查看: 1966|回复: 3
收起左侧

Rpcs.exe,win32.QQRob.lp是什么东东

[复制链接]
hhhjjj
发表于 2007-2-2 16:31:58 | 显示全部楼层 |阅读模式
请教高手,我电脑里一个rpcs.exe,还有一个win32.QQRob.lp总是删不掉,每次重启都有?还有这两天好像中了熊猫吧,在正常打工电脑后,卡巴查毒后删掉所有病毒后,打开文件或者软件,都是提示说你没有权限打开所要打开的文档,这是什么病毒?再者现在连上网都不能上了?卡巴查毒后又说清除了所有的病毒?不能打开文档是什么木马?怎么样解决为好?还有,我在安全模式下也杀过毒了,而且也把相关的文件删掉了,用熊猫专杀也杀过了?系统才装了一个星期啊,是XP系统,谢谢各位帮个忙了!!!拜托
听雨醉
发表于 2007-2-2 18:04:44 | 显示全部楼层
win32.QQRob.lp就是一个盗QQ木马。

从你的描述来看,你电脑里的病毒还没有完全清除。

===============以下内容来自网络================

RpcS.exe RpcS.dll 解决方案
档案编号:CISRT2006065
病毒名称:Trojan-PSW.Win32.QQRob.jq(Kaspersky)
病毒别名:Win32.Hack.HacDec.b.170496(毒霸)
Trojan.DL.Agent.yhw(瑞星)
病毒大小:170,496 字节
加壳方式:N/A
样本MD5:5aafc0ce2e2fee8b9690af1c8c11ae53
样本SHA1:b4abb1fe952ad34c38148a5081c11888bd2d0536
发现时间:2006.11
更新时间:2006.11
关联病毒:
传播方式:通过恶意网站、其它病毒/木马下载


技术分析
==========

运行后复制自身到系统目录:%System%\RpcS.exe,释放%System%\RpcS.dll进驻内存,使用bat批处理删除原文件。

创建服务:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcS]
显示名:Remote Procedure Call System(RPCS)
描述:管理并控制RPC服务数据库。
可执行文件的路径:%System%\RpcS.exe
尝试访问webhop.3322.org下载其它恶意程序等。


清除步骤
==========

1. 删除病毒创建的服务:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcS]
2. 重新启动计算机

3. 删除病毒文件:
%System%\RpcS.exe
%System%\RpcS.dll



参考资料:
http://zhidao.baidu.com/question/16382243.html
hhhjjj
 楼主| 发表于 2007-2-14 11:32:37 | 显示全部楼层

回复 #2 听雨醉 的帖子

谢谢,偶是用卡巴6.0互联网版本的,这个怎么杀不掉呢?
wangjay1980
发表于 2007-2-14 11:40:21 | 显示全部楼层
卡吧不可能杀掉所有病毒,用AVG查查
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 02:49 , Processed in 0.118158 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表