瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 针对“Ntdhcp.exe”的查杀方法和解决闭屏杀软【分享】

1   1  /  1  页   跳转

针对“Ntdhcp.exe”的查杀方法和解决闭屏杀软【分享】

针对“Ntdhcp.exe”的查杀方法和解决闭屏杀软【分享】

最近不少网友反映这个“Ntdhcp.exe”经常出现,而且瑞星杀不掉?(未验实)杀软也被闭屏了,无法开启监控。受L版之托,把分析报告附上,希望能帮助大家。

直接说清除方法了:
1.首先同时按下“Ctrl+Alt+Del”调出任务管理器,结束进程Ntdhcp.exe
2.删除%System%\Ntdhcp.exe
-I²*²®ïb"bbs.ikaka.com®+˜ǽéÃ

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2006-06-17 09:36:28
分享到:
gototop
 

3.开始--运行--输入“regedit”(不含引号)
找到[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
删除:“NTdhcp” = %System%\NTdhcp.exe
-I²*²®ïb"bbs.ikaka.com®+˜ǽéÃ

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

4.开启被闭屏的杀软。
开始--控制面版--管理工具--服务--找到杀软的服务--改成自动
AVP的开启方法:开始--控制面版--管理工具--服务--找到kavsvc--改成自动

或用SREng也可以:



转baohe版主的一个方法



如果实在不会的朋友可以重装一次杀软解决,但是记得要升级病毒库哦。

该病毒利用了MHT漏洞传播,以下给出补丁地址:
MHT漏洞官方补丁下载地址

www.microsoft.com/technet/security/bulletin/MS04-013.mspx
------------------------
建议
运行Windows Update打全补丁
给系统设置强大的口令和密码,不轻易接受陌生人的文件……

------------------
最近有兴起一个%System%\iexplore.exe如果有朋友有样本的话可以加密virus发到rsvirus@163.com
谢谢配合!
-I²*²®ïb"bbs.ikaka.com®+˜ǽéÃ
gototop
 

预留.-I²*²®ïb"bbs.ikaka.com®+˜ǽéÃ
gototop
 

最近有兴起一个%System%\iexplore.exe如果有朋友有样本的话可以加密virus发到rsvirus@163.com
谢谢配合!
我见到一次,可惜直接干掉了-I²*²®ïb"bbs.ikaka.com®+˜ǽéÃ
gototop
 

行吗?-I²*²®ïb"bbs.ikaka.com®+˜ǽéÃ
gototop
 

内全病毒偶也中过招,最后找人重装了电脑-I²*²®ïb"bbs.ikaka.com®+˜ǽéÃ
gototop
 

谢楼主,可惜有2个图未显示.-I²*²®ïb"bbs.ikaka.com®+˜ǽéÃ
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT