无故出现的CMD.EXE进程,高手进

来源:百度知道 编辑:UC知道 时间:2024/06/13 23:46:24
我电脑装的WINDOWS XP 。电脑运行一段时间后,我的进程里面就会自动运行出一个名为;cmd.exe 的进程,他几乎占用我的整个系统资源,导致系统运行超慢。

cmd.exe导致cpu100%症状解决后总结
问题症状:
开机后大约2-3分钟,cmd.exe自动运行,并占满cpu,结束进程并无异样出现
系统恢复正常,重启依然

外事不通问baidu,从baidu那里搜索了很多关于这方面的问题,很多都是最近才出现的,
起因可能有很多种,譬如打印机共享,木马等等

我用卡巴斯基6.0.1.309最新病毒库在安全模式下杀毒,没有发现问题
用木马克星5.51最新病毒库扫描没有发现木马

一直解决不了,决定下大功夫来搞定这个问题

ps:首先要显示所有文件,包含系统文件

跟踪cmd命令,发现cmd命令运行的是
C:DOCUME~1XXXLOCALS~1Tempmicrosoft.bat,该bat文件内容如下

try
del "C:DOCUME~1XXXLOCALS~1Tempasas.exe"
if exist "C:DOCUME~1XXXLOCALS~1Tempasas.exe" goto try
del %0

我不懂bat,大意应该是搜索在其中提到的地方检察asas.exe是否存在,如果存在就删除
掉,至此终于明白为什么会cpu100%了,因为asas.exe是木马创建的一个系统隐藏文件,
所以cmd删除不了它,于是进入死循环,一直删一直删不了,其实这应该是木马编者的
一个bug
安全模式(带命令行的安全模式)下找到microsoft.bat,asas.exe删除,重新启动后2-3分钟cpu再次被cmd占满

真的要发狂了,两三天了这样

跟踪cmd命令,发现每当出现CMD.EXE进程之前都会出现new123.dll进程,搜索c盘发现
是在IE PLUGINS中的一个控件,打开C:\Program Files\Internet Explorer