大家好,小福来为大家解答以上的问题。ntvdmcpu遇到无效指令CS c000这个很多人还不知道,现在让我们一起来看看吧!
1、你和我中的病毒是一样的,所区别的只是现象不同,其实并没有你想得那么可怕,前些我把这种病毒从头到脚处理了一遍,现在可以给大家一个很准确的处理方法了。
2、 首先用正版的杀毒软件光盘引导启动机器并杀毒,然后把C盘上那些非常规的***.dat文件删除,再把 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL] "RegPath"="Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" "Text"="显示所有文件和文件夹" "Type"="radio" "CheckedValue"=dword:00000001 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51105" 写入记事本里,存为***.reg,然后双击它,把它导入注册表。
3、再重启机器,进安全模式下,再把 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN] "RegPath"="Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" "Text"="@shell32.dll,-30501" "Type"="radio" "CheckedValue"=dword:00000002 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51104" [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL] "RegPath"="Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "CheckedValue"=dword:00000001 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51105" [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden] "Type"="checkbox" "Text"="@shell32.dll,-30508" "WarningIfNotDefault"="@shell32.dll,-28964" "HKeyRoot"=dword:80000001 "RegPath"="Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" "ValueName"="ShowSuperHidden" "CheckedValue"=dword:00000000 "UncheckedValue"=dword:00000001 "DefaultValue"=dword:00000000 "HelpID"="shell.hlp#51103" [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHiddenPolicy] [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHiddenPolicyDontShowSuperHidden] @="" 也写入记事本里,存为****.reg,然后双击它,把它导入注册表。
4、切记,这个一定要在安全模式下导入。
5、 接下来重启机器,如果你机器上原来装有开机运行的杀毒、防毒软件,那这个无效指令的提示就会在启动机器的时候会出现,当它出来的时候先不要忙着点关闭,看一下后面那个类似于DOS窗口上面的标题栏,我的机器上当时显示的是C:Program FilesCommon FilesMicrosoft Sharedsnylrit.exe和C:Program FilesCommon FilesMicrosoft Sharedkmgliao.exe两种,不管显示哪种,也不管显示几种,只要记下最后的文件名就行,例如:snylrit.exe和kmgliao.exe,当然,我的机器上只有这两种,如果你的机器上出现了更的那也要记下,然后按如下方法处理之。
6、 现在你要做的就是最后一步了,也是最关键一步,到运行里输入regedit然后回车,在查找里输入刚才记下的那个文件名,例如:snylrit.exe回车,把掉到的所有带这个文件名的键都删掉,然后再找另外的那个文件名,同样找到的也不要留。
7、(注册表里工作一定要慎重,看清了再删)全都删完了?那好下面~~~~~~~~ 重启动你的爱机,然后欢呼胜利吧。
8、中毒了。
本文到此分享完毕,希望对大家有所帮助。