16位MS DOS子系统

来源:百度知道 编辑:UC知道 时间:2024/06/04 10:53:46
我的电脑开机会弹出NTVDM CPU 遇到无效指令,cs:odc5 IP:0104 op;63 65 42 72 65 选择"关闭"终止应用程序.这是怎么了?求高手赐教!
在系统配置实用程序界面.启动里面多了一个没有名字的启动项目,命令为C:\WINDOWS\SYSTEM...位置为STARTUP,这是怎么了.

这是system.exe木马病毒的新变种,这个病毒得手后,登陆系统到桌面时,会自动弹出许多CMD命令行窗口,同时有出错提示,就是你说的问题。
这个病毒启用了多种技术,如自动播放技术、映像劫持技术、以系统驱动的形式启动等,在windows下无法手动清除,杀毒软件和许多安全工具都不能启动。
最有效的方法,是用winPE光盘启动,或者安装TonPE系统工具箱,重启系统,选择PE启动,进入PE的桌面后,删除每个分区下的autorun.inf病毒(有两个,另一个病毒的名字在autorun.inf文件里面可以看到,用记事本打开可以看),system目录和system32目录以及drivers目录里面都有病毒,一般来说,跟system32目录下的system.exe病毒同时或在同一天建立的文件就是病毒,删除(删除前先用winrar压缩备份)。然后重启就恢复正常了。
如果需要详细的清除方法,可以到我的空间浏览我今天刚写的文章。