V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Landy
V2EX  ›  问与答

Windows 10 命令行窗口启动后就消失,但是在任务管理器里能看到 cmd.exe 进程依然存在。如何解决?

  •  
  •   Landy · 2019-01-07 09:42:57 +08:00 · 2321 次点击
    这是一个创建于 2129 天前的主题,其中的信息可能已经有所发展或是发生改变。
    操作系统环境:Windows 10 17134.472

    步骤:Windows + R 键调出[启动],输入 cmd 后回车。命令行窗口显示。但是 1-2 秒之后就消失。在 Windows 的任务管理器里,可以看到 cmd.exe 进程依然存在。如果多次运行 cmd,任务管理器里就看到多个 cmd.exe 进程。

    已经尝试:
    1. 将 system32 下面的 cmd.exe 备份后改名,再运行。=> 无效。
    2. 查看注册表 HKLM->Software->Microsoft->Command Processor,如果 Autorun 的键值是 exit,删除这个键。=>我的环境中根本没有 Autorun 这个键。
    3. 用火绒剑跟踪 cmd.exe 这个进程,没有监控到让 cmd.exe 的窗口关闭的事件。也可能是我不会用火绒剑

    另外有趣的一点:我想在 superuser 论坛发帖请教这个问题,结果发现只要我输入了类似 cmd.exe windows disappear 之类的内容,浏览器就会被关掉。

    我现在 90%确定是病毒。请各位指点一下思路,应该怎么查杀这个病毒。

    谢谢。
    9 条回复    2019-01-07 16:25:35 +08:00
    rssf
        1
    rssf  
       2019-01-07 09:47:45 +08:00
    格式化,用 windows 原版镜像重装最快捷
    xml123
        2
    xml123  
       2019-01-07 09:49:53 +08:00 via Android
    浏览器都被关了,大概率是病毒了,直接重装吧
    May725
        3
    May725  
       2019-01-07 10:06:50 +08:00
    这病毒有点意思,还不让你搜索相关内容
    ashes1122
        4
    ashes1122  
       2019-01-07 10:29:19 +08:00
    如果是公司的电脑,是不是装了啥控制软件。
    xmh51
        5
    xmh51  
       2019-01-07 10:30:40 +08:00
    360 可以试一下,比较中国最大的样本量库
    xmh51
        6
    xmh51  
       2019-01-07 10:31:17 +08:00
    重启进入安全模式,运行 360 试一下
    wwhc
        7
    wwhc  
       2019-01-07 10:45:26 +08:00
    用防毒软件的查毒 U 盘启动电脑扫描,大部分防毒软件有免费的查毒应急 U 盘镜像供下载使用(启动后先升级病毒库)
    a22124497
        8
    a22124497  
       2019-01-07 12:06:35 +08:00
    感觉你这是是启动了 Cmd,就启了病毒呀,以前见过一个什么给 CMD 设置密码的东西,也是这样的吧,就是在你之前运行个东西,你可以按这个思路搜一下]
    ysc3839
        9
    ysc3839  
       2019-01-07 16:25:35 +08:00
    大概是被隐藏了吧?我个人不建议手动杀毒,建议重装系统。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1041 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 125ms · UTC 19:36 · PVG 03:36 · LAX 11:36 · JFK 14:36
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.