朵朵云 - 2005-9-25 8:54:00
昨天上了个有木马的网站,我看杀毒软件跳出来的我想坏了中毒了,果然实时监控显示退出,然后点杀毒软件就没有任何反映了,而且点了杀毒软件后其他桌面的都不能点击了。
用瑞星听诊器看了 是这样的情况:
文件:NTdhcp.exe 概率:85 类型:Trojan 路径:C:\windows\system32\NTdhcp.exe
我在安全模式下杀毒了但却没有杀到任何毒,这怎么办啊??
一定要远离病毒 - 2005-9-25 10:12:00
我的也是...现在在安全模式下查到又中了SVCHOTR.EXE(好像是这个名字)...我估计现在那些操控我的电脑的贱人正在看我的数据包.我在这里先骂他祖上十八代.祖下二十代!
朵朵云 - 2005-9-25 10:14:00
55555 我是根本查不到病毒 而且我查到NTdhcp.exe的所在地用瑞星杀毒,可是却显示没有毒,我手工删除了NTdhcp.exe,可是重新启动又出现了,怎么办啊!!!
坚强后盾 - 2005-9-25 10:15:00
哈哈,好阿,骂的好,还有你还应该再骂**,嘻嘻.......
·萧寒· - 2005-9-25 10:17:00
我的电脑中了Trojan.PSW.QQRobber.16.e,也是这个文件C:\windows\system32\NTdhcp.exe,其他情况也和楼主一样,我的是瑞星个人防火墙发现,可以删除,但重起之后又有了,哎,烦那,现在都不敢上QQ了
独孤豪侠 - 2005-9-25 10:17:00
http://forum.ikaka.com/topic.asp?board=28&artid=7152812这个贴去看看。
網事如夢 - 2005-9-25 10:48:00
【回复“谢横行”的帖子】一个可以关闭杀软的病毒!!
独孤豪侠 - 2005-9-25 10:49:00
也叫“网络公牛”
一定要远离病毒 - 2005-9-25 11:28:00
郁闷啊.NTdhcp.exe .这个病毒我花了十元.用在线杀毒的杀了.可还是开不了瑞星实时监控...对了.还查出中了SVCHOST.EXE了..当时...不会把我的那个瑞星在线杀毒的卡号和密码盗了吧?晕.哦....
zhangjinglei - 2005-9-25 11:33:00
我的也是!怎么解决啊?
独孤豪侠 - 2005-9-25 11:37:00
如果这个毒杀了就把你的杀软再得装一次。
zhangjinglei - 2005-9-25 11:41:00
我想杀啊?杀毒软件打不开怎么办?
·萧寒· - 2005-9-25 11:58:00
病毒运行方式:病毒将会下载到本地电脑,自动运行,名称为NTdhcp.exe,并且隐藏在C:\WINDOWS\system32下
手动清除办法:
察看进程项中是否含有名为NTdhcp.exe的进程项,有则立即关闭,同时删除WINNT\SYSTEM32\NTdhcp.exe或者WINDOWS\SYSTEM32\NTdhcp.exe。
注意该文件具备隐藏属性和自读属性,需要修改文件夹选项才能查到,将“隐藏受保护的操作系统文件”前的勾去掉并且显示隐藏文件。
然后下载QQ专杀病毒软件杀
1:NTdhcp.exe的杀除方法:
首先运行任务管理器,查找并结束掉NTdhcp.exe进程。
按照病毒文件所在位置System\NTdhcp.exe找到系统目录下的病毒文件,手工删除,。运行REGEDIT注册表编辑器,定位到
[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],将RUN下面的键值"NTdhcp" = %SystemDir%\NTdhcp.exe删除
2:联智ADVAPI32.DLL解决方法:
是用WINRAR来解决,绝对有效,方法是在安全模式(注意是安全模式)用WINRAR打开C:\WINDOWS\Downloaded Program Files,就可以看到一个文件夹,不是叫0319,而是一个开头是下划线的文件夹,右键删除该文件夹,还有其它该目录下的以下划线开头的文件全删除之,重启电脑即可
补充一点,重启电脑后,请配置一下启动项,就是运行msconfig,把这个卑鄙的病毒启动去掉
zhangjinglei - 2005-9-25 12:39:00
| 引用: |
【·萧寒·的贴子】病毒运行方式:病毒将会下载到本地电脑,自动运行,名称为NTdhcp.exe,并且隐藏在C:\WINDOWS\system32下
手动清除办法:
察看进程项中是否含有名为NTdhcp.exe的进程项,有则立即关闭,同时删除WINNT\SYSTEM32\NTdhcp.exe或者WINDOWS\SYSTEM32\NTdhcp.exe。
注意该文件具备隐藏属性和自读属性,需要修改文件夹选项才能查到,将“隐藏受保护的操作系统文件”前的勾去掉并且显示隐藏文件。
然后下载QQ专杀病毒软件杀
1:NTdhcp.exe的杀除方法: 首先运行任务管理器,查找并结束掉NTdhcp.exe进程。 按照病毒文件所在位置System\NTdhcp.exe找到系统目录下的病毒文件,手工删除,。运行REGEDIT注册表编辑器,定位到 [HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],将RUN下面的键值"NTdhcp" = %SystemDir%\NTdhcp.exe删除
........................... |
Thank you vvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvery much!
已按上面的方面杀掉了那个病毒!
xxlp - 2005-9-25 12:46:00
怎么这个毒那么厉害啊!!!我也中了啊!!
xxlp - 2005-9-25 12:49:00
那瑞星的监控怎么怎么老是中不开啊?我已经把那个"NTdhcp" = %SystemDir%\NTdhcp.exe删除
但是从那时瑞星的监控就 开不到了!
飞鸿3344 - 2005-9-29 22:51:00
晕了,我也中了这玩意,杀掉它倒是挺容易,
问题是我十分信赖的Symantec AntiVirus竟然不报!
我手动查它Symantec AntiVirus竟然不认为它是病毒!我要晕倒了!
Symantec AntiVirus怎么连这老玩意都放过了?!
桃子123 - 2005-10-4 12:39:00
我的电脑中了Trojan.PSW.QQRobber.16.e,是这个文件C:\windows\system32\NTdhcp.exe,我的是瑞星个人防火墙发现,但是不能删除,提示需要减压,哎,烦那,怎么弄呀,你们谁可以帮我吗?
© 2000 - 2026 Rising Corp. Ltd.