windowssystem32cmd

这是中病毒了cmd.exe病毒cmd.exe 病毒是比较头痛的一种占用大量cpu资源的病毒,,不同的机子还需要用不同的解决方案,

cmd.exe病毒专杀工具下载地址:
http://202.116.83.77/hope/sites/liuzh/data/software/cmd-tool.rar

cmd.exe病毒进程清除方法
第一种情况:

开机CPU就是100%,查进程,原来是cmd.exe 占用了绝大部分的CPU。关闭cmd.exe后,CPU实用率恢复正常。但是再次开机的时候,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。

1.装了ewido 查杀木马,查出了几个感染目标,已删除。但是今
天早上开机,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。

2.再装“木马清除专家2006”,查杀,结果没有发现木马。

3.查system 32 中的 CMD.EXE 大小,结果如下:
CMD.EXE 大小:459 KB (470,016 字节)
占用空间:460 KB (471,040 字节)

应该没有异常。

解决方法:

如果出现这种情况,很不幸,你99%是中了木马了。不过不妨继续验证一下,假定你的windows安装盘位于C:\,并且需要你在文件查看选项中打开查看隐藏文件的选项和显示所有文件扩展名的选项,则

查看你的c:\Program Files\Internet Explorer\PLUGINS\目录,应该会发现有new123.bak和new123.sys两个文件;
查看你的C:\Documents and Settings\Administrator\Local Settings\Temp\目录,应该会发现有MicroSoft.bat这个文件;你可以用记事本打开MicroSoft.bat文件,发现其中提到一个exe文件(具体名称会有不同),你也会在该目录下发现这个exe文件;
如果以上两步你并未发现相应文件,请将你的文件查看改为不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。

该木马的母体就是new123.sys,属于Trojan-PSW.Win32.Delf.mc,可能会偷取你的一些应用的帐号和密码。

木马清除
该木马可以很方便的手工清除,过程如下:

打开“任务管理器”,在“进程”中结束cmd.exe的运行,此时CPU占用率会明显下降;
进入C:\Documents and Settings\Administrator\Local Settings\Temp\目录,删除MicroSoft.bat这个文件中所提到的exe文件和该bat文件;(这一步不做也没有问题,但最好清除掉)
进入c:\Program Files\Internet Explorer\PLUGINS\目录,删除new123.bak文件,但此时你无法删除new123.sys文件,因为系统正在使用,你有两种方式处理new123.sys文件:
重启机器并进入安全模式对new123.sys进行删除;
当前状态虽无法删除该文件,但可更改new123.sys的文件名为new123.sysdel,并且重启机器(无需进入安全模式)后,再把new123.sysdel进行删除。
处理完后,如果“症状描述”中的情况消失,则说明清除成功。

第二种情况:
1:XP系统里并没有cmd.exe的进程,cmd.exe是XP系统的命令提示符程序,可以执行一些在DOS下执行的应用程序,但是并不会随系统启动时运行,这有可能是个木马或者其他病毒程序,建议查杀
1)、如果安装文件就在硬盘上,而且系统是从硬盘的安装目录装的,那先将这个安装目录改个名字
2)、删除c:\winnt\system32\dllcache(没有这个子文俭)\cmd.exe,
3)、然后再删除system32\cmd.exe
4、系统会提示说系统文件丢失要求插入光盘,忽略就行了
禁止运行命令解释器和批处理文件方法:通过修改注册表,可以禁止用户使用命令解释器(CMD.exe)和运行批处理文件.

调用cmd的方法:

一、调用普通cmd的方法:

点开始——在运行框中输入cmd,按回车键。

二、调用管理员cmd的方法:

1、点开始——在运行框中输入cmd;

2、选择cmd.exe,鼠标右键选择以管理员身份运行;

3、此时管理员command命令窗口即被调用。

去其他电脑下载这个文件然后用系统碟引导pe吧文件拷进去ok你想表达什么
喜欢阅读
  • 纨绔王妃是戏精

    纨绔王妃是戏精

    初见,他冷若冰霜,一掌将她扇飞:“再靠近本王,死!”后来她混熟了,地位升了,他织就罗网诱骗捕捉:“澜儿,往后别指教了,本王全听你指挥。”她是傻白甜?不,天才神偷是她,医毒高手是她,顶级杀手、魔宫少主……全部都是她!宗政寒很自豪,捧着自家小宝贝,睡觉用膳出行办事上朝统统带着,就连吃饭也要抱着。众人愤慨:寒王殿下,您和寒王妃是连体婴儿吗?寒王冷眼,“就娶了一个,怕丢了!”

  • 废材毒妃惊天下

    废材毒妃惊天下

    前世,她是天才军医,一次意外魂穿成成人人嫌弃的王妃。大婚之日,遭人算计,她得以重生。本是骁勇善战的将军之女,却成了无数人的笑话废物。她的到来,势必改变这一切。随身系统,以血救人,翻手为毒,覆手为医,她的出现乱了谁的心!一场相遇,一世生死,注定,不甘平凡!他是大梁国赫赫有名的闲王,却也是暗夜中的狼主,他的隐藏足以世间震荡,却甘愿为她倾尽一生,擎天而立。他说:“本王可为云儿夺下天下,自然可以为云儿放开这天下,与云儿比,这天下又算得了什么?”

  • 我想和你天长地久

    我想和你天长地久

    为了自己最爱的男友,她将自己连带灵魂一起卖给了那个男人,到头来却发现这不过就是她犯贱的一厢情愿,“季冬凉,我恨你!”将她拿着水果刀抵在他的胸口时,他却笑着靠近她,“夏小暖,这辈子,你只能是我的!”

  • 贵女洛妩

    贵女洛妩

    古人云:红颜祸水,天理难容!洛妩指天怒骂:该死的睁眼瞎,姑奶奶一个全家桶身材你也不容我!百姓云:七王面容丑陋似鬼,脾性暴戾如阎!洛妩拍桌而起:那厮分明就是阴戾狡诈,腹黑无耻!众人叹:可惜洛家小姐德才兼备,知书达理。七爷一声冷哼,愚昧的人类。

  • 爱若秋风拂发

    爱若秋风拂发

    许倾倾爱惨了裴天佑,为他捐献了半颗肝脏才换来一场盛世婚礼。然而,婚礼被小三,她和另一个男人的艳照令裴天佑对她弃若敝履。他说,许倾倾,你是我见过的最不要脸最不折手段的女人!然后转而拥住她的白莲花妹妹。爱情遭重创,事业被打压,就连唯一的亲人也将她扫地出门。莫逸尘,锦城最神秘,最权利滔天,最俊美无铸的男人,他对许倾倾说,嫁我,你失去的,我全替你讨回!

  • 帝仙

    帝仙

    无边大陆,仙朝横行。三世为人,暗流涌动。改命争仙,为帝为尊。帝仙,血路,莫回头。

  • 轩辕圣医

    轩辕圣医

    妙手回春,包治百病,但我不仅治病,还专治各种不服!我的副业是做校花的兼职神医,主业是打各种人的脸。阎王要你三更死,没人敢留你到五更,但是,我敢!上帝要你上天堂,我却可以送你下地狱!

  • 神卫传说

    神卫传说

    传奇兵王受托重回都市,保护美女总裁,却发现幕后黑手笼罩周围。为了完成战友临终托付,他力挽狂澜,破除一切障碍,伴随各路美女,揭开金融巨鳄的阴谋谜团!

  • 猜你喜欢
  • windowssystem32cmd.exe
  • 热门推荐
  • 风雷速递客服代码
  • 校服妹
  • old navy
  • lady gaga的恶心图片
  • 钩针编织帽子
  • 脐带血穿刺
  • 惠氏三段奶粉怎么样
  • 婴儿一阶段奶粉
  • 筷子架
  • 澳洲A2
  • 肉文古代
  • 孕妇能吃西米
  • 三角插花瓶
  • 帽子的编织方法
  • 怎么吐烟圈
  • 亲润和袋鼠妈妈哪个好
  • 孕妇坐月子注意事项
  • 折纸大全爱心盒子简单
  • 皱纹纸花
  • 喜鹊
  • All Right Reserved 安福网