強行關閉病毒程式的兩種方法

easiucom發表於2010-02-23

電腦病毒常常會修改系統程式,使之與登錄檔或者系統檔案關聯,導致病毒程式無法關閉。使用第三方的軟體可以找出關聯部分將其殺死,不過如果不借助第三方軟體,是不是也有方法強行殺死病毒程式呢,要如何做呢?下面給大家介紹兩方法強行殺死病毒程式。

分析程式名強行殺死病毒程式

這種方法是透過winxp系統下的taskkill命令來實現的,在使用該方法之前,首先需要開啟系統的程式列表介面,找到病毒程式所對應的具體程式名。   接著依次單擊“開始→執行”命令,在彈出的系統執行框中,執行“cmd”命令;再在dos命令列中輸入“taskkill /im abc”格式的字串命令,單擊Enter鍵後,頑固的病毒程式“abc”就被強行殺死了。比方說,要強行殺死“svchost.exe”病毒程式,只要在命令提示符下執行“taskkill /im svchost.exe”命令,要不了多久,系統就會自動返回如圖所示的結果。

分析程式號強行殺死病毒程式

上面的方法,只對部分病毒程式有效,遇到一些更“頑固”的病毒程式,可能就無濟於事了。此時你可以透過win2000以上系統的內建命令——ntsd,來強行殺死一切病毒程式,因為該命令除system程式、smss.exe程式、csrss.exe程式不能“對付”外,基本可以對付其它一切程式。但是在使用該命令殺死病毒程式之前,需要先查詢到對應病毒程式的具體程式號。   考慮到系統程式列表介面在預設狀態下,是不顯示具體程式號的,因此你可以首先開啟系統工作管理員視窗,再單擊“檢視”選單項下面的“選擇列”命令,在彈出的設定框中,將“pid(程式標誌符)”選項選中,單擊“確定”按鈕。返回到系統程式列表頁面中後,你就能檢視到對應病毒程式的具體pid了。   接著開啟系統執行對話方塊,在其中執行“cmd”命令,在命令提示符狀態下輸入“ntsd -c q -p pid”命令,就可以強行將指定pid的病毒程式殺死了。例如,發現某個病毒程式的pid為“789”,那麼可以執行“ntsd -c q -p 789”命令,來殺死這個病毒程式。

原文地址: 中國最大的維修 專注電腦維修 手機維修 家電維修 汽車維修

[@more@]

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/23215588/viewspace-1031360/,如需轉載,請註明出處,否則將追究法律責任。

相關文章