永发信息网

进程里出现大量CMD.EXE

答案:6  悬赏:0  手机版
解决时间 2021-05-02 12:19
不占CPU.每个差不多4200K. 而且隔一会儿电脑就会弹出很多警告声.是连续弹..连续的嘟嘟嘟声..郁闷死了.. 开机就会有..我朋友电脑现在也一样问题.会不会是用了同个U盘中的毒? 是怎么回事? 求高手解答.
最佳答案
CMD是 Win下的DOS模拟 启动对应格式为 bat 或 cmd文件 建议你用360发个系统报告上来 。 同时 鄙视楼上的 CMD只是调用 能调用它的病毒多了去了, BS那些什么都不管 只管复制的人。
全部回答

cmd.exe病毒进程清除方法解决方法:我只能讲一下大概的思路了,因为没有记录和截图。首先在文件夹查看选项中打开查看隐藏文件的选项、显示所有文件扩展名和显示受保护的操作系统文件的选项。 

 1、从注册表里删除病毒添加的ShellExecuteHooks信息:打开注册表找到

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks],  在实际情况中,图中应该会出现除以外的其它可疑键值的,依次按步骤2检查它们; 

 2、打开到注册表[HKEY_CLASSES_ROOT\CLSID\{这里是步骤1中提到的可疑键值}下,然后依次检查上图中所示的每一个路径指向的文件,应该会有个文件是以.sys结尾的系统驱动文件,这个文件应该是隐藏文件,并且它的修改时间应该和该电脑出问题的时间差不多,而且在该文件旁边还会有和它的修改时间一样的隐藏文件,可以考虑将它们都删除了,以观后效。记得我当时是删除了三个在C:\Program Files\Internet Explorer\Connection Wizard 下的隐藏文件,就OK了。注:如果删不掉,可以进安全模式删除。  

3、清除C:\Documents and Settings\你的用户名\Local Settings\Temp\目录下的所有垃圾文件,因为里面含有病毒释放生成的执行文件,当时我的情况是有两个病毒释放的文件:_xiaran.bat和help.exe(这个是隐藏和系统文件)。 

 4、重新启动计算机,观察5分钟,如果不再出现“问题症状”中描述的情况,说明清楚成功了。

看弟弟以后还敢不敢拿U盘看片子#89

cmd.exe病毒   cmd.exe 病毒是比较头痛的一种占用大量cpu资源的病毒,不同的机子还需要用不同的解决方案。   中了cmd.exe病毒的表现:   开机CPU就是100%,查进程,原来是cmd.exe 占用了绝大部分的CPU。关闭cmd.exe后,CPU实用率恢复正常。但是再次开机的时候,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。   1.装了ewido 查杀木马,查出了几个感染目标,已删除。但是今天早上开机,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。   2.再装“木马清除专家2006”,查杀,结果没有发现木马。   3.查system 32 中的 CMD.EXE 大小,结果如下:   CMD.EXE 大小:459 KB (470,016 字节)   占用空间:460 KB (471,040 字节)   应该没有异常。   以下是清除方法:   一、网吧系统:重启服务器,工作站不开机,下载rundll32.exe和rundll.exe,分别复制到D:\WXP目录和d:\wxp\system目录下。然后将d:\wxp\system目录下的rundll32.exe和rundll.exe这两个文件的安全性设置为拒绝访问。而D:\WXP下的文件安全性不作改变。 

  二、教学系统:重启服务器,工作站先不开机,下载rundll32.exe和rundll.exe,分别复制到D:\wz目录和d:\wz\system目录下。然后将d:\wz\system目录下的rundll32.exe和rundll.exe这两个文件的安全性设置为拒绝访问。而D:\wz下的文件安全性不作改变。

cmd.exe病毒进程清除方法 第一种情况: 开机CPU就是100%,查进程,原来是cmd.exe 占用了绝大部分的CPU。关闭cmd.exe后,CPU实用率恢复正常。但是再次开机的时候,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。 1.装了ewido 查杀木马,查出了几个感染目标,已删除。但是今 天早上开机,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。 2.再装“木马清除专家2006”,查杀,结果没有发现木马。 3.查system 32 中的 CMD.EXE 大小,结果如下: CMD.EXE 大小:459 KB (470,016 字节) 占用空间:460 KB (471,040 字节) 应该没有异常。 解决方法: 如果出现这种情况,很不幸,你99%是中了木马了。不过不妨继续验证一下,假定你的windows安装盘位于C:\,并且需要你在文件查看选项中打开查看隐藏文件的选项和显示所有文件扩展名的选项,则 查看你的c:\Program Files\Internet Explorer\PLUGINS\目录,应该会发现有new123.bak和new123.sys两个文件; 查看你的C:\Documents and Settings\Administrator\Local Settings\Temp\目录,应该会发现有MicroSoft.bat这个文件;你可以用记事本打开MicroSoft.bat文件,发现其中提到一个exe文件(具体名称会有不同),你也会在该目录下发现这个exe文件; 如果以上两步你并未发现相应文件,请将你的文件查看改为不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。

病毒文件在运行!实际看情况!建议重装一下系统!

ghost会的话!5分钟系统就回来了!不会再有任何烦恼!

用USBcleaner查看看中没中U盘病毒
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
什么是一生中最重要的?
为什么我分享的好友日志在朋友空间里看不到呢
苏杭丝绸地址有知道的么?有点事想过去
食人族是一个什么样的族类?目前世界上还存不
吃完饭了…感觉嘴干想吐是怎么回事?女性会不
帮我起个关于武艺的网名和QQ个性签名
四个耳洞代表什么?
有没人能估计一下这个小模特的年龄和鞋码?
弧形建筑立面图怎么画,建筑施工图圆弧立面展
常青麦香园友益街店这个地址在什么地方,我要
谁能帮我像一个QQ炫舞舞团名和职位,我要情侣
长70高45宽25CM的鱼缸,应该用什么样的过滤器
我的野蛮女友2将开拍 孙俪、潘玮柏演男女主角
会计专业要不要考研
秃鹫吃什么食物,狙击生死线电视剧秃鹫救山鹰
推荐资讯
邮局可以寄打火机么?
一中录取分数线是好多哦
在《功夫梦》中,片头小孩在飞机上的那首歌叫
哪个省面积最大,中国前十名的省份是什么?就
紧急求助,怎么上传音乐到网上?
二年级小学生名人名言,小学名言名句大全
说说对网络的看法
常被同学说发育太快
欧版的5800支持天翼3G的卡吗?
我IE6的浏览页面,每次打开左上角都会出现上
1979年NBA盖帽王是谁?
会计电算化,哪讲得好
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?