用命令提示符和注册表杀毒~~自己发
知道了一个病毒的进程~但在任务管理器里去不掉怎么办(任务管理器打不开
下冰刃呀
答得好~但 IE坏了~也不能上qq了(这里有2层 1是qq也坏了 2是中的是木马,qq你赶上
这时
你平时要做好对进程的备份
在命令提示符下输入:
TaskList /fo:csv>g:zc.csv
然后中招后用同样方式弄一个
在用fc比较
例如
进入命令提示符下,输入下列命令:
TaskList /fo:csv>g:yc.csv
生成一个当前进程的yc.csv文件列表,然后输入:
FC g:\zc.csv g:\yc.csv
比较不同
再用
tskkill /m 名字
或用 ntsd -c q -p PID(PID你做了就知道是什么了~~~
关进程
再搜索文件把相应的文件删去
再进入注册表(为什么最后 以前的熊猫烧香就是k注册表的 连任务管理器也打不开
把相应的键值去掉
还有就是在启动项里把病毒去了)
还要安全一点 开机f8 用杀毒软件全盘杀(这步可前可后 关键看你的杀软能不能用)
完成了(注意,关闭系统还原)
还有注意一下autorun.inf这个文件
我的经验
~~~~~~~~~~~~~~~~~~~~~~~
我看来 不用外来的工具杀毒是最安全的
你可以用netstat -a-n-o来看开放的端口~