每次上网进程中就多出一个cmd.exe,这是什么东西呢?

来源:百度知道 编辑:UC知道 时间:2024/05/03 20:08:50

cmd.exe是微软Windows系统的命令行程序,类似与微软的DOS操作系统。cmd.exe是一个32位的命令行程序,运行在Windows NT/2000/XP上。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
要想不每次开机打开这些不需要的东西,可以在开始运行里输入“msconfig.exe”然后在启动项中把不喜欢的勾去掉即可。不过这要求你对进程有一定的了解。如果要直接在进程管理器中关掉进程需要对该进程有所了解,这个可以求助BAIDU,将该进程名输入即可查到进程的相关信息,另外有些系统每用的进程删不掉,推荐下个软件procexp,可以直接关掉进程。

这是command prompt来的。
可以在执行那里打cmd来开的!

你的电脑极可能中了病毒。因为cmd进程一般是不会运行的。一般你的电脑下会有两个本马文件:
C:\Documents and Settings\XXX\Local Settings\Temp>zy.exe(隐藏文件)
C:\Documents and Settings\XXX\Local Settings\Temp>Microsoft.bat
删除后,启动系统,仍然在几分钟后再次生成,此时再删除,再过大约10分钟后,又自动生成
这个木马的手段确实有些高明,没有加载单独的进程,起码在任务管理器里看不到,通过explorer.exe调入bow.sys,每隔10分钟自动检查microsoft.bat和zy.exe文件是否存在,如不存在则重新释放文件,所以即使删除了,也会再次出现。同时,这个机理也是造成cmd.exe运行死循环的原因,microsoft.bat的内容如下:
:try
del "C:\DOCUME~1\XXX\LOCALS~1\Temp\zy.exe"
if exist "C:\DOCUME~1\XXX\LOCALS~1\Temp\zy.exe" goto try
del %0