dumprep概念,在啟動項出現dumprep -0-k進程的兩種說法,
dumprep概念
dumprep - dumprep.exe
進程信息進程檔案: dumprep 或者 dumprep.exe
進程名稱: Dump Reporting Tool
出品者: Microsoft Corp. 屬於: Microsoft Windows Operating System
dumprep.exe是系統錯誤報告工具,一般是10752位元組。如果想禁止它可以:右鍵單擊“我的電腦”、“屬性”、“高級”、“錯誤報告”,選“禁用錯誤報告”。把“但在嚴重錯誤時通知我”前面的勾去掉。將前一視窗的“啟動與故障恢復”的設定打開,將“系統失敗”前面的三個勾去掉。“開始”中輸入“msconfig”,在彈出的視窗中,將“正常啟動”選中,點確定。打開註冊表,找到“[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]”,將其後的“[KernelFaultCheck] %systemroot%\system32\dumprep 0 -k”刪除。
在啟動項出現dumprep -0-k進程的兩種說法
說法一: 與dumprep不一樣dumprep -0-k是病毒。類似震盪波變種
後者是偽裝並嵌入前者的一個病毒,非蠕蟲
症狀是系統會自動重啟,並在任務管理器中載入dumprep糾錯進程
在開始,運行裡面輸入msconfig會看見dumprep -0-k程式和dumprep同時存在於
system32目錄下。 dumprep -0-k無法刪除,會自動生成
說法二: