| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1102 人关注过本帖
标题:请教rpcs删除方法!
只看楼主 加入收藏
gudluck
Rank: 1
等 级:新手上路
帖 子:94
专家分:0
注 册:2006-11-25
收藏
 问题点数:0 回复次数:3 
请教rpcs删除方法!
郁闷死!今天发现打开IE的时候总是弹出一个网站.
在进程里发现了一个rpcs进程.
用360安全卫士能查到,但是删除不了.
还有一点,发现这个进程后,我的打印机不打印了#24 ,打印机是惠普3050激光一体打印机.是不是和这个有关系啊?
请教见多识广的朋友们给帮个忙:
1、rpcs是个什么东西?
2、打开IE弹出网站,是不是它搞的鬼?
3、计算机运行速度慢跟它有关系没?
4、怎么删除这个东西,最好简单实用的方法。(卡巴杀不到,360删不掉,注册表里面的项也删除不了)

谢谢各位帮忙了··!!~~!~!

[此贴子已经被作者于2007-6-9 15:16:19编辑过]

搜索更多相关主题的帖子: rpcs 删除 
2007-06-09 15:08
唐伯猫
Rank: 8Rank: 8
等 级:贵宾
威 望:45
帖 子:5323
专家分:58
注 册:2005-8-9
收藏
得分:0 

Rpcs.exe
档案编号:CISRT2006065
病毒名称:Trojan-PSW.Win32.QQRob.jq(Kaspersky)
病毒别名:Win32.Hack.HacDec.b.170496(毒霸)
      Trojan.DL.Agent.yhw(瑞星)
病毒大小:170,496 字节
加壳方式:N/A
样本MD5:5aafc0ce2e2fee8b9690af1c8c11ae53
样本SHA1:b4abb1fe952ad34c38148a5081c11888bd2d0536
发现时间:2006.11
更新时间:2006.11
关联病毒:
传播方式:通过恶意网站、其它病毒/木马下载


技术分析
==========

运行后复制自身到系统目录:%System%\RpcS.exe,释放%System%\RpcS.dll进驻内存,使用bat批处理删除原文件。

创建服务:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcS]
显示名:Remote Procedure Call System(RPCS)
描述:管理并控制RPC服务数据库。
可执行文件的路径:%System%\RpcS.exe
尝试访问webhop.3322.org下载其它恶意程序等。


清除步骤
==========

1. 删除病毒创建的服务:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcS]
2. 重新启动计算机

3. 删除病毒文件:
%System%\RpcS.exe
%System%\RpcS.dll


<iframe name="alimamaifrm" frameborder="0" marginheight="0" marginwidth="0" border="0" scrolling="no" width="300" height="170" src="/go/app/tbk_app/chongzhi_300_170.php?pid=mm_28854300_2441872_11377541&page=chongzhi_300_170.php&size_w=300&size_h=170&stru_phone=1&stru_game=1&stru_travel=1" ></iframe>
2007-06-09 16:52
gudluck
Rank: 1
等 级:新手上路
帖 子:94
专家分:0
注 册:2006-11-25
收藏
得分:0 
猫猫同志!谢谢回答!但是在注册表里services下是rpcss 不是rpcs.
rpcs在windows目录下呢!
而且在删除的时候提示无法删除!
也就是说那个目录根本就删不掉!

2007-06-09 17:39
chyhome
Rank: 1
等 级:新手上路
威 望:1
帖 子:102
专家分:0
注 册:2007-5-13
收藏
得分:0 
在安全模式里删除试试。

2007-06-10 00:51
快速回复:请教rpcs删除方法!
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.029016 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved