科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道进程管理知识库 - ntdhcp.exe - ntdhcp

进程管理知识库 - ntdhcp.exe - ntdhcp

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

是一种盗取QQ密码的木马病毒,记录键盘和屏幕动作,发送信息到指定的邮箱是通过利用IE浏览器mht漏洞编写的恶意网页代码。

作者:巧巧读书 来源:巧巧读书 2008年8月19日

关键字: ntdhcp ntdhcp.exe 进程 系统进程 进程管理

  • 评论
  • 分享微博
  • 分享邮件

  进程文件:ntdhcp or ntdhcp.exe

  进程名称:ntdhcp

  进程类别:

  英文描述:

  Sorry,No English Decription for this Process.

  中文参考:

  是一种盗取QQ密码的木马病毒,记录键盘和屏幕动作,发送信息到指定的邮箱是通过利用IE浏览器mht漏洞编写的恶意网页代码。

  HKEY_CLASSES_ROOT\\exefile\\shell\\open\\command 右边字符串的数值被病毒修改成了C:\\WINDOWS\\system32\\SVCH0ST.EXE %1 %*而正确的数值应该是"%1"%*

  然后接着删除

  HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\NTdhcp(属性是C:\\\\WINDOWS\\\\System32\\\\NTdhcp.exe)

  并删除HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\RunServices\\

  SVCHOST(属性是C:\\\\WINDOWS\\\\SYSTEM32\\\\SVCH0ST.EXE)

  然后关闭任务管理器,问题就解决了。

  出品者:

  属于:

  系统进程:No

  后台程序:No

  网络相关:Yes

  常见错误:N/A

  内存使用:N/A

  安全等级 (0-5): 3

  间谍软件:Yes

  广告软件:No

  病毒:Yes

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章