demofree 发表于 2025-5-4 16:27

如何清理伪装cmd.exe病毒?几百个进程耗死CPU了

安装了阉割版的Windows 11,就是硬件没有TPM之类不够资格不能装原装的Win 11,就下载安装了个阉割版的。
结果这个阉割版的有木马病毒,这个CMD.EXE病毒时不时会出来几百个进程,把CPU 100%占用,导致死机。
搜了一下,这个病毒会盗号,但是用了安全卫士和杀毒软件都查不出来。断网也查不出来。它不定时出现。
网上的方法都是一二十年前的,现在无法使用。

请教各位大拿,如何处理?
必须重装吗?

瞿小凯 发表于 2025-5-4 18:01

如果电脑中没有其他重要文件资料,建议是退回正版win10系统,再配合安全卫士做好防护,这类第三方系统通常里面做了手脚,不排除存在间谍程序和其他恶意问题。

demofree 发表于 2025-5-4 17:57

我打开安全卫士的5个引擎,使用强力模式,查出清除了一个木马病毒,在Windows\WinSxS里面有个beep.sys的文件,清除了之后,后续观察下还会不会有中毒状况

demofree 发表于 2025-5-5 17:46

几百个CMD.exe进程出现,CPU 100%占用,死机还是出现了,主要是在安装新程序和用下载大文件时出现。
死机同时会关闭 资源管理器,只能手动运行explorer.exe打开桌面。

我好奇为什么开着360安全卫士和杀毒,以及微软电脑管家都开着,就是防不住、杀不死这个病毒呢?
页: [1]
查看完整版本: 如何清理伪装cmd.exe病毒?几百个进程耗死CPU了