ebkuyv 2007-4-13 06:29
cmd.exe病毒的进程与清理
开机CPU就是100%,查进程,原来是[url=http://www.520528.cn/jiadianchangshi/20070328/626.html]cmd.exe[/url]占用了绝大部分的CPU。关闭[url=http://www.520528.cn/jiadianchangshi/20070328/626.html]cmd.exe[/url]后,CPU实用率恢复正常。但是再次开机的时候,CPU又是100%,[url=http://www.520528.cn/jiadianchangshi/20070328/626.html]cmd.exe[/url] 依然占用了绝大部分的CPU。
9b
L~
k GR#[%Jc+}y
%n0qR/xcK
1.装了ewido 查杀木马,查出了几个感染目标,已删除。但是今
a z(I]rd'b
天早上开机,[url=http://www.520528.cn/jiadianchangshi/20070328/626.html]CPU[/url]又是100%,cmd.exe 依然占用了绝大部分的CPU。
2iI5L8P(i"i
hpdS8N8@
2.再装“木马清除专家2006”,查杀,结果没有发现[url=http://www.520528.cn]百纳[/url]木马。 l1q a|7h#B
`s2nY,T
3.查system 32 中的 CMD.EXE 大小,结果如下:
J)~:HP4^ i}
CMD.EXE 大小:459 KB (470,016 字节) Ur*E:xu)n*@
占用空间:460 KB (471,040 字节)
(L#W9CN;w$os
如果出现这种情况,很不幸,你99%是中了木马了
Y6R
_|&X
====================================
i0|*^&T0[Ci
[color=Red]解决方法:如下一楼(老木)[/color]
abc 2007-4-13 10:20
解决方法:
?!w*d8V6@'uM
&m'C8]o+s
如果出现这种情况,很不幸,你99%是中了木马了。不过不妨继续验证一下,假定你的windows安装盘位于C:\,并且需要你在文件查看选项中打开查看隐藏文件的选项和显示所有文件扩展名的选项,则 I+G$T3So!~:kO