瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 开机一会后 cmd.exe会自动出现在进程里面
A阿肚A - 2010-12-31 12:16:00
昨天把瑞星升级到11年版后,顺便杀了次毒,杀出来几个以后就清理掉了,不过貌似有1个怎么查都用 而且清理后也有
开机后一会  就会发出系统错误提示声“嗡”的一声,然后没任何反映,电脑可以照常使用,也没什么提示,只有声音!但是打开任务管理器后,就会发现多出个cmd.exe的进程,如图

红色标2的地方是cmd.exe出现后 也跟着出现的进程,这个进程我知道 是系统进程,一般不会出现在管理器里面。
在论坛查了好多帖子 都没具体的方法解决~请大家帮帮忙看看!还有就是冰刃1.22,我一用就蓝频~网上说是装了瑞星的原因,所以没办法用!用木马清道夫也查过,但是都查不出来,问题依旧。
sys32目录下和dllcache目录下的cmd.exe我替换并且删过,都无效
我用windows清理助手扫描的诊断报告如下;

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 1.1.4322)

附件: SysLog.Txt
networkedition - 2010-12-31 12:48:00
C:\Documents and Settings\3K\「开始」菜单\程序\启动\我的光纤.lnk 这个是啥:kaka2:
A阿肚A - 2010-12-31 12:59:00
这个就是宽带拨号连接 我设成开机自动连接了!
networkedition - 2010-12-31 13:09:00
不过貌似有1个怎么查都用 而且清理后也有:kaka2: 文件名称及路径是啥
A阿肚A - 2010-12-31 13:19:00
就是这个文件CSCRIPT.EXE
C:\WINDOWS\$HF_MIG$\KB951978\SP3QFE\CSCRIPT.EXE
C:\WINDOWS\SYSTEM32\DLLCACHE\CSCRIPT.EXE
两个路径下都有 杀了以后就找不到了 貌似一重启 就又有了!
不知道是不是这个启动cmd.exe!!
这些我最想的就是把cmd.exe这个问题解决  时不时出现这个声音听着烦死了!!!
networkedition - 2010-12-31 13:21:00
CSCRIPT.EXE将瑞星升级到最新版试试。至于cmd问题,开始运行输入%temp%清空临时文件,重启电脑再试,如还是有问题,扫描sreng日志看一下。
http://www.kztechs.com/sreng/download.html
超级游戏迷 - 2010-12-31 13:27:00
[vb / vb][Stopped/Manual Start]
    <\??\C:\DOCUME~1\3K\LOCALS~1\Temp\~49747843.dat>  []
[xx / xx][Stopped/Manual Start]
    <\??\C:\DOCUME~1\3K\LOCALS~1\Temp\~3769585.ex>  []

请把你机c:\documents and settings\3k\local settings\temp这个目录下的~49747843.dat、~3769585.ex(这是DOS的8.3短文件名,请找到包含“49747843”字段的扩展名为dat的文件、包含“3769585”字段的扩展名为ex的文件)用WINRAR压缩,上传……

看到优化大师……wmiprvse进程的问题估计还是优化大师和瑞星水土不服……
A阿肚A - 2010-12-31 13:59:00
找不到49747843.dat、~3769585.ex这两个文件 貌似我扫描后手动清理了一下TEMP里面的东西
我刚刚用SREng扫描了一下  麻烦你们在看看!!

附件: SREngLOG.log
networkedition - 2010-12-31 14:26:00
日志没啥异常了。
A阿肚A - 2010-12-31 19:09:00
诶。。。啥方法都试了。。。还是不行。。。
我直接把原来的cmd.exe改了个名字  做了个假的cmd貌似就没出现过了。。
1
查看完整版本: 开机一会后 cmd.exe会自动出现在进程里面