设为首页 | 网站公告 | 网站地图 | 联系我们 加入收藏
| 网站首页 | 技巧文摘 | 电脑书库 | 媒体教程 | P2P资源区 | 在线留言 | 学习资源社区 |
会员登录
 
热门电脑教程
推荐电脑教程
您现在的位置: 计算机应用技巧资讯站 > 技巧文摘 > 安全防范 > 文章正文
Trojan-PSW.Win32.QQRob.15(NTdhcp.exe)病毒手动解决
来源:黑客防线  阅读次数:  更新日期:2008-8-6

文件名称:NTdhcp.exe

文件大小:21117 字节

AV命名:Trojan-PSW.Win32.QQRob.15

加壳方式:UPX

病毒类型:盗Q木马

1、释放文件:

C:\WINDOWS\system32\NTdhcp.exe 21117 字节

2、添加启动项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

NTdhcp = REG_SZ, "C:\WINDOWS\system32\NTdhcp.exe"

3、尝试关闭一些安全进程还有一些窗口:

00007F30 00407F30 0 PasswordGuard.exe

00007F4C 00407F4C 0 PasswordGuard.e

00008154 00408154 0 KVXP.KXP

00008168 00408168 0 KVFW.EXE

0000817C 0040817C 0 KVMonXP.KXP

4、在后台记录键盘操作,从而窃取QQ帐户密码,并发送至指定邮箱。

5C盘释放Deleteme.bat,删除旧载体。

解决方法:

1、下载SREng(可到down.45it.com下载),后进入安全模式(重启(如未开机,直接长桉即可)系统长按F8直到出现提示,然后选择进入安全模式
)。

2、删除启动项:NTdhcp(详细步骤:打开SREng-启动项目-注册表)

3、重启计算机,删除文件:C:\WINDOWS\system32\NTdhcp.exe

加入收藏】【告诉好友】【打印此文】【关闭窗口
上一篇教程  
下一篇教程   没有了
 
网友评论:(评论内容只代表网友观点,与本站立场无关!)
 姓 名:
 评 分: 1分 2分 3分 4分 5分
 内 容:
计算机应用技巧资讯站 版权所有 粤ICP备05000897号  
Copyright © 2006 www.00083.com Inc. All rights reserved.
软件技术交流群:5895132 硬件技术交流群:19441759 QQ书籍交流群#1:15823216 QQ书籍交流群#2:18211070