发新话题
打印

用命令强行杀一些顽固不化的病毒进程

用命令强行杀一些顽固不化的病毒进程

根据进程名查杀
) `2 L1 \* C. A* U! _# z清泽论坛-太原理工大学网络家园  这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。
. t, L* f% F" N7 I1 Q太原理工大学,太原理工大学论坛  接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill /im aaa”格式的字符串命令,单击回车键后,顽固的病毒进程“aaa”就被强行杀死了。比方说,要强行杀死“conime.exe”病毒进程,只要在命令提示符下执行太原理工大学|太原理工大学论坛|太原理工大学BBS0 Q. s: Z8 {" _2 l4 C! `. }3 v
  taskkill /im conime.exe
' n: T4 Z5 q! B: y. Y太原理工大学,太原理工大学论坛  命令,要不了多久,系统就会自动返回结果。太原理工大学|太原理工大学论坛|太原理工大学BBS' w$ J$ W: [+ w% q$ e2 V
  根据进程号查杀
! e( W8 {/ S7 C) ?+ G' a! `清泽论坛-太原理工大学网络家园  上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS.EXE进程、CSRSS.EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。太原理工大学,太原理工大学论坛% h' e1 ~8 o6 S! T/ |
  考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。
8 G  }" ^/ L- L太原理工大学|太原理工大学论坛|太原理工大学BBS  接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入
( @4 B% e3 T6 f# q" ?6 [0 G太原理工大学|太原理工大学论坛|太原理工大学BBS  ntsd -c q -p PID太原理工大学论坛[龙城水秀]% u0 B$ P% j  @  s: ]
  命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行www.tyutbbs.com& `( t" ]/ @  q
  ntsd -c q -p 444
9 ^3 H# @! s# N; ?: f! ~% `) i太原理工大学,太原理工大学论坛  这个命令,来杀死这个病毒进程。太原理工大学,太原理工大学论坛& P3 b/ A8 ?7 O3 a/ P8 Q; a
8 _+ Y5 M3 A7 N& \4 o! k% v

' v8 U9 E4 S) d+ c( [; h6 ^5 m" A# d局域网常用见问题故障排除法太原理工大学论坛[龙城水秀]$ x: U, H/ j7 Z) _

! e' A6 H9 t" O/ b: y% L% C8 @诺顿公布误杀事件赔偿方案 今日开通理赔网站太原理工大学论坛[龙城水秀], N( k7 s! N$ I

, M7 k# O9 ^8 O太原理工大学|太原理工大学论坛|太原理工大学BBS隐藏在Ghost系统背后可怕的陷阱太原理工大学,太原理工大学论坛  |( U$ \4 x+ V. n

TOP

恩 不错
/ E  x$ v9 h0 h: J& X; h0 v" C太原理工大学论坛[龙城水秀]好办法

TOP

发新话题