病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

« Protector.sys / ProtectorA.sys无法安装游戏之惑 »

清除ming9b090423.exe、klan.sys病毒

  杀毒软件被关闭,装的是瑞星、卡卡、360保险箱,瑞星的几个服务全是停止状态,更不用说卡卡与360了,进程中没有它们中任何一个的影子。

[Rav Process Communication Center / RavCCenter][Stopped/Auto Start]
  <C:\Program Files\Rising\Rav\CCENTER.EXE><Beijing Rising Information Technology Co., Ltd.>
[Rising RavTask Manager / RavTask][Stopped/Auto Start](正常时至少这个应该是running运行状态)
  <"C:\Program Files\Rising\Rav\RavTask.exe" RavTask><Beijing Rising Information Technology Co., Ltd.>
[Rising RealTime Monitor / RsRavMon][Stopped/Auto Start]
  <C:\Program Files\Rising\Rav\RavMonD.exe><Beijing Rising Information Technology Co., Ltd.>
[Rising Scan Service / RsScanSrv][Stopped/Auto Start]
  <C:\Program Files\Rising\Rav\ScanFrm.exe><Beijing Rising Information Technology Co., Ltd.>

清除方法:

1.删除以下文件:

c:\windows\system\nb9ming32c090423.dll
c:\windows\system\ming9b090423.exe
c:\windows\system32\drivers\klan.sys
c:\windows\scanregw.exe或c:\windows\system32\scanregw.exe

2.使用SREng修复下面各项:

  启动项目 -- 注册表之如下项删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <ScanRegistry><scanregw.exe/autorun>(windows XP中应该没有scanregw.exe这个文件,这是以前win98才有的)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
  <ming9bstart><C:\WINDOWS\system\ming9b090423.exe>

  启动项目 -- 服务-- 驱动程序之如下项禁用:
[klan / klan] <\??\C:\WINDOWS\system32\drivers\klan.sys>

3.使用SREng重置恢复HOSTS文件(HOSTS中被病毒添加一条恶意网址) 

具体清除方法参考:怎样根据SREng日志的分析报告清除病毒


>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/416.html

  • 1楼.
  • 根本就找不到影子
    流风33 于 2009-11-16 11:15:14 回复
    方法仅供参考,可能有变化,运气好的一招中的,运气不好的需要另外具体分析
  • 2009-11-16 1:32:03  [引用]

发表评论(无须注册,所有评论在审核通过后显示):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 微信订阅号
    微信订阅

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. 闽ICP备09000343号

闽公网安备 35010202000133号