瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于lfrmewrk.exe,hbcmd.dll的处理(测试成功)

12   1  /  2  页   跳转

【原创】关于lfrmewrk.exe,hbcmd.dll的处理(测试成功)

【原创】关于lfrmewrk.exe,hbcmd.dll的处理(测试成功)

最近很多人出现了hbcmd.dll屡删不掉的问题
之前也写过这个东西的处理 不过当时没有发现有驱动保护 经网友提供信息 知道了该流氓软件有驱动保护
但尝试了很多方法如 sreng删除驱动和服务-无效
Xdelbox 重启删除文件 并配合sreng删除注册表项目-无效
最后在小聪的指导下 试了以下方法 并且测试有效 在此感谢轩辕小聪的指点

具体解决办法如下

安全模式下
打开Icesword
展开“注册表”:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
分别找到如下文件夹EmonSrv,usb8028,usb8028x

右击删除他们
然后在Icesword上面的菜单栏中 点击 文件 重启并监视
重启后
用Icesword 强制删除
C:\WINDOWS\system32\lfrmewrk.exe
C:\WINDOWS\system32\drivers\usb8028x.sys
C:\WINDOWS\system32\drivers\usb8028.sys
C:\WINDOWS\system32\hbcmd.dll
C:\WINDOWS\system32\MSRundll.exe
C:\WINDOWS\system32\bofang.dll

打开sreng

在"系统修复”浏览器加载项目中 选中
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TODO: <公司名>>
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TODO: <公司名>>
然后点击删除所选内容


此病毒操作步骤之关键是冰刃的重启并监视

一定不能在开始 那里重启 否则操作会无效


Icesword下载地址 http://www.onlinedown.net/soft/4523.htm#download
最后编辑2007-04-19 12:08:48
分享到:
gototop
 

引用:
【修罗撒旦的贴子】是HBCMD.DLL 


………………

改完了 谢谢
gototop
 

引用:
【zexee的贴子】楼主啊,杀毒怎么能想当然呢,,,没见过病毒就能想出杀他的办法?

这个病毒非常诡异,删文件没有任何提示失败,但就是删不掉。

有一个usb8028.sys的驱动保护着,还没有人给出可行的杀毒方案。

病毒样本发你邮箱了。
………………

我帖子里也说了 并不是最终解决方案亚 因为没有样本测试
而且刚才拿到了一个样本 可是运行不起来 不知道为什么
gototop
 

貌似还有个MSRundll.exe
gototop
 

清除方案已经修改
gototop
 

已经根据小聪清除原先版本病毒的经验 更改 请中此病毒的朋友试一下
gototop
 

病毒删除的方法已经测试成功
感谢轩辕小聪的指导 !
gototop
 

引用:
【UFO不幸外人的贴子】提醒一下:
重启并监视,要把冰刃解压缩到固定目录下,不要在压缩文件里面执行,否则无效.

阳光好强啊,我的冰刃使用方法要加这个。
………………

小聪告诉我原来他遇到这样的病毒的方法 我举一反三了一下
应该是他比较强....
gototop
 

又发现一个文件与其有关联 清除方法已更新
gototop
 

随便改名字 1.com...
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT