1   1  /  1  页   跳转

高手请帮忙!谢!

高手请帮忙!谢!

我的电脑瑞星监控不能打开了,防火墙查出NTdhcp.exe病毒,用木马克星也查杀了,可是仍然不能恢复,即瑞星监控无法打开,请帮忙解决!谢!!
最后编辑2005-10-13 00:06:31
分享到:
gototop
 

运行任务管理器,查找并结束掉NTdhcp.exe进程

按照病毒文件所在位置System\NTdhcp.exe找到系统目录下的病毒文件,手工删除,。运行REGEDIT注册表编辑器,定位到
[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],将RUN下面的键值“NTdhcp” = %SystemDir%\NTdhcp.exe删除

注意该文件具备隐藏属性和自读属性,需要修改文件夹选项才能查到,将“隐藏受保护的操作系统文件”前的勾去掉并且显示隐藏文件。

对了,记得打上此补丁
http://www.microsoft.com/technet/security/bulletin/MS04-013.mspx

gototop
 

好像也许可能大概不是防火墙查出的吧!
gototop
 

首先谢谢你的帮忙!我已按照你的方法找NTdhcp,已经没有了.
1.防火墙确实当木马的拦截了它并说杀掉了,我用木马也查杀了一次,可是仍然启动不了监控;
2.希望再帮忙分析一下,谢谢!
gototop
 

转贴

4.查看一下控制面板-管理工具-服务 RsRavMon Service 、 Rising Process Communication Center两个服务进程是什么状态,将其设置为自动启动后重启一下计算机看看。
注:目前发现如果进程中包含了“NTdhcp.exe”瑞星相关服务将无法启动,请清除该进程后再尝试安装第四步进行修复
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT