无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 3407|回复: 22
打印 上一主题 下一主题

需要高手!

[复制链接]
跳转到指定楼层
1#
发表于 2007-8-1 16:57:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
进程中不断的出现CMD.exe.一直到死机,我看了下,最多的时候,200多个cmd进程,360,卡卡,注册表,通通打不开!杀毒杀不出。
2#
 楼主| 发表于 2007-8-1 16:59:18 | 只看该作者

我就守在这等解决拉,大侠救命!
回复

使用道具 举报

3#
发表于 2007-8-1 17:07:16 | 只看该作者
cmd.exe病毒的清除
       这几天不知道什么原因,机子反应很慢,打开任务管理器一看,CPU占100%,cmd.exe 占用了绝大部分的CPU。就结束该进程,可是又开机,还是那样.跟踪该进程,才知道一定是"中招"了.现介绍一下我的杀毒方法:
该木马的母体就是new123.sys,属于Trojan-PSW.Win32.Delf.mc,可能会偷取你的一些应用的帐号和密码。
  1.查看你的c:\Program Files\Internet Explorer\PLUGINS\目录,应该会发现有new123.bak和new123.sys两个文件;
2.查看你的C:\Documents and Settings\Administrator\Local Settings\Temp\目录,应该会发现有MicroSoft.bat这个文件;你可以用记事本打开MicroSoft.bat文件,发现其中提到一个exe文件(具体名称会有不同),你也会在该目录下发现这个exe文件;
3.如果以上两步你并未发现相应文件,请将你的文件查看改为:不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。
4.XP系统里并没有cmd.exe的进程,cmd.exe是XP系统的命令提示符程序,可以执行一些在DOS下执行的应用程序,但是并不会随系统启动时运行,这有可能是个木马或者其他病毒程序,建议查杀
5、如果安装文件就在硬盘上,而且系统是从硬盘的安装目录装的,那先将这个安装目录改个名字
6、删除c:\winnt\system32\dllcache\cmd.exe,
7、然后再删除system32\cmd.exe
8、系统会提示说系统文件丢失要求插入光盘,忽略就行了
9.替换掉系统的cmd.exe文件。但是由于此文件受系统保护,所以必须用一种特殊的办法。至于那个用来替换cmd.exe的文件,可以随便找一个运行时候没有什么提示的东西就行。


回复

使用道具 举报

4#
 楼主| 发表于 2007-8-1 17:11:29 | 只看该作者
不同的啊,他的才开一个,我的都开了200多个CMD了
回复

使用道具 举报

5#
发表于 2007-8-1 17:37:25 | 只看该作者
最快的解决方法就是重做系统。
回复

使用道具 举报

6#
 楼主| 发表于 2007-8-1 17:39:19 | 只看该作者
重做就不要啦~斑竹老大,给个方法我啊
回复

使用道具 举报

7#
发表于 2007-8-1 17:44:15 | 只看该作者
u.bat病毒
因为杀不了病毒而重装系统不是男人干的事
回复

使用道具 举报

8#
发表于 2007-8-1 17:45:32 | 只看该作者
三楼说的你查看没有?
回复

使用道具 举报

9#
发表于 2007-8-1 17:47:52 | 只看该作者
原帖由 123 于 2007-8-1 05:44 PM 发表
u.bat病毒
因为杀不了病毒而重装系统不是男人干的事


这得看电脑是做什么用的。。无关紧要的可以慢慢来杀毒。。如果急用的。。我宁愿花20分钟重做一个。
回复

使用道具 举报

10#
 楼主| 发表于 2007-8-1 17:49:35 | 只看该作者
公司的电脑,重装了软件就不能用了,软件是外面的人装的,都是专用的,所以重装不了。3楼兄弟说的我去看了,没有那样的文件
回复

使用道具 举报

11#
发表于 2007-8-1 17:54:59 | 只看该作者
装个卡巴7。0扫一扫看看
偶也是菜菜。。一起学习。。
回复

使用道具 举报

12#
 楼主| 发表于 2007-8-1 17:59:58 | 只看该作者
:'( :'( :'( :'( :'( :'( :'( :'( :'( :'( :'( :'(
回复

使用道具 举报

13#
发表于 2007-8-1 18:14:34 | 只看该作者
可能不是病毒,只是个恶作剧程序。随便写个类似程序,将以下保存为a.bat,运行

taskkill /im regedit.exe
taskkill /im 360safe.exe
start a.bat
回复

使用道具 举报

14#
发表于 2007-8-1 18:26:04 | 只看该作者
用安全模式启动进入系统然后再重装360杀杀看(重装360会取消360的映像绑架)
回复

使用道具 举报

15#
发表于 2007-8-1 21:52:51 | 只看该作者
我不是高手。
用PE光盘先给糸统分区做一个备份(映像文件),接下来你可以任意
怎么处理都行,大不了用映像文件恢复一次,不会造成任何损失。

参考处理方法:还是进入PE光盘糸统,删除一些可疑文件、运行杀毒
软件清理病毒、处理注册表......
回复

使用道具 举报

16#
发表于 2007-8-1 22:23:40 | 只看该作者
重装系统,干净利落。
回复

使用道具 举报

17#
发表于 2007-8-2 09:22:28 | 只看该作者
多下几个专杀来试试啊,同时还应该下载更新补丁或许能够发现问题呢!
回复

使用道具 举报

18#
 楼主| 发表于 2007-8-2 09:40:10 | 只看该作者
安全模式给破坏了,还没进到桌面就重起了
回复

使用道具 举报

19#
发表于 2007-8-2 10:23:48 | 只看该作者
原帖由 网上风来 于 2007-8-1 09:52 PM 发表
我不是高手。
用PE光盘先给糸统分区做一个备份(映像文件),接下来你可以任意
怎么处理都行,大不了用映像文件恢复一次,不会造成任何损失。

参考处理方法:还是进入PE光盘糸统,删除一些可疑文件、运 ...

可以在PE下重装360和卡卡,再运行试试

先备份分区是个不错的选择
回复

使用道具 举报

20#
 楼主| 发表于 2007-8-2 10:27:58 | 只看该作者
CMD没了。但是网页上不去了。重新装了IE7也没用。:'(
回复

使用道具 举报

21#
发表于 2007-8-2 14:49:39 | 只看该作者
最快的解决方法就是重做系统。 -
回复

使用道具 举报

22#
发表于 2007-8-6 18:49:01 | 只看该作者
用PE杀毒三剑客这张光盘(长枫论坛有下)去杀一下毒吧,或用DOS杀毒贺岁版去杀一下毒,这样应该可以吧!:(
回复

使用道具 举报

23#
发表于 2007-8-22 21:30:08 | 只看该作者
安全模式下装微点,杀!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-1-19 19:34

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表