您现在的位置: 万盛学电脑网 >> 网络安全 >> 病毒防治 >> 正文

两招轻松杀死顽固不化木马病毒进程

作者:佚名    责任编辑:admin    更新时间:2022-06-22

  今天在这里为大家提供两则小技巧,以便帮你强行杀死顽固病毒进程。

  根据进程名查杀

  这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。

  接着依次单击“开始→运行命令,在弹出的系统运行框中,运行“cmd命令;再在Dos命令行中输入“taskkill/imaaa格式的字符串命令,单击回车键后,顽固的病毒进程“aaa就被强行杀死了。比方说,要强行杀死“conime。exe病毒进程,只要在命令提示符下执行“taskkill/imconime。exe命令,要不了多久,系统就会自动返回结果。

  根据进程号查杀

  上面的方法,只对部分病毒进程有效,遇到一些更“顽固的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS。EXE进程、CSRSS。EXE进程不能“对付外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。

  考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看菜单项下面的“选择列命令,在弹出的设置框中,将“PID(进程标志符)选项选中,单击“确定按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。

  接着打开系统运行对话框,在其中运行“cmd命令,在命令提示符状态下输入“ntsd-cq-pPID命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444,那么可以执行“ntsd-cq-p444命令,来杀死这个病毒进程。

  作者:kaduo

  【赛迪网-IT技术报道】Win32/Cutwail.GC是一种带有rootkit功能的特洛伊病毒,能够修改系统的winlogon.exe文件。它可能用来下载并运行任意文件,将它们保存到磁盘或者注入其它的程序。

  Win32.Cutwail.GC 病毒特征

  病毒名称:Win32.Cutwail.GC

  疯狂性:低

  破坏性:中

  普及度:中

  Win32.Cutwail.GC 病毒描述

  Win32/Cutwail.GC是一种带有rootkit功能的特洛伊病毒,能够修改系统的winlogon.exe文件。它可能用来下载并运行任意文件,将它们保存到磁盘或者注入其它的程序。同时,这些文件被用来发送大量的邮件和更新Cutwail的最新变体。

  Cutwail运行时生成%Windows%/System32/main.sys文件。

  Win32.Cutwail.GC 病毒危害

  下载并运行任意文件;

  发送大量的邮件;

  Rootkit 功能。

  建议:

  不要随意运行exe文件;

  设置强壮的管理员账号。

  “KILL”提示大家:

  1.不要随意运行邮件的附件,尤其是英文邮件。

  2.最好及时升级病毒代码库。

  3.建议企业级用户使用网关型产品。

  4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。

  (责任编辑:董建伟)

  作者:左边

  【赛迪网-IT技术报道】据外电消息,日前,一种通过发布有关北京奥运会虚假信息的邮件来传播新型网络病毒,正在席卷全球。报道中写道,一封号称内容有关“北京奥运会可能因四川大地震取消和延迟”的电子邮件成为了“新型蠕虫恶意攻击程序”的源头,这些邮件内都号称提供了一个有关上述“新闻”的视频地址链接,但点击该链接后就变为一个名为“Beijing”的程序下载,该程序就包含着木马病毒。

  看来恶意传播病毒的黑客已经蓄谋已久,而且在实际操作中也是“用心良苦”。八月的北京世界瞩目,八月的北京也异彩纷呈,这些恶意的人们也是想通过这样的一个可以让世界认识自己的大好时机来一举成名,如果是这样以善良的名义作恶事,那这样的方式只会徒留遗憾,留下千古恨。

  (责任编辑:董建伟)