瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 解决NTdhcp.exe木马关闭杀软的一个办法

1234   2  /  4  页   跳转

解决NTdhcp.exe木马关闭杀软的一个办法

引用:
【baohe的贴子】

不是啊!感染系统后,想查看ACTIVITY MONITOR的记录都没响应。重启之前,什么侦察手段都派不上用场。
我是根据第一个图的提示,蒙到那个注册表项改动的。
...........................
果然还是要靠经验,果然是偶的偶像
gototop
 

不能上传病毒样本惨那!

不然我这边基本上可以随便运行病毒,这边机器有硬盘还原卡
gototop
 

赶紧收藏~
gototop
 

这个木马下载时卡巴不报吗?
gototop
 

引用:
【我是天才陈叙的贴子】这个木马下载时卡巴不报吗?
...........................

当然报.
我是为一个网友解决问题时,特意关闭卡巴,感染系统后,观察到上述现象的.
gototop
 

呵呵,作个反汇编就能看到禁止反病毒软件的键值了
gototop
 

其实只要看下计算机管理就可以了!~~~
gototop
 

引用:
【baohe的贴子】
当然报.
我是为一个网友解决问题时,特意关闭卡巴,感染系统后,观察到上述现象的.
...........................

有这么负责的斑竹,实在是让人太欣慰了
gototop
 

创建以下键值:
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run","NTdhcp"="C:\WINDOWS\SYSTEM\NTdhcp.exe"
"HKLM\System\CurrentControlSet\Services\navapsvc""Start"="4"
"HKLM\System\CurrentControlSet\Services\RsRavMon""Start"="4"
"HKLM\System\CurrentControlSet\Services\RsCCenter""Start"="4"
"HKLM\System\CurrentControlSet\Services\kavsvc""Start"="4"
"HKLM\System\CurrentControlSet\Services\KVSrvXP""Start"="4"
"HKLM\System\CurrentControlSet\Services\wscsvc""Start"="4"
"HKLM\System\CurrentControlSet\Services\KPfwSvc""Start"="4"
"HKLM\System\CurrentControlSet\Services\KWatchSvc""Start"="4"
"HKLM\System\CurrentControlSet\Services\SNDSrvc""Start"="4"
"HKLM\System\CurrentControlSet\Services\ccProxy""Start"="4"
"HKLM\System\CurrentControlSet\Services\ccEvtMgr""Start"="4"
"HKLM\System\CurrentControlSet\Services\ccSetMgr""Start"="4"
"HKLM\System\CurrentControlSet\Services\SPBBCSvc""Start"="4"
"HKLM\System\CurrentControlSet\Services\Symantec Core LC""Start"="4"
"HKLM\System\CurrentControlSet\Services\NPFMntor""Start"="4"
"HKLM\System\CurrentControlSet\Services\MskService""Start"="4"
"HKLM\System\CurrentControlSet\Services\FireSvc""Start"="4"
"HKLM\System\CurrentControlSet\Services\McShield""Start"="4"
"HKLM\System\CurrentControlSet\Services\McTaskManager""Start"="4"
"HKLM\System\CurrentControlSet\Services\McAfeeFramework""Start"="4"
gototop
 

哈哈!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-11 3:39:03
描述:



gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT