任务管理器中突然多出很多个CMD.EXE和AT.EXE进程?

是不是中毒了,内存使用量逐渐增多,CPU使用率也很高,不久后就死机了~~~开机后仍然有,杀毒也没用,冰刃也开不了,各位高手帮帮忙

cmd是系统程序 win+r 输入cmd就可以 at好像是超级终端吧 你下个360系统急救箱 我用这个解决了好多问题呢
温馨提示:内容为网友见解,仅供参考
第1个回答  2010-05-23
一般情况下,如果你没有主动去运行命令提示符的话,是不会有CMD这个进程的。
出现这种情况可以考虑是中毒了,应该说是木马。不过这种木马应该很好杀掉,在开机的时候按F8进安全模式,用360就可以轻松杀掉了。

应该是病毒,你查看下这些是不是有这些特征
病毒特征:
1.d,e,f,g盘不能双击打开,硬盘驱动器根目录下存在Autorun.inf
2.在每个硬盘驱动器根目录下存在很多.zip和.rar压缩文件,文件名多为pass,work,inst
a
ll,letter,大小约为126K
3.在每个硬盘驱动器根目录下存在COMMAND.EXE
4.hxdef.exe、IEXPLORE.EXE、NetManager.exe、NetMeeting.exe、WinHelp.exe等进程占

用了cpu。
5有可能出现rpc关闭也倒计时重启的现象
6.瑞星杀毒后出现Windows无法找到COMMAND.EXE文件,要求定位该文件。
7.在任务管理器上看到多个cmd.exe进程.

病毒技术:
I-Worm.supnot.w分析报告
作者:北信源咨讯 来自:北信源 时间:2004-4-8
一、[病毒特征]:
1、病毒英文名:I-Worm.supnot.w
2、病毒中文名:爱情后门
3、病毒 大小 :125K
二、[病毒分析]:
该病毒为爱情后门病毒的最新变种。大小约为125K,采用ASPACK2.12压缩。
病毒被执行以后在system目录下生成了以下文件
hxdef.exe
ravmond.exe
iexplore.exe
kernel66.dll
odbc16.dll
msjdbc11.dll
MSSIGN30.DLL
spollsv.exe
NetMeeting.exe

在windows目录下生成:
SYSTRA.EXE
在每个分区根根目录下生成以下文件:
bak.rar
bak.zip
install.rar
install.zip
letter.rar
letter.zip
pass.rar
pass.zip
setup.rar
setup.zip
work.rar
work.zip
autorun.inf
command.exe
在被执行的病毒文件所在的目录下会生成以下文件:
results.txt
win2k.txt-----当当前系统是windows2000时产生
winxp.txt-----当当前系统是windows XP时产生
写以下注册表项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run]
"Hardware Profile"="%Windir%\\System32\\hxdef.exe"
"VFW Encoder/Decoder Settings"="
RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
"Microsoft NetMeeting Associates, Inc."="NetMeeting.exe"
"Program In Windows"="%Windir%\\System32\\IEXPLORE.EXE"
"Shell Extension"="%Windir%\\System32\\spollsv.exe"
"Protected Storage"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\runServices]
"SystemTra"="%Windir%\\SysTra.EXE"
添加以下服务:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_reg]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
Windows Management Protocol v.0 (experimental)]
病毒自带FTP服务器端,它会在15436端口提供一个FTP服务,这样病毒就可以通过建
立一个文本方式的下载脚本文件来从被感染计算机上下载病毒可执行文件。病毒会利用共
享方式进行传播,共享传播主要通过netmeeting.exe来进行,它会扫描网络内的共享资源
,并尝试将自身复制到远程共享。
病毒会使用windows的程序CMD.EXE写文本文件a,内容如下:
open 127.0.0.1 15436
ftp
ftp
bin
get hxdef.exe
bye
并使用该文件来下载病毒可执行文件,病毒会不停调用cmd.exe程序,由于cmd.exe
为隐藏运行,用户可以在进程管理器中看到1个以上的cmd.exe进程。
病毒还自带SMTP引擎,它将使用该引擎向从被感染计算机上搜集到的电子邮件地址发送带
病毒附件的垃圾邮件,邮件内容如下:
发件人:从搜索到的电子邮件地址中随机获取
收件人:从搜索到的电子邮件地址中随机获取
主题:
正文:
附件:大小125K左右,扩展名为以下类型的文件:
.exe
.scr
.pif
.cmd
.bat
.zip
.rar
病毒会尝试感染网络中的共享资源(探测网络内计算机的135、139、445等端口),当
发现有可写的共享资源时,病毒会将自己的副本写入该共享,如果病毒探测到被感染计算

机的有权限用户的弱口令(使用自带的密码库),病毒会远程将病毒执行起来达到网络传
染的目的。
病毒会搜索本地除了系统盘以外的所有分区上的EXE文件并尝试将其扩展名改为.zm
x,并将属性设置为隐藏+系统,然后将病毒的副本复制到EXE文件所在目录病毒将名称改为

该EXE的名称。另外病毒也会将自身的副本随机复制到任意目录当中(名称主要有自带的列
表和从被感染计算机上搜索到的EXE文件名两种,自带的文件名列表略)。

解决方法:
建议关闭网络共享,改一个强健的管理员密码。
用专杀工具杀毒。

如果杀毒完毕存在这样的问题,是杀毒软件没有搞定,留下的后遗症:
d、e、f、g盘(如果有的话)双击不能直接打开,说Windows无法找到COMMAND.EXE文件,
要求定位该文件,定位为C:\windows\explorer之后每次打开会提示“/StartExplorer”
出错 ,然后依然能打开驱动器文件夹。
病毒在你的每个驱动器下面写入了一个AutoRun.inf文件内容为:
open="X:\command.exe" /StartExplorer X为驱动器盘符
所以,如果你没有杀毒,每次点开/D/E/F/G盘都会激活病毒
解决方法如下(以D盘为例):
开始
运行
cmd(打开命令提示符)
D:
dir /a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,约49字节
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法

删除
del autorun.inf
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位command.exe,

这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
command.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕,双击D盘。
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘

Shell\Open\Autorun的时候顺便都删除了吧。
第2个回答  2010-05-23
我也有像那样的,只要重新把程序换掉就好了。
第3个回答  2010-05-23
先用杀毒软件杀下毒,之后看看,启动项,实在不成就从新装吧

任务管理器里都是cmd.exe和at.exe 求救
应该是被人恶搞或者中毒,导致每天12点就运行myat.cmd。开始——运行——输入CMD,回车。然后在CMD窗口依次运行以下代码,然后重启看看还有没?taskkill \/f \/im at.exe del \/a \/f \/q "c:\\Program Files\\tencent\\qqupdate\\myat.cmd"at \/delete \/yes taskkill \/f \/im cmd.exe ...

电脑任务管理器又好多系统的进程,那些是必须的,不可以关的?_百度知 ...
ADService.exe是Iomega Zip驱动器驱动相关程序。 ADService.exe是Iomega Zip驱动器驱动相关程序。 agent.exe是Dell电脑提供的用户监视和管理系统的程序。这不是一个重要的进程。禁用它可以节省用户资源。注意:agent.exe也可能是Forte Agent Newsgroup Reader新闻组阅读器。 agrsmmsg.exe是软猫调制解调器的消息程序。 Ag...

windows的任务管理器里的太多怎么办
1.首先进控制面板里的“服务”程序里关闭掉一些诸如后台打印等你不需要的功能。2.到msconfig(系统实用程序)里去关闭掉你不想开的一些程序。关于他们上面的人讲的什么进程什么的,你可不用去看。关进程??每次开机后都到进程里去关一些自己都不知道什么作用的进程,还不如把服务和附带开机启动关掉,...

我电脑的任务管理器里面有3个进程:csrss.exe;winlogon.exe;atiecl...
这三个都不是,都是内部进程。你内存多大,用win7,建议至少4G。

任务管理器这些进程都是干什么用的
taskmge.exe:任务管理器,你把任务管理器关了他就没了。spoolsv.exe:打印机的,如果你没有打印机可以删了。。explorer.exe:管理任务栏,开始菜单,文档,文件夹的 ekrn.exe:NOD32的文件监视,扫描等工作。ayi2evxx.exe:ATI显示卡增强工具,一般有两个。svchost.exe:好像也是联网的,有几个用户,...

电脑开机后黑屏,显示管理员 cmd.exe对话框怎么取消
打开开始菜单,或者点Ctrl+Alt+Del打开任务管理器,点文件-运行,输入msconfig在run即启动项那里把不要的东西去掉前面的勾,或者全部都不要,然后重启就行了 电脑开不了机\/黑屏解决方法:检查显示器和主机线、接头是否接通。2.如果外接显示器看到系统已经正常启动,那么可以检查键盘上方用于显示屏合上时...

请教:我任务管理器里进程有50多个。正常吗?怎么办?
以WinXP为例,首先你要使用系统管理员账户或以拥有Administrator权限的用户身份登录,然后在“运行”中输入“cmd.exe”打开命令行窗口,再输入“netstart”回车后,就会显示出系统正在运行的服务 为了更详细地查看各项服务的信息,我们可以在“开始→控制面板→管理工具”中双击“服务”,或者直接在“运行”...

如何关闭电脑中无法关闭的进程?
通过system的权限来运行任务管理器taskmgr.exe,然后取得system权限后就可以结束任何进程了。首先打开“开始--运行”,在打开的运行对话框中输入“CMD”,回车;在打开的命令提示符窗口中输入“time \/t ”获得现在的时间,比如是10:31。接着输入at 10:33\/interactive taskmgr.exe 命令,这样2分钟后就会...

关于电脑的 进程。。。
infwin.exe intdel.exe isass.exe istsvc.exe jawa32.exe jdbgmrg.exe kazza.exe keenvalue.exe kernel32.exe lass.exe lmu.exe loader.exe lssas.exe mapisvc32.exe mario.exe md.exe mfin32.exe mmod.exe mostat.exe msapp.exe msbb.exe msblast.exe mscache.exe msccn32.exe mscman.exe msdm....

任务栏里有个进程,无法关闭怎么办?
通过系统权限运行任务管理器:如果常规方法无法结束进程,可以尝试以系统权限运行任务管理器。在命令提示符窗口中,输入time \/t获取当前时间,然后使用at命令结合系统时间以交互模式运行任务管理器,例如at 当前时间+2分钟 \/interactive taskmgr.exe。这样,在由at命令启动的任务管理器中,你将拥有系统权限,...

相似回答