1   1  /  1  页   跳转

永久结束进程CMD.EXE

永久结束进程CMD.EXE

问题
  1、开机一分钟后蓝屏,从新启动又是如此。
  2、进入安全模式后没有此问题,在安全模式下升级瑞星。
  3、再次启动进去还是一样。
  4、进入DOS杀病查到以下病毒;见下
  5、杀病后启动正常但有个问题就是进程CMD.EXE一直占用70%-80%
  6、结束进程后启动又有了
请教的是这个进程是什么进程怎样可以永久结束进程.望指导
谢谢
病毒名称    文件
Dropper.Agent.ac    !!vktmp.unp
Trojan.PSW.QQPass.rwn    3.exe>>UPX
Trojan.PSW.WorldOnline.ch    7.exe>>nspack
Trojan.PSW.ZhengTu.aqq    Rav30.dll>>UPX
Trojan.PSW.Agent.jrl    Servere.exe>>UPX
Trojan.Mnless.kqy    8[1].exe
Hack.SuspiciousAni    3a[1].jpg
Hack.SuspiciousAni    3b[1].jpg
Trojan.PSW.OnlineGames.axy    2[1].exe>>upack0.39
Trojan.Mnless.kqy    9[2].exe
Trojan.PSW.QQHX.be    10[1].exe>>UPX
Trojan.PSW.OnlineGames.axy    2[1].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[2].exe>>upack0.39
Trojan.Mnless.kqy    9[11].exe
Trojan.Mnless.kqy    9[12].exe
Trojan.Mnless.kqy    9[4].exe
Trojan.Mnless.kqy    9[6].exe
Trojan.PSW.QQHX.be    10[1].exe>>UPX
Dropper.Agent.niw    10[2].exe
Trojan.PSW.OnlineGames.axy    2[10].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[11].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[12].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[13].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[14].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[15].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[16].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[17].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[18].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[19].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[1].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[20].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[21].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[22].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[23].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[2].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[3].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[4].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[5].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[6].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[7].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[8].exe>>upack0.39
Trojan.PSW.OnlineGames.axy    2[9].exe>>upack0.39
Trojan.PSW.Delf.exc    NewInfo.dll
Trojan.PSW.Delf.exc    system.2dt>>UPX
Trojan.PSW.QQPass.rwn    system2.jmp>>UPX
Trojan.PSW.QQPass.rwr    SystemKb.sys
Trojan.PSW.OnlineGames.axy    mppds.exe>>upack0.39
Trojan.PSW.RocOnline.dq    msccrt.exe>>UPX
Dropper.Agent.niw    10.exe
Trojan.PSW.OnlineGames.axy    2.exe>>upack0.39
Trojan.Mnless.kqy    9.exe
Trojan.Mnless.kqy    ctfnom.exe
RootKit.Callgate.r    usbine.sys
Trojan.PSW.OnlineGames.axy    mppds.dll
Trojan.PSW.RocOnline.dq    msccrt.dll
Trojan.PSW.OnlineGames.atj    wincour.dll
Trojan.PSW.OnlineGames.acy    winform.dll
RootKit.Torn.v    20vkzv1u.sys
RootKit.Torn.v    50.sys
RootKit.Torn.v    56t6svrc.sys
Trojan.PSW.LMir.lrl    ie777.exe
RootKit.Torn.v    ixd.sys
RootKit.Torn.v    jhx10x.sys
RootKit.Torn.v    l5gl.sys
RootKit.Torn.v    ly.sys
RootKit.Torn.v    lzyd4z4.sys
RootKit.Vanti.pc    nu.dll>>mian007
RootKit.Torn.v    s3t1rf6.sys
RootKit.Torn.v    t.sys
Trojan.PSW.OnlineGames.aeq    winform.exe
Trojan.DL.Small.ikr    StormCodec6.01.28.exe>>StormSet.exe>>$TEMP\mms.exe
Trojan.DL.Agent.kir    minesweeper.exe
最后编辑2007-05-04 18:48:57
分享到:
gototop
 

命令提示符
看看路径
gototop
 

全部是病毒,晕倒,代理木马,征途盗号木马,QQ大盗,魔域盗号木马,黑客程序Hack.SuspiciousAni,所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
楼主似乎没修补漏洞啊....似乎处理起来不妙啊,如果机器在安全模式可以启动,那么请选择带网络的安全模式,然后升级杀软查杀病毒,杀玩后再扫描个日志来分析下

本人建议你下载我的工具包吧,下面有博客连接!~

程序介绍:                                                                                                            #                                                                                                 
#                                                                                                                      #
#      虽然个人PC未经过调整也一样工作得很正常,但一台连网的机器,总会伴随着出现问题。                                    #
#                                                                                                                      #
#几乎所有喜欢玩电脑的朋友都头疼于病毒和系统垃圾以及流氓软件等话题,为以上问题在各大论坛间奔波寻找解决方法。            #
#                                                                                                                      #
#     如今,已经有不少专门的软件来为你完成各种工作,但大多数的软件需要注册,共享的软件又多带捆绑,                      #
#                                                                                                                      #
#感叹于网络安全,众多新手又将何去何从?而逍遥@浪子@工具包正是一款专为初学电脑用户制作的,集合杀毒、系统修复,            #
#                                                                                                                      #
#注册表工具于一体的工具包。不但功能众多,而且免安装,节省系统资源占用,能够为新手解决许多实际问题。                      #
#                                                                                                                      #
#完整的逍遥@浪子@工具包包括以下程序:                                                                                  #
#                                                                                                                      #
# 系统检测工具:是由HijackThis(绑架克星)及SRENG提供的扫描工具,能检测并修复系统,新手可以将检测结果贴去各论坛求救。    #
#                                                                                                                      #
# 杀毒利刃(冰刃):由PJF大哥制作的强大工具,具体可见它的说明,或者参见图解冰刃操作。                                        #
#                                                                                                                      #
# KillBox: 是国外反病毒论坛很受欢迎的工具软件,与 HijackThis 是最佳配合。是一个删除任意文件的利器。                    #
#                                                                                                                      #
# Autoruns: 是一款出色的启动项目管理工具,它的功能十分强大,不仅可以对各启动项目进行管理,还能直接控制注册表。        #
#                                                                                                                      #
# SSM:是一款对系统进行全方位监测的防火墙工具,它不同于传统意义上的防火墙,系针对操作系统内部的存取管理。              #
#                                                                                                                      #
# 费尔强制删除工具:可以用来删除木马病毒,在杀软查出病毒无法删除时不妨用它来解决。                                      #
#                                                                                                                      #
# LSPFix:修复HijackThis扫描出来的O10    LSP“浏览器绑架”问题,还可以修复网络协议,解决杀死病毒后无法上网的问题。        #
#                                                                                                                      #
# process explorer:功能全面的进程查看工具,可以查看调用的DLL文件,结束进程、进程树。
gototop
 

CMD.EXE文件进程,正确的位置应该是C:\WINDOWS\system32
你注意看下那家伙的位置在哪,用冰刃可以实现,我做了网页使用指南,我的工具包里面的常用工具都有操作说明,可以下载后看看后在操作!~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT