首页主机cmd病毒(应对病毒攻击的技术)

cmd病毒(应对病毒攻击的技术)

编程之家2024-02-17103次浏览

一、如何杀掉cmd.exe这个病毒

其实该病毒原本是系统必加载的进程文件cmd.exe正是微软的MS-DOS的半个复制品,也可以说是半DOS模式的程序,如果已经确定该程序为病毒了,那么请删除X:windows\systme32\dllcache\cmd.exe文件,这里的X为系统盘盘符,如果没有确定,则打开任务管理器,Ctrl+Alt+Delete调开任务管理器,在进程栏中检查是否加载了cmd.exe.如果有那么检查该进程是否占用了很大的CPU使用率,如果很大,那么可以确定该程序已被病毒感染,直接有效的办法是进入安全模式对X:windows\systme32\dllcache\cmd.exe删除,之后在系统盘中找到cmd.exe复制到X:windows\systme32\dllcache\cmd.exe,进入注册表,找到RUN分支(系统自动启动项)删除X:windows\systme32\dllcache\cmd.exe类似的值

cmd病毒(应对病毒攻击的技术)

二、怎么用“运行-cmd”来查杀病毒

根据进程名查杀

这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。

接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill

/im

aaa”格式的字符串命令,单击回车键后,顽固的病毒进程“aaa”就被强行杀死了。比方说,要强行杀死“conime.exe”病毒进程,只要在命令提示符下执行“taskkill

/im

cmd病毒(应对病毒攻击的技术)

conime.exe”命令,要不了多久,系统就会自动返回结果。

根据进程号查杀

上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS.EXE进程、CSRSS.EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。

考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。

接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入“ntsd

-c

cmd病毒(应对病毒攻击的技术)

q

-p

PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd

-c

q

-p

444”命令,来杀死这个病毒进程。

三、电脑病毒怎么彻底清理cmd命令

方法/步骤

以管理员身份运行cmd,输入cd/

通过cmd删除电脑病毒

输入attrib,检查可疑的文件i,e.exe和.inf文件,运行attrib命令并且检查,暂停cmd屏幕按暂停键[break],返回按[backspace]键

通过cmd删除电脑病毒

使用"attrib-s-h-r-a-i文件名.扩展名(比如 sscv.exe或者 autorun.inf)"命令去改变SHR文件的属性

通过cmd删除电脑病毒

输入"del文件名.扩展名"删除文件

通过cmd删除电脑病毒

通过cmd删除电脑病毒

通过cmd删除电脑病毒

选择其它目录

通过cmd删除电脑病毒

通过cmd删除电脑病毒

通过cmd删除电脑病毒

通过cmd删除电脑病毒

通过cmd删除电脑病毒

MAYA确认登陆(正版maya安装时)vss6.0(VSS 6.0 代码管理使用)