1234   1  /  4  页   跳转

帮忙,日志

帮忙,日志

IE打不开,能上QQ,可很卡,检查出CPU被一个Rpcmon.exe的进程占满,老是百分百,可不能结束,也找不到,晕死了,请各位帮我看看

附件附件:

下载次数:5
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-14 13:39:48
描述:

最后编辑2005-08-16 10:52:53
分享到:
gototop
 

晕,我还以为附件是病毒呢.

重启按F8进入安全模式下修复


R3 - 默认的URLSearchHook丢失。用HijackThis修复
O2 - BHO: VnetCookie Class - {4E83D567-4697-4F7B-B1F0-A513B01DB89A} - c:\PROGRA~1\chinanet\VNETTR~1.DLL
O2 - BHO: DownloadBHO T2BHO - {B1D147E7-873E-4909-8127-695D9BB78728} - C:\WINNT\Downloaded Program Files\barhelp22.0.dll
O4 - 启动项HKLM\\RunServices: [Windows Update] wualalct.exe
O4 - Global Startup: Service Manager.lnk = D:\MSSQL7\Binn\sqlmangr.exe
O23 - NT 服务: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINNT\system32\Rpcmon.exe
O23 - NT 服务: Sound Sservice Driver  (Sound Service) - Unknown owner - C:\WINNT\system32\cfmon.exe (file missing)
O23 - NT 服务: Universal Plug and Play device driver (upnpdrv) - Unknown owner - C:\WINNT\system32\upnpdrv.exe (file missing)

停止Remote Procedure Call ,Sound Sservice Driver,Universal Plug and Play device driver 的服务.

停止服务:开始--控制面版--管理工具--服务--找到以上3项属性--改成已禁用

删除文件:
c:\PROGRA~1\chinanet\VNETTR~1.DLL
C:\WINNT\Downloaded Program Files\barhelp22.0.dll
wualalct.exe(显示隐藏文件用 开始--搜索功能找.)
D:\MSSQL7\Binn\sqlmangr.exe
C:\WINNT\system32\Rpcmon.exe

在未修复之前找到C:\WINNT\system32\Rpcmon.exe压缩加密virus发到我邮箱rsvirus@163.com谢谢.
gototop
 

高手就是不一样.
gototop
 

不愧为高手!
gototop
 

我找不到啊
gototop
 

我倒~~~~~~~~~~
连路径都告诉你了居然找不到在哪??????
gototop
 

【回复“再也不喝了”的帖子】
Rpcmon.exe的查杀
一、结束病毒进程Rpcmon.exe。
二、删除C:\windows\system32\下的病毒文件Rpcmon.exe。
三、清理注册表:

1、展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\
删除:Rpcmon
2、展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\
删除:Rpcmon
3、展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
删除:Rpcmon
四、运行windows update,去微软打齐系统补丁。
gototop
 

在百度搜索的
锐杰科技病毒警讯
...继续执行下列步骤。 f. 跳到这个键: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices g. 删除右边窗格中的值: "Sysmon"="rpcmon.exe" h.结束并离开「登录编辑器」。 i.重新开机即可正常运作。
是蠕虫吗
我找不到C:\WINNT\system32\Rpcmon.exe
注册表能找到
gototop
 

问题,是我按路径真的找不到Rpcmon.exe啊
gototop
 

【回复“再也不喝了”的帖子】
按下图做好设置,再找。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-14 15:38:20
描述:



gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT