贝加尔湖畔弹指谱:NTVDM CPU遇到无效的指令怎么解决?

来源:百度文库 编辑:高校问答 时间:2024/05/06 05:43:58
C:/PROGRA~1/COMMON~1/update/pp2.exeNTVDM CPU遇到无效的指令。CS:0dc1 IP:0000 OP:ff ff ff ff ff 选择“关闭”终止应用程序。

就是这个样子...请问怎么解决?

你中病毒了:
这是一个木马病毒,该病毒会从网络下载其他木马病毒到本地系统运行,还会下载一个hosts文件用以替换系统正常的hosts文件,禁止用户访问某网站并使某IP对应某些木马网站,一旦用户访问该IP,浏览器就会自动跳转到这些木马网站。

1.该病毒下载多个木马病毒到本地系统:

释放木马病毒Win32.Troj.QQRobber.fb到:
[临时文件夹]\qq[1].exe
[临时文件夹]\cq1[1].exe
C:\WINNT\System32\NTdHcP.exe
C:\WINNT\System32\cq2.exe
C:\Program Files\Common Files\update\pp2.exe

释放病毒Win32.Troj.PSWThief.m到:
[临时文件夹]\gezi[1].exe
C:\Program Files\Common Files\update\pp3.exe
C:\Program Files\Common Files\System\svchost.exe

释放病毒Win32.Troj.Agent到:
[临时文件夹]\arsetup[1].exe
C:\Program Files\Common Files\System\arsetup.exe

释放病毒释放病毒Win32.Troj.Delf.fd到:
[临时文件夹]\aichong[1].exe
C:\Program Files\Common Files\update\pp4.exe

释放病毒Win32.Troj.Downloader.tr到:
[临时文件夹]\cq[1].exe
C:\Program Files\Common Files\update\pp1.exe

释放病毒Win32.Troj.Small到:
[临时文件夹]\cq2[1].exe
C:\WINNT\System32\cq.exe

释放病毒Win32.Troj.Delf到:
C:\Program Files\Common Files\update\update.exe

2.添加注册表启动项:

HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run
"NTdhcp"="C:\WINNT\System32\NTdhcp.exe"

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"svchost"="C:\Program Files\Common Files\System\svchost.exe"

HKCU\SoftWare\Microsoft\Windows\CurrentVersion\Run
"ScanRegistry"="C:\Program Files\Common Files\update\update.exe"

3.从网络上下载一hosts文件到临时文件夹并替换系统的hosts文件禁止用户访问某网站并使某IP对应某些木马网站。

建议:--断网全面杀毒,如果不行,建议开机按F8进入安全模式下杀毒!清理下注册表,并删除所有病毒文件!就OK了