欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


怎么突破安全狗和360网站卫士的
怎样保护电子邮件的安全
七个技巧保护你的电子邮件安全
诸多网页恶意代码的分析及应对
网络管理员对病毒评估的过程
教你13招让你的电脑百毒不侵
金山毒霸绑定邮箱或手机后是否会影响原有的帐号信息
金山毒霸如何找回密码
金山毒霸快捷应用栏怎么样
瑞星防火墙V16:可自定义防火墙规则
根据PID进程号查杀病毒木马
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

   根据PID进程号查杀病毒木马

  对遇到的“顽固”病毒进程,可以通过系统的内置命令——ntsd,强行杀死一切病毒进程。(除System进程、SMSS。EXE进程、CSRSS。EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。)

  考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此,可用以下方法:

  (1)打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项勾选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。

  (2)按Win+R组合键,打开运行对话框,输入运行“cmd”命令,在命令提示符状态下输入“ntsd-cq-pPID”(netstat-ano-Ptcp)命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd-cq-p命令,来杀死这个病毒进程。(可在任务管理器窗口结束病毒进程)

  (3)在C:WindowsSystem32目录下查找原程序,然后将其删除。

  (4)清除注册表中的病毒。打开“注册表编辑器”展开“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion Run和HKEY_CURRENT_USERSoftwareMicrosoftCurrentVersion Run”分支,将其下该程序的启动项删除,即可清除病毒木马。(亦可用备份的注册表对现在的注册表进行还原,清除病毒木马。)

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站