查看: 2591|回复: 28
收起左侧

[讨论] 教你两招 强行杀死病毒进程

   关闭 [复制链接]
renjiaqi
发表于 2012-6-15 23:09:28 | 显示全部楼层 |阅读模式
本文教两招强行杀死病毒进程,希望对大家有所帮助。

根据进程名查杀

这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。

接着依次单击"开始→运行"命令,在弹出的系统运行框中,运行"cmd"命令;再在DOS命令行中输入"taskkill /im aaa"格式的字符串命令,单击回车键后,顽固的病毒进程"aaa"就被强行杀死了。比方说,要强行杀死"conime.exe"病毒进程,只要在命令提示符下执行"taskkill /im conime.exe"命令,要不了多久,系统就会自动返回结果。

根据进程号查杀

上面的方法,只对部分病毒进程有效,遇到一些更"顽固"的病毒进程,可能就无济于事了。此时你可以通过内置命令--ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS.EXE进程、CSRSS.EXE进程不能"对付"外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。

考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击"查看"菜单项下面的"选择列"命令,在弹出的设置框中,将"PID(进程标志符)"选项选中,单击"确定"按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。

接着打开系统运行对话框,在其中运行"cmd"命令,在命令提示符状态下输入"ntsd -c q -p PID"命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为"444",那么可以执行"ntsd -c q -p 444"命令,来杀死这个病毒进程。


谢谢
Predator
发表于 2012-6-15 23:26:46 | 显示全部楼层
这两招过时了,现在病毒都喜欢进程插入
ssama
发表于 2012-6-15 23:32:46 | 显示全部楼层
不给你提权,你来个kill给本喵看看
闪闪的夜空
发表于 2012-6-16 21:33:48 | 显示全部楼层
没用的,病毒都有自我保护了,这两招家伙奈何不了他们
释然的心
发表于 2012-6-16 21:35:25 | 显示全部楼层
老方法了,几年前就见过~
sh4dow
发表于 2012-6-16 23:21:46 | 显示全部楼层
明显已经out了
ten9
发表于 2012-6-17 13:11:11 | 显示全部楼层
嗯,学习了
897414566
发表于 2012-6-17 13:13:05 | 显示全部楼层
kill /f 都没用的。
fovfinal
发表于 2012-6-17 13:13:45 | 显示全部楼层
病毒也会“自保”的,LZ这方法局限太大了
伊狼
发表于 2012-6-17 16:54:01 | 显示全部楼层
现在不太灵了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 03:08 , Processed in 0.123796 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表