怎样 对自己电脑cmd.exe程序进行禁止?
怎样 对自己电脑cmd.exe程序进行禁止?
系统自动运行cmd。exe? 删除启动项 删除cmd。exe不就行了吗? 查查你是否中了cmd。exe病毒!要是是的话很难杀的!1。其实系统运行的CMD。exe并不是系统自己的命令提示符,而是一个病毒伪装的进程。使用新版的瑞星杀毒之后再清理注册表里的启动项就可以了,手动清理很困难,也很麻烦,所以推荐使用杀毒软件清理。
因为我用的是瑞星,所以我确定它可以杀,KILL肯定清不掉。其他杀毒软件没有试过,所以不知道可不可以。可以删除 进入注册表,查找,点开始---运行,输入regedit “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\” 删除Run下面的相应项就可以了; 或者在“开始”→“运行”处输入“msconfig”,把启动下面相应的那个网站前面的“√”去掉,重新启动计算机就可以了。
2。跟根产生病毒的时间,在windows\system32\下发现AlxRes*。exe,winsys*。dll,winsys*。dll,scrsys*,scrsys*,并且在D盘出现:myplay。exe。杀毒时一定要在安全模式下先删D盘myplay。
exe,再删上面提的system32下的文件才行,否则开机后又会出现。最后一定要在注册表中查找上面的dll文件加载项并删除,否则开机会显示“加载C:\WINDOWS\systen32\winsys*。dll时出错,找不到指定的模块” 清除cmd。
exe病毒 cmd。exe病毒专杀1 重新启动计算机,按F8键 选择进入安全模式(非常重要,杀不干净与没进入安全模式有关)。 2 用杀毒软件完全扫描查杀硬盘。 但我估计病毒文件不只这两个 杀毒软件很可能杀不干净。 所以还要进行下面的步骤 3。
开始-运行-msconfig 回车, 在出现的"系统配置实用程序"中,调到"启动"选项卡,取消除杀毒软件的一切启动项,再点击"应用"(你可能要问:系统文件怎么办? 其实不必担心,系统文件是不会在这里添加启动项的,即使有的系统文件在这里的启动项被取消了,它也会自动恢复 这样做还有个好处,极大地节约系统资源,减少开机时间。
谁愿意一开机,什么QQ\讯雷就一股脑的往外窜?)。 4,还是在"系统配置实用程序"中,调到服务选项卡,勾选"隐藏所有 microsoft 服务",剩下的十有八九是病毒了(当然还有可能是杀毒软件之类),取消除杀毒软件的一切非microsoft 服务,再点确定。
5,如果在启动里,有你确信是病毒的文件,请记下它的位置,然后 打开命令提示符 (开始-运行-cmd 回车),用DEL命令删除它的病毒文件 比如c:\windows\1。exe,就输入命令del c:\windows\1。exe 回车。上面显示"找不到文件" 就证明成功删除了。
6,如果在服务里遇到确信的病毒,请打开控制面板-性能和维护-管理工具-服务,找到病毒的服务,打开它的属性,就能看到病毒的真面目,同样用DEL命令,删除它 (嫌麻烦可以不做 5,6两步。做完3,4两步后,病毒已经不再发作) OK 基本完成了我们的工作。
你说的 在Windows下找不到 可能是它被设置为了隐藏。显示的办法是 打开"我的电脑",选择 工具-文件夹选项-查看 ,选择"显示所有文件和文件夹",取消"隐藏受保护的操作系统文件" 这样所有的文件都能显示出来了。 如果你觉的还不保险,请继续完成下面两个步骤: 7,开始-程序-启动 删除里面的启动项 8,找到C;盘下的 t,删除它(不嫌麻烦就右键单击点编辑。
清空里面的可疑内容,再保存)。这个文件也可能被黑客利用,使病毒开机启动 说完了。以上内容(不包括第2条。我杀毒从来不用软件,用手~) 可以查杀各种病毒,即使杀毒软件查不出来的,我们也能查杀。这是通用的办法。熊猫烧香我也杀过,大体过程也是这样,但略麻烦一点,需要对付各个硬盘下的 f文件 所以说,学会我讲的这些,胜过花300块钱买套正版杀毒软件! 我有很丰富的反病毒经验,如果还有不明白,可以加 ,随便问(其他网友也欢提问)~ 我优点没有,就是喜欢帮助人。
另外的杀法: (安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)打开sreng “启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”, 选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:Windows SystemDown / WindowsDown双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。
在提示确定更改时,单击“是” 然后确定 然后删除C:\WINDOWS\system32\servet。exe)开机CPU就是100%,查进程,原来是cmd。exe 占用了绝大部分的CPU。关闭cmd。exe后,CPU实用率恢复正常。但是再次开机的时候,CPU又是100%,cmd。
exe 依然占用了绝大部分的CPU。在运行里面输入1。exe 4。exe能出来说明这两个文件是在 windows 或 windows\system32 目录下。 1。装了ewido 查杀木马,查出了几个感染目标,已删除。但是今 天早上开机,CPU又是100%,cmd。
exe 依然占用了绝大部分的CPU。 2。再装“木马清除专家2006”,查杀,结果没有发现木马。 3。查system 32 中的 CMD。EXE 大小,结果如下: CMD。EXE 大小:459 KB (470,016 字节) 占用空间:460 KB (471,040 字节) 应该没有异常。
解决方法:如果出现这种情况,很不幸,你99%是中了木马了。不过不妨继续验证一下,假定你的windows安装盘位于C:\,并且需要你在文件查看选项中打开查看隐藏文件的选项和显示所有文件扩展名的选项,则 查看你的c:\Program Files\Internet Explorer\PLUGINS\目录,应该会发现有 k和 s两个文件; 查看你的C:\Documents and Settings\Administrator\Local Settings\Temp\目录,应该会发现有 t这个文件;你可以用记事本打开 t文件,发现其中提到一个exe文件(具体名称会有不同),你也会在该目录下发现这个exe文件; 如果以上两步你并未发现相应文件,请将你的文件查看改为不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。
木马描述 该木马主要是因为用户安装了嵌入木马程序的安装程序所致,这些安装程序极有可能是你在一些不知名的下载网站上下载的一些应用程序(比如qq的一些版本等)。该木马利用安装程序在没有提醒用户的情况下在IE的插件中安装了实为木马的IE插件。使得一般的杀毒和杀马程序无法识别。
并且当你运行一些需要调用IE的一些程序时自动调用该木马插件,所以才出现“症状描述”中所描述的情况。 该木马的母体就是 s,属于 ,可能会偷取你的一些应用的帐号和密码。 木马清除 该木马可以很方便的手工清除,过程如下: 打开“任务管理器”,在“进程”中结束cmd。
exe的运行,此时CPU占用率会明显下降; 进入C:\Documents and Settings\Administrator\Local Settings\Temp\目录,删除 t这个文件中所提到的exe文件和该bat文件;(这一步不做也没有问题,但最好清除掉) 进入c:\Program Files\Internet Explorer\PLUGINS\目录,删除 k文件,但此时你无法删除 s文件,因为系统正在使用,你有两种方式处理 s文件: 重启机器并进入安全模式对 s进行删除; 当前状态虽无法删除该文件,但可更改 s的文件名为 sdel,并且重启机器(无需进入安全模式)后,再把 sdel进行删除。
处理完后,如果“症状描述”中的情况消失,则说明清除成功。XP系统里并没有cmd。exe的进程,cmd。exe是XP系统的命令提示符程序,可以执行一些在DOS下执行的应用程序,但是并不会随系统启动时运行,这有可能是个木马或者其他病毒程序,建议查杀 1、如果安装文件就在硬盘上,而且系统是从硬盘的安装目录装的,那先将这个安装目录改个名字 2、删除c:\winnt\system32\dllcache\cmd。
exe, 3、然后再删除system32\cmd。exe 4、系统会提示说系统文件丢失要求插入光盘,忽略就行了 禁止运行命令解释器和批处理文件方法: 通过修改注册表,可以禁止用户使用命令解释器(CMD。exe)和运行批处理文件(。bat文件)。
新建一个双字节(REG_DWORD)执行HKEY_CURRENT_USER\Software\Policies\ Microsoft\Windows\System\DisableCMD,修改其值为2,命令解释器和批处理文件都不能被运行。修改其值为1,则只是禁止命令解释器的运行。
就是替换掉系统的cmd。exe文件。但是由于此文件受系统保护,所以必须用一种特殊的办法。至于那个用来替换cmd。exe的文件,可以随便找一个运行时候没有什么提示的东西就行。C:\Windows\system32下面有很多这样的文件,随便找一个就行。
替换方法是:首先删除C:\WINDOWS\system32\Dllcache\下面的cmd。exe,然后尽快将C:\WINDOWS\system32\下面的cmd。exe替换成所需的文件。当系统提示要求插入WINDOWS安装光盘的时候,不要理他,直接单击“取消”就可以了。
之后当你开始-〉运行-〉cmd的时候,dos窗口自然不会出现了百度提供的解决方法如下:1:XP系统里并没有cmd。exe的进程,cmd。exe是XP系统的命令提示符程序,可以执行一些在DOS下执行的应用程序,但是并不会随系统启动时运行,这有可能是个木马或者其他病毒程序,建议查杀 1)、如果安装文件就在硬盘上,而且系统是从硬盘的安装目录装的,那先将这个安装目录改个名字 2)、删除c:\winnt\system32\dllcache(没有这个子文俭)\cmd。
exe,3)、然后再删除system32\cmd。exe 4、系统会提示说系统文件丢失要求插入光盘,忽略就行了 禁止运行命令解释器和批处理文件方法:通过修改注册表,可以禁止用户使用命令解释器(CMD。exe)和运行批处理文件(。bat文件)。
新建一个双字节(REG_DWORD)执行HKEY_CURRENT_USER\Software\Policies\ Microsoft\Windows\System\DisableCMD,修改其值为2,命令解释器和批处理文件都不能被运行。修改其值为1,则只是禁止命令解释器的运行。
就是替换掉系统的cmd。exe文件。但是由于此文件受系统保护,所以必须用一种特殊的办法。至于那个用来替换cmd。exe的文件,可以随便找一个运行时候没有什么提示的东西就行。C:\Windows\system32下面有很多这样的文件,随便找一个就行。
替换方法是:首先删除C:\WINDOWS\system32\Dllcache\下面的cmd。exe,然后尽快将C:\WINDOWS\system32\下面的cmd。exe替换成所需的文件。当系统提示要求插入WINDOWS安装光盘的时候,不要理他,直接单击“取消”就可以了。
之后当你开始-〉运行-〉cmd的时候,dos窗口自然不会出现了 2:这个问题我最近也才遇到,系统装配和你的一样,懒得重装,所以就特别注意了一下,还好问题解决了! 我的电脑症状最开始是开机过会出现CMD。EXE进程,当初只要结束此任务就可以了,可是后来装了杀毒软件后只要一打开新的窗口或刷新桌面就会出现,还是每个页面出现一个CMD。
EXE进程。 还好最近工作少,我就跟踪了一下,发现每当出现CMD。EXE进程之前都会出现bow。dll进程,通过搜索发现是在IE PLUGINS中的一个控件,做好重装机器准备将其删除还有 k和 s结果CMD。EXE进程不见了! 个人不是专业搞杀毒的,希望此方法对你有所帮助,另外我也把注册表中Explorer Bars->{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}->FileNamedMRU中有关bow删除掉,顺便搜索一下其它键值是否也包含一起删除,以防万一。
这里我根本不能找到 k 以及BOW。SYS,我已经把所有的文件全部显示出来,还是找不到。所以不知道从那里删起。 3:其一:病毒感染 据我所知的某些木马程序,通常会利用CMD。EXE这个命令行系统进行病毒加载或者是DLL插入,并且文件的大小会改变 CMD。
EXE 大小:459 KB (470,016 字节) 占用空间:460 KB (471,040 字节) 若与该数字不太吻合,请注意,肯定是病毒感染了没错 解决办法:进入安全模式,删除CMD。EXE然后从windows\\servicespackfiles\\i386 文件夹中再复制一份到system32文件夹下。
其二:有启动项目是需要cmd。exe命令行支持运行的,若你的CMD。EX不能正常运行的话,会始终出现提示 解决办法:修复cmd。exe即可,参照第一种情况的解决办法 我的那个文件是三百多k,而且system32下以及i386下的cmd。exe一样大小。
4:我现在每次关机先把那个进程结束掉,然后就ok乐,没有什么其它的问题。其实系统运行的CMD。exe并不是系统自己的命令提示符,而是一个病毒伪装的进程。使用新版的瑞星杀毒之后再清理注册表里的启动项就可以了,手动清理很困难,也很麻烦,所以推荐使用杀毒软件清理。
因为我用的是瑞星,所以我确定它可以杀,KILL肯定清不掉。其他杀毒软件没有试过,所以不知道可不可以。可以删除 字串5 进入注册表,查找,点开始---运行,输入regedit “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\” 删除Run下面的相应项就可以了; 或者在“开始”→“运行”处输入“msconfig”,把启动下面相应的那个网站前面的“√”去掉,重新启动计算机就可以了。
跟踪了一下,发现每当出现CMD。EXE进程之前都会出现bow。dll进程,通过搜索发现是在IE PLUGINS中的一个控件,做好重装机器准备将其删除还有 k和 s结果CMD。EXE进程不见了! 个人不是专业搞杀毒的,希望此方法对你有所帮助,另外我也把注册表中Explorer Bars->{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}->FileNamedMRU中有关bow删除掉,顺便搜索一下其它键值是否也包含一起删除,以防万一。
如何解决cmd。exe占CPU资源100%问题 字串4 造成机器运行很慢,关闭cmd。exe后,CPU使用率恢复正常。但是再次开机的时候,CPU又是100%,cmd。exe 依然占用了绝大部分的CPU。 问题分析:后经上网查找和后来证实,应该是中了一种传播Viking的QQ尾巴病毒了,这种木马病毒主要是因为用户安装了嵌入木马程序的安装程序所致,这些安装程序极有可能是你在一些不知名的下载网站上下载的一些应用程序(比如 }以外的其它可疑键值的,依次按步骤2检查它们;2、打开到注册表[HKEY_CLASSES_ROOT\CLSID\{这里是步}下,清除C:\DocumentsandSettings\你的用户名\LocalSettings\Temp\目录下的所有垃圾文件,因为里面含有病毒释放生成的执行文件,当时我的情况是有两个病毒释放的文件:_ t和help。
exe(这个是隐藏和系统文件)。 字串1 4、重新启动计算机,观察5分钟,如果不再出现“问题症状”中描述的情况,说明清楚成功了。相关链接: 。
1.关键的问题不是禁止cmd.exe执行 而是彻底清除木马; 自动执行cmd.exe 一般是木马在工作; 清除了木马 就没这个现象了; 2.推荐你使用最好的木马专杀软件 免费的、汉化的AVG Anti-Spyware 他的数据库中的特征码数量是877136 在这里下载绿色版 不需要注册码也不需要安装 全中文的操作界面 使用前首先升级 将“扫描器”-“设置”中“如何操作”设置为“删除” 然后执行“完整系统扫描”(扫描占用资源较大,应该单独执行) 对扫描结果点“应用所有操作”即可全部删除 如果木马在“System Volume Information”文件夹内 点“控制面板”、“系统”、“系统还原” 将“在所有驱动器上关闭系统还原”选中(打勾) 3.更多木马专杀软件请看:
答:试试下面的方法:打开“我对电脑”,点“工具”-“文件夹选项”-“查看”,去掉“隐藏受保护的操作系统文件”前面的勾,点“确定”。在C:\WINDOWS\syste...详情>>
答:可能是盗版的使用KV2005详情>>
答:你只需要重起电脑,点击F8进入安全模式,选择Administrator用户进入,你在控制面板里的用户管理里,就可以任意更改你的管理员密码详情>>