急需解决:cmd.exe进程为什么使CPU一直占用100%?那位朋友知道啊?非常感谢。

每次一开机没一分钟,cmd.exe进程就使CPU占用100%。关掉此进程后一切正常运行。可下次开机又出现此情况。哪位朋友知道的请告诉一下,急需解决,谢谢... 每次一开机没一分钟,cmd.exe进程就使CPU占用100%。关掉此进程后一切正常运行。可下次开机又出现此情况。哪位朋友知道的请告诉一下,急需解决,谢谢 展开
 我来答
ludabao2003
2007-07-06 · TA获得超过745个赞
知道小有建树答主
回答量:368
采纳率:0%
帮助的人:248万
展开全部
其实呢,这是一种常见的病毒
该木马主要是因为用户安装了嵌入木马程序的安装程序所致,这些安装程序极有可能是你在一些不知名的下载网站上下载的一些应用程序(比如qq的一些版本等)。该木马利用安装程序在没有提醒用户的情况下在IE的插件中安装了实为木马的IE插件。使得一般的杀毒和杀马程序无法识别。并且当你运行一些需要调用IE的一些程序时自动调用该木马插件,所以才出现“症状描述”中所描述的情况。 字串3

该木马的母体就是new123.sys,属于Trojan-PSW.Win32.Delf.mc,可能会偷取你的一些应用的帐号和密码。

木马清除
该木马可以很方便的手工清除,过程如下:

打开“任务管理器”,在“进程”中结束cmd.exe的运行,此时CPU占用率会明显下降;
进入C:\Documents and Settings\Administrator\Local Settings\Temp\目录,删除MicroSoft.bat这个文件中所提到的exe文件和该bat文件;(这一步不做也没有问题,但最好清除掉)
进入c:\Program Files\Internet Explorer\PLUGINS\目录,删除new123.bak文件,但此时你无法删除new123.sys文件,因为系统正在使用,你有两种方式处理new123.sys文件:
重启机器并进入安全模式对new123.sys进行删除;
当前状态虽无法删除该文件,但可更改new123.sys的文件名为new123.sysdel,并且重启机器(无需进入安全模式)后,再把new123.sysdel进行删除。
处理完后,如果“症状描述”中的情况消失,则说明清除成功。 字串7

XP系统里并没有cmd.exe的进程,cmd.exe是XP系统的命令提示符程序,可以执行一些在DOS下执行的应用程序,但是并不会随系统启动时运行,这有可能是个木马或者其他病毒程序,建议查杀

1、如果安装文件就在硬盘上,而且系统是从硬盘的安装目录装的,那先将这个安装目录改个名字

2、删除c:\winnt\system32\dllcache\cmd.exe,

3、然后再删除system32\cmd.exe

4、系统会提示说系统文件丢失要求插入光盘,忽略就行了
也可以在网上下载一些专杀
百度网友f65e4bf0ed
2007-07-06 · 超过111用户采纳过TA的回答
知道小有建树答主
回答量:483
采纳率:0%
帮助的人:316万
展开全部
我也遇到过这个问题.cmd是一个木马~

升级杀毒软件进行全盘杀毒.不要怕浪费时间.等你作系统.更累~

然后在用360安全卫士进行清理.一般就没问题了
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
DBoy_ZMJ
2007-07-06 · TA获得超过214个赞
知道答主
回答量:228
采纳率:0%
帮助的人:100万
展开全部
这个东西用360安全卫士解决,我在很久很久以前也遇到过。
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(1)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式