永发信息网

奇怪的木马病毒

答案:5  悬赏:60  手机版
解决时间 2021-04-24 13:59

 

我用这个清理系统垃圾文件

结果没清完它就自动关闭,还弹出了

这是怎么回事~!?

最佳答案
重装就行了
全部回答

下载360系统急救箱(原顽固木马专杀大全,这个软件很有效果) http://www.360.cn/killer/360compkill.html 方法: 1、开始急救 2、隔离恢复选项,选择修复。 3、修复选项,选择修复。 http://digi.jfdaily.com/a/11450624.shtml

重启电脑在运行一下试试,还有就是有些文件就是这样——杀毒软件说有木马,但是不是木马,杀毒以后就没法用了。这很正常。瑞星里应该有清理电脑的垃圾文件啊。 不知道你是怎么搞的。听一楼的吧,重装。

 cmd.exe病毒进程清除方法

第一种情况

  开机CPU就是100%,查进程,原来是cmd.exe 占用了绝大部分的CPU。关闭cmd.exe后,CPU实用率恢复正常。但是再次开机的时候,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。

  1.装了ewido 查杀木马,查出了几个感染目标,已删除。但是今

  天早上开机,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。

  2.再装“木马清除专家2006”,查杀,结果没有发现木马。

  3.查system 32 中的 CMD.EXE 大小,结果如下:

  CMD.EXE 大小:459 KB (470,016 字节)

  占用空间:460 KB (471,040 字节)

  应该没有异常。

解决方法

  如果出现这种情况,很不幸,你99%是中了木马了。不过不妨继续验证一下,假定你的windows安装盘位于C:\,并且需要你在文件查看选项中打开查看隐藏文件的选项和显示所有文件扩展名的选项,则

  查看你的c:\Program Files\Internet Explorer\PLUGINS\目录,应该会发现有new123.bak和new123.sys两个文件;

  查看你的C:\Documents and Settings\Administrator\Local Settings\Temp\目录,应该会发现有MicroSoft.bat这个文件;你可以用记事本打开MicroSoft.bat文件,发现其中提到一个exe文件(具体名称会有不同),你也会在该目录下发现这个exe文件;

  如果以上两步你并未发现相应文件,请将你的文件查看改为不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。该木马的母体就是new123.sys,属于Trojan-PSW.Win32.Delf.mc,可能会偷取你的一些应用的帐号和密码。该木马可以很方便的手工清除,过程如下:

  打开“任务管理器”,在“进程”中结束cmd.exe的运行,此时CPU占用率会明显下降;

  进入C:\Documents and Settings\Administrator\Local Settings\Temp\目录,删除MicroSoft.bat这个文件中所提到的exe文件和该bat文件;(这一步不做也没有问题,但最好清除掉)

  进入c:\Program Files\Internet Explorer\PLUGINS\目录,删除new123.bak文件,但此时你无法删除new123.sys文件,因为系统正在使用,你有两种方式处理new123.sys文件:

  重启机器并进入安全模式对new123.sys进行删除;

  当前状态虽无法删除该文件,但可更改new123.sys的文件名为new123.sysdel,并且重启机器(无需进入安全模式)后,再把new123.sysdel进行删除。

  处理完后,如果“症状描述”中的情况消失,则说明清除成功。第二种情况  1:XP系统里并没有cmd.exe的进程,cmd.exe是XP系统的命令提示符程序,可以执行一些在DOS下执行的应用程序,但是并不会随系统启动时运行,这有可能是个木马或者其他病毒程序,建议查杀

  1)、如果安装文件就在硬盘上,而且系统是从硬盘的安装目录装的,那先将这个安装目录改个名字

  2)、删除c:\winnt\system32\dllcache(没有这个子文俭)\cmd.exe,

  3)、然后再删除system32\cmd.exe

  4、系统会提示说系统文件丢失要求插入光盘,忽略就行了

  禁止运行命令解释器和批处理文件方法:通过修改注册表,可以禁止用户使用命令解释器(CMD.exe)和运行批处理文件(.bat文件)。新建一个双字节(REG_DWORD)执行HKEY_CURRENT_USER\Software\Policies\ Microsoft\Windows\System\DisableCMD,修改其值为2,命令解释器和批处理文件都不能被运行。修改其值为1,则只是禁止命令解释器的运行。 就是替换掉系统的cmd.exe文件。但是由于此文件受系统保护,所以必须用一种特殊的办法。

  至于那个用来替换cmd.exe的文件,可以随便找一个运行时候没有什么提示的东西就行。C:\Windows\system32下面有很多这样的文件,随便找一个就行。替换方法是:首先删除C:\WINDOWS\system32\Dllcache\下面的cmd.exe,然后尽快将C:\WINDOWS\system32\下面的cmd.exe替换成所需的文件。当系统提示要求插入WINDOWS安装光盘的时候,不要理他,直接单击“取消”就可以了。

  之后当你开始-〉运行-〉cmd的时候,dos窗口自然不会出现了   第三种情况  如何解决cmd.exe占CPU资源100%问题

  造成机器运行很慢,关闭cmd.exe后,CPU使用率恢复正常。但是再次开机的时候,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。

  问题分析:后经上网查找和后来证实,应该是中了一种传播Viking的QQ尾巴病毒了,这种木马病毒主要是因为用户安装了嵌入木马程序的安装程序所致,这些安装程序极有可能是你在一些不知名的下载网站上下载的一些应用程序(比如qq的一些版本等)。该木马利用安装程序在没有提醒用户的情况下在IE的插件中安装了实为木马的IE插件。使得一般的杀毒和杀马程序无法识别。并且当你运行一些需要调用IE的一些程序时自动调用该木马插件,所以才出现“问题症状”中所描述的情况。解决方法  我只能讲一下大概的思路了,因为当时没有记录和截图。首先在文件夹查看选项中打开查看隐藏文件的选项、显示所有文件扩展名和显示受保护的操作系统文件的选项。

  1、从注册表里删除病毒添加的ShellExecuteHooks信息:打开注册表找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks],

  在实际情况中,图中应该会出现除{AEB6717E-7E19-11d0-97EE-00C04FD91972}以外的其它可疑键值的,依次按步骤2检查它们;

  2、打开到注册表[HKEY_CLASSES_ROOT\CLSID\{这里是步骤1中提到的可疑键值}下,

  然后依次检查上图中所示的每一个路径指向的文件,应该会有个文件是以.sys结尾的系统驱动文件,这个文件应该是隐藏文件,并且它的修改时间应该和该电脑出问题的时间差不多,而且在该文件旁边还会有和它的修改时间一样的隐藏文件,可以考虑将它们都删除了,以观后效。记得我当时是删除了三个在C:\Program Files\Internet Explorer\Connection Wizard 下的隐藏文件,就OK了。注:如果删不掉,可以进安全模式删除。

  3、清除C:\Documents and Settings\你的用户名\Local Settings\Temp\目录下的所有垃圾文件,因为里面含有病毒释放生成的执行文件,当时我的情况是有两个病毒释放的文件:_xiaran.bat和help.exe(这个是隐藏和系统文件)。

  4、重新启动计算机,观察5分钟,如果不再出现“问题症状”中描述的情况,说明清除成功了。

你的电脑中了木马恶意程序! 用360系统急救箱里的修复工具即可解决! 第一步:查杀标签---开始急救 第二步:隔离恢复标签----全选---立即恢复 第三步:修复标签--全选---立即修复 三步过后,看看是否搞定了? 360系统急救箱(原顽固木马专杀大全)下载网址: http://www.360.cn/killer/360compkill.html
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
我的哈士奇生病了,请分析原因?
电脑免费上网
高考 录取分数线是多少?
梦见自己救一位不认识的男子
上网、看电影、办公4000左右买什么笔记本比较
每天服甘露聚糖肽片会不会有不良反应?
世界上第一部手机产于何时?什么牌子?
为什么有的人明明有杀毒软件还害怕病毒?
关于域名解析好以后的怪异现象
吃什么食物补铁最快,男人补精吃什么 男人补精
有没有治小腿肚的良方,
乌兰浩特市博泰医疗器械经销有限公司地址在什
黑色裤子沾灰怎么办,请详细解答
CSOL鼠标
不能让爱自己的人担心的句子
推荐资讯
如果牙齿非常非常的痛 把它扒掉会不痛吗 给我
考试之后我变得癫狂,怎么办?
卡利新石代大理石玉板旗舰店我想知道这个在什
找一个网址、谢了
谁可以帮我设计一下“人生规划”第一课的教案
谁有最新的炫舞平刷挂?
为什么今早我获得AVA内测激活资格后,在选择
监控布线注意什么?
等待与恋人重逢的诗句,描述恋人的诗句
新力金是那个厂生产的
问道怎么录视频
QQ书城买连载的书是不是直到写完也不要钱
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?