这什么病毒?怎么杀不掉?

来源:百度知道 编辑:UC知道 时间:2024/09/21 20:26:44
用瑞星08最新版杀,杀完又有,杀不掉,这是什么病毒?有什么影响?怎么除掉?
路径:C:\Win\system32\drivers\HBKernel.sys
病毒名称:Trojan.PSW.Win32.GameOL.rxq

清理一遍临时文件,再升级瑞星去安全模式下进行杀毒吧~~

额?还是C盘的?用360弄一下吧

游戏盗号木马,建议用卡巴扫描查出病毒后进行全盘扫描,并且对删除的木马进行粉碎工作!

百度搜索Trojan木马专杀 就可以杀掉了

这个病毒以系统驱动形式启动,具有system权限,因此在正常模式的windows下极难杀掉;
而且,dirvers目录下至少还有一个病毒文件,根据文件创建日期,跟HNKernel.sys在同一天建立的文件就是病毒。
system32目录下以及C:\Program Files\Common Files目录下,还有很多病毒文件,根据文件夹或文件最后修改日期,把最近添加的DLL文件和exe文件删除(最好先备份,以防误删系统文件);
以上目录下的大部分的病毒文件都无法在windows正常模式系统下删除,最好在PE系统里面操作,可以安装硬盘版的PE工具箱,重启,选中PE工具箱,启动到PE界面后,就可以删除任何顽固病毒文件了。

然后,启动到windows界面,手动清除注册表里面的病毒键项:

打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 删除Image File Execution Options这个键项;

打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows ,双击右边窗口的AppInit_DLLs ,点击数值数据输入框,按退格键,删除里面的内容(是DLL文件,是病毒);

打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks ,在右边窗口,除了保留一个“默认”,未设置 ,把右边窗口的其他内容全部删