返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #670同步于 2006/1/4
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
qq被盗~~~~进程里面有个 ntdhcp比较可疑,有人知道这个是啥木马
Adun
2006/1/4镜像同步3 回复
订阅后,新回复会通过你的通知中心匿名送达。
3 条回复
【 在 Adun 的大作中提到: 】
: 其他好像木有什么问题
你就不知道baidu +google么。。。
1、运行任务管理器,查找并结束掉NTdhcp.exe进程。
2、删除System\NTdhcp.exe文件。
3、运行REGEDIT注册表编辑器,定位到
[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],将RUN下面的键值“NTdhcp” = %SystemDir%\NTdhcp.exe删除。