操作系统环境:Windows 10 17134.472
步骤:Windows + R 键调出[启动],输入 cmd 后回车。命令行窗口显示。但是 1-2 秒之后就消失。在 Windows 的任务管理器里,可以看到 cmd.exe 进程依然存在。如果多次运行 cmd,任务管理器里就看到多个 cmd.exe 进程。
已经尝试:
1. 将 system32 下面的 cmd.exe 备份后改名,再运行。=> 无效。
2. 查看注册表 HKLM->Software->Microsoft->Command Processor,如果 Autorun 的键值是 exit,删除这个键。=>我的环境中根本没有 Autorun 这个键。
3. 用火绒剑跟踪 cmd.exe 这个进程,没有监控到让 cmd.exe 的窗口关闭的事件。也可能是我不会用火绒剑
另外有趣的一点:我想在 superuser 论坛发帖请教这个问题,结果发现只要我输入了类似 cmd.exe windows disappear 之类的内容,浏览器就会被关掉。
我现在 90%确定是病毒。请各位指点一下思路,应该怎么查杀这个病毒。
谢谢。
步骤:Windows + R 键调出[启动],输入 cmd 后回车。命令行窗口显示。但是 1-2 秒之后就消失。在 Windows 的任务管理器里,可以看到 cmd.exe 进程依然存在。如果多次运行 cmd,任务管理器里就看到多个 cmd.exe 进程。
已经尝试:
1. 将 system32 下面的 cmd.exe 备份后改名,再运行。=> 无效。
2. 查看注册表 HKLM->Software->Microsoft->Command Processor,如果 Autorun 的键值是 exit,删除这个键。=>我的环境中根本没有 Autorun 这个键。
3. 用火绒剑跟踪 cmd.exe 这个进程,没有监控到让 cmd.exe 的窗口关闭的事件。也可能是我不会用火绒剑
另外有趣的一点:我想在 superuser 论坛发帖请教这个问题,结果发现只要我输入了类似 cmd.exe windows disappear 之类的内容,浏览器就会被关掉。
我现在 90%确定是病毒。请各位指点一下思路,应该怎么查杀这个病毒。
谢谢。