怎么清理CMD.exe病毒?
的有关信息介绍如下:有兴趣试试我的方法:
cmd.exe木马除杀体验。
重新启动计算机,按F8键 选择进入安全模式(非常重要,杀不干净与没进入安全模式有关).
1.把在windows文件夹中的rundll32.exe删除(假的,只有17K)。
2.把C盘里假的svchost.exe删除,兼一块删除ghook.dll。(真的在windows\system32里)
3.把windows\system32里新创建的可疑的.bat和.exe删除(我的是Deleteme.bat,Kietty.exe),还有wow.exe,rundll31.dll。(可能会有不同)
4.最后搜索注册表关于new123和ghook或MicroSoft.bat的所有键。
DELETEME.BAT是木马的一部分,你试试右键选择“编辑”,会看见里头指向Kietty.exe或其它.exe 。前面所列的都是木马,不信可以先备份那几个文件,再删掉。
这虎乏港何蕃蛊歌坍攻开个是正常的或
这是因为你打开的东西在哪儿,它就会出现在哪儿呀
如果你只打开电脑,它就只出现在SYSTEM里面
当你打开网页时它也同时出现在NETWORK SERVICE
明白了吗?
谁的电脑都是这样的呀.
用户您好:
建议您安装瑞星杀毒软件V16版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行全盘病毒扫描查杀,之后使用瑞星安全助手进行电脑修复,下载地址:http://pc.rising.com.cn/
...这个...我有系统进程详细解释..
要的话e-mail:liukokolove@sohu.com
CMD.EXE 如果你没有开的话可能是中毒了..
FTP.EXE 同上..
杀毒软件杀一下.
cmd.exe是系统下DOS程序,如果被木马利用就要删除。建议用360杀毒右键扫描一次在如果是病毒在删除。
建议您升级到最新版本再看是否还有问题。如果依然有问题建议您联系瑞星客户服务中心。
系统有个正常的进程就是cmd.exe,位于c:\windows\system32下,使用来解释一些DOS命令的,一般不会自动运行
你首先应该找出你运行的那个CMD.exe的路径
如果是开机就有 那就检查一下启动项,系统服务
一般找到后查一下和那个文件创建时间一样的文件
可能有问题