黑客24小时在线接单网站

黑客24小时在线接单网站,黑客网站入口,黑客接单入口,黑客攻击

木马病毒清除cmd命令(cmd病毒怎么解决)

本文目录一览:

怎样用CMD命令来杀电脑病毒

cmd删除电脑病毒的方法

以管理员身份运行cmd,输入cd/

输入attrib,检查可疑的文件i,e.exe 和 .inf 文件,运行attrib命令并且检查,暂停cmd屏幕按暂停键[break],返回按[backspace]键

使用"attrib -s -h -r -a -i 文件名.扩展名(比如 sscv.exe或者 autorun.inf)"命令去改变SHR文件的属性

输入"del 文件名.扩展名"删除文件

选择其它目录

cmd.exe病毒的木马清除

该木马可以很方便的手工清除,过程如下:

打开“任务管理器”,在“进程”中结束cmd.exe的运行,此时CPU占用率会明显下降;

进入C:\Documents and Settings\Administrator\Local Settings\Temp\目录,删除MicroSoft.bat这个文件中所提到的exe文件和该bat文件;(这一步不做也没有问题,但最好清除掉)

进入c:\Program Files\Internet Explorer\PLUGINS\目录,删除new123.bak文件,但此时你无法删除new123.sys文件,因为系统正在使用,你有两种方式处理new123.sys文件:

重启机器并进入安全模式对new123.sys进行删除;

当前状态虽无法删除该文件,但可更改new123.sys的文件名为new123.sysdel,并且重启机器(无需进入安全模式)后,再把new123.sysdel进行删除。

处理完后,如果“症状描述”中的情况消失,则说明清除成功。

怎样清理木马病毒

根据进程名查杀

这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。

接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill/imaaa”格式的字符串命令,单击回车键后,顽固的病毒进程“aaa”就被强行杀死了。比方说,要强行杀死“conime。exe”病毒进程,只要在命令提示符下执行“taskkill/imconime。exe”命令,要不了多久,系统就会自动返回结果。

根据进程号查杀

上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS。EXE进程、CSRSS。EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。

考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。

接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入“ntsd-cq-pPID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd-cq-p444”命令,来杀死这个病毒进程。

cmd杀毒命令

您好,

CMD是基于DOS演化的一个界面,可以运行一些批处理命令

但是里面没有杀毒命令的

你要是系统中毒的话,可以安装一个电脑管家

使用电脑管家的杀毒功能查杀清除

电脑管家杀毒部分采用了4+1引擎,拥有管家第二代反病毒引擎鹰眼,采用新的机器智能技术,拥有自学习自进化的能力,查杀率非常的高,可以清除各种木马病毒

如果以后有其它问题,欢迎再来电脑管家企业平台咨询

怎样手动清除电脑的木马病毒

方法其实都是大同小异 不过电脑要安全 还是要有不错的安全软件防身才行!

一检查注册表

检查系统启动项 点击“开始”-“运行”-“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!

二检查电脑开放的端口

具体的步骤是点击“开始”-“运行”-“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。

三检查系统的用户

点击“开始”-“运行”-“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧!

一般病毒文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。

想具体学习的话 还是要自己下功夫才行

  • 评论列表:
  •  假欢绣羽
     发布于 2022-07-16 10:05:14  回复该评论
  • 运行”-“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CUR
  •  离鸢各空
     发布于 2022-07-16 15:37:21  回复该评论
  • e file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!二检查电脑开放的端口具体的步骤是点击“开始”-“运行”-“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——p
  •  双笙长野
     发布于 2022-07-16 16:51:16  回复该评论
  • 高,可以清除各种木马病毒如果以后有其它问题,欢迎再来电脑管家企业平台咨询怎样手动清除电脑的木马病毒方法其实都是大同小异 不过电脑要安全 还是要有不错的安全软件防身才行!一检查注册表检查系统启动项 点击“开始”-“运行”-“reg

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.