三、任务管理打不开,隐藏文件看不见 * h: k- I B) u. y9 u9 z! |4 Z8 g( b. m9 F7 ~) N, m8 r# b4 d) x. ~
这种病毒往往是上面的病毒的变种,处理起来稍微麻烦一点,由于任务管理器打不开,那么我们无法通过图形化界面的形式来结束进程,那是不是就没有办法解决了呢?当然不是,在这里我给大家介绍两个命令,同样的可以达到我们的目的!! a& n9 R( B- K' K
6 r+ M6 h, a2 \8 p8 p9 C 命令一:“tasklist” y! m" U1 _. x! }, T! O0 P5 I# N% Z2 |
这个命令是在命令行下查看本地进程,怎么样,是不是就没必要去用任务管理器查看了!(什么,你不知道什么是命令行!!!按照这个步骤超过【开始】-【运行】输入【cmd】弹出的界面即这里所说的命令行) ) V+ h. X9 ^( m2 Q0 [7 C 在这里我给大家一个批处理: # A' z3 Y! G- v" Y+ W6 c
tasklist >> 1.txt
复制代码
) m' e* O9 ?) g" z' S
把上面的代码复制下来,然后保存为*.bat的文件即可,运行之你会发现运行之后会产生一个记事本文件,打开就是当前系统正在使用的进程了!; w/ E& M. e0 X
; J* k; L5 ]1 z) J( L; X* b0 t1 F
命令二:“taskkill” $ ~2 L+ {! g L# Q l$ C3 [! u9 K; W3 z% w
这个命令是用来结束进程的命令,当你运行了上面的批处理之后,你会得到一个记事本,打开查看之后发现病毒进程,这里比方说病毒所调用的进程名字为“setup.exe”,那么我们就可以使用这个命令来将此进程结束掉,命令如下: % i6 d1 b' w+ X* l
taskkill /IM setup.exe /F
复制代码
& b- K |* D' s# e. |' |7 M 这里说明一下,上面的/IM意思是指后面接的是进程名字,当然这个地方你也可以将/IM改为/PID,那么后面接的就不是进程名字,而是进程的PID数,这个PID数怎么得到,你打开刚刚得到的记事本就明白了。后面的/F是表示强制结束! - ^) ~2 F! K" u+ |( N5 S* ?. ^; G4 X; x' @: |0 i0 T+ u1 O
OK,通过上面的步骤,病毒的进程我们结束之后,只需要删除病毒文件就可以了,但是当我们来寻找病毒文件的时候又发现了问题——所有的隐藏文件显示不出来!那怎么办?看我下面的情况,我给大家一次来分析!* H# \, W& a% _5 k" X, k
! O5 ]8 H1 G7 W8 T6 t7 v 关于杀毒的方法上面零零散散的已经给大家说了一部分,可能大家遇到的病毒不仅仅只有我上面的几点特性,可能是把我上面说到的特性全部综合起来了,虽然说是这样,但是我希望各位都能够记住,手工杀毒无外乎通过固定的几个方面入手,下面我就依次来给大家说说!, S; y c2 @& Y. F. J9 ^6 A