|
最近HBKernel32類病毒比較泛濫,中此病毒,進程中出現(xiàn)system.exe、explore.exe等,非常具有欺騙性。服務里面會創(chuàng)建HBKernel32.sys、HBKernel.sys等服務,同時也會更改rpcss.dll,導致網(wǎng)絡訪問故障。
具體癥狀表現(xiàn)
根據(jù)最近我見到的癥狀,總結(jié)一下:
1.IE無法打開新窗口;
2.窗口任務欄最小化無顯示,只能用tab鍵切換;
3.部分安全軟件無法運行或損壞;文件無法復制/粘貼;
4.無法顯示隱藏文件;輸入法圖標無法顯示;
5.可以上網(wǎng),任務管理器中也可看到網(wǎng)卡,但網(wǎng)絡連接中為空,且不能新建網(wǎng)絡連接,部分系統(tǒng)服務無法啟動等。
部分情況下,可能出現(xiàn)其他的dll、exe和驅(qū)動。
處理方法
1.用sreng清理啟動項,wsyscheck刪除相關exe、dll、sys和服務,同時清理臨時文件和恢復隱藏文件顯示。個人建議不要刪除rpcss.dll關聯(lián)的服務,采用禁用的方式處理。
2.用專殺工具查殺。
3.修復任務欄、IE、輸入法等。
4.如rpcss.dll被修改,下載或從其他系統(tǒng)中復制恢復。 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|