CMD.EXE常驻正常么 又不是病毒

CMD.EXE常驻正常么 又不是病毒,第1张

你好楼主,CMD.exe是系统自带的命令提祥谈示符程序,正常情况谨春碰下并不是病毒!如果这个程序常驻的话,有可能是伪装病毒,建议:如果是Windows 7/vista的话启动任务管理器,找到cmd.exe这个进程,然后查看这个文件位置,如果它不在Windows system32目录下的话就是病毒!至于Windows XP还是查杀一下吧(Windows XP没有察看进程文件的功能!)森弊当然如果是Windows 7/vista的话查杀一下更好了!对吧!再说CMD程序不应该常驻的啊!

希望对你有帮助!

分类: 电脑/网络

问题描述:

它在CPU里占用了很大的空间,请问高人这是个什么东西?可不可以删了它?

解析:

Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制Windows图形相关子系统。正常情况下系统中只有一个csrss.exe进程,正常路径在System32文件夹中,若局灶出现两个,则其中一个(位于Windows文件夹中)是新浪利用了系统漏洞传播的一个类似于病毒的小插件。它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将NMgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪桐余扮造系统文件csrss.exe,产生一个同名的文毁贺件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32\NMGameX.dll、System32\sinaproc327.exe和Windows\NMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。

什么是常驻内存程序,应采用什么格式书写(.COM or .EXE):

内存常驻程序(Terminate-and-Stay Resident program 简称TSR程序)是把自己装入内存后将控制返回给 *** 作系统,然后在后台等待用户按下指定的组合键(热键)或产生相应的中断时,TSR被激燃册禅活,立即中断当前运行的程序,并允许立即访问它所提供的服务。采用.COM格式书写。 初始化代码只需要在程序第一次执行时运行,在程序运行后需要初始化的部分已经完成。在本题中需要初始化的是使程序留驻内存和鼠标的初始化。在第一次运行本程序时初始化程序以完成使驻留部分常驻内存,在调用过程mouseup之后鼠标 *** 作即可进行,此时若使初始化代码常驻内存已无必要,而且会造成内存空间的浪费。

常驻程序也皮尘叫常驻内存程序、TSR程序或驻留程序,是指那些一旦执行便永久地占据内存(这些程序永远呆在内存里不出来)的程序。程序常驻内存后,就有机会随时发挥作用,监视和控制用户的工作。例如病毒就是典型的常驻程序,启动汉字 *** 作系统时需运行的程序如SPIIB.COM、SPDOS.COM、PY.COM,鼠标管理程序MOUSE..COM等都是常驻程序。DOS6.22中的SMARTDRV.EXE、DOSKEY.COM、VSAFE.COM等也是常驻程序。

常驻程序都必须在DOS提示符下运行,不能写在CONFIG.SYS中。所以判断一个程序是设备驱动程序还是一个常驻程序的通常方法是:若其必须写在CONFIG.SYS中,则便是设备驱动程序;若只能在DOS提示符下运行便是一个常驻程序(当然能在DOS提示符下运行的并不都是常驻程序)。

如果运行常驻程序时没写LOADHIGH,如MOUSE,则该常驻程序便将驻留在常规内存中,若想将常驻程序调到UMB中,必须在命令的前面写上LOADHIGH(注意:LOADHIGH简写为LH),例如:LOADHIGHMOUSE.COM.则MOUSE.COM被放到UMB中。

要特别注意这两个命令的用法差别:姿咐设备驱动程序只能用“DEVICEHIGH=”命令,常驻 内存只能用“LOADHIGH”命令(或“LH”命令),并且DEVICEHIGH前面必须写上等号,而LOADHIGH 后面绝不可写等号,用一个空格与常驻程序名隔开就可以。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12191772.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-21
下一篇 2023-05-21

发表评论

登录后才能评论

评论列表(0条)

保存