永发信息网

终于搞定了新版hbhelper.dll流氓进程的手工删除!

答案:2  悬赏:60  手机版
解决时间 2021-03-18 20:01
昨天不知道装了个什么流氓软件.启动进程里多了个hbhelper.dll文件。

开始不是在意.以为删掉就算了。可删除后一开ie这个流氓进程就又启动了。

用了微软反间谍,兔子.ie修复专家.还有*******多ie修复工具。就是处理不干净。流氓到极点了。愤怒!!!!!!!!!!!!!!

后来花了些工具折么了大半天。用了n多进程监视工具和硬盘读写工具。终于搞明白了。

原来它利用svchost.exe装载了一个在windows\system32\hbmter.dll。这个DLL是一个winsock2 SPI,所以当大家上网第一次打开ie时,hbmter.dll就会重新copy hbhelper.dll进去C:\WINDOWS\Downloaded Program Files
删除的方法如下,

1首先进如安全模式.注意不要打开ie.

2用进程管理器首先关掉。rundll32启动的hbhelper.dll

3删除掉C:\Program Files\hbclient目录

4手动或用工具删除启动项目里的richmedia启动hbhelper.dll的启动项.

5进如注册表编辑器搜索richmedia和hbhelper删除所有的相关注册表值.大概有10多个吧.

6找个好用的没有中过hbhelper的机器,备份好好用的机器的注册表项目.下面键值(以后待用)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries]

7然后,用dos启动盘或者maxdos等支持dos启动的软件进入dos模式。要是nt分区请启ntfsdos(删除如下两个文件)
C:\WINDOWS\Downloaded Program Files\hbhelper.dll
C:\windows\system32\hbmter.dll
8进如目录恢复模式启动机器.这时候打开ie是不好用的。最后导入先前备份好的正确安全的注册表项

我所见过最隐蔽流氓的东东了。..工夫不负有心人。终于干掉了这个可恶的东东.过程写出来大家分享!!
最佳答案
谢谢你为大家提供这样一个手工解决流氓软件的实例。其实对于这些流氓软件及至木马,只要我们胆大心细,是能够借助一些软件来手工清除它们的。
全部回答
我不会~~~但还是要微笑~~~:)
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
振兴村第一家大盘烧烤我想知道这个在什么地方
excel数据不能复制到金蝶EAS系统,怎样解决?
问个关于狗狗的问题 我家有条狗狗 我天天抱着
汕塘我想知道这个在什么地方
经济重心南移是我国古代经济发展的一个重要趋
雷克萨斯ct200h的电池组需要充电吗?
请问是不是小米4三网通可以插电信卡?怎么知
南横口村地址有知道的么?有点事想过去
带烘干的滚筒洗衣机质量哪种好?另外松下,日
本人在易拉罐制造厂工作.制造易拉罐过程是否
有人说我雷厉风行,性格过于直爽,还说我找对
丹阳市水利水泥制品厂在哪里啊,我有事要去这
尖峰钓具在哪里啊,我有事要去这个地方
关于字帖的问题~~~~~~~
汽车之家自驾游论坛图片一个都显示不出怎么回
推荐资讯
前天晚上脸上有点疼、没在意、过了一晚上开始
杜德伟唱哪个歌时用绳子绑着麦克风当他的舞伴
拳皇97八神庵的无限削锋
苹果6为什么移动联通没有4G网络,而电信有4G
在珠海用什么移动卡好
中间一个梦字的男孩名字叫什么比较好
有谁知道国内有哪些厂家是做电容器安全膜镀膜
伤心的英文怎么写
两限房已购买,家里拆迁已分房,已购买的两限房
江苏 理科 255 只能上那种直接入册注学的专科
沪宁高速公路镇江的出口在哪里?
竹筒粽子 蒸多久可以吃?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?