返回列表 发帖

[历史] 电脑问题求助

今天一开电脑就发现网络会自动断线,然后会自己LINK去一个打不开的网页,然后显示不断在发送和接收包,但是不能浏览网页,不能登陆游戏和QQ,,,

后用杀毒的查了下,,发现有个RPCMON.EXE的文件,,但是不能删除,(在安全模式里也试了),不能删除而且进程里是拒绝访问

请问现在该怎么办啊,,,,

马甲一号,2005-08-17, 01:27:42
搞定了,,谢谢各位了,,,最后的解决方法贴上。。。

一、结束病毒进程Rpcmon.exe。
二、删除C:\windows\system32\下的病毒文件Rpcmon.exe。
三、清理注册表:

1、展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\
删除:Rpcmon
2、展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\
删除:Rpcmon
3、展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
删除:Rpcmon

结束进程最后用的是ICESWORD。。现在系统暂时OK,,
看步骤似乎是很。。。。。。。。EASY-。-

常言道~不该看的不看~哈哈哈哈

TOP

看芊芊的头像换了- -`慕头像顶一下

TOP

搞定了,,谢谢各位了,,,最后的解决方法贴上。。。

一、结束病毒进程Rpcmon.exe。
二、删除C:\windows\system32\下的病毒文件Rpcmon.exe。
三、清理注册表:

1、展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\
删除:Rpcmon
2、展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\
删除:Rpcmon
3、展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
删除:Rpcmon

结束进程最后用的是ICESWORD。。现在系统暂时OK,,

TOP

马甲一号,2005-08-17, 00:49:03
[QUOTE](忧忧忧蓝),2005-08-17, 00:44:33
BACK DOOR和自动修改IE后台病毒。
简单的方法,使用喀吧斯基5.20专业版,最新扩展病毒库进行查杀,先安全模式杀,在正常模式下杀。就可以了。在使用IE修复工具,比如KV2005,兔子工具等进行修复。
网上有的下挖??那个什么5.2,,, [/QUOTE]
好象小站不允许放连接吧。不过先放上来吧。
http://www.kaspersky.com.cn/KL-Downloads.htm
这个是卡巴斯基中文官方站,去找下载卡巴斯击5.20中文单机专业版,下载试用KEY,可使用1个月。更新病毒库时用扩展病毒库。装前要把防火墙先禁用,不然可能有冲突造成麻烦,尤其ZA。

TOP

一般来说,国产杀毒软件杀国产病毒比较方便,外国杀毒软件杀国际性的病毒方便,如果想通吃,2种都装吧。。。其实一般只要你有良好的网络安全意识和基本的电脑防御手段,基本不会受到病毒带来的危害的。。。

TOP

拿个风属性斧头,向主机斧头投掷.
P.S纯属个人YY <ha>

TOP

SYMATEC虽然获得微软的部分原代码不过,作为企业防毒的首选其保守程度一致公认,怕把系统杀瘫痪或者丢失重要文件。杀毒能力首推俄罗斯的Kaspersky ,尤其以5.20专业版的扩展病毒库。

TOP

(忧忧忧蓝),2005-08-17, 00:44:33
BACK DOOR和自动修改IE后台病毒。
简单的方法,使用喀吧斯基5.20专业版,最新扩展病毒库进行查杀,先安全模式杀,在正常模式下杀。就可以了。在使用IE修复工具,比如KV2005,兔子工具等进行修复。
网上有的下挖??那个什么5.2,,,

TOP

恩,,我刚也查了,,好象国内暂时网上关于这个病毒的消息还没什么,,,

我用SYMATEC可以查出来,,但是杀不掉,,,

TOP

BACK DOOR和自动修改IE后台病毒。
简单的方法,使用喀吧斯基5.20专业版,最新扩展病毒库进行查杀,先安全模式杀,在正常模式下杀。就可以了。在使用IE修复工具,比如KV2005,兔子工具等进行修复。

TOP

刚才在google上查了一下。。貌似这个病毒蛮麻烦的
找几个杀毒软件在DOS下的查杀试试。要新版本的病毒库。
再盛大的宴席,也终有他落幕的一刻

TOP

最好的方法还是重新装系统 又安全又好

楼主现在这样找来找去的时间和重新装的差不多


咳咳 芊芊 偶去睡觉觉咯
BB 晚安 <kiss>

TOP

果然是F2,,谢谢芊芊了,,,继续尝试中,,,,

饿,,买的笔电不带操作系统的,,所以也没恢复光盘,,,哭~

TOP

本本。。。汗。。。多数是F2 启动的时候注意看看吧,POST画面的最下面有个提示的

不过如果是笔电的话多数会有一张恢复光盘。。。建议恢复了
再盛大的宴席,也终有他落幕的一刻

TOP

返回列表