| 引用: |
【东方在线网管的贴子】主机启动后,瑞星防火墙提示是否允许Rpcmon.exe进程访问网络,允许访问,系统正常运作3-5分钟后死机,拒绝访问网络,主机CPU占用马上到100%,无法进行其他操作,10分钟后也死掉了。。 进入安全模式,该进程一样存在,无法结束,system32目录下找到该文件,也无法删除,查看注册表启动项,并无此进程。 请教各位大虾,如何手工清楚掉这个病毒。小女子在此谢过各位了!!很急~`` ........................... |
Bot后门Rpcmon.exe的查杀:
一、结束病毒进程Rpcmon.exe。
二、删除病毒文件%system%下的病毒文件Rpcmon.exe。(安装在C盘的XP系统,病毒文件在C:\windows\system32\文件夹中。)
三清理注册表:
1、展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:Rpcmon
2、展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\
删除:Rpcmon
3、展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\
删除:Rpcmon