日期:2014-05-17  浏览次数:20920 次

关于CMD.EXE的问题
我用的是WIN2000   SERVER系统,联上外网不定时瑞星提示有病毒,但清除不掉,提示忽略病毒。此时,在进程中会多一个CMD.EXE的进程,如果不结束此进程,它会重复出现,我知道是远程控制木马,但不知道怎样清除?能告诉我吗?
另外,是什么导致这种木马的?我很少上网,以前不出现这种情况,直丛重新做系统后就开始出现的。

------解决方案--------------------
有很多木马会调用CMD的
换个杀毒软件,或到安全模式下试试.
------解决方案--------------------
不用删CMD.EXE!
升级杀毒软件杀毒!杀不了下载木马杀客清除!
------解决方案--------------------
我说的加密很傻 你看看,不知道可以不
是个BAT的,把下面的复制到文本改成 **.bat
在改注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor中的AutoRun改成你**.bat的路径+文件名就好了
@echo off
title 请输入密码
color 80
set pass=0
set pathxuanzhe=0
echo =========================================
echo == 个人专用平台 ==
echo == OoO ==
echo == 请输入密码 ==
echo =========================================
echo =========================================
echo ==现在是 %date%,%time%==
echo =========================================
echo =========================================

:haha
set /p pass=请输入密码:
if %pass%==密码 goto ok < < < < < <---------注意啊---把密码改成你要的--

cls
exit

:ok
color 07
cls
echo -----------------------------
echo - -
echo ----- 天气晴朗!风和日丽 -----
echo - -
echo -----------------------------
title 密码正确!欢迎帅哥进入
echo 想进入默认路径任意输入,进入Test 输入Test

:lujing
set /p pathxuanzhe=请输入:
if %pathxuanzhe%==Test goto Testo
goto moren

:Testo
cd e:\test
e:
:moren