|
最近HBKernel32類病毒比較泛濫,中此病毒,進(jìn)程中出現(xiàn)system.exe、explore.exe等,非常具有欺騙性。服務(wù)里面會創(chuàng)建HBKernel32.sys、HBKernel.sys等服務(wù),同時也會更改rpcss.dll,導(dǎo)致網(wǎng)絡(luò)訪問故障。
具體癥狀表現(xiàn)
根據(jù)最近我見到的癥狀,總結(jié)一下:
1.IE無法打開新窗口;
2.窗口任務(wù)欄最小化無顯示,只能用tab鍵切換;
3.部分安全軟件無法運行或損壞;文件無法復(fù)制/粘貼;
4.無法顯示隱藏文件;輸入法圖標(biāo)無法顯示;
5.可以上網(wǎng),任務(wù)管理器中也可看到網(wǎng)卡,但網(wǎng)絡(luò)連接中為空,且不能新建網(wǎng)絡(luò)連接,部分系統(tǒng)服務(wù)無法啟動等。
部分情況下,可能出現(xiàn)其他的dll、exe和驅(qū)動。
處理方法
1.用sreng清理啟動項,wsyscheck刪除相關(guān)exe、dll、sys和服務(wù),同時清理臨時文件和恢復(fù)隱藏文件顯示。個人建議不要刪除rpcss.dll關(guān)聯(lián)的服務(wù),采用禁用的方式處理。
2.用專殺工具查殺。
3.修復(fù)任務(wù)欄、IE、輸入法等。
4.如rpcss.dll被修改,下載或從其他系統(tǒng)中復(fù)制恢復(fù)。 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|