百度空间 | 百度首页 
 
查看文章
 
dumprep 0-k
2008-04-15 07:02
经常有人在网上求助时说:“中木马或病毒后,关掉任务管理器中的木马进程并把关联还原,重新启动计算机,就会出现新的木马进程和关联。在安全模式下清理注册表的开机启动项目,再杀掉进程并改正关联也不起作用。同时在msconfig程序中发现有dumprep 0 -u这样一个启动项,杀不掉、删不了,只要一启动,它就运行”。有人说它是病毒、木马的根,只在病毒、木马破坏系统时才出现。
其实不然,dumprep 0 -u并不是病毒,它是微软的系统程序。当电脑感染病毒、木马或者系统出现严重故障时它就会启动,发送日志给微软,报告错误信息。只要问题得不到解决,dumprep 0 -u就不会消失。

因为dumprep 0 -u与病毒、木马同时产生,又不容易删除,所以常常被人误认是病毒。

我们不必为dumprep 0 -u担心,它对系统本身是无害的。

dumprep 0 -u启动时,会在进程中产生一个:svchost.exe或者MSConfig.exe程序,在系统配置实用程序的启动中会产生一个dumprep 0 -u,它在注册表中的位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run

如果你不愿意看到它,只要把发送错误报告关了就行,操作:“我的电脑”右键 \“属性” \“高级”选项卡 \“错误报告” \选中“禁用错误汇报” \“确定”。



与dumprep不一样dumprep -0-k是病毒.类似震荡波变种
前者是操作系统报错的软件(系统自带)
后者是伪装并嵌入前者的一个病毒,非蠕虫
症状是系统会自动重启,并在任务管理器中加载dumprep纠错进程
在开始,运行里面输入msconfig会看见dumprep -0-k程序和dumprep同时存在于system32目录下.
dumprep -0-k无法删除,会自动生成

我又发现一个很简单的方法,用优化大师清理注册表就一切OK了^_^!!!!!!^_^^_^^_^^_^^_^^_^^_^
评论者: clubjuly - 助理 二级
我也是这个病毒,现在还没好呢,但是凑合能用不重启了就是玩不了跑跑卡丁车,首先你要搜索WINDOWS目录下savedump.exe 删除,之后在启动项里面把dumprep 0-K删除,然后重启进入安全模式搜索WINDOWS目录下dumprep.exe删除,最关键的一步一定要下载木马杀客2007,有一个木马防火墙开启,然后搜索可疑模块将bootdrv.sys删除或者其他可疑驱动,祝你好运^_^!!!!


类别:电脑吧 | 添加到搜藏 | 浏览() | 评论 (0)
 
最近读者:
 
网友评论:
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu