我的系統是xp sp2系統運行的表現沒有什么問題,但是只要按ctrl鍵,就類似于注銷操作,或者有點想explorer.exe進程重新啟動一樣。只要用到ctrl快捷鍵的地方都不行了。昨天發現系統進程里有一個NTdhcp.exe進程,然后把它刪除后,今天就出現這個現象!問題到底出現在哪里,如何解決啊?
熱心網友
朋友。NTdhcp。exe是個病毒。瑞星是防不住的。首先運行任務管理器,查找并結束掉NTdhcp。exe進程。按照病毒文件所在位置System\NTdhcp。exe找到系統目錄下的病毒文件,手工刪除。病毒名稱:Trojan/中文名:“ 字節。并添加注冊表項:[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run]“NTdhcp”=%SystemDir%\NTdhcp。exe這樣,在Windows啟動時,木馬得以自動運行。并添加注冊表項:[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run]“NTdhcp”= %SystemDir%\NTdhcp。exe 這樣,在Windows啟動時,木馬得以自動運行。 2、 “QQ大盜”病毒(Trojan/ )的盜取目標是用戶的QQ號、密碼和詳細的QQ資料信息。 “QQ大盜”病毒防范措施: 未感染病毒用戶:升級殺毒軟件(如江民殺毒軟件KV2005)病毒庫到最新病毒庫,開啟病毒實監控。將系統打上MHT文件下載執行漏洞補丁程序。 微軟官方補丁網址: 已感染病毒的用戶:首先需安裝正版殺毒軟件并升級最新病毒庫,對電腦進行全盤查殺。運行REGEDIT注冊表編輯器,定位到 [HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],將RUN下面的鍵值“NTdhcp” = %SystemDir%\NTdhcp。exe刪除。 手工清除辦法: 首先運行任務管理器,查找并結束掉NTdhcp。exe進程 按照病毒文件所在位置System\NTdhcp。exe找到系統目錄下的病毒文件,手工刪除,。運行REGEDIT注冊表編輯器,定位到 [HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],將RUN下面的鍵值“NTdhcp” = %SystemDir%\NTdhcp。exe刪除。 系統加固辦法: 1、使用WINDOWS UPDATE功能自動更新系統補丁。 2、下載安裝MHT文件下載執行漏洞補丁。 MHT漏洞官方補丁下載地址: 。