123456   2  /  6  页   跳转

我的电脑中了cmd.exe的木马

是啊,我到百度上搜了下,都说这是系统的dd所以不敢确定
gototop
 

cmd.exe平时应该不是在进程里面的
有时候一出出几个
我用卡卡可以检查出指向的文件
都是dat后缀的文件
而且在c:\winnt\system32下面有个fpt.exe执行文件
cmd.exe一启动就提示fpt.exe文件出错需要从起
日期就改到2099.1.1
gototop
 

用瑞星08升级到最新版本在安全模式下查杀试试
gototop
 

说明白点可以吗?
是不是还要删掉什么文件吧?
我怀疑是不是还有其他的进程在运行
求助
gototop
 

日志没有关于CMD。EXE的反映

用别的软件搞搞吧~~

下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

安全卫士360下载:http://www.onlinedown.net/soft/50671.htm
gototop
 

搞过了
查不出木马和病毒
cmd.exe平时应该不是在进程里面的
有时候一出出几个
我用卡卡可以检查出指向的文件
都是dat后缀的文件
而且在c:\winnt\system32下面有个fpt.exe执行文件
cmd.exe一启动就提示fpt.exe文件出错需要从起
日期就改到2099.1.1
gototop
 

看一下你的端口有几个在用
gototop
 

在哪里看呀?
删了很多次都没有解决掉这个病毒
高手帮看看
找个解决的办法出来
谢谢了
gototop
 

CMD 只不过,被用来改时间而己.并非病毒.

瑞星没拦住,那也没的办法!  国产的主动防卸才刚起步!
gototop
 



打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[7thf / 7thf7][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\7thf7.sys><N/A>
[AliIde / AliIde][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\aliide.sys><N/A>
[bk2i2 / bk2i2][Stopped/Auto Start]
<\??\C:\WINNT\system32\drivers\bk2i2.sys><N/A>

重启 显示隐藏文件后删除以下文件
C:\WINNT\System32\DRIVERS\7thf7.sys
C:\WINNT\system32\drivers\bk2i2.sys
C:\WINNT\System32\DRIVERS\aliide.sys
gototop
 
123456   2  /  6  页   跳转
页面顶部
Powered by Discuz!NT