木马是什么,请求帮助-求各位大虾帮帮忙看一下这是什么木马,我怎么也杀不了

请求帮助-求各位大虾帮帮忙看一下这是什么木马,我怎么也杀不了 - 故障解答 - 电脑教程网

请求帮助-求各位大虾帮帮忙看一下这是什么木马,我怎么也杀不了

日期:2006-04-26   荐:
.Hux397 P2P-Worm.Delf.14.4541以及Adware.henbang.a.6168和Adware.Hengbang.g.6462请各位帮小弟看一下这三个是什么木马,用什么杀呀?跪求!!

请您先下载HijackThis1.99.1(它是免费的):
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
将它解压到一个非临时性的文件夹(比如C:\Program Files\HijackThis\HijackThis.exe)。然后双击HijackThis.exe图标,选择Do a system scan and save a logfile,将产生的文本文件中的日志贴上来。如果一个帖子贴不下,可以将剩余的部分另开一帖。

好,谢过!

02 - BHO:HBObject CLass - {AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1} - C:\WINDOWS\DOWNLO~1\hbhelper.dll
02 - BHO: 超级兔子上网精灵 - {FEDF637B-F631-4583-A210-33CC828D42DB} - C:\PROGRA~1\SUPERR~1\MagicSet\HAOKAN~1.DLL
03 - Toolbar:电台(&R) - {8E718888-423F-11D2-876E-00AOC9082467} - C:\WINDOWS\System32\msdxm.ocx
03 - Toolbar:超级兔子上网精灵 - {FEDF637B-F631-4583-A210-33CC828D42DB} - C:\PROGRA~1\SUPERR~1\MagicSet\HAOKAN~1.DLL
04 - HKLM\..\Run:[CalSprite] C:\Program Files\SnowFox\Calsprite\CalSprite.exe
04 - HKLM\..\Run:[NvCpLDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup


04 - HKLM\..\Run:[wxClient] C:\WINDOWS\System32\Clsmn.exe 欢迎来到(www.dngz.net)
04 - HKLM\..\Run:[BigDogPath] C:\WINDOWS\VM-STI.EXE VIMICRO USB PC Camera
04 - HKLM\..\Run:[TkBellExe] "C:\Program Files\Commom Files\Real\Update-OB\realsched.exe" -osboot
04 - HKLM\..\Run:[KernelFaultCheck] %systemroot%\sysetm32\dumprep O -k
04 - HKLM\..\Run:[RichMedia] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\DOWNLO~1\hbhelper.dll",WaitWindows
04 - HKLM\..\Run:[ctfmom.exe] C:\WINDOWS\System32\ctfmon.exe
010 - Unknown file in Winsock LSP: c:\windows\system32\hbmter.dll
010 - Unknown file in Winsock LSP: c:\windows\system32\hbmter.dll
016 - DPF: {6414512B-B978-451D-AOD8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Comtrols/en/x8
017 - HKLM\System\CCS\Services\Tcpip\..\{45015F66-1927-49B9-9D06-C23AA08C142B}:NameServer = 202.96.128.68.202.96.128.143
017 - HKLM\System\CS1\Services\Tcpip\..\{45015F66-1927-49B9-9D06-C23AA08C142B}:NameServer = 202.96.128.68.202.96.128.143
017 - HKLM\System\CS2\Services\Tcpip\..\{45015F66-1927-49B9-9D06-C23AA08C142B}:NameServer = 202.96.128.68.202.96.128.143
018 - protocol:msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ORIGRA~1\MSNMES~1\msgrapp.dll" (file missing) dngz.net您的电脑医生
023 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
023 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\Sysetem32\nvsvc32.exe

各位大虾,帮忙看一下是什么,杀了这些病毒之后出现蓝屏进不了系统,谢谢各位了

010 - Unknown file in Winsock LSP: c:\windows\system32\hbmter.dll
010 - Unknown file in Winsock LSP: c:\windows\system32\hbmter.dll
这是安装了流氓软件"很棒小秘书"所致,卸载的方法是双击"c:\windows\system32"下的uninstall.exe 或者 henbangkiller.exe 即可(假设你的系统在C盘),然后删除这个文件和C:\Program Files\henbang文件夹。  
02 - BHO:HBObject CLass - {AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1} - C:\WINDOWS\DOWNLO~1\hbhelper.dll


与上面的是同一类的
04 - HKLM\..\Run:[BigDogPath] C:\WINDOWS\VM-STI.EXE VIMICRO USB PC Camera
04 - HKLM\..\Run:[TkBellExe] "C:\Program Files\Commom Files\Real\Update-OB\realsched.exe" -osboot
04 - HKLM\..\Run:[KernelFaultCheck] %systemroot%\sysetm32\dumprep O -k
04 - HKLM\..\Run:[RichMedia] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\DOWNLO~1\hbhelper.
016 - DPF: {6414512B-B978-451D-AOD8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Comtrols/en/x8

;


直接修复

我看一下,谢谢你哦!

我想问一下六楼的大虾我该怎样修复呢?

点击前面小方框,再按修复


04 - HKLM\..\Run:[CalSprite] C:\Program Files\SnowFox\Calsprite\CalSprite.exe
04 - HKLM\..\Run:[wxClient] C:\WINDOWS\System32\Clsmn.exe
018 - protocol:msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ORIGRA~1\MSNMES~1\msgrapp.dll" (file missing)
以上修复。。。。
建议装个杀毒软件

我在c:\windows\system32\下找不到uninstall.exe和henbangkiller.exe这两个文件啊,然后在c:\program files\henbang这个文件夹也没找到,怎么卸载啊?在注册表里面有没有得修改?真的是狂晕啊!!!!!

小弟在此谢过各位大虾!!!!


http://www.fcbu.com/bbs/cgi-bin/topic.cgi?forum=4&topic=20414&show=0
用这个工具清理它吧!方便一些~~


010 - Unknown file in Winsock LSP: c:\windows\system32\hbmter.dll
这个不可以用HijackThis修复,用这个修复会导致不可以上网
要用LSPFix.exe修复发个事例图片你看看,其中2选中的是hbmter.dll
下载地址;http://www.cexx.org/lspfix.zip
还有下次发帖的时候务必把LOG全部贴完

请问各位有什么好的卸载软件吗?

完美卸载2006,用这个你试试

标签: