瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 找不到文件:windhcp.dll
难得清醒 - 2007-1-3 13:41:00
为远程计算机注册并更新IP地址,找不到文件:windhcp.dll,有救么?


界面出来好慢,要半分钟的
不言放弃 - 2007-1-3 13:45:00
【回复“难得清醒”的帖子】
windhcp.dll是一个木马吧

进入注册表
搜索windhcp.dll
找到后全部删除

然后重启
难得清醒 - 2007-1-3 13:48:00
引用:
【不言放弃的贴子】【回复“难得清醒”的帖子】
windhcp.dll是一个木马吧

进入注册表
搜索windhcp.dll
找到后全部删除

然后重启
………………

这文件不重要,删除不影响启动电脑?
不言放弃 - 2007-1-3 13:51:00
引用:
【难得清醒的贴子】
这文件不重要,删除不影响启动电脑?
………………

不是给你说是木马吗?
难得清醒 - 2007-1-3 16:27:00
原来是没有这段分支的是吧
烧香的熊猫 - 2007-1-3 16:33:00
引用:
【难得清醒的贴子】原来是没有这段分支的是吧
………………

当然
data10000 - 2007-6-22 16:32:00
参考以下网址:
http://www.data10000.com/Article/systemsafety/virus/200706/29759.html


windhcpsvc 病毒(木马/插件)清除方法
病毒/木马名称:WinDHCPsvc downloader木马
病毒/木马进程:WinDHCPsvc.exe
服务名称:WinDHCPsvc
显示名称:Windows DHCP Service
文件位置:C:\WINDOWS\WINDHCP.OCX
服务参数:C:\WINDOWS\SYSTEM32\RUNDLL32.EXE WINDHCP.OCX,START
此病毒的症状是:在后台自动下载,强制安装,用360安全卫士,卡卡上网助手等反流氓软件可以查到,但却无法清除, 世界各知名杀毒最

新软件亦束手无策.

清除方法:

http://www.360safe.com下载360安全卫士,下载冰刃(网址http://www.data10000.com/Soft/200706/3.html

),安装安全卫士,用“查杀流行木马”和“清理系统插件”清理所有流氓软件。发现WinDHCPsvc木马无法清除。






这到底什么原因呢?

我们点一下安全卫士里的木马注释后弹出一个小窗口,里面有关此木马的注册表项,其中包括

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WinDHCPsvc和HKLM\SYSTEM\ControlSet001

\Enum\Root\LEGACY_CelInDrv等,因为注册表中的这些项修改、删除都是要有特别权限的,这正是不能清除的原因。


现在冰刃该上场了,解压IceSword120_cn.zip文件到单独文件夹,运行IceSword.exe,删除

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WinDHCPsvc项(上图中如果还有其他注册表项一并删除),重新

启动,再启动360安全卫士再检查,发现WinDHCPsvc已清除。


1
查看完整版本: 找不到文件:windhcp.dll