任务管理器中有5个cmd.exe进程?这是怎么回事?

我并没有运行过CMD 。但是任务管理器中有5个cmd.exe进程?这是怎么回事?
我杀过毒 但并没有病毒~~

一般情况下,如果你没有主动去运行命令提示符的话,是不会有CMD这个进程的。
出现这种情况可以考虑是中毒了,应该说是木马。不过这种木马应该很好杀掉,在开机的时候按F8进安全模式,用360就可以轻松杀掉了。

应该是病毒,你查看下这些是不是有这些特征
病毒特征:
1.d,e,f,g盘不能双击打开,硬盘驱动器根目录下存在Autorun.inf
2.在每个硬盘驱动器根目录下存在很多.zip和.rar压缩文件,文件名多为pass,work,inst
a
ll,letter,大小约为126K
3.在每个硬盘驱动器根目录下存在COMMAND.EXE
4.hxdef.exe、IEXPLORE.EXE、NetManager.exe、NetMeeting.exe、WinHelp.exe等进程占

用了cpu。
5有可能出现rpc关闭也倒计时重启的现象
6.瑞星杀毒后出现Windows无法找到COMMAND.EXE文件,要求定位该文件。
7.在任务管理器上看到多个cmd.exe进程.

病毒技术:
I-Worm.supnot.w分析报告
作者:北信源咨讯 来自:北信源 时间:2004-4-8
一、[病毒特征]:
1、病毒英文名:I-Worm.supnot.w
2、病毒中文名:爱情后门
3、病毒 大小 :125K
二、[病毒分析]:
该病毒为爱情后门病毒的最新变种。大小约为125K,采用ASPACK2.12压缩。
病毒被执行以后在system目录下生成了以下文件
hxdef.exe
ravmond.exe
iexplore.exe
kernel66.dll
odbc16.dll
msjdbc11.dll
MSSIGN30.DLL
spollsv.exe
NetMeeting.exe

在windows目录下生成:
SYSTRA.EXE
在每个分区根根目录下生成以下文件:
bak.rar
bak.zip
install.rar
install.zip
letter.rar
letter.zip
pass.rar
pass.zip
setup.rar
setup.zip
work.rar
work.zip
autorun.inf
command.exe
在被执行的病毒文件所在的目录下会生成以下文件:
results.txt
win2k.txt-----当当前系统是windows2000时产生
winxp.txt-----当当前系统是windows XP时产生
写以下注册表项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run]
"Hardware Profile"="%Windir%\\System32\\hxdef.exe"
"VFW Encoder/Decoder Settings"="
RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
"Microsoft NetMeeting Associates, Inc."="NetMeeting.exe"
"Program In Windows"="%Windir%\\System32\\IEXPLORE.EXE"
"Shell Extension"="%Windir%\\System32\\spollsv.exe"
"Protected Storage"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\runServices]
"SystemTra"="%Windir%\\SysTra.EXE"
添加以下服务:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_reg]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
Windows Management Protocol v.0 (experimental)]
病毒自带FTP服务器端,它会在15436端口提供一个FTP服务,这样病毒就可以通过建
立一个文本方式的下载脚本文件来从被感染计算机上下载病毒可执行文件。病毒会利用共
享方式进行传播,共享传播主要通过netmeeting.exe来进行,它会扫描网络内的共享资源
,并尝试将自身复制到远程共享。
病毒会使用windows的程序CMD.EXE写文本文件a,内容如下:
open 127.0.0.1 15436
ftp
ftp
bin
get hxdef.exe
bye
并使用该文件来下载病毒可执行文件,病毒会不停调用cmd.exe程序,由于cmd.exe
为隐藏运行,用户可以在进程管理器中看到1个以上的cmd.exe进程。
病毒还自带SMTP引擎,它将使用该引擎向从被感染计算机上搜集到的电子邮件地址发送带
病毒附件的垃圾邮件,邮件内容如下:
发件人:从搜索到的电子邮件地址中随机获取
收件人:从搜索到的电子邮件地址中随机获取
主题:
正文:
附件:大小125K左右,扩展名为以下类型的文件:
.exe
.scr
.pif
.cmd
.bat
.zip
.rar
病毒会尝试感染网络中的共享资源(探测网络内计算机的135、139、445等端口),当
发现有可写的共享资源时,病毒会将自己的副本写入该共享,如果病毒探测到被感染计算

机的有权限用户的弱口令(使用自带的密码库),病毒会远程将病毒执行起来达到网络传
染的目的。
病毒会搜索本地除了系统盘以外的所有分区上的EXE文件并尝试将其扩展名改为.zm
x,并将属性设置为隐藏+系统,然后将病毒的副本复制到EXE文件所在目录病毒将名称改为

该EXE的名称。另外病毒也会将自身的副本随机复制到任意目录当中(名称主要有自带的列
表和从被感染计算机上搜索到的EXE文件名两种,自带的文件名列表略)。

解决方法:
建议关闭网络共享,改一个强健的管理员密码。
用专杀工具杀毒。

如果杀毒完毕存在这样的问题,是杀毒软件没有搞定,留下的后遗症:
d、e、f、g盘(如果有的话)双击不能直接打开,说Windows无法找到COMMAND.EXE文件,
要求定位该文件,定位为C:\windows\explorer之后每次打开会提示“/StartExplorer”
出错 ,然后依然能打开驱动器文件夹。
病毒在你的每个驱动器下面写入了一个AutoRun.inf文件内容为:
open="X:\command.exe" /StartExplorer X为驱动器盘符
所以,如果你没有杀毒,每次点开/D/E/F/G盘都会激活病毒
解决方法如下(以D盘为例):
开始
运行
cmd(打开命令提示符)
D:
dir /a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,约49字节
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法

删除
del autorun.inf
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位command.exe,

这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
command.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕,双击D盘。
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘

Shell\Open\Autorun的时候顺便都删除了吧。
温馨提示:内容为网友见解,仅供参考
第1个回答  2010-05-01
有些病毒是很顽固的,你看不到的,建议重装系统!

电脑进程里出现多个cmd. exe进程是怎么回事
1. 病毒或恶意软件感染:一些病毒或恶意软件会使用cmd.exe进程以及其他进程来执行一些恶意操作,比如窃取个人信息等。2. 系统更新或维护进程:在系统更新或维护进程过程中,可能会通过多个cmd.exe进程同时运行来完成任务。3. 在程序运行过程中使用了cmd.exe:一些程序需要使用cmd.exe进程来执行某些命令或程...

任务管理器中有5个cmd.exe进程?这是怎么回事?
应该是病毒,你查看下这些是不是有这些特征 病毒特征:1.d,e,f,g盘不能双击打开,硬盘驱动器根目录下存在Autorun.inf 2.在每个硬盘驱动器根目录下存在很多.zip和.rar压缩文件,文件名多为pass,work,inst a ll,letter,大小约为126K 3.在每个硬盘驱动器根目录下存在COMMAND.EXE 4.hxdef.exe、IEX...

任务管理器进程有很多都是cmd.exe这是什么情况
就是开启了很多的cmd程序,如果不是你自己开启的。一定是 中毒了,杀不完就只有重装系统了。

电脑win7任务管理器出现很多cmd.exe的进程
可能原因:电脑存在病毒以及木马 无用的加载项太多导致冲突造成 解决方法:使用360杀毒,腾讯电脑管家,百度杀毒等软件全盘扫描杀毒,清楚电脑病毒以及木马。禁用了cmd1,打开cmd (按开始-运行-输入“CMD”-打开-出现黑框) 2,输入命令 :reg add "HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image...

在任务管理器的进程里出现了大量cmd.exe
reg delete "HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\QQ.exe" \/f 以上用的是IFEO技术禁用文件的方法实现禁用病毒的。禁用成功后,请楼主重新启动计算机,重启后因为病毒已经停止运行,所以楼主就不会再发先进程里出现CMD了,呵呵~PS。。如果楼主有任何疑问,请发...

电脑进程里老是出现好几十个cmd.exe进程
你好,这个肯定是中病毒了,cmd.exe是windows 的虚以DOS的执行命令,它不是病毒,但有可能是病毒调用了一个命令。你最好把你的进程清单发到这里,大家看看。还有就是这个命令系统是不会自动打开的,除非你使用它。黑客入侵一般就是在虚以dos下进行操作。请添加详细解释 ...

win7 任务管理器中经常出现好几个CMD.EXE而且占用很CPU资源
故障原因 system failure 先试试如下所有解决方法 第一种 系统问题 一键返原或重做系统 第二种 软件问题 下掉软件重装 第三种 软件病毒残留文件 清理内存 第四种 软件不兼容 下掉软件 第五种 缓存设置不合理 重设缓存 第六种 系统资源匮乏 删除及清理内存 第七种 病毒、木马...

进程里出现两个EXPLORER.EXE和5个svchost.exe正常么?
还有一种确认Svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。上面简单的介绍了Svchost.exe进程的相关情况。总而言之,Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊...

我的任务管理器里出现了一堆cmd.exe(几百个)怎么办?
打开“任务管理器”,在“进程”中结束cmd.exe的运行,此时CPU占用率会明显下降;进入C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\目录,删除MicroSoft.bat这个文件中所提到的exe文件和该bat文件;(这一步不做也没有问题,但最好清除掉)进入c:\\Program Files\\Internet Explorer\\PLUGINS\\...

电脑开机有cmd. exe进程是咋回事啊!?
在cmd.exe窗口中输入“exit”命令,这将关闭当前窗口。如果上述方法都无法解决问题,您可以尝试打开任务管理器(使用CTRL+ALT+DEL组合键),找到并关闭cmd.exe进程。如果您怀疑存在恶意软件,请运行杀毒软件进行系统扫描以清除可能存在的恶意软件。如果上述方法均无法解决问题,建议联系计算机技术支持人员或寻求...

相似回答