瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】公司郵件服務器中毒(帶病毒附件)

1   1  /  1  页   跳转

【求助】公司郵件服務器中毒(帶病毒附件)

【求助】公司郵件服務器中毒(帶病毒附件)

附件附件:

下载次数:6
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-15 14:34:34
描述:

最后编辑2005-08-15 18:10:13
分享到:
gototop
 

我同情你
gototop
 

【回复“PK王”的帖子】
Bot后门Rpcmon.exe的查杀:

一、结束病毒进程Rpcmon.exe。
二、删除病毒文件%system%下的病毒文件Rpcmon.exe。(安装在C盘的XP系统,病毒文件在C:\windows\system32\文件夹中。)
三清理注册表:

1、展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:Rpcmon
2、展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\
删除:Rpcmon
3、展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\
删除:Rpcmon

四、运行WINDOWS UPDATE,去微软打补丁。
gototop
 

按照版主的做法还是无法删除,
除了这个病毒文件我又发现了两个,有个有找不到它在做到地方。请版主再帮忙看看!

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-15 17:11:44
描述:

gototop
 

释放的驱动,sys的那个叫Rootkit.Win32.Agent.ae
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT