东南卫视综艺节目:求助病毒名称: Downloader和NTVDM CPU 遇到无效指令..

来源:百度文库 编辑:中科新闻网 时间:2024/05/04 14:20:41
没有上网时弹出窗口说什么16位-MSDOS NTVDM CPU 遇到无效指令..
文件是在临时文件中不停的产生WIN6*.exe文件,,,,
C:\Documents and Settings\我心飞翔\Local Settings\Temp主要有以下文件:
~DF16.tmp
~DF126E.tmp
~DFACE0.tmp
~th11.tmp
Win1A0.exe
Win1A3.exe~~~~~~~~~~~~~~~~~~等EXE文件,大小不等,1~9k 的都有
系统中无temp.exe文件

上网后诺盾提示发现病毒如下
扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Downloader
文件: C:\Documents and Settings\我心飞翔\Local Settings\Temporary Internet Files\Content.IE5\A98CC58S\c[1].gif
位置:C:\Documents and Settings\我心飞翔\Local Settings\Temporary Internet Files\Content.IE5\A98CC58S
计算机:LEAF
用户:我心飞翔
采用的操作:清除 失败 : 隔离 失败 : 拒绝访问
发现的日期: Sat Jul 29 11:14:25 2006
病毒库更新到最新的
有时还有自解压安装程序运行(如下)

正在解压 bg_qqllk.exe
正在解压 RssInstaller.exe
正在解压 xbll.exe
正在解压 a2a1.exe
正在解压 810820.exe
正在解压 bb1.exe
正在解压 boba_040.exe
正在解压 wd2_051117_WIS231_mini.exe
不可预料的压缩文件末端
安装路径C:\WINDOWS\TEMP\BT

系统进程

0: System Process
4: System Process
516: \SystemRoot\System32\smss.exe
572: \??\C:\WINDOWS\system32\csrss.exe
596: \??\C:\WINDOWS\system32\winlogon.exe
644: C:\WINDOWS\system32\services.exe
656: C:\WINDOWS\system32\lsass.exe
808: C:\WINDOWS\system32\Ati2evxx.exe
820: C:\WINDOWS\system32\svchost.exe
876: C:\WINDOWS\system32\svchost.exe
936: C:\WINDOWS\System32\svchost.exe
988: C:\WINDOWS\system32\svchost.exe
1000: C:\WINDOWS\System32\alg.exe
1044: C:\WINDOWS\system32\svchost.exe
1408: C:\WINDOWS\Explorer.EXE
1536: D:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
1544: C:\Program Files\Common Files\Real\Update_OB\realsched.exe
1568: C:\WINDOWS\system32\ctfmon.exe
1872: D:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
1956: C:\WINDOWS\system32\wdfmgr.exe
2072: C:\WINDOWS\temp\ls.tmp
3072: C:\Program Files\Internet Explorer\IEXPLORE.EXE

你遇到清除失败的病毒,你可以进入不dos杀