAB1073.dll
C:\WINDOWS\system32\ttHADHAD1071.dll
C:\WINDOWS\system32\ttBAIBAI1069.dll
C:\WINDOWS\system32\ttSADSAD1044.dll
C:\WINDOWS\system32\ttWLVWLV1016.dll
C:\WINDOWS\system32\ttKAFKAF1074.dll
C:\WINDOWS\system32\ttDLQDLQ1009.dll
C:\WINDOWS\system32\ttDXYDXY1013.dll
C:\WINDOWS\system32\jdsaex.dll
C:\WINDOWS\system32\drivers\HBKernel.sys
C:\WINDOWS\system32\HBKrnl.dll
C:\WINDOWS\system32\yxcsbhlp.dll
C:\WINDOWS\system32\mpwdbapi.dll
C:\WINDOWS\system32\ptjhchlp.dll
C:\WINDOWS\system32\zptlbsys.dll
C:\WINDOWS\system32\ypcqchlp.dll
C:\WINDOWS\system32\zxmsawin.dll
C:\WINDOWS\system32\zjydcx.dll
C:\WINDOWS\system32\hmzwkpan.dll
C:\WINDOWS\system32\vmvreg32.dll
C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.Dat

———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
进入注册表编辑器,将以下注册表项目删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <HB Kernel>
    <tbmdkwzs>
    <fiosectc>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <wscripte>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{9947e423-193f-4fc4-b38d-e76fdd799150}>
    <{2795a41a-41a3-46a6-8b43-876500e74240}>
    <{22a9b025-f935-4b08-a5a6-2ca15a0fab7a}>
    <{e8de6929-0ca2-435b-aa19-b84df50bc500}>
    <{a580305f-b902-4723-ac26-06e4cb4279a5}>
    <{9ed93b14-8d71-45cb-970b-0b8a22449f48}>
    <{2ea73613-b34c-4d57-af8b-08cdeab6bbd2}>
    <{991532e9-5a3a-41cc-acb2-79eb72833c59}>
    <{df14157d-3ce2-4d9b-b0cc-7f47e3e31fdb}>
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}>
    <{a5ae39e5-13dd-4383-81cf-e229e5950186}>
    <{de6d095b-bda9-4c89-b810-046df5350d41}>
    <{B29583D8-033A-4B9F-8553-7C5458F3FB8E}>
    <{25694105-5108-9405-3695-954187462152}>
    <{4A041F13-A111-12A3-B0CF-F99818AA68A4}>
    <{328DF602-9541-A985-210A-984A698C6F23}>
    <{40AF1289-F140-A140-D012-C1458759FC04}>
    <{398C9B84-4EF7-47B5-9862-DE29543B3C42}>
    <{25671234-7890-ABCD-CDEF-567801237652}>
    <{40940F85-F015-14F1-A05F-F69858AC6D04}>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【WIN32服务应用程序】,将以下项删除:
[Security Control / secctrl][Stopped/Auto Start]
  <c:\windows\system32\rundll32.exe vmvreg32.dll,scan><Microsoft Corporation>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[HBKernel Driver / HBKernel][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\HBKernel.sys><N/A>
———————————————————————————————————————
打开SREngPS.EXE,选择【系统修复】-【浏览器加载项】,将以下项删除:
[]
  {25671234-7890-ABCD-CDEF-567801237652}
[]
  {25694105-5108-9405-3695-954187462152}
[]
  {328DF602-9541-A985-210A-984A698C6F23}
[]
  {398C9B84-4EF7-47B5-9862-DE29543B3C42}
[]
  {40940F85-F015-14F1-A05F-F69858AC6D04}
[]
  {40AF1289-F140-A140-D012-C1458759FC04}
[]
  {4A041F13-A111-12A3-B0CF-F99818AA68A4}
[]
  {4B23A8E5-CC9C-4A15-81F3-9B902C00AF4B}
[]
  {A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}
[]
  {C5E87A05-F463-4841-B19E-DD3EC3862368}
[]
  {EE12D60D-AD9A-4095-B839-3BE6862679FD}
[]
  {25671234-7890-ABCD-CDEF-567801237652}
[]
  {25694105-5108-9405-3695-954187462152}
[]
  {328DF602-9541-A985-210A-984A698C6F23}
[]
  {398C9B84-4EF7-47B5-9862-DE29543B3C42}
[]
  {40940F85-F015-14F1-A05F-F69858AC6D04}
[]
  {40AF1289-F140-A140-D012-C1458759FC04}
[]
  {4A041F13-A111-12A3-B0CF-F99818AA68A4}
[]
  {4B23A8E5-CC9C-4A15-81F3-9B902C00AF4B}
[]
  {A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}
[]
  {C5E87A05-F463-4841-B19E-DD3EC3862368}
[]
  {EE12D60D-AD9A-4095-B839-3BE6862679FD}
———————————————————————————————————————
重启电脑,运行“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
杀毒软件升级最新版,断网后全盘查杀病毒。
———————————————————————————————————————
最后运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。
最后编辑超级游戏迷 最后编辑于 2008-05-05 16:19:34
打酱油的……
gototop
 

回复:HBKrnl.dll问题

2位贴的要删除文件有好几个都不一样,我是不是要全部删除你们所罗列的文件?
另外雨林木风是必须要安装的吗?
gototop
 

回复: HBKrnl.dll问题



引用:
原帖由 wdz111522 于 2008-5-5 16:11:00 发表
2位贴的要删除文件有好几个都不一样,我是不是要全部删除你们所罗列的文件?
另外雨林木风是必须要安装的吗?

基本相同,建议按1楼版主的指示操作,PE工具是防止误删除系统文件导致不能进入系统的保留工具以及用DOS删除顽固病毒的工具,自己看着处理……
最后编辑超级游戏迷 最后编辑于 2008-05-05 16:24:23
打酱油的……
gototop
 

回复:HBKrnl.dll问题

哇~~~这两个版主,好帅哟~~
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:HBKrnl.dll问题

太感谢你们了!!!!
gototop
 

回复:HBKrnl.dll问题

不好意思,昨天单位有事没立即試,现在正在添加删除文件,为什么只能添加前5个,其他的提示说文件不存在
gototop
 

回复:HBKrnl.dll问题

别管他在不在 看清楚使用说明后再做  从剪贴板导入不检查路径
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT