切换新版>>

广东论坛 >  看到周老板和文少的帖子,想大家做一做

发表于 2012-05-06 23:27    IP属地:未知

查看 21.8W | 回复 27
看到周老板和文少的帖子,想大家做一做
爱卡币+52
共获得爱卡币
看到周老板和文少的帖子,网络慢的惊人.虽然刀仔说不是电脑中了病毒木马,但以本人维护自己和朋友们的机子的经验.有很大可能真是中了病毒木马.
启动项目:dumprep 0 -k
命令:%systemroot%system32dumprep 0 -k
位置OFTWAREMicrosoftWindowsCurrentVersionRun
注意dumprep 0 -u才是微软的发送错误报告项.dumprep 0 -k 是病毒
还是在启动项目:ChinaVNET字符开头的
命令位置忘记了,大家慢慢找,这是一个借中国电信软件的壳的旧病毒木马.

[每日热点]:【酷车实拍】家里又添新车了 提哪吒L...

回复本楼 | 评分 | 举报

发表于 2012-05-06 23:30    IP属地:未知

爱卡币+25
共获得爱卡币
re: dumprep 0 -k引起的重启问题2007-12-10 20:07 | 凌晨风
1、依次点击:“我的电脑”右键 ——“属性”——“高级”选项卡 ——“错误报告”——选中“禁用错误汇报”——“确定”。
2、依次点击:”我的电脑”右键——“属性”——“高级”——“启动与故障恢复”窗口——取消“自动重新启动”
3、禁止“dumprep 0-k”和“dumprep 0-u”的启动(有几个就禁止几个)。这里可以有几种方法:
第一种:用安全卫士(高级——启动项状态)把这两个启动项关闭。
第二种:依次点击“开始——运行”,输入“msconfig”,选择“启动”。把“dumprep 0-k”和“dumprep 0-u”的启动项禁止。
第三种:依次点击“开始——运行”,输入“regedit”,进入注册表,在“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”位置下把这两个启动项删掉。
4、清除“dunprep.exe”的自动加载。依次点击“开始——运行”,输入“regedit”,进入注册表。依次点击“编辑——查找”,输入“dunprep.exe”,把找到的键值都删掉。
5、清除dunprep.exe和savedump.exe。在C:WINDOWSSYSTEM32目录下把dunprep.exe和savedump.exe删掉。
6、重启电脑。

[每日热点]:【旅行游记】人说山西好风光之黄河篇...

回复本楼 | 评分 | 举报

发表于 2012-05-06 23:53    IP属地:未知

爱卡币+20
共获得爱卡币
以上这两个东西用杀软是检测不出的,一定要手动操作.
ChinaVNET字符开头的病毒木马.一般只存在着ADSL或者说用Modem上网的用户机上.
是以升级文件的格式借壳的.
不是ADSL,这个病毒的启动项目是该用户上网公司的英语加升级文件的格式借壳的
长宽等很少有这个借壳格式的病毒木马.dumprep 0 -k比较多,
频繁断线,先查查线路有无问题,用上网流量计看看各个软件对网络的使用率.有不明软件在使用网络不管是上还是下,呵呵,估计是中招了
这两个病毒木马.轻,占用流量,重,自动重启

[每日热点]:【保养维护】逍客烧机油难题被PNF技术完美解决...

回复本楼 | 评分 | 举报
热门信息