瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统不定时出现“NTVDM遇到无效指令”

1   1  /  1  页   跳转

[求助] 系统不定时出现“NTVDM遇到无效指令”

系统不定时出现“NTVDM遇到无效指令”

现象:系统不定时在C:\Documents and Settings\..\Local Settings\temp\中自动形成无规则命名.exe并自动执行!
自动形成无规则命名.exe是12位字母组合!
执行过程出现DOS界面!并出现“16位MS-DOS子系统 NTVDM cpu遇到无效指令,CS:0549 IP:0146 OP:63 72 6f 选择“关闭”终止应用程序”.
    系统基本情况:XP正版操作系统、360安全卫士(天天更新查杀,显示系统5星标志)、瑞星杀毒软件(天天更新、每周查杀未查出病毒)。


被执行的exe文件内容是(2008年,现在可执行文件内容在后面!)
<!--
此文件用于由lighttpd或nginx转发过来的请求
-->
<html>
<head>
  <TITLE>域名纠错系统</TITLE>
</head>
<body>
 
  <table width="100%">
  <tr>
    <td>
    <iframe name=_parent border=0 src=issueunziped/BaiduHn080213/index.jsp?UserUrl=d1.1217681.cn frameSpacing=0
      marginHeight=0 frameBorder=0 noResize width=100% scrolling=no
      height=1600 vspale=0>
    </iframe>
    <iframe
      src="counter/counter.jsp?pc=10026&dn=d1.1217681.cn&ip=61.168.19.225"
      width="0" height="0">
    </iframe>
    </td>
  </tr>
  </table>
 
</body>
</html>

用瑞星杀过毒没有发现,用360安全卫士、卡卡查也没有发现问题!!

具体情况可以参考
1、http://bbs.360safe.com/viewthread.php?tid=483384&extra=&page=1
2、http://bbs.ikaka.com/showtopic-8533773.aspx

现在还没有解决目前有最新进展,可执行文件包含的内容在变化
1、2009-02-21以前可执行文件
<html>
<head>
  <meta http-equiv="Content-Type" c>
</head>
<frameset cols="*" frameborder="NO" border="0" framespacing="0">
<frame name="main" src="http://partner.name8.cn/?p=20594&domain=referer_detect" scrolling="auto">
</frameset>
</html>
系统不定时自动执行,执行时系统出现DOS窗口,很快就自动关闭了。
2、2009-02-21以后可执行文件
<html>
<head>
  <meta http-equiv="Content-Type" c>
</head>
<frameset cols="*" frameborder="NO" border="0" framespacing="0">
<frame name="main" src="http://partner.8d.cn/?p=20594&domain=referer_detect" scrolling="auto">
</frameset>
</html>
系统不定时自动执行,执行时系统出现DOS窗口,然后出现“NTVDM遇到无效指令”,关闭或者忽略。
3、每次重新其它计算机后出现(不能上网时)出现“连接到INTENET请求,是否连接或者脱机工作”的提示,如果选择否浏览器自动变成“脱机工作”

希望高手破解!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CIBA; Alexa Toolbar; 360SE)
最后编辑网际飞蚁 最后编辑于 2009-02-25 16:41:24
分享到:
gototop
 

回复: 系统不定时出现“NTVDM遇到无效指令”

2008年的可执行文件和现在的不一样,我已经删除了!
文件内容:就是我上面贴的内容(我用UltraEdit打开拷贝的)!
2009-02-21前后的2个可执行文件在下面附件中!

附件附件:

文件名:Temp.rar
下载次数:327
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-25 16:40:19
描述:rar

gototop
 

回复: 系统不定时出现“NTVDM遇到无效指令”



引用:
原帖由 魅力算法 于 2009-2-25 16:35:00 发表
发现这里的情况和你发生的相似 http://www.csworm.cn/html/computer/141.htm
不知可否解决试试 

谢谢!!!
这个去年发帖时我就试过,不行的,我们的出现的问题不一样!
这个帖子说的可执行文件在windows\system32下,并且不是自动形成的,删除了就可以了,我的系统现在可执行文件是系统自动生成到C:\DocumentsandSettings\..\LocalSettings\temp\下并且自动运行,删除了也没有用处!!
gototop
 

回复:系统不定时出现“NTVDM遇到无效指令”

坐等高手出现!!
gototop
 

回复: 系统不定时出现“NTVDM遇到无效指令”



引用:
原帖由 xiaohong3 于 2009-2-25 19:56:00 发表
我把那文件替换掉就不弹那东西了!真是个好办法
上面3个都是我发的!

恭喜恭喜!解决了就好,我的情况和你不一样!等待高手解决!
另外,我今天看了看windows\system32下面有2个可疑的DLL(名称是数字字母组合、大小1K、时间是2-25的),我发上来高手帮忙给看看是不是他们的搞得鬼!!

附件附件:

文件名:system32.rar
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-26 9:13:49
描述:rar

gototop
 

回复:系统不定时出现“NTVDM遇到无效指令”

高手快来看看,这个问题困扰我1年了!!!
gototop
 

回复:系统不定时出现“NTVDM遇到无效指令”

没有人遇到过这个问题吗??
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT