我的系统是xp sp2系统运行的表现没有什么问题,但是只要按ctrl键,就类似于注销操作,或者有点想explorer.exe进程重新启动一样。只要用到ctrl快捷键的地方都不行了。昨天发现系统进程里有一个NTdhcp.exe进程,然后把它删除后,今天就出现这个现象!问题到底出现在哪里,如何解决啊?
热心网友
朋友。NTdhcp。exe是个病毒。瑞星是防不住的。首先运行任务管理器,查找并结束掉NTdhcp。exe进程。按照病毒文件所在位置System\NTdhcp。exe找到系统目录下的病毒文件,手工删除。病毒名称:Trojan/中文名:“ 字节。并添加注册表项:[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run]“NTdhcp”=%SystemDir%\NTdhcp。exe这样,在Windows启动时,木马得以自动运行。并添加注册表项:[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run]“NTdhcp”= %SystemDir%\NTdhcp。exe 这样,在Windows启动时,木马得以自动运行。 2、 “QQ大盗”病毒(Trojan/ )的盗取目标是用户的QQ号、密码和详细的QQ资料信息。 “QQ大盗”病毒防范措施: 未感染病毒用户:升级杀毒软件(如江民杀毒软件KV2005)病毒库到最新病毒库,开启病毒实监控。将系统打上MHT文件下载执行漏洞补丁程序。 微软官方补丁网址: 已感染病毒的用户:首先需安装正版杀毒软件并升级最新病毒库,对电脑进行全盘查杀。运行REGEDIT注册表编辑器,定位到 [HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],将RUN下面的键值“NTdhcp” = %SystemDir%\NTdhcp。exe删除。 手工清除办法: 首先运行任务管理器,查找并结束掉NTdhcp。exe进程 按照病毒文件所在位置System\NTdhcp。exe找到系统目录下的病毒文件,手工删除,。运行REGEDIT注册表编辑器,定位到 [HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],将RUN下面的键值“NTdhcp” = %SystemDir%\NTdhcp。exe删除。 系统加固办法: 1、使用WINDOWS UPDATE功能自动更新系统补丁。 2、下载安装MHT文件下载执行漏洞补丁。 MHT漏洞官方补丁下载地址: 。