首 页 网管技术 病毒木马 网络安全 网站技术
服务器技术 数据库技术 操作系统 存储/编程 技术文档
  你的位置:首 页 > 病毒木马 > 正文

强行杀死顽固病毒进程
发布时间:2007-7-7

  教你两式妙招 强行杀死顽固病毒进程

  在这里为大家提供两则小技巧,以便帮你强行杀死“顽固不化”的病毒进程。

  根据进程名查杀

  这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。

  接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill /im aaa”格式的字符串命令,单击回车键后,顽固的病毒进程“aaa”就被强行杀死了。比方说,要强行杀死“conime.exe”病毒进程,只要在命令提示符下执行“taskkill /im conime.exe”命令,要不了多久,系统就会自动返回结果。

  根据进程号查杀

  上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS.EXE进程、CSRSS.EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。

  考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。

  接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入“ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd -c q -p 444”命令,来杀死这个病毒进程。

[关闭窗口] [打印本页]
 相关文章
·W32.Rontokbro@mm Kangen(康恩)蠕虫病毒详细介绍及手工杀毒方法 2007-7-7
·查出反向木马的反向连接域名 2007-7-7
·任务管理器被病毒禁用解决方法 2007-4-20
·病毒无论在安全模式还是Windows下都无法清除怎么办? 2007-4-20
·引导型病毒的消毒原理 2007-4-20
·用命令检查电脑是否被安装木马 2007-4-20
 本栏推荐
·查出反向木马的反向连接域名
·W32.Rontokbro@mm Kangen(康恩)蠕虫病毒详细介绍及手工杀毒方法
·强行杀死顽固病毒进程
·番茄花园病毒rising.exe的清除
·U盘病毒彻底解决方法
·木马病毒修改系统时间
·巧妙清除并防范局域网中的ARP病毒
·从硬盘及内存中检测潜存病毒
·利用Cookies文件的高级欺骗技巧
·从三个方面谈如何防治Windows的U盘病毒
网站地图 - 关于我们 - 广告服务 - 联系我们 - 法律声明 - 服务条款 - 隐私声明 - 帮助中心
Copyright © 2004~2007 QINGDAOLIFE.COM All Rights Reserved
本站信息仅供参考,不能作为诊断及治疗的依据
版权所有 青岛生活网