完全清理病毒垃圾-的幾個常識 |
發(fā)布時間: 2012/8/9 17:24:52 |
藏在XP中的一個秘密武器,可以完整清除垃圾文件
藏在XP中的一個秘密武器,可以完整清除垃圾文件 電腦維護(hù)www.boydavid.com 你有用過Windows內(nèi)置的清理磁盤功能嗎? 它并不能完全地清洗Windows內(nèi)不需要的檔案,因為它的功能被隱藏了,本篇將會把它被封印了的功能完全打開。適用的窗口板本 除了Win95及Win98外 這個方法階適用于Win98se、Win2000、WinME、WinXP 電腦知識www.boydavid.com 現(xiàn)在介紹兩個「清理磁盤」工具的指令: SAGESET 及 SAGERUN 電腦軟件www.boydavid.com 首先在「開始」>「執(zhí)行」 然后輸入 cleanmgr /sageset:99
設(shè)定:
特別模式「清理磁盤」工具會執(zhí)行,你會發(fā)覺多了很多清理選擇,選擇你想要清理的檔案,通常全部都可以刪除,完成你的選擇后再按「確定」。然后再打開「開始」>「運(yùn)行」
輸入:cleanmgr /SAGERUN:99
殺毒1
這種情況往往表現(xiàn)在打開IE時,在IE界面的左下框里提示:正在打開網(wǎng)頁,但老半天沒響應(yīng)。在任務(wù)管理器里查看進(jìn)程,(進(jìn)入方法,把鼠標(biāo)放在任務(wù)欄上,按右鍵—任務(wù)管理器—進(jìn)程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,這時你想運(yùn)行其他程序簡直就是受罪。這就要查查是哪個進(jìn)程貪婪地占用了CPU資源.找到后,最好把名稱記錄下來,然后點(diǎn)擊結(jié)束,如果不能結(jié)束,則要啟動到安全模式下把該東東刪除,還要進(jìn)入注冊表里,(方法:開始—運(yùn)行,輸入regedit)在注冊表對話框里,點(diǎn)編輯—查找,輸入那個程序名,找到后,點(diǎn)鼠標(biāo)右鍵刪除,然后再進(jìn)行幾次的搜索,往往能徹底刪除干凈。 電腦學(xué)習(xí)網(wǎng)站www.boydavid.com 殺毒2
今天在這里為大家提供兩則小技巧,以便幫你強(qiáng)行殺死頑固病毒進(jìn)程。 電腦硬件www.boydavid.com 根據(jù)進(jìn)程名查殺
這種方法是通過WinXP系統(tǒng)下的taskkill命令來實現(xiàn)的,在使用該方法之前,首先需要打開系統(tǒng)的進(jìn)程列表界面,找到病毒進(jìn)程所對應(yīng)的具體進(jìn)程名。 接著依次單擊“開始→運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行框中,運(yùn)行“cmd”命令;再在DOS命令行中輸入“taskkill/imaaa”格式的字符串命令,單擊回車鍵后,頑固的病毒進(jìn)程“aaa”就被強(qiáng)行殺死了。比方說,要強(qiáng)行殺死“conime。exe”病毒進(jìn)程,只要在命令提示符下執(zhí)行“taskkill/imconime。exe”命令,要不了多久,系統(tǒng)就會自動返回結(jié)果。
根據(jù)進(jìn)程號查殺
上面的方法,只對部分病毒進(jìn)程有效,遇到一些更“頑固”的病毒進(jìn)程,可能就無濟(jì)于事了。此時你可以通過Win2000以上系統(tǒng)的內(nèi)置命令——ntsd,來強(qiáng)行殺死一切病毒進(jìn)程,因為該命令除System進(jìn)程、SMSS。EXE進(jìn)程、CSRSS。EXE進(jìn)程不能“對付”外,基本可以對付其它一切進(jìn)程。但是在使用該命令殺死病毒進(jìn)程之前,需要先查找到對應(yīng)病毒進(jìn)程的具體進(jìn)程號。
考慮到系統(tǒng)進(jìn)程列表界面在默認(rèn)狀態(tài)下,是不顯示具體進(jìn)程號的,因此你可以首先打開系統(tǒng)任務(wù)管理器窗口,再單擊“查看”菜單項下面的“選擇列”命令,在彈出的設(shè)置框中,將“PID(進(jìn)程標(biāo)志符)”選項選中,單擊“確定”按鈕。返回到系統(tǒng)進(jìn)程列表頁面中后,你就能查看到對應(yīng)病毒進(jìn)程的具體PID了。 計算機(jī)愛好者www.boydavid.com 接著打開系統(tǒng)運(yùn)行對話框,在其中運(yùn)行“cmd”命令,在命令提示符狀態(tài)下輸入“ntsd-cq-pPID”命令,就可以強(qiáng)行將指定PID的病毒進(jìn)程殺死了。例如,發(fā)現(xiàn)某個病毒進(jìn)程的PID為“444”,那么可以執(zhí)行“ntsd-cq-p444”命令,來殺死這個病毒進(jìn)程。 電腦知識www.boydavid.com 殺毒3 電腦入門www.boydavid.com Windows任務(wù)管理器是大家對進(jìn)程進(jìn)行管理的主要工具,在它的“進(jìn)程”選項卡中能查看當(dāng)前系統(tǒng)進(jìn)程信息。在默認(rèn)設(shè)置下,一般只能看到映像名稱、用戶名、CPU占用、內(nèi)存使用等幾項,而更多如I/O讀寫、虛擬內(nèi)存大小等信息卻被隱藏了起來?蓜e小看了這些被隱藏的信息,當(dāng)系統(tǒng)出現(xiàn)莫名其妙的故障時,沒準(zhǔn)就能從它們中間找出突破口。
1.查殺會自動消失的雙進(jìn)程木馬
前段時間朋友的電腦中了某木馬,通過任務(wù)管理器查出該木馬進(jìn)程為“system.exe”,終止它后再刷新,它又會復(fù)活。進(jìn)入安全模式把c:\windows\system32\system.exe刪除,重啟后它又會重新加載,怎么也無法徹底清除它。從此現(xiàn)象來看,朋友中的應(yīng)該是雙進(jìn)程木馬。這種木馬有監(jiān)護(hù)進(jìn)程,會定時進(jìn)行掃描,一旦發(fā)現(xiàn)被監(jiān)護(hù)的進(jìn)程遭到查殺就會復(fù)活它。而且現(xiàn)在很多雙進(jìn)程木馬互為監(jiān)視,互相復(fù)活。因此查殺的關(guān)鍵是找到這“互相依靠”的兩個木馬文件。借助任務(wù)管理器的PID標(biāo)識可以找到木馬進(jìn)程。
調(diào)出Windows任務(wù)管理器,首先在“查看→選擇列”中勾選“PID(進(jìn)程標(biāo)識符)”,這樣返回任務(wù)管理器窗口后可以看到每一個進(jìn)程的PID標(biāo)識。這樣當(dāng)我們終止一個進(jìn)程,它再生后通過PID標(biāo)識就可以找到再生它的父進(jìn)程。啟動命令提示符窗口,執(zhí)行“taskkill /im system.exe /f”命令。刷新一下電腦后重新輸入上述命令,可以看到這次終止的system.exe進(jìn)程的PID為1536,它屬于PID為676的某個進(jìn)程。也就是說PID為1536的system.exe進(jìn)程是由PID為676的進(jìn)程創(chuàng)建的。返回任務(wù)管理器,通過查詢進(jìn)程PID得知它就是“internet.exe”進(jìn)程。
找到了元兇就好辦了,現(xiàn)在重新啟動系統(tǒng)進(jìn)入安全模式,使用搜索功能找到木馬文件c:\windows\internet.exe ,然后將它們刪除即可。前面無法刪除system.exe,主要是由于沒有找到internet.exe(且沒有刪除其啟動鍵值),導(dǎo)致重新進(jìn)入系統(tǒng)后internet.exe復(fù)活木馬。
2.揪出狂寫硬盤的P2P程序 單位一電腦一開機(jī)上網(wǎng)就發(fā)現(xiàn)硬盤燈一直閃個不停,硬盤狂旋轉(zhuǎn)。顯然是本機(jī)有什么程序正在進(jìn)行數(shù)據(jù)的讀取,但是反復(fù)殺毒也沒發(fā)現(xiàn)病毒、木馬等惡意程序。 電腦軟件www.boydavid.com 打開該電腦并上網(wǎng),按Ctrl+Alt+Del鍵啟動了任務(wù)管理器,切換到“進(jìn)程”選項卡,點(diǎn)擊菜單命令“查看→選擇列”,同時勾選上“I/O寫入”和“I/O寫入字節(jié)”兩項。確定后返回任務(wù)管理器,發(fā)現(xiàn)一個陌生的進(jìn)程hidel.exe,雖然它占用的CPU和內(nèi)存并不是特別大,但是I/O的寫入量卻大得驚人,看來就是它在搗鬼了,趕緊右擊它并選擇“結(jié)束進(jìn)程”終止,果然硬盤讀寫恢復(fù)正常了。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |