|
   
- 帖子
- 416
- 积分
- 1324
- 威望
- 1596
- 金钱
- 656
- 在线时间
- 139 小时
          
|
三、任务管理打不开,隐藏文件看不见
6 K2 U+ a$ }9 L1 p% L8 v v
2 q1 p' S( m# m. K7 ]! U 这种病毒往往是上面的病毒的变种,处理起来稍微麻烦一点,由于任务管理器打不开,那么我们无法通过图形化界面的形式来结束进程,那是不是就没有办法解决了呢?当然不是,在这里我给大家介绍两个命令,同样的可以达到我们的目的!
6 U, Y9 ]' i( }* | S `" P- k8 W3 y9 p5 B0 C: C, v* A0 D/ _0 h
命令一:“tasklist”
' Q; ], E/ `2 H b/ i* {2 |
3 }5 R9 l: r5 z* t, e 这个命令是在命令行下查看本地进程,怎么样,是不是就没必要去用任务管理器查看了!(什么,你不知道什么是命令行!!!按照这个步骤超过【开始】-【运行】输入【cmd】弹出的界面即这里所说的命令行); P2 m! g0 g( H4 k7 o$ {
在这里我给大家一个批处理:4 }2 i1 F+ L3 `# j
) @# g, h9 G8 @8 L; j5 ?2 z 把上面的代码复制下来,然后保存为*.bat的文件即可,运行之你会发现运行之后会产生一个记事本文件,打开就是当前系统正在使用的进程了!
( ]( r e3 h, J2 d5 K, g3 z/ F
- N1 D* B! j1 J/ _ s, r% c 命令二:“taskkill”
. ?4 M0 W( k. R2 |$ Z/ A1 H, U! w3 [5 U$ y7 a
这个命令是用来结束进程的命令,当你运行了上面的批处理之后,你会得到一个记事本,打开查看之后发现病毒进程,这里比方说病毒所调用的进程名字为“setup.exe”,那么我们就可以使用这个命令来将此进程结束掉,命令如下:0 L5 @; O6 z& b
- taskkill /IM setup.exe /F
复制代码 " k* ?. t+ z0 L0 V$ e* A
这里说明一下,上面的/IM意思是指后面接的是进程名字,当然这个地方你也可以将/IM改为/PID,那么后面接的就不是进程名字,而是进程的PID数,这个PID数怎么得到,你打开刚刚得到的记事本就明白了。后面的/F是表示强制结束!
d' n }' J6 s$ m0 ?8 [7 o& ^' t, b8 z1 k! T" Z7 o9 K) a
OK,通过上面的步骤,病毒的进程我们结束之后,只需要删除病毒文件就可以了,但是当我们来寻找病毒文件的时候又发现了问题——所有的隐藏文件显示不出来!那怎么办?看我下面的情况,我给大家一次来分析!
# D; N( H; q$ p. z+ u5 e' A$ ^% l3 ]9 G5 }
情况一:修改文件夹属性能够显示出来
: l2 X2 C# A! W1 }5 [4 }: z$ c0 C6 o0 [" X
这种情况算不错的,意思就是说,你通过打开【我的电脑】依次点击【工具】-【文件夹选项】-【查看】,然后将下面的【隐藏受保护的操作系统文件】前面的钩去掉,以及将下面一项选到【显示所有文件及文件夹】,然后确定!这时候你就会看见病毒文件了,删除即可!
4 g$ j6 z- t; [ w
! }6 F/ a" J0 T9 A# Z: ?, w4 ~ 情况二:修改文件夹属性不能够显示出来5 x- W/ I( H, W$ B4 I
2 s A K5 x7 `# a5 G& z4 T" r 这种情况,我们就使用另外一种思路,既然图形化界面不行,我们就再次使用命令行来解决,我们使用del命令来删除上面提到的两个文件,为了节约时间(凌晨1点33了,困了!),我将给大家一段批处理的代码,大家复制下来,用记事本保存为*.bat文件即可,然后双击运行,就可以删除了!代码如下:4 u. V" E! S& U* k: Q4 q5 `
- c:
- del /a -h autorun.inf /f
- del /a -h setup.exe /f
- d:
- del /a -h autorun.inf /f
- del /a -h setup.exe /f
- e:
- del /a -h autorun.inf /f
- del /a -h setup.exe /f
- f:
- del /a -h autorun.inf /f
- del /a -h setup.exe /f
复制代码 - b# d, L% h$ ^: ^! m4 ]' V6 X; I, [7 ~
7 `# O Z9 v; q. z& g1 A. \) C" u" | 如果有人耐心的把上面的都看玩了,那么恭喜你,基本上你已经拥有一定的杀毒工底了,但是别激动,只是有一点点,千万不要满足哦,学习是个积累的过程,希望大家在越来越多的困难中积累更多的经验!, [9 Y6 A$ P' ~4 _* L& J: O @
* F+ o) ?4 P) K' ^. e[ 本帖最后由 saitojie 于 2008-8-12 02:49 编辑 ] |
-
1
评分人数
-
|