C:\WINDOWS\system32\cmd.exe这是怎么

每次我打开PROE就会出现这个东东,怎么搞定它呢... 每次我打开PROE就会出现这个东东,怎么搞定它呢 展开
 我来答
灰霾中孤独行者
2018-12-24 · TA获得超过8049个赞
知道答主
回答量:10
采纳率:0%
帮助的人:4689
展开全部

这是软件不正常卸载或中了木马病毒后的症状,处理如下:

a、开始——运行:msconfig回车——选择启动项——将Kbdhe 222.dll前面的勾子去掉——确定退出。(如无,可跳过,此时可不操作第四步)

b、开始——运行:regedit——编辑——查找:Kbdhe 222.dll——将找到的键值删除,按F3,继续查找、删除,直至全部删除。

c、Windows 清理助手V1.7.00.7.0206(纯绿色软件)清理。

d、重启后,在弹出对话框中进行勾选并确定。

e、用360安全卫士查杀恶意软件、木马、开启监控

扩展资料:

“木马”与计算机网络中常常要用到的远程控制软件有些相似,但由于远程控制软件是“善意”的控制,因此通常不具有隐蔽性;“木马”则完全相反,木马要达到的是“偷窃”性的远程控制,如果没有很强的隐蔽性的话,那就是“毫无价值”的。 

它是指通过一段特定的程序(木马程序)来控制另一台计算机。木马通常有 两个可执行程序:一个是客户端,即控制端;另一个是服务端,即被控制端。植入被种者电脑的是“服务器”部分,而所谓的“黑客”正是利用“控制器”进入运行了“服务器”的电脑。

运行了木马程序的“服务器”以后,被种者的电脑就会有一个或几个端口被打开,使黑客可以利用这些打开的端口进入电脑系统,安全和个人隐私也就全无保障了! 

木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行并被控制端连接,其控制端将享有服务端的大部分操作权限,例如给计算机增加口令,浏览、移动、复制、删除文件,修改注册表,更改计算机配置等。

参考资料:百度百科-木马病毒


你的收藏夹
2009-08-05 · TA获得超过4221个赞
知道小有建树答主
回答量:1758
采纳率:89%
帮助的人:1181万
展开全部
这是中病毒了cmd.exe病毒cmd.exe 病毒是比较头痛的一种占用大量cpu资源的病毒,,不同的机子还需要用不同的解决方案,

cmd.exe病毒专杀工具下载地址:
http://202.116.83.77/hope/sites/liuzh/data/software/cmd-tool.rar

cmd.exe病毒进程清除方法
第一种情况:

开机CPU就是100%,查进程,原来是cmd.exe 占用了绝大部分的CPU。关闭cmd.exe后,CPU实用率恢复正常。但是再次开机的时候,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。

1.装了ewido 查杀木马,查出了几个感染目标,已删除。但是今
天早上开机,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU。

2.再装“木马清除专家2006”,查杀,结果没有发现木马。

3.查system 32 中的 CMD.EXE 大小,结果如下:
CMD.EXE 大小:459 KB (470,016 字节)
占用空间:460 KB (471,040 字节)

应该没有异常。

解决方法:

如果出现这种情况,很不幸,你99%是中了木马了。不过不妨继续验证一下,假定你的windows安装盘位于C:\,并且需要你在文件查看选项中打开查看隐藏文件的选项和显示所有文件扩展名的选项,则

查看你的c:\Program Files\Internet Explorer\PLUGINS\目录,应该会发现有new123.bak和new123.sys两个文件;
查看你的C:\Documents and Settings\Administrator\Local Settings\Temp\目录,应该会发现有MicroSoft.bat这个文件;你可以用记事本打开MicroSoft.bat文件,发现其中提到一个exe文件(具体名称会有不同),你也会在该目录下发现这个exe文件;
如果以上两步你并未发现相应文件,请将你的文件查看改为不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。

该木马的母体就是new123.sys,属于Trojan-PSW.Win32.Delf.mc,可能会偷取你的一些应用的帐号和密码。

木马清除
该木马可以很方便的手工清除,过程如下:

打开“任务管理器”,在“进程”中结束cmd.exe的运行,此时CPU占用率会明显下降;
进入C:\Documents and Settings\Administrator\Local Settings\Temp\目录,删除MicroSoft.bat这个文件中所提到的exe文件和该bat文件;(这一步不做也没有问题,但最好清除掉)
进入c:\Program Files\Internet Explorer\PLUGINS\目录,删除new123.bak文件,但此时你无法删除new123.sys文件,因为系统正在使用,你有两种方式处理new123.sys文件:
重启机器并进入安全模式对new123.sys进行删除;
当前状态虽无法删除该文件,但可更改new123.sys的文件名为new123.sysdel,并且重启机器(无需进入安全模式)后,再把new123.sysdel进行删除。
处理完后,如果“症状描述”中的情况消失,则说明清除成功。

第二种情况:
1:XP系统里并没有cmd.exe的进程,cmd.exe是XP系统的命令提示符程序,可以执行一些在DOS下执行的应用程序,但是并不会随系统启动时运行,这有可能是个木马或者其他病毒程序,建议查杀
1)、如果安装文件就在硬盘上,而且系统是从硬盘的安装目录装的,那先将这个安装目录改个名字
2)、删除c:\winnt\system32\dllcache(没有这个子文俭)\cmd.exe,
3)、然后再删除system32\cmd.exe
4、系统会提示说系统文件丢失要求插入光盘,忽略就行了
禁止运行命令解释器和批处理文件方法:通过修改注册表,可以禁止用户使用命令解释器(CMD.exe)和运行批处理文件.
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
孙悟空1227
2019-03-06
知道答主
回答量:22
采纳率:25%
帮助的人:2.8万
展开全部
这个是病毒搞的鬼.病毒会查询注册表项的某些键值来获取相关安全软件的安装目录,然后在获得安装目录下生成以系统文件名"ws2_32.dll"命名的文件夹,从而使相关安全软件运行失败。因为这些安全软件运行时候会加载ws2_32.dll, ws2_32.dll正确的位置是在system32下面 ,而软件通常寻找dll的方法是首先从自己的文件夹中寻找 那么病毒通过在这些软件的文件夹里创建一个伪造的ws2_32.dll从而导致软件启动时加载这个伪造的ws2_32.dll 导致启动失败.
  解决方法如下:
  1,安全模式下.删除 瑞星杀毒软件 金山毒霸 江民杀毒软件 卡巴斯基杀毒软件 360安全卫士 等文件夹下名为ws2_32.dll的文件夹。
  2,清除系统垃圾文件(主要是临时文件夹)。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
甄秀爱巩婉
2019-05-01 · TA获得超过3.8万个赞
知道大有可为答主
回答量:1.2万
采纳率:33%
帮助的人:805万
展开全部
这个是系统的命令提示符,你到开始-程序-启动里看看有没有该快捷方式,如果有就删掉它,开机后就不会再跳出来了。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
冷静UI讲师
2020-02-07 · TA获得超过3566个赞
知道大有可为答主
回答量:3053
采纳率:26%
帮助的人:473万
展开全部
有可能是正常文件被被感染了。可以用杀毒软件对该文件进行单独扫描,如果不是软件出错,确实是文件有问题,可以试下用瑞星进行恢复,或者让杀毒软件把它清理了。像这种文件,删了应该也能重装的。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(4)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式