获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» DTService是木马吗?
‹‹ 上一主题
|
下一主题 ››
31
‹‹
1
2
3
4
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[求助]
DTService是木马吗?
fhmf
该用户已被删除
11楼
大
中
小
发表于 2010-12-1 19:22
只看该作者
0
进入注册表
搜索DTService.dll
找到后全部删除
然后删除DTService.dll文件
TOP
lcxcj521
LEVEL 3
积分
11
金币
535 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2010-5-28
最后登录
2025-3-17
个人空间
发短消息
加为好友
当前离线
12楼
大
中
小
发表于 2010-12-1 19:36
只看该作者
0
楼主你电脑中毒了。进注册表删除启动项,用杀毒清下病毒。
UID
7738846
帖子
378
精华
0
积分
11
金币
535 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
15
在线时间
0 小时
注册时间
2010-5-28
最后登录
2025-3-17
查看详细资料
TOP
wk9691
该用户已被删除
13楼
大
中
小
发表于 2010-12-1 19:43
只看该作者
0
转:
彻底清除DTservice木马
前段时间在论坛上看到一个朋友删除DTservice的文章,但是在我的机器上出现的DTservice按照以上办法无法清除,很简单DTservice 利用了run32.dll进行调用,每次及时在注册表中删除,它马上会重新写回。跟踪发现其dtservice.dll躲藏在TEMP目录里,但是无法删除!
既然终止RUN32.DLL也无法结束DTservice那么该进程显然并不匿藏于run32.dll而是别的进程里面。使用软件 ProcessEexplorer逐个检查进程的属性,最终发现IEXPLORER.EXE里面调用了DTservice.dll选择终止该模块。然后进入TEMP目录还是不能删除dtservice.dll,但是可以重命名dtservice.dll,修改名称为其他如DT.DLL
搜索注册表dtservice.dll,找到相关键值删除!
重新启动机器后,发现可以删除DT.DLL。
木马清除完毕!
TOP
lh26216102
YOYO芭蕾
LEVEL 8
空屋只是旧梦
积分
224
金币
3269 枚
威望
31 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2010-1-3
最后登录
2019-6-10
个人空间
发短消息
加为好友
当前离线
14楼
大
中
小
发表于 2010-12-2 02:47
只看该作者
0
好像是木马吧,用360好好杀一下,删除,实在不行也就只有重做系统了
UID
5684187
帖子
827
精华
0
积分
224
金币
3269 枚
原创
0 帖
威望
31 点
金镑
0 个
感谢
132 度
银币
0 枚
舍利
0 枚
阅读权限
40
在线时间
495 小时
注册时间
2010-1-3
最后登录
2019-6-10
查看详细资料
TOP
louweiqi
LEVEL 2
积分
7
金币
352 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-5-6
最后登录
2016-12-23
个人空间
发短消息
加为好友
当前离线
15楼
大
中
小
发表于 2010-12-2 11:52
只看该作者
0
好像是个木马病毒,好像是不太好删,重做系统吧
UID
1333303
帖子
176
精华
0
积分
7
金币
352 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
10
在线时间
216 小时
注册时间
2008-5-6
最后登录
2016-12-23
查看详细资料
TOP
牵你右手
该用户已被删除
16楼
大
中
小
发表于 2010-12-2 12:21
只看该作者
0
中了此病毒后,在使用其他程序时候会出现启动缓慢的情况,往往打开一个程序需要等待1分钟以上,之后使用一切正常。此表现在机器启动初期最为明显!
最典型的表现就是在进程及启动项里面多了一个dtservice进程。每次在注册表中删除后,它马上会重新写回。
清除方法:
1、找到这个文件dtservice.dll,一般在用户名的 TEMP目录或SYSTEM32目录下,不能删除,但可以重新命名,如ABC.DLL。
2、搜索注册表dtservice.dll,找到相关键值删除!
3、重新启动机器后,发现可以删除ABC.DLL。
4、dtservice.dll同目录下的ext目录也一起删除掉。
5、另外要注意,把dtservice改名后,其实启动项里还有dtservice进程存在,只要刷新进程就可以看到,因此在重起时会出现进程找不到dtservice。dll,然后系统会很慢,但不要紧(我的就是这样,我不知道其他人的),等就是。等它恢复后再把ABC.dll和启动项dtservice.dll删了就ok了。
该木马的隐藏机制相当巧妙,而且有自我修复功能,属于比较顽固的木马程序。它可以在用户无知觉的情况下,打开机器端口。
TOP
sbsexissb
该用户已被删除
17楼
大
中
小
发表于 2010-12-2 12:55
只看该作者
0
用杀毒软件杀毒查木马,他说是的话基本就试了。
TOP
wo4hundan126
LEVEL 1
积分
4
金币
224 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2010-9-7
最后登录
2013-3-11
个人空间
发短消息
加为好友
当前离线
18楼
大
中
小
发表于 2010-12-3 06:46
只看该作者
0
是木马。。。建议安全模式下扫描病毒木马并清理注册表及启动项
UID
8903448
帖子
88
精华
0
积分
4
金币
224 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
3 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
0 小时
注册时间
2010-9-7
最后登录
2013-3-11
查看详细资料
TOP
跑5011
该用户已被删除
19楼
大
中
小
发表于 2010-12-3 06:54
只看该作者
0
DTService.dll是木马病毒
打开注册表发现HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下
多了个不明启动项 rundll32.exe C:\WINNT\system32\DTSERV~1.DLL,Load
原来是*Rundll32.exe加载了一个dll病毒,删除该键,重新启动后,再到winnt/system32下删除dtservice.dll文件,暂先收工,是否还有其他后遗症,待日后观察
TOP
wlmqby
该用户已被删除
20楼
大
中
小
发表于 2010-12-3 06:57
只看该作者
0
是木马哟,我以前也中过,后来用了N个杀软才处理掉哟
TOP
‹‹ 上一主题
|
下一主题 ››
31
‹‹
1
2
3
4
››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-20 07:51
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)