3月 232008
 

  通常杀毒软件在查杀到病毒时,都会提示“该程序正在运行,无法清除”。对于这样的情况,我们只要在任务管理器中结束掉病毒的进程,再次查杀即可清除病毒。但是对于那些比较顽固的病毒,我们是无法结束其进程的。那么只有采取强制性结束。下面我们给有大家介绍两种强制性结束进程的方法:

  根据进程名 

  通过Windows XP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。比如我们要查杀一个叫“bill”的病毒

  接着打开“命令提示符”;在DOS命令行中输入“taskkill /im bill”格式的字符串命令,单击回车键后,顽固的病毒进程“bill”就被强行结束掉了。

  注:“打开命令提示符”的方法:单击“开始\运行”命令,在弹出的系统运行框中,录入“cmd”或单击“程序\附件\命令提示符”。

     有的进程会提示不能结束,此时需要加一个强制结束的参数 /F, 即”taskkill /F /im bill”

     这种根据进程名称来结束的方法也可以写在bat文件里面,方便有些情况下使用.

  根据进程号

  上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,我们仍然不然结束掉其进程。此时你可以通过Windows2000以上系统的内置命令:ntsd,来强行结束一切病毒进程。

  此命令除不能结束:System进程、SMSS.EXE进程和CSRSS.EXE进程外,对付其它一切进程一般都没有问题。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。 系统进程列表界面在默认状态下,是不显示具体进程号的,那么我们如何寻找病毒的进程号呢?

  首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。

  接着打开“命令提示符”,在命令提示符状态下输入“ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程结束掉。我们还以“bill”病毒名为例。当我们执行“ntsd -c q -p 444”命令即可强行结束掉这个病毒进程。

 回复

您可以使用这些 HTML 标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>