【3.A.S.T】网络安全爱好者's Archiver

黑客学习

yoyoabc 发表于 2009-2-12 14:09

【3AST交流】两式妙招 杀死“顽固不化”的病毒进程

两式妙招 杀死“顽固不化”的病毒进程
今天这里为大家提供两则小技巧,以便帮你强行杀死“顽固不化”的病毒进程。
根据进程名查杀
    这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。
依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill /im aaa”格式的字符串命令,单击回车键后,顽固的病毒进程“aaa”就被强行杀死了。比方说,要强行杀死“conime.exe”病毒进程,只要在命令提示符下执行“taskkill /im conime.exe”命令,要不了多久,系统就会自动返回结果。
根据进程号查杀

    上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS.EXE进程、CSRSS.EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。
   考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。
  接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入“ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd -c q -p 444”命令,来杀死这个病毒进程。

niufen 发表于 2009-2-12 14:09

对我来说最难的就是CMD命令了.
总记不住英文单词.
[img]http://bbs.krshadow.com/attachments/month_0810/20081005_0854aeac89ea3cf4a6bcx6yYSeZFI6Vp.gif[/img]

蓝色海洋 发表于 2009-2-12 14:09

版主这招似乎很好
如果可以做成BAT文件就更好了
使用起来也很方便
希望版主多集合点顽固不化的病毒进程
到时候一点即可
[img]http://bbs.krshadow.com/images/smilies/dumigou/dumigou32.gif[/img]
爱国者
[url=http://bbs.krshadow.com/javascript:;][img]http://bbs.krshadow.com/images/default/msnadd.gif[/img][/url] [url=http://bbs.krshadow.com/javascript:;][img]http://bbs.krshadow.com/images/default/msnchat.gif[/img][/url] [url=http://wpa.qq.com/msgrd?V=1&Uin=121208099&Site=3AST论坛&Menu=yes][img]http://bbs.krshadow.com/images/default/qq.gif[/img][/url] [url=http://wwp.icq.com/scripts/search.dll?to=121208099][img]http://bbs.krshadow.com/images/default/icq.gif[/img][/url] [url=http://edit.yahoo.com/config/send_webmesg?.target=hy_tt@yahoo.cn&.src=pg][img]http://bbs.krshadow.com/images/default/yahoo.gif[/img][/url] [url=http://amos1.taobao.com/msg.ww?v=2&uid=%E4%B8%93%E5%BF%83%E7%99%BE%E5%88%86%E7%99%BE&s=2][img]http://bbs.krshadow.com/images/default/taobao.gif[/img][/url]

腾飞之星 发表于 2009-4-13 12:34

版主这招不错 我也使用过taskkill命令啥毒 :)

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.