系统进程老是出现cmd和ftp,关了一会又出现了!请教高手!我禁用了cmd也不行!

来源:百度知道 编辑:UC知道 时间:2024/06/14 22:56:03
不是这个病毒呀!大哥们呀!
我刚开始用卡巴杀了!杀出tt.exe和eq.exe,杀完后还是不行!任务管理器还是老出现一个cmd和一个ftp,而且任务管理器还关不了这两个进程,还的用卡卡助手才能关了,我多灾多病的电脑呀!我就郁闷了!找电脑高手!

木马病毒,《木马克星2007》。

一,如果你的系统进程CMD过多,可能是中毒了。
[广告]: 电脑报2007试刊大型有奖调查
--------------------------------------------------------------------------------
病毒特征:
1.d,e,f,g盘不能双击打开,硬盘驱动器根目录下存在Autorun.inf
2.在每个硬盘驱动器根目录下存在很多.zip和.rar压缩文件,文件名多为pass,work,inst
a
ll,letter,大小约为126K
3.在每个硬盘驱动器根目录下存在COMMAND.EXE
4.hxdef.exe、IEXPLORE.EXE、NetManager.exe、NetMeeting.exe、WinHelp.exe等进程占

用了cpu。
5有可能出现rpc关闭也倒计时重启的现象
6.瑞星杀毒后出现Windows无法找到COMMAND.EXE文件,要求定位该文件。
7.在任务管理器上看到多个cmd.exe进程.

病毒技术:
I-Worm.supnot.w分析报告
作者:北信源咨讯 来自:北信源 时间:2004-4-8
一、[病毒特征]:
1、病毒英文名:I-Worm.supnot.w
2、病毒中文名:爱情后门
3、病毒 大小 :125K
二、[病毒分析]:
该病毒为爱情后门病毒的最新变种。大小约为125K,采用ASPACK2.12压缩。
病毒被执行以后在system目录下生成了以下文件
hxdef.exe
ravmond.exe
iexplore.exe
kernel66.dll
odbc16.dll
msjdbc11.dll
MSSIGN30.DLL
spollsv.exe
NetMeeting.exe

在windows目录下生成: <