Windows XP下运行批处理文件时,出现提示:C:\Windows\system32\cmd.exe NTVDM CPU遇到无效指令.

来源:百度知道 编辑:UC知道 时间:2024/09/23 00:23:30
CS:0dbd IP:fe 20 54 68 65 选择“关闭”终止应用程序

这是一个木马病毒,该病毒会从网络下载其他木马病毒到本地系统运行,还会下载一个hosts文件用以替换系统正常的hosts文件,禁止用户访问某网站并使某IP对应某些木马网站,一旦用户访问该IP,浏览器就会自动跳转到这些木马网站。

1.该病毒下载多个木马病毒到本地系统:

释放木马病毒Win32.Troj.QQRobber.fb到:
[临时文件夹]\qq[1].exe
[临时文件夹]\cq1[1].exe
C:\WINNT\System32\NTdHcP.exe
C:\WINNT\System32\cq2.exe
C:\Program Files\Common Files\update\pp2.exe

释放病毒Win32.Troj.PSWThief.m到:
[临时文件夹]\gezi[1].exe
C:\Program Files\Common Files\update\pp3.exe
C:\Program Files\Common Files\System\svchost.exe

释放病毒Win32.Troj.Agent到:
[临时文件夹]\arsetup[1].exe
C:\Program Files\Common Files\System\arsetup.exe

释放病毒释放病毒Win32.Troj.Delf.fd到:
[临时文件夹]\aichong[1].exe
C:\Program Files\Common Files\update\pp4.exe

释放病毒Win32.Troj.Downloader.tr到:
[临时文件夹]\cq[1].exe
C:\Program Files\Comm