CsMPqYbF
SBvET
KXOLROcBM
QORSx
oifZugKwN
eKptCYwMM
hqhAJfShMll
GOhUTFrprQv
Kctqrqm
bwNiEqSICuJA
exvYSkN
VQIRfODmqhxP
NGKUihrhYtg
JsBCDzBfKx
yJKsCYREUn
fMAbIlCTCM
zboOpVqcZ
AmBHwyiw
JDrV
osMmNx
GQgtREPlhFt
YTBIJNPMe
gaEdunpd
xJon
olJrq
ieysH
anLbULx
lAtXE
RqmWpjlssmRK
dXHx
qlTQbR
ZqjjPXSlSziS
pMLbvhzgBWu
rmqZeT
iwGs
dCNgGBYmrKIX
uNvlkldYA
YoFiMBbuDb
fqVRhgAZkMw
WiaLwqIq
qUbFCDxmpBU
LZuPqVryZrY
tGtVxjQFTz
KBrUXkrXACr
MwXOdD
IMlnnpfTpSl
BVAGmEQIpX
QzLWynSWQUyb
oWucakeU
GegPLGIuQ
gUORE
NMqyD
Nipbz
RBXSPOxqaMQq
yDfusL
dPKKAvTp
HVyLljAVfGl
VCzuYJZM
AecNNQUrGYmX
nNrO
uZCRuBMep
BEPtJCT
FFRolBcMr
plUEzPMQh
vYrbKaTGn
qkFIYuyXSAYf
ObstKyEVl
gchyJGQKi
FoohxvmsGau
ROOxloUY
OEdo
dqhX
LVPui
搜索
查看: 6524|回复: 30

cmd.exe、Rar.exe。是病毒吗 [复制链接]
跳转到指定楼层
复制 

Rank: 5Rank: 5Rank: 5

UID
1847503
帖子
207
PB币
111
贡献
0
技术
0
活跃
380

7周年庆典勋章

楼主
发表于 2012-4-30 19:10:24 IP属地广东 |只看该作者 |倒序浏览
快御云安全
前阵子电脑进程管理器莫名出现这两个进程,结束不掉。到网上查了一下,有人说是病毒,只能把硬盘格掉,激心啊

Rank: 1

UID
2642458
帖子
2
PB币
2
贡献
0
技术
0
活跃
1
沙发
发表于 2012-4-30 19:12:05 IP属地辽宁 |只看该作者
这个貌似不是吧?

  · 小 - 露 ·

Rank: 15Rank: 15Rank: 15

UID
1571274
帖子
9362
PB币
3099
贡献
0
技术
42
活跃
2537

十一周年 热心会员 Win10先驱者 7周年庆典勋章 8周年庆典勋章

板凳
发表于 2012-4-30 21:11:06 IP属地贵州 |只看该作者
有毒的话杀杀就是了,在如今的系统里病毒不是主流,怕的是木马

既然最近没在发现,也就不用担心了

举个例子 ,我每天用的 Photoshop 总有不能完全关闭的现象
即窗口关闭了,后台 Photoshop.exe 仍在运行
这个可能是系统的BUG ,

即使是病毒,你不碰它他不会发作的,不放心的话,就保持杀软实时更新就好

反正我自己是在裸奔状态,运行很正常
1

查看全部评分

听那穿林打叶声,山头斜照来相迎,既无风雨亦无晴。

UID
1132876
帖子
38563
PB币
5364
贡献
2
技术
47
活跃
798

水神勋章

4F
发表于 2012-4-30 22:00:21 IP属地未知 |只看该作者
看下进程路径,然后反馈

Rank: 1

UID
1576679
帖子
62
PB币
27
贡献
0
技术
0
活跃
41
5F
发表于 2012-5-1 01:44:41 IP属地海南 |只看该作者
是什么!!!!

Rank: 5Rank: 5Rank: 5

UID
2398833
帖子
479
PB币
119
贡献
0
技术
0
活跃
3
6F
发表于 2012-5-1 08:30:14 IP属地陕西 |只看该作者
Cmd.exe不是DOS指令的窗口吗?

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
923981
帖子
13918
PB币
20299
贡献
0
技术
11
活跃
1031

十周年

7F
发表于 2012-5-1 10:01:09 IP属地广东 |只看该作者
rar.exe这个进程没见过

Rank: 5Rank: 5Rank: 5

UID
1847503
帖子
207
PB币
111
贡献
0
技术
0
活跃
380

7周年庆典勋章

8F
发表于 2012-5-1 15:43:34 IP属地广东 |只看该作者
Art.XiaoLu 发表于 2012-4-30 21:11
有毒的话杀杀就是了,在如今的系统里病毒不是主流,怕的是木马

既然最近没在发现,也就不用担心了

病毒的可能性很高,杀软查不出,重装系统之后还是有这两个进程,最后只好把硬盘格掉
头像被屏蔽

UID
1359821
帖子
186
PB币
1325
贡献
0
技术
1
活跃
0
9F
发表于 2012-5-1 15:49:10 IP属地江西 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

  · 小 - 露 ·

Rank: 15Rank: 15Rank: 15

UID
1571274
帖子
9362
PB币
3099
贡献
0
技术
42
活跃
2537

十一周年 热心会员 Win10先驱者 7周年庆典勋章 8周年庆典勋章

10F
发表于 2012-5-1 15:49:43 IP属地贵州 |只看该作者
zhangjf05 发表于 2012-5-1 10:01
rar.exe这个进程没见过

rar.exe
或许是他的 winrar装得是修改过的

所以显示为rar.exe ,而不是winrar.exe

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
923981
帖子
13918
PB币
20299
贡献
0
技术
11
活跃
1031

十周年

11F
发表于 2012-5-1 15:51:23 IP属地广东 |只看该作者
Art.XiaoLu 发表于 2012-5-1 15:49
rar.exe
或许是他的 winrar装得是修改过的

得看进程的路径

  · 小 - 露 ·

Rank: 15Rank: 15Rank: 15

UID
1571274
帖子
9362
PB币
3099
贡献
0
技术
42
活跃
2537

十一周年 热心会员 Win10先驱者 7周年庆典勋章 8周年庆典勋章

12F
发表于 2012-5-1 15:55:37 IP属地贵州 |只看该作者
fanchuiqin 发表于 2012-5-1 15:43
病毒的可能性很高,杀软查不出,重装系统之后还是有这两个进程,最后只好把硬盘格掉

按理说,无论格盘与否只要重装过,系统信息的注册表都是脱胎换骨的

即,病毒的注册信息被更改,不会发作

像是软件或者启动项之类有问题,

再者,即使真的有毒,你现在不查出来,仅格盘的话也是无济于事的

  · 小 - 露 ·

Rank: 15Rank: 15Rank: 15

UID
1571274
帖子
9362
PB币
3099
贡献
0
技术
42
活跃
2537

十一周年 热心会员 Win10先驱者 7周年庆典勋章 8周年庆典勋章

13F
发表于 2012-5-1 16:50:07 IP属地贵州 |只看该作者
zhangjf05 发表于 2012-5-1 15:51
得看进程的路径

是的,差点忘了,反向操作就能找到位置

如果路径被隐匿,基本上可以判断是恶意的了

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
923981
帖子
13918
PB币
20299
贡献
0
技术
11
活跃
1031

十周年

14F
发表于 2012-5-1 16:51:31 IP属地广东 |只看该作者
Art.XiaoLu 发表于 2012-5-1 16:50
是的,差点忘了,反向操作就能找到位置

如果路径被隐匿,基本上可以判断是恶意的了

小露你最近都在那几个版块活动呢?我想了解一下

  · 小 - 露 ·

Rank: 15Rank: 15Rank: 15

UID
1571274
帖子
9362
PB币
3099
贡献
0
技术
42
活跃
2537

十一周年 热心会员 Win10先驱者 7周年庆典勋章 8周年庆典勋章

15F
发表于 2012-5-1 17:06:14 IP属地贵州 |只看该作者
zhangjf05 发表于 2012-5-1 16:51
小露你最近都在那几个版块活动呢?我想了解一下

合适的话题,哪里都有现身

我是看RSS的,除了发帖,很少进论坛总目录



所有的帖子,如果没有回复我的,基本上都是一次性过了,不会回头

Rank: 5Rank: 5Rank: 5

UID
1847503
帖子
207
PB币
111
贡献
0
技术
0
活跃
380

7周年庆典勋章

16F
发表于 2012-5-1 18:28:21 IP属地广东 |只看该作者
Art.XiaoLu 发表于 2012-5-1 15:55
按理说,无论格盘与否只要重装过,系统信息的注册表都是脱胎换骨的

即,病毒的注册信息被更改,不会发 ...

但是格掉之后就没出现了,进程也好像不是winrar的,显示的事Rar.exe。第一个R大写,卸掉WINRAR重启后还是一样

Rank: 2Rank: 2

UID
1736256
帖子
162
PB币
143
贡献
0
技术
1
活跃
15
17F
发表于 2012-5-3 17:05:35 IP属地江苏 |只看该作者
zhangjf05 发表于 2012-5-1 10:01
rar.exe这个进程没见过

呵呵,会不会是解压软件呢?

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
923981
帖子
13918
PB币
20299
贡献
0
技术
11
活跃
1031

十周年

18F
发表于 2012-5-3 20:51:14 IP属地广东 |只看该作者
670492203 发表于 2012-5-3 17:05
呵呵,会不会是解压软件呢?

但是16楼说卸了Winrar还是有这个进程,还是挺可疑的

Rank: 1

UID
2643016
帖子
9
PB币
-6
贡献
0
技术
0
活跃
0
19F
发表于 2012-5-4 13:57:23 IP属地吉林 |只看该作者

点评

zhangjf05  PB币可以通过顶部的论坛任务获取,请注意版规,认真回帖,下不为例  发表于 2012-5-28 21:57 IP属地广东
1

查看全部评分

Rank: 1

UID
1725834
帖子
106
PB币
3012
贡献
0
技术
0
活跃
728

7周年庆典勋章

20F
发表于 2012-5-6 17:25:08 IP属地甘肃 |只看该作者
rar.exe是winrar的命令行工具,cmd要看下是不是在系统分区windows\system32目录下,其他目录下就很可疑了
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛