瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 开机一会后 cmd.exe会自动出现在进程里面

1   1  /  1  页   跳转

[已关闭] 开机一会后 cmd.exe会自动出现在进程里面

开机一会后 cmd.exe会自动出现在进程里面

昨天把瑞星升级到11年版后,顺便杀了次毒,杀出来几个以后就清理掉了,不过貌似有1个怎么查都用 而且清理后也有
开机后一会  就会发出系统错误提示声“嗡”的一声,然后没任何反映,电脑可以照常使用,也没什么提示,只有声音!但是打开任务管理器后,就会发现多出个cmd.exe的进程,如图

红色标2的地方是cmd.exe出现后 也跟着出现的进程,这个进程我知道 是系统进程,一般不会出现在管理器里面。
在论坛查了好多帖子 都没具体的方法解决~请大家帮帮忙看看!还有就是冰刃1.22,我一用就蓝频~网上说是装了瑞星的原因,所以没办法用!用木马清道夫也查过,但是都查不出来,问题依旧。
sys32目录下和dllcache目录下的cmd.exe我替换并且删过,都无效
我用windows清理助手扫描的诊断报告如下;

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 1.1.4322)

附件附件:

文件名:SysLog.Txt
下载次数:339
文件类型:application/octet-stream
文件大小:
上传时间:2010-12-31 12:16:11
描述:txt

最后编辑A阿肚A 最后编辑于 2011-01-01 13:19:20
分享到:
gototop
 

回复 1F A阿肚A 的帖子

C:\Documents and Settings\3K\「开始」菜单\程序\启动\我的光纤.lnk 这个是啥
gototop
 

回复 2F networkedition 的帖子

这个就是宽带拨号连接 我设成开机自动连接了!
gototop
 

回复 3F A阿肚A 的帖子

不过貌似有1个怎么查都用 而且清理后也有 文件名称及路径是啥
gototop
 

回复 4F networkedition 的帖子

就是这个文件CSCRIPT.EXE
C:\WINDOWS\$HF_MIG$\KB951978\SP3QFE\CSCRIPT.EXE
C:\WINDOWS\SYSTEM32\DLLCACHE\CSCRIPT.EXE
两个路径下都有 杀了以后就找不到了 貌似一重启 就又有了!
不知道是不是这个启动cmd.exe!!
这些我最想的就是把cmd.exe这个问题解决  时不时出现这个声音听着烦死了!!!
gototop
 

回复 5F A阿肚A 的帖子

CSCRIPT.EXE将瑞星升级到最新版试试。至于cmd问题,开始运行输入%temp%清空临时文件,重启电脑再试,如还是有问题,扫描sreng日志看一下。
http://www.kztechs.com/sreng/download.html
gototop
 

回复:开机一会后 cmd.exe会自动出现在进程里面

[vb / vb][Stopped/Manual Start]
    <\??\C:\DOCUME~1\3K\LOCALS~1\Temp\~49747843.dat>  []
[xx / xx][Stopped/Manual Start]
    <\??\C:\DOCUME~1\3K\LOCALS~1\Temp\~3769585.ex>  []

请把你机c:\documents and settings\3k\local settings\temp这个目录下的~49747843.dat、~3769585.ex(这是DOS的8.3短文件名,请找到包含“49747843”字段的扩展名为dat的文件、包含“3769585”字段的扩展名为ex的文件)用WINRAR压缩,上传……

看到优化大师……wmiprvse进程的问题估计还是优化大师和瑞星水土不服……
最后编辑超级游戏迷 最后编辑于 2010-12-31 13:28:47
打酱油的……
gototop
 

回复 7F 超级游戏迷 的帖子

找不到49747843.dat、~3769585.ex这两个文件 貌似我扫描后手动清理了一下TEMP里面的东西
我刚刚用SREng扫描了一下  麻烦你们在看看!!

附件附件:

文件名:SREngLOG.log
下载次数:250
文件类型:application/octet-stream
文件大小:
上传时间:2010-12-31 13:59:45
描述:log

gototop
 

回复 8F A阿肚A 的帖子

日志没啥异常了。
gototop
 

回复:开机一会后 cmd.exe会自动出现在进程里面

诶。。。啥方法都试了。。。还是不行。。。
我直接把原来的cmd.exe改了个名字  做了个假的cmd貌似就没出现过了。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT