发布网友 发布时间:2022-07-05 07:26
共1个回答
热心网友 时间:2024-11-08 18:34
呵呵,能让你看到进程的毒基本上都可以杀, 基本步骤就是 找到进程,进一步找它的"栖身之所" 之后就是关闭进程,再删除病毒文件 之后就是查有没有病毒的残余了,如各盘有没有autorun.inf文件 在你关闭病毒进程时,就不要有用鼠标打开任何一个盘的操作了 因为如果有AUTORUN.INF文件 它会在打开各逻辑盘同时运行病毒. 用WINXP自己带的命令提示符会令步骤变得简单. 介绍一下杀毒常用到的命令 attrib 文件路径 -h -r -s 去文件的只读,隐藏,系统属性 ,注意有的病毒为了对付手动杀毒会同时开两个进程,你关一个它就再开一个所以我们可以编辑一个批处理文件来对付它, ntsd -c q -p 病毒进程名PID1 ntsd -c q -p 病毒进程名PID2; 之后就是del 文件路径 这个相信很多人都明白 同时介绍一个手动清除病毒的很好的助手 smartassistant 是中文的很好用,比冰韧好用 另外,当前的杀毒软件,对已发作了的病毒是大多是*为力的 手动杀毒会很快提高你的安全意识.手动杀毒不是什么高难技术, 因为当前的系统已经很完善,病毒能利用的缺口,无非几个,当你知道 了病毒的入口很快你就会懂得怎样去堵住它.很快病毒满天飞的日子就会离你而去了(小弟的电脑从不装杀软,当然好玩会装来玩一下,去年用了MCAFEE一个月,今年没用,也没中几次毒一次不中是不可能的,很多事都有例外的(前阵子鹰盟被黑也是这个道理).提醒现在用HOOT技术和病毒多了,常规的方法对付不了了,但堵住了入口,毒有多牛也不怕(这就是防比杀好) 提供一位朋友写的批处理 taskkill /im wocfiba.exe /t /f taskkill /im gnkjkrl.exe /t /f attrib D:\uvmmind.exe -s -h -r attrib E:\uvmmind.exe -s -h -r attrib F:\uvmmind.exe -s -h -r attrib F:\autorun.inf -s -h -r attrib D:\autorun.inf -s -h -r attrib E:\autorun.inf -s -h -r del D:\uvmmind.exe /f del E:\uvmmind.exe /f del F:\uvmmind.exe /f taskkill /im wocfiba.exe /t /f taskkill /im gnkjkrl.exe /t /f attrib C:\windows\system32\wocfiba.exe -s -h -r attrib C:\windows\system32\gnkjkrl.exe -s -h -r del C:\windows\system32\wocfiba.exe -f del C:\windows\system32\gnkjkrl.exe -f taskkill /im wocfiba.exe /t /f taskkill /im gnkjkrl.exe /t /f pause