用命令提示符和注册表杀毒~~自己发

知道了一个病毒的进程~但在任务管理器里去不掉怎么办(任务管理器打不开

下冰刃呀

答得好~但 IE坏了~也不能上qq了(这里有2层 1是qq也坏了 2是中的是木马,qq你赶上

这时

你平时要做好对进程的备份

在命令提示符下输入:
TaskList /fo:csv>g:zc.csv

然后中招后用同样方式弄一个
在用fc比较
例如
进入命令提示符下,输入下列命令:
TaskList /fo:csv>g:yc.csv
生成一个当前进程的yc.csv文件列表,然后输入:
FC g:\zc.csv g:\yc.csv
比较不同
再用
tskkill /m 名字
或用 ntsd -c q -p PID(PID你做了就知道是什么了~~~
关进程
再搜索文件把相应的文件删去
再进入注册表(为什么最后 以前的熊猫烧香就是k注册表的 连任务管理器也打不开
把相应的键值去掉
还有就是在启动项里把病毒去了)

还要安全一点 开机f8 用杀毒软件全盘杀(这步可前可后 关键看你的杀软能不能用)

完成了(注意,关闭系统还原)

还有注意一下autorun.inf这个文件



我的经验
~~~~~~~~~~~~~~~~~~~~~~~
我看来 不用外来的工具杀毒是最安全的


你可以用netstat -a-n-o来看开放的端口~
最后编辑2007-06-29 23:26:27