网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 病毒资讯 > 病毒报警  

病毒报警

2005-01-15  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

[综合新闻]病毒报警
大漠的苍凉 发表于 2005-1-15 8:20:00

病毒报警:
QQ号为56343418的用户,号码为:269348897名为§凡〓人§(269348897) 的用户
在网上发布名为病毒NTDHCP.EXE的后门程序,号称可以刷Q币,或QQ外挂或者是刷Q币之类的
下载来源于http://www.8yz.net/down2/yanzheng.rar 还有其它几个地方。 估计是蛇鼠一窝。
该病毒隐藏于系统WINNT\SYSTEM32下,文件名:NTDHCP.EXE
同时修改注册表,在启动项自动加载WINNT\SYSTEM32\NTDHCP.EXE
目前包含瑞星、江民等杀毒软件不能查杀!并自动结束调瑞星江民的进程其它软件 没有测试。
杀死办法:
察看进程项中是否含有名为NTDHCP.EXE的进程项,有则立即关闭,同时删除WINNT\SYSTEM32\NTDHCP.EXE。 该文件具备隐藏属性和自读属性。
严重警告此人!
请大家注意此人。
 

TAGs   报警   病毒   NTDHCP.EXE   WINNT   进程   名为   SYSTEM32   其它      
 上一篇:QQ尾巴病毒的发送原理分析   下一篇:一个Linux病毒原型分析
病毒报警 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: