cmd exe病毒(cmd.exe病毒)

2023-10-21 00:00:22 25

cmd exe病毒(cmd.exe病毒)

“cmd exe病毒”相关信息最新大全有哪些,这是大家都非常关心的,接下来就一起看看cmd exe病毒(cmd.exe病毒)!

本文目录

cmd.exe病毒

楼上是在 解答问题吗?COPY那么多能解决问题吗?最讨厌那种人。 这个问题本来就很简单。只需要进入注册表就能搞定。 这是关于cmd.exe 的病毒。我建议你进入注册表这样进。 桌面右键→新建→快捷方式→出入 "regedit"→完成之后→点击注册表图表→打开注册表后→点击“”→点击“查找”→输入“cmd.exe”→删除→按 F3 → 删除(一直这样重复到没有为止) 然后最好用杀毒软件杀一些,防止病毒病变。然后系统中的正常的“cmd.exe”也没了,放心! 它会自动的更新重新加载这个正常的文件的。

cmd.exe病毒怎么解决

  • 上传到

cmd.exe 病毒

很可能是cmd.exe这个文件被一些恶意的脚本利用了,cmd本身就是系统文件,删除之后可能会对系统产生不利的影响。以bat、cmd为扩展名的脚本文件依靠cmd.exe运行,请检查系统中是否具有恶意的脚本文件。也可以将你的cmd.exe上传到

cmd.exe病毒的解决思路

我只能讲一下大概的思路了,因为当时没有记录和截图。首先在文件夹查看选项中打开查看隐藏文件的选项、显示所有文件扩展名和显示受保护的操作系统文件的选项。1、从注册表里删除病毒添加的ShellExecuteHooks信息:打开注册表找到,在实际情况中,图中应该会出现除{AEB6717E-7E19-11d0-97EE-00C04FD91972}以外的其它可疑键值的,依次按步骤2检查它们;2、打开到注册表[HKEY_CLASSES_ROOT\CLSID\{这里是步骤1中提到的可疑键值}下,然后依次检查上图中所示的每一个路径指向的文件,应该会有个文件是以.sys结尾的系统驱动文件,这个文件应该是隐藏文件,并且它的修改时间应该和该电脑出问题的时间差不多,而且在该文件旁边还会有和它的修改时间一样的隐藏文件,可以考虑将它们都删除了,以观后效。记得我当时是删除了三个在C:\Program Files\Internet Explorer\Connection Wizard 下的隐藏文件,就OK了。注:如果删不掉,可以进安全模式删除。3、清除C:\Documents and Settings\你的用户名\Local Settings\Temp\目录下的所有垃圾文件,因为里面含有病毒释放生成的执行文件,当时我的情况是有两个病毒释放的文件:_xiaran.bat和help.exe(这个是隐藏和系统文件)。4、重新启动计算机,观察5分钟,如果不再出现“问题症状”中描述的情况,说明清除成功了。

中了cmd.exe病毒

cmd.exe病毒进程清除方法 cmd.exe 病毒是比较头痛的一种占用大量cpu资源的病毒,,不同的机子还需要用不同的解决方案, cmd.exe病毒进程清除方法 第一种情况: 开机CPU就是100%,查进程,原来是cmd.exe 占用了绝大部分的CPU。关闭cmd.exe后,CPU实用率恢复正常。但是再次开机的时候,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。 1.装了ewido 查杀木马,查出了几个感染目标,已删除。但是今 天早上开机,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。 2.再装“木马清除专家2006”,查杀,结果没有发现木马。 3.查system 32 中的 CMD.EXE 大小,结果如下: CMD.EXE 大小:459 KB (470,016 字节) 占用空间:460 KB (471,040 字节) 应该没有异常。 解决方法: 如果出现这种情况,很不幸,你99%是中了木马了。不过不妨继续验证一下,假定你的windows安装盘位于C:\,并且需要你在文件查看选项中打开查看隐藏文件的选项和显示所有文件扩展名的选项,则 查看你的c:\Program Files\Internet Explorer\PLUGINS\目录,应该会发现有new123.bak和new123.sys两个文件; 查看你的C:\Documents and Settings\Administrator\Local Settings\Temp\目录,应该会发现有MicroSoft.bat这个文件;你可以用记事本打开MicroSoft.bat文件,发现其中提到一个exe文件(具体名称会有不同),你也会在该目录下发现这个exe文件; 如果以上两步你并未发现相应文件,请将你的文件查看改为不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。 木马描述 该木马主要是因为用户安装了嵌入木马程序的安装程序所致,这些安装程序极有可能是你在一些不知名的下载网站上下载的一些应用程序(比如qq的一些版本等)。该木马利用安装程序在没有提醒用户的情况下在IE的插件中安装了实为木马的IE插件。使得一般的杀毒和杀马程序无法识别。并且当你运行一些需要调用IE的一些程序时自动调用该木马插件,所以才出现“症状描述”中所描述的情况。 该木马的母体就是new123.sys,属于Trojan-PSW.Win32.Delf.mc,可能会偷取你的一些应用的帐号和密码。 木马清除 该木马可以很方便的手工清除,过程如下: 打开“任务管理器”,在“进程”中结束cmd.exe的运行,此时CPU占用率会明显下降; 进入C:\Documents and Settings\Administrator\Local Settings\Temp\目录,删除MicroSoft.bat这个文件中所提到的exe文件和该bat文件;(这一步不做也没有问题,但最好清除掉) 进入c:\Program Files\Internet Explorer\PLUGINS\目录,删除new123.bak文件,但此时你无法删除new123.sys文件,因为系统正在使用,你有两种方式处理new123.sys文件: 重启机器并进入安全模式对new123.sys进行删除; 当前状态虽无法删除该文件,但可更改new123.sys的文件名为new123.sysdel,并且重启机器(无需进入安全模式)后,再把new123.sysdel进行删除。 处理完后,如果“症状描述”中的情况消失,则说明清除成功。 第二种情况: 1:XP系统里并没有cmd.exe的进程,cmd.exe是XP系统的命令提示符程序,可以执行一些在DOS下执行的应用程序,但是并不会随系统启动时运行,这有可能是个木马或者其他病毒程序,建议查杀 1)、如果安装文件就在硬盘上,而且系统是从硬盘的安装目录装的,那先将这个安装目录改个名字 2)、删除c:\winnt\system32\dllcache(没有这个子文俭)\cmd.exe, 3)、然后再删除system32\cmd.exe 4、系统会提示说系统文件丢失要求插入光盘,忽略就行了 禁止运行命令解释器和批处理文件方法:通过修改注册表,可以禁止用户使用命令解释器(CMD.exe)和运行批处理文件(.bat文件)。新建一个双字节(REG_DWORD)执行HKEY_CURRENT_USER\Software\Policies\ Microsoft\Windows\System\DisableCMD,修改其值为2,命令解释器和批处理文件都不能被运行。修改其值为1,则只是禁止命令解释器的运行。 就是替换掉系统的cmd.exe文件。但是由于此文件受系统保护,所以必须用一种特殊的办法。 至于那个用来替换cmd.exe的文件,可以随便找一个运行时候没有什么提示的东西就行。C:\Windows\system32下面有很多这样的文件,随便找一个就行。替换方法是:首先删除C:\WINDOWS\system32\Dllcache\下面的cmd.exe,然后尽快将C:\WINDOWS\system32\下面的cmd.exe替换成所需的文件。当系统提示要求插入WINDOWS安装光盘的时候,不要理他,直接单击“取消”就可以了。 之后当你开始-〉运行-〉cmd的时候,dos窗口自然不会出现了 第三种情况: 如何解决cmd.exe占CPU资源100%问题 造成机器运行很慢,关闭cmd.exe后,CPU使用率恢复正常。但是再次开机的时候,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。 问题分析:后经上网查找和后来证实,应该是中了一种传播Viking的QQ尾巴病毒了,这种木马病毒主要是因为用户安装了嵌入木马程序的安装程序所致,这些安装程序极有可能是你在一些不知名的下载网站上下载的一些应用程序(比如qq的一些版本等)。该木马利用安装程序在没有提醒用户的情况下在IE的插件中安装了实为木马的IE插件。使得一般的杀毒和杀马程序无法识别。并且当你运行一些需要调用IE的一些程序时自动调用该木马插件,所以才出现“问题症状”中所描述的情况。 解决方法:我只能讲一下大概的思路了,因为当时没有记录和截图。首先在文件夹查看选项中打开查看隐藏文件的选项、显示所有文件扩展名和显示受保护的操作系统文件的选项。 1、从注册表里删除病毒添加的ShellExecuteHooks信息:打开注册表找到, 在实际情况中,图中应该会出现除{AEB6717E-7E19-11d0-97EE-00C04FD91972}以外的其它可疑键值的,依次按步骤2检查它们; 2、打开到注册表[HKEY_CLASSES_ROOT\CLSID\{这里是步骤1中提到的可疑键值}下, 然后依次检查上图中所示的每一个路径指向的文件,应该会有个文件是以.sys结尾的系统驱动文件,这个文件应该是隐藏文件,并且它的修改时间应该和该电脑出问题的时间差不多,而且在该文件旁边还会有和它的修改时间一样的隐藏文件,可以考虑将它们都删除了,以观后效。记得我当时是删除了三个在C:\Program Files\Internet Explorer\Connection Wizard 下的隐藏文件,就OK了。注:如果删不掉,可以进安全模式删除。 3、清除C:\Documents and Settings\你的用户名\Local Settings\Temp\目录下的所有垃圾文件,因为里面含有病毒释放生成的执行文件,当时我的情况是有两个病毒释放的文件:_xiaran.bat和help.exe(这个是隐藏和系统文件)。 4、重新启动计算机,观察5分钟,如果不再出现“问题症状”中描述的情况,说明清楚成功了。 闲麻烦的话教你个简单的:把CMD 的名字改了. 不太保证有效果.

文章分享结束,cmd exe病毒和cmd.exe病毒的答案你都知道了吗?欢迎再次光临本站哦!

cmd exe病毒(cmd.exe病毒)

本文编辑:admin
cmd exe病毒exe病毒 ,毒

本文相关文章:


关于RavMon.exe病毒?IceSword 冰刃 好像不适合win7,有功能类似的软件可供下载吗

关于RavMon.exe病毒?IceSword 冰刃 好像不适合win7,有功能类似的软件可供下载吗

大家好,如果您还对冰刃下载不太了解,没有关系,今天就由本站为大家分享冰刃下载的知识,包括关于RavMon.exe病毒的问题都会给大家分析到,还望可以解决大家的问题,下面我们就开始吧!本文目录关于RavMon.exe病毒IceSword 冰刃

2024年6月11日 08:20

u盘exe病毒专杀(如何彻底清楚U盘中携带的.exe病毒)

u盘exe病毒专杀(如何彻底清楚U盘中携带的.exe病毒)

各位老铁们,大家好,今天由我来为大家分享u盘exe病毒专杀,以及如何彻底清楚U盘中携带的.exe病毒的相关问题知识,希望对大家有所帮助。如果可以帮助到大家,还望关注收藏下本站,您的支持是我们最大的动力,谢谢大家了哈,下面我们开始吧!本文目录

2024年4月6日 19:00

更多文章:


奥特曼宇宙英雄(奥特曼有哪些人物)

奥特曼宇宙英雄(奥特曼有哪些人物)

其实奥特曼宇宙英雄的问题并不复杂,但是又很多的朋友都不太了解奥特曼有哪些人物,因此呢,今天小编就来为大家分享奥特曼宇宙英雄的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!本文目录奥特曼有哪些人物宇宙英雄奥特曼是谁最早出的

2023年10月20日 19:45

三星i897(三星i897这个机子怎么样比索爱x10好吗)

三星i897(三星i897这个机子怎么样比索爱x10好吗)

这篇文章给大家聊聊关于三星i897,以及三星i897这个机子怎么样比索爱x10好吗对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。本文目录三星i897这个机子怎么样比索爱x10好吗关于三星手机i897内存无法读取~~三星i897如何格

2024年7月1日 19:50

fast路由器设置教程(FAST路由器怎么设置密码)

fast路由器设置教程(FAST路由器怎么设置密码)

本篇文章给大家谈谈fast路由器设置教程,以及FAST路由器怎么设置密码对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。本文目录FAST路由器怎么设

2024年2月18日 14:30

山脊赛车psp(PSP 山脊赛车如何玩)

山脊赛车psp(PSP 山脊赛车如何玩)

大家好,如果您还对山脊赛车psp不太了解,没有关系,今天就由本站为大家分享山脊赛车psp的知识,包括PSP 山脊赛车如何玩的问题都会给大家分析到,还望可以解决大家的问题,下面我们就开始吧!本文目录PSP 山脊赛车如何玩PSP山脊赛车SP1最

2024年6月26日 19:14

摩尔庄园怎么放孔明灯(摩尔庄园博物岛怎么放东西)

摩尔庄园怎么放孔明灯(摩尔庄园博物岛怎么放东西)

各位老铁们,大家好,今天由我来为大家分享摩尔庄园怎么放孔明灯,以及摩尔庄园博物岛怎么放东西的相关问题知识,希望对大家有所帮助。如果可以帮助到大家,还望关注收藏下本站,您的支持是我们最大的动力,谢谢大家了哈,下面我们开始吧!本文目录摩尔庄园博

2024年4月21日 05:25

鱼人夜行者攻略(dota鱼人夜行者有关问题高手请进!!!!!!)

鱼人夜行者攻略(dota鱼人夜行者有关问题高手请进!!!!!!)

“鱼人夜行者攻略”相关信息最新大全有哪些,这是大家都非常关心的,接下来就一起看看鱼人夜行者攻略(dota鱼人夜行者有关问题高手请进!!!!!!)!本文目录dota鱼人夜行者有关问题高手请进!!!!!!66新的小鱼人怎么打啊dota2 6.8

2024年4月24日 13:50

龙珠z格斗mugen2009(龙珠z格斗mugen2009出招表)

龙珠z格斗mugen2009(龙珠z格斗mugen2009出招表)

各位老铁们好,相信很多人对龙珠z格斗mugen2009都不是特别的了解,因此呢,今天就来为大家分享下关于龙珠z格斗mugen2009以及龙珠z格斗mugen2009出招表的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!本

2024年6月9日 22:07

河北联通大幅辞退派遣人是怎么回事?河北联通网上营业厅

河北联通大幅辞退派遣人是怎么回事?河北联通网上营业厅

各位老铁们好,相信很多人对河北联通都不是特别的了解,因此呢,今天就来为大家分享下关于河北联通以及河北联通大幅辞退派遣人是怎么回事的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!本文目录河北联通大幅辞退派遣人是怎么回事河北

2023年11月17日 16:06

三星i9008手机(高配置高性能机型三星i9008有什么缺点)

三星i9008手机(高配置高性能机型三星i9008有什么缺点)

各位老铁们好,相信很多人对三星i9008手机都不是特别的了解,因此呢,今天就来为大家分享下关于三星i9008手机以及高配置高性能机型三星i9008有什么缺点的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!本文目录高配置高

2023年11月7日 13:20

小额交易是什么意思啊怎么收费?什么是零星小额交易

小额交易是什么意思啊怎么收费?什么是零星小额交易

大家好,小交易相信很多的网友都不是很明白,包括小额交易是什么意思啊怎么收费也是一样,不过没有关系,接下来就来为大家分享关于小交易和小额交易是什么意思啊怎么收费的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我们开始吧!本文目录小额交

2024年2月2日 06:00

数字限时智能抢答器?智能抢答器的设计

数字限时智能抢答器?智能抢答器的设计

大家好,智能抢答器相信很多的网友都不是很明白,包括数字限时智能抢答器也是一样,不过没有关系,接下来就来为大家分享关于智能抢答器和数字限时智能抢答器的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我们开始吧!本文目录数字限时智能抢答器

2023年12月24日 20:30

vrp的应用范围?电脑被vrp病毒攻击了,该怎么办

vrp的应用范围?电脑被vrp病毒攻击了,该怎么办

“vrp下载”相关信息最新大全有哪些,这是大家都非常关心的,接下来就一起看看vrp的应用范围?电脑被vrp病毒攻击了,该怎么办!本文目录vrp的应用范围电脑被vrp病毒攻击了,该怎么办vrp的应用范围VRP可广泛的应用于城市规划、室内设计、

2024年6月20日 02:18

深圳有什么好的租房网站吗不是中介的那种?你好,我注册易找房app,注册为什么收不到验证短信

深圳有什么好的租房网站吗不是中介的那种?你好,我注册易找房app,注册为什么收不到验证短信

各位老铁们好,相信很多人对上易找房都不是特别的了解,因此呢,今天就来为大家分享下关于上易找房以及深圳有什么好的租房网站吗不是中介的那种的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!本文目录深圳有什么好的租房网站吗不是中

2023年11月12日 10:40

架构的构架模式?浅谈MVC,MVP,MVVM架构模式的区别和联系

架构的构架模式?浅谈MVC,MVP,MVVM架构模式的区别和联系

各位老铁们好,相信很多人对架构模式都不是特别的了解,因此呢,今天就来为大家分享下关于架构模式以及架构的构架模式的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!本文目录架构的构架模式浅谈MVC,MVP,MVVM架构模式的区

2024年2月19日 15:05

ps学习技巧(怎样才能学好ps)

ps学习技巧(怎样才能学好ps)

大家好,如果您还对ps学习技巧不太了解,没有关系,今天就由本站为大家分享ps学习技巧的知识,包括怎样才能学好ps的问题都会给大家分析到,还望可以解决大家的问题,下面我们就开始吧!本文目录怎样才能学好psPS如何才能学好ps学习技巧如何快速学

2023年10月22日 07:05

天龙八部慕容加点(天龙八部慕容怎么加点好了)

天龙八部慕容加点(天龙八部慕容怎么加点好了)

大家好,天龙八部慕容加点相信很多的网友都不是很明白,包括天龙八部慕容怎么加点好了也是一样,不过没有关系,接下来就来为大家分享关于天龙八部慕容加点和天龙八部慕容怎么加点好了的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我们开始吧!本

2024年5月25日 11:42

违章查询系统(机动车违章查询系统官网)

违章查询系统(机动车违章查询系统官网)

其实违章查询系统的问题并不复杂,但是又很多的朋友都不太了解机动车违章查询系统官网,因此呢,今天小编就来为大家分享违章查询系统的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!本文目录机动车违章查询系统官网全国驾驶证违章查询

2024年4月1日 19:45

ddos攻击器(如何解决ddos攻击)

ddos攻击器(如何解决ddos攻击)

大家好,关于ddos攻击器很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于如何解决ddos攻击的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮助!本文目录如何解决d

2024年5月7日 03:43

有人说学棋能提高学习成绩,是真的吗?应该如何学习围棋

有人说学棋能提高学习成绩,是真的吗?应该如何学习围棋

其实围棋学习的问题并不复杂,但是又很多的朋友都不太了解有人说学棋能提高学习成绩,是真的吗,因此呢,今天小编就来为大家分享围棋学习的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!本文目录有人说学棋能提高学习成绩,是真的吗应

2024年1月24日 17:35

网址发布器怎么打开网页?易语言怎么写网址发布器

网址发布器怎么打开网页?易语言怎么写网址发布器

这篇文章给大家聊聊关于网址发布器,以及网址发布器怎么打开网页对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。本文目录网址发布器怎么打开网页易语言怎么写网址发布器网址发布器是什么如何制作网址发布器----高分求答!网址发布器怎么打开网页

2024年2月2日 13:25

近期文章

本站热文

电脑包尺寸对照表(电脑包要多大)
2024-07-01 10:12:33 浏览:3754
e10000(皖E10000是什么车)
2024-06-28 08:30:56 浏览:3497
ati radeon hd 5650(电脑的显卡是ATI Mobility Radeon HD 5650 (MADION PRO) ( 1 GB ) 这个显卡)
2024-06-26 03:11:22 浏览:3092
华为mate20pro版本区别(mate20pro有必要买ud版吗)
2024-06-26 03:29:23 浏览:2615
ipad买蜂窝版还是wifi版(ipad air 5买蜂窝好不好)
2024-06-26 01:03:39 浏览:2221
vivo y3配置参数(vivoy3参数是什么)
2024-06-28 02:40:40 浏览:2061
标签列表

热门搜索