查看: 1397|回复: 4
收起左侧

[技巧] 斩断病毒黑手 强行封闭无法关闭的进程

[复制链接]
深度扫描
发表于 2009-2-17 14:35:14 | 显示全部楼层 |阅读模式
系统中运行的程序,都会有一个与之对应的进程。木马、病毒同样如此。一些用户在“任务管理器”的“标程”标签中经常会发现一些来历不明的进程,因此毫不犹豫的就将它们中止。但是在中止的时候却出现了问题,无法关闭这些正在运行的进程!这该怎么办呢?看看我们是如何强制关闭这些进程的吧!

一、普通进程——Taskkill

对于一般的病毒,在无法直接中止时,大家可以在任务管理器的进程列表中记录下进程的名称。再打开“运行”窗口,输入“CMD”回车打开命令提示符窗口,在命令提示符下输入“Taskkill /im /f要关闭的进程名”,输入之后回车,你就会看到成功终止进程的提示信息,再返回“进程”标签中,已经看不到该进程了。

二、顽固病毒——Ntsd

使用taskkill地结束进程时,有时会碰到一些比较顽固的病毒,其生成的进程很难被关闭。这时,就可以试试借助ntsd命令来解决。

首先在任务管理器中打开“查看”菜单下的“选择列”命令,在打开的窗口中选中“PID(进程标志符)”,保存设置后返回任务管理器,在“进程”标签中找到要关闭的进程,并记录下PID列该进程的值。

按照前面的方法打开命令提示符窗口,输入“ntsd -c q -p 进程的PID值”,回车之后即会在一个弹出的DOS窗口中强制关闭该进程。

通过上面的两招,我们再也不用担心那些顽固的病毒对系统造成破坏了,不过在这里要提醒你,如果怀疑中了病毒、木马,仅仅是关闭进程并不能彻底解决问题,因为重新启动后进程又会运行,最好的方法就是借助专门的杀毒软件和木马清除工具进行清查。
x_3max
发表于 2009-3-9 22:56:51 | 显示全部楼层
学习了
hankch
发表于 2009-3-13 14:21:56 | 显示全部楼层
有用,学习了
xiaolalala2
发表于 2009-3-13 19:44:03 | 显示全部楼层
很不错的技巧,学习了
tcap
发表于 2009-3-16 19:58:23 | 显示全部楼层
在努力学习中
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 07:15 , Processed in 0.128221 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表