瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请教 NTdhcp.exe 这个是什么文件
惡魔メ寶貝 - 2005-9-10 17:48:00
O4 - HKLM\..\Run: [NTdhcp] C:\WINDOWS\system32\NTdhcp.exe

我在C:\WINDOWS\system32\下找不到NTdhcp.exe这个文件.

这是怎么回事呀。

请赐教!!!!
卫·斯理 - 2005-9-10 18:06:00
QQ大盗木马释放的文件,你找不到可能是被杀毒软件干掉了!
真命小虫 - 2005-9-10 18:19:00
楼主,您文件夹选项里显示所有文件打开了没?
建议您重启到安全模式打开显示所有文件,然后查找该文件。
惡魔メ寶貝 - 2005-9-10 18:24:00
打开了显示所有文件的啊.
只能在安全模式里面找到吗?
惡魔メ寶貝 - 2005-9-10 18:26:00
引用:
【卫·斯理的贴子】QQ大盗木马释放的文件,你找不到可能是被杀毒软件干掉了!
...........................


被杀毒软件干掉了,为什么用HijackThis扫描,还会出现呀。
真命小虫 - 2005-9-10 18:27:00
如果在安全模式里打开显示找不到ntdhcp.exe,那它就是被杀软删除了,现在爱机还有什么异常吗?
惡魔メ寶貝 - 2005-9-10 18:38:00
还没进入安全模式下找.

O23 - Service: taskmon - Unknown owner - C:\WINDOWS\taskmon.exe

taskmon.exe 这个是什么呢。在注册表里面也有这个.
小争 - 2005-10-27 11:58:00
这是阿啦盗Q进程,你可以详细看下我的杀它过程,已经做成动画教程的,详细访问二月二论坛:
http://www.xzfree.com/bbs/dispbbs.asp?boardID=15&ID=242&page=1
请按我的方法做,这样以后的木马也不会盗到你的QQ了。学会吧,不明的可到二月二论坛留言!欢迎
小争 - 2005-10-27 12:04:00





这是他盗Q的发到邮箱的QQ密码!
命运里の金色 - 2005-10-27 12:27:00
破坏杀毒软件和一些防火墙的木马,你中的不是新的~~,删除他的启动项和文件就可以了。如果造成瑞星杀软开机不启动,请作好瑞星硬盘安装备份,卸载重装就可以~
查找baohe斑竹帖子里有这个的介绍
命运里の金色 - 2005-10-27 12:28:00
引用:
【惡魔メ寶貝的贴子】还没进入安全模式下找.

O23 - Service: taskmon - Unknown owner - C:\WINDOWS\taskmon.exe

taskmon.exe 这个是什么呢。在注册表里面也有这个.
...........................
关于这个023项,鸽子的可能性最大,这里有很多鸽子帖子,解决方法找斑竹的帖子有
1
查看完整版本: 请教 NTdhcp.exe 这个是什么文件