在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
进程文件: ntdhcp or ntdhcp.exe 进程名称: ntdhcp 进程类别: 英文描述: Sorry,No English Decription for this Process. 中文参考: 是一种盗取QQ密码的木马病毒,记录键盘和屏幕动作,发送信息到指定的邮箱是通过利用IE浏览器mht漏洞编写的恶意网页代码。 HKEY_CLASSES_ROOT\\exefile\\shell\\open\\command 右边字符串的数值被病毒修改成了C:\\WINDOWS\\system32\\SVCH0ST.EXE %1 %*而正确的数值应该是"%1"%* 然后接着删除 HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\NTdhcp(属性是C:\\\\WINDOWS\\\\System32\\\\NTdhcp.exe) 并删除HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\RunServices\\ SVCHOST(属性是C:\\\\WINDOWS\\\\SYSTEM32\\\\SVCH0ST.EXE) 然后关闭任务管理器,问题就解决了。 出品者: 属于: 系统进程:No 后台程序:No 网络相关:Yes 常见错误:N/A 内存使用:N/A 安全等级 (0-5): 3 间谍软件:Yes 广告软件:No 病毒:Yes 木马:Yes |
请发表评论