瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助各位大虾,小弟中了江湖中最为阴险最为恶毒的Rpcs病毒

1   1  /  1  页   跳转

求助各位大虾,小弟中了江湖中最为阴险最为恶毒的Rpcs病毒

求助各位大虾,小弟中了江湖中最为阴险最为恶毒的Rpcs病毒

暂时表现症状为无法看见隐藏文件 任务管理器多了个iexplore.exe进程(没有打开网站,开机就弹)
现在病毒文件已经被删除了 Rpcs.dll Rpcs.exe
就剩下注册表了
可注册表怎么样都删除不了
说是删除时发生错误
以下是注册表地址:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_RPCS
还请高手帮忙
最后编辑2007-01-26 14:10:32
分享到:
gototop
 

我不专业呀!!没办法
gototop
 

安全模式杀一次看看,然后用卡卡助手把不要的启动项CUT掉,iexplore.exe要么是伪装的IE进程,要么就是你的IE中了VIKING之类的病毒了,重新安装!
gototop
 

RPCS是服务项目里的
跟启动项目一点都不搭架
现在只是注册表项目无法清除
病毒已经被删除了
很明显不是威金病毒
gototop
 

这个病毒还在服务中伪造了一个RPCS的相应服务,手动关闭,在安全模式下查找你所说的那几个文件。 没有的话在修改注册表RUN项看看。
一般情况下, 关闭服务,清除病毒,清除启动项。就OK了
gototop
 


病毒原文件被删除 服务项目也无法关闭
注册表还是无法删除
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT