rxpmon病毒

来源:百度知道 编辑:UC知道 时间:2024/06/09 09:18:22
今天早上刚上网不久,在右击使用迅雷下载时,突然弹出“驱动中没有……”的对话框,不停弹出,后来发现是有个RxpMoN进程,关掉后就不再弹出对话框了。之后只要右击迅雷下载就会这样,然后迅雷也出现了异常,于是我重新安装了迅雷,并且在Windows/System32的文件夹里发现了RxpMoN.exe,删掉。但是现在迅雷虽正常了,在打开某些网页时,仍然会出现RxpMoN的进程以及刚开始的现象,文件夹里也再次出现RxpMoN.exe。 对于打开什么样的网页会出现这样的情况,我还没有发现规律。
在百度搜不到这个病毒的解决办法,所以请了解该病毒的人给各解答,非常感谢!!
补充一下,我已经用最新版的瑞星和windows清理助手扫过了,搜不出这个病毒。希望得到更好更详细的答案。谢谢

解决方法:用这个专杀工具
http://down.kafan.cn/soft/zhuansha/144.html

中毒后的表现:

1)关闭瑞星杀毒软件,卡巴斯基,其它杀毒软件不知是否会被关闭,但估计也难逃厄运;

2)无法打开任务管理器;

3)无法运行regedit.exe打开注册表;

4)ghost备份文件被删除;

5)无法查看隐藏文件,文件夹选项中没有“不显示隐藏的文件和文件夹”这一项,只能通过搜索获得;

6)无法进入dos和安全模式;

7)windows xp自动更新被禁用;

8)系统时间被改成2000年

9)系统运行速度变慢;

10)系统重装后仍然可能被执行,因为该病毒在每个磁盘根目录复制了执行文件nx.exe和autorun.inf,双击就会运行病毒,但点击磁盘右键看不到自动运行项;

11)在c:/windows/system32目录下有文件RxpMoN.exe。删除该文件后,若病毒被执行则会重新生成

病毒运行原理:

病毒是在浏览网页时进行感染的,它自动运行并调用执行reg.exe,磁盘双击即会激活该病毒,如果未删除病毒文件,则会开机自动运行。它实际原理是映像劫持,就是杀毒软件、注册表、任务管理器等都被病毒劫持了,当运行杀毒软件、注册表程序时,实际执行的都是病毒进程。

http://www.onlinedown.net/soft/34273.htm
TrojanHunter 最好的杀木马软件 绝对管用