ntdhcp.exe - ntdhcp - 进程管理信息

来源:岁月联盟 编辑:zhuzhu 时间:2006-04-28
ntdhcp.exe - ntdhcp - 进程管理信息内容简介:进程 文件: ntdhcp or ntdhcp.exe 进程 名称: ntdhcp 进程 类别: 英文描述: Sorry,No English Decription for this Process. 中文参考: 是一种盗取QQ密码的木马病毒,记录键盘和屏幕动作,发送信息到指定的 文件: ntdhcp or ntdhcp.exe
名称: ntdhcp
类别:
英文描述:
Sorry,No English Decription for this Process.
中文参考:
是一种盗取QQ密码的木马病毒,记录键盘和屏幕动作,发送信息到指定的邮箱是通过利用IE浏览器mht漏洞编写的恶意网页代码。
HKEY_CLASSES_ROOT//exefile//shell//open//command 右边字符串的数值被病毒修改成了C://WINDOWS//system32//SVCH0ST.EXE %1 %*而正确的数值应该是"%1"%*
然后接着删除
HKEY_LOCAL_MACHINE//SOFTWARE//Microsoft//Windows//CurrentVersion//Run//NTdhcp(属性是C:////WINDOWS////System32////NTdhcp.exe)
并删除HKEY_LOCAL_MACHINE//SOFTWARE//Microsoft//Windows//CurrentVersion//RunServices//
SVCHOST(属性是C:////WINDOWS////SYSTEM32////SVCH0ST.EXE)
然后关闭任务管理器,问题就解决了。
出品者:
属于:
No
后台程序:No
网络相关:Yes
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 3
间谍软件:Yes
广告软件:No
病毒:Yes
木马:Yes

图片内容