12   2  /  2  页   跳转

[求助] 系统里出现多个CMD,资源占用100%

回复:系统里出现多个CMD,资源占用100%

我进行了一系列的检查,并更新了顶楼的内容,请各位高手看下。
gototop
 

回复 11F 武装党卫队 的帖子

那就对了,你机“文件夹选项”对应的注册表项,可能已被病毒监视了,所以找不到文件;冰刃无法运行,估计也和中毒有关。

建议到http://bbs.ikaka.com/showtopic-8442813.aspx这个帖子的5楼下载个狙剑,用它扫个日志发上来,感觉有点怪。
打酱油的……
gototop
 

回复:系统里出现多个CMD,资源占用100%

把windows\tasks下的一个AT*.job压缩一下发上来。建议先禁用计划任务,重启一下再扫描日志。
gototop
 

回复:系统里出现多个CMD,资源占用100%

如果你有系统盘的话,用系统盘进入PE环境删除cdef盘的autorun.inf文件(先看看里面有什么,最好发上来),然后再把windows\tasks下所有文件删除并发一个上来看看
gototop
 

回复: 系统里出现多个CMD,资源占用100%



引用:
原帖由 byxxdrls 于 2010-5-30 21:30:00 发表
把windows\tasks下的一个AT*.job压缩一下发上来。建议先禁用计划任务,重启一下再扫描日志。

c:\windows\tasks这个目录下类似atxxx.job文件有3万多个,几十个一起删就无响应,只能10多个一起删,现在删到剩余18500个,之后没有再新增加atxxx.job文件。

gototop
 

回复 12F 超级游戏迷 的帖子

狙剑的扫描日志和一个atxxx.job的压缩文件现在上传给各位高手。

附件附件:

文件名:At23502.rar
下载次数:184
文件类型:application/octet-stream
文件大小:
上传时间:2010-5-30 23:35:32
描述:rar

附件附件:

文件名:SystemLog.rar
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2010-5-30 23:35:32
描述:rar

gototop
 

回复:系统里出现多个CMD,资源占用100%

楼主加QQ:476186923远程帮楼主解决吧...

这个可能是木马群,
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复 17F 过客2007 的帖子

感谢版主,我加你QQ。
gototop
 

回复:系统里出现多个CMD,资源占用100%



引用:
进程:C:\ddownsae\Help\Tours\GomezPEERabc111\ctfmon.exe.exe
楼主还在么?用WINRAR找到并压缩上面这个文件,以附件方式传上来。


引用:
进程:C:\WINDOWS\system32\svchost
日志里这个没扩展名的svchost文件,不知是狙剑本身原因,还是确实就有这么个文件。
最后编辑超级游戏迷 最后编辑于 2010-05-31 17:40:34
打酱油的……
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT