瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 开机不久系统进程中有一个CMD.EXE文件
lujun1996 - 2006-8-18 17:22:00
今天发现进程中有cmd.exe,打开第一个窗口的时候,就会出现,不知道是什么东西,杀毒,最新版本病毒库,却提示无毒。禁止掉以后就正常了,这个东西一出现,系统的CPU的占用率就高达100%,高人来帮帮忙

CMD.EXE建立在系统管理员的localsettings--temp---,文件夹下,在系统进程中禁止以后就正常了
lujun1996 - 2006-8-18 17:24:00
我的系统是WinXPSP2,IE6.0,今天早晨还好好的,后来中午安装了WinRAR3.6,以及HyperSnap 6,还有系统优化大师,都是在太平洋下载的,安装之后不久就出现了这个问题
阿诺8979 - 2006-8-18 18:15:00
删除。
lujun1996 - 2006-8-18 18:29:00
晕倒!删除以后还会建立的,不知道是怎么建立的?
GHRH - 2006-8-18 18:31:00
这里不要删除CMD
这是自动批处理在运行
你可以试着去找到它然后
用记事本打开它的 内容是什么
lujun1996 - 2006-8-18 19:28:00
问题是它是不是病毒呢?
lujun1996 - 2006-8-19 1:28:00
打开之后又怎么做呢?
黑色玫瑰 - 2006-8-19 4:23:00
按时间搜一下文件,就差不多能找到真凶了.
lujun1996 - 2006-8-19 13:36:00
打开之后,是这个样子的:
:try
del "C:\DOCUME~1\lu-jun\LOCALS~1\Temp\hgz.exe"
if exist "C:\DOCUME~1\lu-jun\LOCALS~1\Temp\hgz.exe" goto try
del %0

hgz.exe不知道是什么东西?
叶·幽思 - 2006-8-19 13:56:00
删除:C:\DOCUME~1\lu-jun\LOCALS~1\Temp\hgz.exe

还 goto try..................
lujun1996 - 2006-8-19 14:18:00
这位大哥好像不懂啊,这句话的意思是,如果存在hgz.exe,就删除,没有的话,就继续尝试
地区性 - 2006-8-19 14:22:00
引用:
【lujun1996的贴子】这位大哥好像不懂啊,这句话的意思是,如果存在hgz.exe,就删除,没有的话,就继续尝试
………………


删除
lujun1996 - 2006-8-19 14:31:00
删除什么?删除内容吗?再保存?
但是问题是下一次再开机时又会出现的
HadesMouse - 2006-8-19 16:01:00
hgz.exe???好象是灰鸽子
lujun1996 - 2006-8-21 22:11:00
今天升级了病毒库,瑞星已经杀掉了
1
查看完整版本: 开机不久系统进程中有一个CMD.EXE文件