Služba Cmd.exe: Co je to, proč odstranit chyby a odstranit stejný virus?

Uživatelé nováčka počítačových systémů na bázi Windows spustitelný hlavně o cmd.exe žádosti a podle toho zapuskaemom znám jen z doslechu a věří, že tento proces se vztahuje k něčemu, sci-fi. Ve skutečnosti, to je mocný nástroj, který umožňuje znalosti opravit chyby téměř nepřekonatelné většinu operačních systémů, u nichž standardní nástroje a opatření, většina oken jsou zcela neúčinné.

cmd.exe: Co je to služba?

Ale pojďme začít s tím, co je tato služba. Soubor je umístěn na silnici c: /Windows/System32/cmd.exe odpovědný za zahájení tzv příkazové řádky (konzole), který dostal se systémem Windows, protože systém je nevyužitý DOS.


Ale proč vývojáři museli zahrnout do sady nástrojů Windows a takovou konzolu? Skutečnost, že i základní techniky objektově orientovaných programovacích jazyků C /C ++ v plné výši, jak to dopadá, neumožňuje použití naprosto všechny funkce systému, včetně komponentů ověření funkce systému, pevné disky, služby, atd. Etc.

Jak se používá příkazová konzola?

příkazy, které mohou být podávány ve stejné konzoli hodně, ale věděl úplný seznam není povinné. Přinejmenším stačí znát pouze ty základní. Například ve většině případů můžete použít kontroly příkaz chkdsk jednotka a zdálo systémové soubory skenování s následnou redukcí(sfc /scannow).


by měly být také řekl o obnovení systému on-line - týmy dism. Mimochodem, můžeme zmínit vyloučení nákladů nebo nuceného restartu jakýkoli počítač vypnutí systému, prostředky pro vytváření logických oddílů nebo na vyměnitelných Boot Record media diskpart. Obecně platí, že jakýkoli tým, který vstoupil do konzoly cmd.exe může použít zvláštní sadu atributů, které jsou zapisovány pomocí mezerou a lomítkem (lomítko nebo vpravo). Zobrazit veškeré informace o každém přístroji lze užívat otldelno zadáním konzoly název týmu hlavní otazník (opět přes lomítko). Spouštěcí linka spouštění je například zajímavá pro použití nástroje Bootrec.exe. Zadejte původní příkaz následujícím způsobem: Bootrec.exe /?, poté získáte seznam všech atributů. Totéž lze použít pro všechny ostatní nástroje.

cmd.exe chyba: Jaký je problém?

S ohledem na problémy se spuštěním příkazu konzoly, ve skutečnosti existují dvě hlavní věci: buď uživatel nemá dostatečná oprávnění ke spuštění souboru se spustí, nebo systém (a začátek příkazového souboru řádku) byla vystavena virové expozici. V některých případech může dokonce nahradit původní součást systému, což vytváří virový kód do svých činností nebo transformace (některé viry jsou schopny vytvářet své vlastní kopie masquerading systémové procesy).

Nejjednodušší způsob, jak problém vyřešit

Je možné tyto hrozby snadno odhalit. Chcete-li to provést, přejděte"Správce úloh" a zjistěte, zda ve stromu existuje cmd.exe. Bez uživatele volání konzoly tohoto procesu by neměl být.
V případě, že příkazového řádku spustit, a tento proces má dva nebo více (i se stejnými vlastnostmi), pomocí přechodu k umístění souboru pomocí nabídky PTP (původní soubor je vždy umístěn ve složce System32).
Samotná služba však může způsobit selhání při narušení na úrovni systému Windows. Prvním řešením problému je volání konzoly jménem správce.
Pokud v nabídce Run neexistuje žádná taková položka, najděte soubor přes aplikaci Explorer a spusťte jej pomocí příslušných práv pomocí PCM. Můžete také použít zaváděcí médium, ve kterém je příkazový řádek volán prostřednictvím kombinace kláves Shift + F10. Problém je však v tom, že je možné provést kontrolu, ale ne to, že konzole při normálním startu nebo bootování v nouzovém režimu bude fungovat. Kopírování součásti z instalačního média nebo souboru staženého z Internetu nic neudělá, protože musí být nejprve registrováno prostřednictvím konzoly. Zde budete muset začít pouze s vyměnitelným médiem. Můžete samozřejmě použít editor vzdáleného registru, ale je nejlepší spustit systémové komponenty pomocí příkazu sfc /scannow, který opravuje většinu problémů se systémovým souborem.

Co dělat, pokud je to virus?

Nyní pár slov o tom, jak odstranit cmd.exe, pokud je tato součást spustitelný malware. Jak už to byloJak bylo vysvětleno výše, po zjištění souboru v jiném než původním místě byste ho měli použít ihned. Pokud je vydán zákaz práce, použijte programy, jako je Unlocker. Pokud to nefunguje, spusťte libovolný přenosný skener a ve výsledku vyhledávání zadejte neutralizaci nebo odstranění hrozby, což odpovídá názvu cmd.exe. Někdy je vhodné umístit proceduru objektu, pokud program signalizuje, že je to původní soubor a nachází se přesně v místě, které bylo uvedeno výše. A ještě jeden bod: fyzické odstranění původního souboru nemůže být jazykem. Za prvé, samotný operační systém vám to neumožní, jaké metody a triky jste nepoužili. Za druhé, smazání této komponenty může vést pouze k tomu, že samotný operační systém přestal fungovat.

Související publikace