NTdHcp.exe2006-08-10 00:00

进程文件: ntdhcp or ntdhcp.exe
进程名称: ntdhcp
进程类别:
英文描述:
Sorry,No English Decription for this Process.
中文参考:
是一种盗取QQ密码的木马病毒,记录键盘和屏幕动作,发送信息到指定的邮箱是通过利用IE浏览器mht漏洞编写的恶意网页代码。
HKEY_CLASSES_ROOT\\\\exefile\\\\shell\\\\open\\\\command 右边字符串的数值被病毒修改成了C:\\\\WINDOWS\\\\system32\\\\SVCH0ST.EXE %1 %*而正确的数值应该是\"%1\"%*
然后接着删除
HKEY_LOCAL_MACHINE\\\\SOFTWARE\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Run\\\\NTdhcp(属性是C:\\\\\\\\WINDOWS\\\\\\\\System32\\\\\\\\NTdhcp.exe)
并删除HKEY_LOCAL_MACHINE\\\\SOFTWARE\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\RunServices\\\\
SVCHOST(属性是C:\\\\\\\\WINDOWS\\\\\\\\SYSTEM32\\\\\\\\SVCH0ST.EXE)
然后关闭任务管理器,问题就解决了。
出品者:
属于:
系统进程:No
后台程序:No
网络相关:Yes
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 3
间谍软件:Yes
广告软件:No
病毒:Yes
木马:Yes 【问题提问、论坛交流】编辑:xker.com
上一篇教程:otwo.exe - otwo - 进程管理信息
下一篇教程:nc.exe - nc - 进程管理信息

更多我的日记

CS中控制平台的一般指令  2006-07-25 00:00
CS训练要点  2006-07-25 00:00
ghost错误代码  2006-07-02 00:00

查看/发表评论   

 

    0条评论