扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:巧巧读书 来源:巧巧读书 2008年8月19日
关键字: ntdhcp ntdhcp.exe 进程 系统进程 进程管理
进程文件:ntdhcp or ntdhcp.exe
进程名称:ntdhcp
进程类别:
英文描述:
Sorry,No English Decription for this Process.
中文参考:
是一种盗取QQ密码的木马病毒,记录键盘和屏幕动作,发送信息到指定的邮箱是通过利用IE浏览器mht漏洞编写的恶意网页代码。
HKEY_CLASSES_ROOT\\exefile\\shell\\open\\command 右边字符串的数值被病毒修改成了C:\\WINDOWS\\system32\\SVCH0ST.EXE %1 %*而正确的数值应该是"%1"%*
然后接着删除
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\NTdhcp(属性是C:\\\\WINDOWS\\\\System32\\\\NTdhcp.exe)
并删除HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\RunServices\\
SVCHOST(属性是C:\\\\WINDOWS\\\\SYSTEM32\\\\SVCH0ST.EXE)
然后关闭任务管理器,问题就解决了。
出品者:
属于:
系统进程:No
后台程序:No
网络相关:Yes
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 3
间谍软件:Yes
广告软件:No
病毒:Yes
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者