麻烦高手可以帮我解决下cmd.exe的问题啊,试了很多方法都弄不好啊!谢谢谢谢!

来源:百度知道 编辑:UC知道 时间:2024/06/14 09:35:33
我的电脑有一个cmd.exe的运行程序,老是占满CPU,我在网上搜了一个方法,按照它的做,
『第三种情况:如何解决cmd.exe占CPU资源100%问题造成机器运行很慢,关闭cmd.exe后,CPU使用率恢复正常。但是再次开机的时候,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。
问题分析:后经上网查找和后来证实,应该是中了一种传播Viking的QQ尾巴病毒了,这种木马病毒主要是因为用户安装了嵌入木马程序的安装程序所致,这些安装程序极有可能是你在一些不知名的下载网站上下载的一些应用程序(比如qq的一些版本等)。该木马利用安装程序在没有提醒用户的情况下在IE的插件中安装了实为木马的IE插件。使得一般的杀毒和杀马程序无法识别。并且当你运行一些需要调用IE的一些程序时自动调用该木马插件,所以才出现“问题症状”中所描述的情况。
解决方法:我只能讲一下大概的思路了,因为当时没有记录和截图。首先在文件夹查看选项中打开查看隐藏文件的选项、显示所有文件扩展名和显示受保护的操作系统文件的选项。
1、从注册表里删除病毒添加的ShellExecuteHooks信息:打开注册表找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks],在实际情况中,图中应该会出现除{AEB6717E-7E19-11d0-97EE-00C04FD91972}以外的其它可疑键值的,依次按步骤2检查它们;2、打开到注册表[HKEY_CLASSES_ROOT\CLSID\{这里是步骤1中提到的可疑键值}下,然后依次检查上图中所示的每一个路径指向的文件,应该会有个文件是以.sys结尾的系统驱动文件,这个文件应该是隐藏文件,并且它的修改时间应该和该电脑出问题的时间差不多,而且在该文件旁边还会有和它的修改时间一样的隐藏文件,可以考虑将它们都删除了,以观后效。记得我当时是删除了三个在C:\Program Files\Internet Explorer\Connection Wizard 下的隐藏文件,就OK了。注:如果删不掉,可以进安全模式删除。

1.看看C:\WINDOWS\system32\cmd.exe的MD5值。2.用Atool-高级工具-消息钩子看看cmd。3.用ccleaner清理IE临时文件。4修复IE

你最好是下载个杀毒软件,比如金山,然后杀毒;
你自己去修改设置很容易出错;
而且如果你真的确定时什么病毒,可以到网上找该病毒带专杀工具。

此病毒的360专杀就可以日掉了,你搞那么复杂做什么

潮州

你找到的这个资料应该没有价值,HKEY_CLASSES_ROOT\CLSID下面的分支多如牛毛,具体要查找到的是项还是值还是数据都没有说明.所以应该另寻出路.
可以试着用冰刃,右击CMD.EXE这个进程,点模块信息,从这里查找蛛丝马迹吧.

你把ShellExecuteHooks内的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{BA8C2B95-A7E9-464B-A0A5-FFE9B8A1C030}"

[HKEY_CLASSES_ROOT\CLSID\{BA8C2B95-A7E9-464B-A0A5-FFE9B8A1C030}
删除后重新启动计算机删除文件:
%ProgramFiles%\Common Files\Microsoft Shared\MSINFO\xiaran.dat
点开始 然后点运行把
%ProgramFiles%\Common Files\Microsoft Shared\MSINFO 粘贴上去
打开后看里面有没有一个*.dat的文件(名字不一定是xiaran.dat)
事实上不用这么麻烦的楼上说的是很方便的办法了,除非是变种 要不用杀毒软件很容易就搞定了