查看文章 |
dumprep 0-k
2008-04-15 07:02
经常有人在网上求助时说:“中木马或病毒后,关掉任务管理器中的木马进程并把关联还原,重新启动计算机,就会出现新的木马进程和关联。在安全模式下清理注册表的开机启动项目,再杀掉进程并改正关联也不起作用。同时在msconfig程序中发现有dumprep 0 -u这样一个启动项,杀不掉、删不了,只要一启动,它就运行”。有人说它是病毒、木马的根,只在病毒、木马破坏系统时才出现。 其实不然,dumprep 0 -u并不是病毒,它是微软的系统程序。当电脑感染病毒、木马或者系统出现严重故障时它就会启动,发送日志给微软,报告错误信息。只要问题得不到解决,dumprep 0 -u就不会消失。 因为dumprep 0 -u与病毒、木马同时产生,又不容易删除,所以常常被人误认是病毒。 我们不必为dumprep 0 -u担心,它对系统本身是无害的。 dumprep 0 -u启动时,会在进程中产生一个:svchost.exe或者MSConfig.exe程序,在系统配置实用程序的启动中会产生一个dumprep 0 -u,它在注册表中的位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run 如果你不愿意看到它,只要把发送错误报告关了就行,操作:“我的电脑”右键 \“属性” \“高级”选项卡 \“错误报告” \选中“禁用错误汇报” \“确定”。 与dumprep不一样dumprep -0-k是病毒.类似震荡波变种 前者是操作系统报错的软件(系统自带) 后者是伪装并嵌入前者的一个病毒,非蠕虫 症状是系统会自动重启,并在任务管理器中加载dumprep纠错进程 在开始,运行里面输入msconfig会看见dumprep -0-k程序和dumprep同时存在于system32目录下. dumprep -0-k无法删除,会自动生成 我又发现一个很简单的方法,用优化大师清理注册表就一切OK了^_^!!!!!!^_^^_^^_^^_^^_^^_^^_^
我也是这个病毒,现在还没好呢,但是凑合能用不重启了就是玩不了跑跑卡丁车,首先你要搜索WINDOWS目录下savedump.exe 删除,之后在启动项里面把dumprep 0-K删除,然后重启进入安全模式搜索WINDOWS目录下dumprep.exe删除,最关键的一步一定要下载木马杀客2007,有一个木马防火墙开启,然后搜索可疑模块将bootdrv.sys删除或者其他可疑驱动,祝你好运^_^!!!!
|
最近读者: