异常进程:cmd.exe,是病毒么,越来越多

来源:百度知道 编辑:UC知道 时间:2024/06/14 00:22:39
服务器出现进程:cmd.exe,而且越出越多,系统越来越慢,杀掉后又出现,很头痛。请各位高手指点。

有兴趣试试我的方法:
cmd.exe木马除杀体验。
重新启动计算机,按F8键 选择进入安全模式(非常重要,杀不干净与没进入安全模式有关).

1.把在windows文件夹中的rundll32.exe删除(假的,只有17K)。
2.把C盘里假的svchost.exe删除,兼一块删除ghook.dll。(真的在windows\system32里)
3.把windows\system32里新创建的可疑的.bat和.exe删除(我的是Deleteme.bat,Kietty.exe),还有wow.exe,rundll31.dll。(可能会有不同)
4.最后搜索注册表关于new123和ghook或MicroSoft.bat的所有键。
######################################################################################################################
DELETEME.BAT是木马的一部分,你试试右键选择“编辑”,会看见里头指向Kietty.exe或其它.exe 。前面所列的都是木马,不信可以先备份那几个文件,再删掉。

Dos的界面进程···

应该没事吧?

你自己运行的CMD?

cmd.exe本身是系统的命令程序,是无毒的,你这种情况是中毒了,杀一杀毒吧.

肯定是中了病毒或者是木马!

是的,它会在C:\windows\生成很多文件,如杀的彻底,机器也就差不多要重装了,它好像已经深入到了驱动层了.

运行msconfig 设置启动项