RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [求助] [問題]系統自己執行cmd.exe 而且佔用CPU資源100%   字型大小:||| 
saltire
版主
等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30
御姊萌妹美少女推倒委員長

今日心情

 . 積分: 728
 . 精華: 3
 . 文章: 4461
 . 收花: 4240 支
 . 送花: 28757 支
 . 比例: 6.78
 . 在線: 2170 小時
 . 瀏覽: 34517 頁
 . 註冊: 8188
 . 失蹤: 368
 . 宇宙殖民地
#1 : 2007-1-5 12:04 AM     只看本作者 引言回覆

應該是中木馬毒了
但是我的KAV都沒有掃到病毒
去google搜尋
C:\Documents and Settings\Administrator\Local Settings\Temp
C:\Program Files\Internet Explorer\PLUGINS
這兩個目錄都沒看到可疑的bat sys exe檔
C:\WINDOWS\system32\dllcache\cmd.exe砍掉後
重新開機還是會復活
而且也不是馬上就會出現
不然就是開個影片檔就出現
已經抓不出原因來了
所以上來求救>_<

目前先把KAV下架換成NOD32了
似乎還得再裝個掃木馬的才行...



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
issaccc
鐵驢友〔高級〕
等級: 6等級: 6


十週年紀念徽章(五級)  

 . 積分: 72
 . 文章: 199
 . 收花: 379 支
 . 送花: 466 支
 . 比例: 1.23
 . 在線: 2588 小時
 . 瀏覽: 22112 頁
 . 註冊: 7361
 . 失蹤: 636
#2 : 2007-1-5 12:19 AM     只看本作者 引言回覆

應該是 Trojan-PSW.Win32.Delf.mc
試試看下面的步驟
1.刪除 C:\Program Files\Internet Explorer\PLUGINS\new123.sys 和 new123.bak
2.到 C:\Documents and Settings\你的名字\Local Settings\Temp\ 應該會有 MicroSoft.bat
用記事本打開,裡面會提到一個 .EXE 檔案,也在同個目錄裡面,把他刪掉
3.開工作管理員,把 cmd.exe 停止
4.刪除 C:\WINDOWS\System32\dllcache\cmd.exe
5.删除 C:\WINDOWS\System32\cmd.exe 這個步驟之後需要 XP 安裝光碟
6.系統會提示系統文件已被替換之類的訊息,就復原吧~



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
saltire
版主
等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30
御姊萌妹美少女推倒委員長

今日心情

 . 積分: 728
 . 精華: 3
 . 文章: 4461
 . 收花: 4240 支
 . 送花: 28757 支
 . 比例: 6.78
 . 在線: 2170 小時
 . 瀏覽: 34517 頁
 . 註冊: 8188
 . 失蹤: 368
 . 宇宙殖民地
#3 : 2007-1-5 09:02 AM     只看本作者 引言回覆

new123.sys
new123.bak
MicroSoft.bat
以上都沒有
但還是會出現cmd.exe
連regedit都看過了

這就是我不解之處



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
平凡小任
金驢友〔中級〕
等級: 17等級: 17等級: 17等級: 17等級: 17


 . 積分: 2378
 . 文章: 8010
 . 收花: 19199 支
 . 送花: 18840 支
 . 比例: 0.98
 . 在線: 7367 小時
 . 瀏覽: 58690 頁
 . 註冊: 8150
 . 失蹤: 80
 . Taiwan
#4 : 2007-1-5 11:07 AM     只看本作者 引言回覆

kav如果是快樂版應該沒用
你可以先用卡巴線上掃描看看是否感染病毒...



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
saltire
版主
等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30
御姊萌妹美少女推倒委員長

今日心情

 . 積分: 728
 . 精華: 3
 . 文章: 4461
 . 收花: 4240 支
 . 送花: 28757 支
 . 比例: 6.78
 . 在線: 2170 小時
 . 瀏覽: 34517 頁
 . 註冊: 8188
 . 失蹤: 368
 . 宇宙殖民地
#5 : 2007-1-5 11:29 PM     只看本作者 引言回覆

當cmd.exe出現後
我試著去砍C:\WINDOWS\System32\dllcache\cmd.exe
可以刪除
然後再砍C:\WINDOWS\System32\cmd.exe
就會出現錯誤
用工作管理員把cmd.exe關掉後就可以刪除了
奇怪的是用KAV或NOD32都掃不到病毒



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
excalibur
鐵驢友〔高級〕
等級: 6等級: 6


今日心情

 . 積分: 75
 . 文章: 253
 . 收花: 525 支
 . 送花: 648 支
 . 比例: 1.23
 . 在線: 944 小時
 . 瀏覽: 9491 頁
 . 註冊: 7425
 . 失蹤: 1063
 . 南部某城市
#6 : 2007-1-11 06:30 PM     只看本作者 引言回覆

幫你找了一下,希望這篇對你有幫助
出處:
http://blog.sharezone.cn/article.asp?id=294

因為作者嚴禁轉載,只好請你自己去看。



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-11-1 07:25 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.021308 second(s), 6 queries , Qzip disabled