如何杀死“顽固不化”的病毒进程。
好久都没写文章了哈!今天我抽一点儿时间跟大家讲一讲如何结束一些进程。 我们的系统中自身就的命。就是taskllist /svc 是查看本系统进程的tasklist 的参数有 TASKLIST [/S system [/U username [/P [password]]]] 描述: 参数列表: /U [domain\]user 指定应该在哪个用户上下文 /P [password] 为提供的用户上下文指定 /M [module] 列出所有其中符合指定模式名 /SVC 显示每个进程中的服务。 /V 指定要显示详述 /FI filter 显示一系列符合筛选器指定的标准 /FO format 指定输出格式。 /NH 指定栏标头不应该在 /? 显示帮助/用法。
SERVICES eq, ne 服务名 例如:
这是taskkill 的一些用法:
TASKKILL [/S system [/U username [/P [password]]]] 描述: 参数列表: /U [domain\]user 指定应该在哪个用户上下文 /P [password] 为提供的用户上下文指定 /F 指定要强行终止 /FI filter 指定筛选进或筛选出查询的 /PID process id 指定要终止的进程的 /IM image name 指定要终止的进程的 /T Tree kill: 终止指定的进程 /? 显示帮助/用法。
筛选器: 注意: 只有带有筛选器的情况下,才能跟 /IM 切换使用通配符 '*'。
如果我们要结束一个进程:
taskkill /im 进程名 /f 强行结束这个进程。
在win2000系统中可以用ntsd这个命令来结束病毒的进程
ntsd -c q -p pid(进程号)
比如要将强行指定PID的病毒进程杀死。例如,发现一个病毒进程的PID为“1268”,那么执行
ntad -c q -p 1268 即可杀死。
|


cy051799
博客统计信息
热门文章
最新评论
友情链接
