帮你强行杀死顽固不化的病毒进程

news/2024/11/24 1:34:29/
笔者在这里为大家提供两则小技巧,以便帮你强行杀死“顽固不化”的病毒进程。
根据进程名查杀
这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。
接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill /im aaa”格式的字符串命令,单击回车键后,顽固的病毒进程“aaa”就被强行杀死了。比方说,要强行杀死“conime.exe”病毒进程,只要在命令提示符下执行
taskkill /im conime.exe
命令,要不了多久,系统就会自动返回结果。
根据进程号查杀
上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS.EXE进程、CSRSS.EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。
考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。
接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入
ntsd -c q -p PID
命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行
ntsd -c q -p 444
这个命令,来杀死这个病毒进程。
如果你的系统边慢了看看是不是多了以下这些进程:
  进程名称                               对应病毒,***
  .exe                BF Evolution
  _.exe              TryI
  Aboutagirl.exe  初恋情人
  Absr.exe          Backdoor.Autoupder
  Aplica32.exe    将死者病毒
  Avcinsol.exe    将死者病毒
  Avp.exe          将死者病毒
  Avp32.exe      将死者病毒
  Avpm.exe       将死者病毒
  Avserve.exe    震荡波病毒
  Bbeagle.exe    恶鹰蠕虫病毒
  Brainspy.exe    BrainSpy vBeta                       
  Cfiadmin.exe   将死者病毒
  Cfiaudit.exe    将死者病毒
  Cfinet32.exe   将死者病毒
  Checkdll.exe   网络公牛
  Cmctl32.exe    Back Construction
  Command.exe  AOL Trojan
  Diagcfg.exe     广外女生
  Dvldr32.exe     口令病毒
  Expiorer.exe     Acid Battery
  Rundll.exe       SCKISS爱情森林
  Rundll32.exe     狩猎者病毒
  Runouce.exe    中国***病毒
  Scvhost.exe     安哥病毒
  Intel.exe         传奇叛逆
  Intemet.exe    传奇幽灵(网络神偷)
  Keme132.exe   冰河
  Km132.exe      求职信病毒
  Msblast.exe      冲击波
  Netspy.exe      网络精灵
  Sy***plr.exe     冰河
  Winmgm32.exe  恶邮差
  Wilogon32.exe    PE
  Winmsg32.exe    Xtcp
介绍:WINDOWS系统进程中有几个进程名是带32数字的.其进程名为nvsvc32.exe,Drwtsn32.exe和Rundl32.exe是系统正常的进程外,其余的凡是带32数字你可要注意一下.这很可能就是病毒进程
  中毒多拉,小小心得,供大家参考,有遗漏的地方帮忙补充一下。
Avpcc.exe  →  将死者病毒                 Msgsrv36.exe  →  Coma 
  Avpm.exe  →  将死者病毒                  Msgsvc.exe  →  火凤凰 
  Avserve.exe  →  震荡波病毒               Msgsvr16.exe  →  Acid Shiver 
  Bbeagle.exe  →  恶鹰蠕虫病毒             Msie5.exe  →  Canasson 
  Brainspy.exe  →  BrainSpy vBeta          Msstart.exe  →  Backdoor.livup 
  Cfiadmin.exe  →  将死者病毒              Mstesk.exe  →  Doly 1.1-1.5 
  Cfiaudit.exe  →  将死者病毒              Netip.exe  →  Spirit 2000 Beta 
  Cfinet32.exe  →  将死者病毒              Netspy.exe  →  网络精灵 
  Checkdll.exe  →  网络公牛                Notpa.exe  →  Backdoor 
  Cmctl32.exe  →  Back Construction        Odbc.exe  →  Telecommando 
  Command.exe  →  AOL Trojan               Pcfwallicon.exe  →  将死者病毒 
  Diagcfg.exe  →  广外女生                 Pcx.exe  →  Xplorer 
Dkbdll.exe  →  Der Spaeher               Pw32.exe  →  将死者病毒 
  Dllclient.exe  →  Bobo                   Recycle - Bin.exe  →  s**tHeap 
  Dvldr32.exe  →  口令病毒                 Regscan.exe  →  波特后门变种 
  Esafe.exe  →  将死者病毒                 Tftp.exe  →  尼姆达病毒 
  Expiorer.exe  →  Acid Battery            Thing.exe  →  Thing 
  Feweb.exe  →  将死者病毒                 User.exe  →  Schwindler 
  Flcss.exe  →  Funlove病毒                Vp32.exe  →  将死者病毒 
  Frw.exe  →  将死者病毒                   Vpcc.exe  →  将死者病毒 
  Icload95.exe  →  将死者病毒              Vpm.exe  →  将死者病毒 
  Icloadnt.exe  →  将死者病毒              Vsecomr.exe  →  将死者病毒 
  Icmon.exe  →  将死者病毒                 Server.exe  →  Revenger, WinCrash, YAT 
  Icsupp95.exe  →  将死者病毒              Service.exe  →  Trinoo 
  Iexplore.exe  →  恶邮差病毒              Setup.exe  →  密码病毒或Xanadu 
  Rpcsrv.exe  →  恶邮差病毒                Sockets.exe  →  Vampire 
  Rundll.exe  →  SCKISS爱情森林            Something.exe  →  BladeRunner 
  Rundll32.exe→  狩猎者病毒                Spfw.exe  →  瑞波变种PX         
  Runouce.exe  →  中国***病毒             Svchost.exe (线程105)  →  蓝色代码 
  Scanrew.exe  →  传奇终结者               Sysedit32.exe  →  SCKISS爱情森林 
  Scvhost.exe  →  安哥病毒                 Sy***plor.exe  →  wCrat 
  Server 1. 2.exe  →  Spirit 2000 1.2fixed Sy***plr.exe  →  冰河 
  Intel.exe  →  传奇叛逆                   Syshelp.exe  →  恶邮差病毒 
  Internet.exe  →  传奇幽灵                Sysprot.exe  →  Satans Back Door 
  Internet.exe  →  网络神偷                Sysrunt.exe  →  Ripper 
  Kernel16.exe  →  Transmission Scount     System.exe  →  s**tHeap 
  Kernel32.exe  →  坏透了或冰河            System32.exe  →  DeepThroat 1.0 
  Kiss.exe  →  传奇天使                    Systray.exe  →  DeepThroat 2.0-3.1 
  Krn132.exe  →  求职信病毒                Syswindow.exe  →  Trojan Cow 
  Libupdate.exe  →  BioNet                 Task_Bar.exe  →  WebEx 
  Load.exe  →  尼姆达病毒                  Taskbar  →  密码病毒 Frethem 
  Lockdown2000.exe  →  将死者病毒          Taskmon.exe  →  诺维格蠕虫病毒 
  Taskmon32  →  传奇黑眼睛                 Tds2-98.exe  →  将死者病毒 
  Tds2-Nt.exe  →  将死者病毒               Temp $01.exe  →  Snid 
  Tempinetb00st.exe  → The Unexplained     Tempserver.exe  →  Delta Source 
  Vshwin32.exe  →  将死者病毒              Vsstart.exe  →  将死者病毒 
  Vw32.exe  →  将死者病毒                  Windown.exe  →  Spirit 2000 1.2 
  Windows.exe  →  黑洞2000                 Winfunctions.exe  →  Dark Shadow 
  Wingate.exe  →  恶邮差病毒               Wink????.exe  →  求职信病毒 
  Winl0g0n.exe  →  笑哈哈病毒              Winmgm32.exe  →  巨无霸病毒 
  Winmsg32.exe  →  Xtcp                    Winprot.exe  →  Chupachbra 
  Winprotecte.exe  →  Stealth              Winrpc.exe  →  恶邮差病毒 
  Winrpcsrv.exe  →  恶邮差病毒             Winserv.exe  →  Softwarst 
  Wubsys.exe  →  传奇猎手                  Winupdate.exe  →  Sckiss爱情森林 
  Winver.exe  →  Sckiss爱情森林            Winvnc.exe  →  恶邮差病毒 
  Winzip.exe  →  ShadowPhyre               Wqk.exe  →  求职信病毒 
  Wscan.exe  →  AttackFTP                  Xx.Tmp.exe  →  尼姆达病毒 
  Zcn32.exe  →  Ambush                     Zonealarm.exe  →  将死者病毒

http://www.ppmy.cn/news/562656.html

相关文章

2020-11-17

实验二 实验目的: 1、通过使用Wireshark软件掌握Sniffer(嗅探器)工具的使用方法,实现捕捉HTTP等协议的数据包,以理解TCP/IP协议中多种协议的数据结构、通过实验了解HTTP等协议明文传输的特性。 2、研究交换环境下的网络…

***病毒常用的端口(面试必备)

端口:177 服务:X Display Manager Control Protocol 说明:许多***者通过它访问X-windows操作台,它同时需要打开6000端口。 端口:389 服务:LDAP、ILS 说明:轻型目录访问协议和NetMeeting Interne…

[网络安全自学篇] 六十三.hack the box渗透之OpenAdmin题目及蚁剑管理员提权(四)

在撰写这篇文章之前,我先简单分享下hack the box实验感受。hack the box是一个在线渗透平台,模拟了真实环境且难度较大,各种Web渗透工具及操作串联在一起,挺有意思的。本文详细讲解了hack the box机器配置,通过OpenAdmin题目分享管理员权限Flag获取流程,希望对您有所帮助…

[网络安全自学篇] 七十五.Vulnhub靶机渗透之bulldog信息收集和nc反弹shell(三)

这是作者网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您喜欢,一起进步。前文分享了APT攻击检测溯源与常见APT组织的攻击案例,并介绍防御措施。这篇文章将讲解Vulnhub靶机渗透题目bulldog,包括信息收集及目录扫描、源码解读…

win7 APPCRASH(解决方法)(转)

下面分享一下解决win7或者是Vista的一个刺手的问题APPCRASH(app是程序的意思,crash是坠机的意思。就是程序崩溃了/程序撞车……)我们使用软件的时候有时候会出现这种情况举个例子Dungeon—fighter已停止工作、 问题签名: 问题事件名称: APPCRASH 应用程序名: DNF.exe 应用…

LETCODE_001890_2020年最后一次登录

-- 1890. 2020年最后一次登录 -- 表: Logins -- -- -------------------------- -- | 列名 | 类型 | -- -------------------------- -- | user_id | int | -- | time_stamp | datetime | -- -------------------------- -- (user_id, time_st…

使用hashcat获取哈希值

前期准备 破解压缩包密码需要用到两个工具,分别是John the Ripper jumbo和hashcat。这两款软件分别下载windows版和binaries版就可以在windows上运行了。两个软件都是开源软件,所以也不用担心病毒。 还需要准备一个有密码的压缩包,这里以ra…

Meterpreter利用MS17_010病毒payload渗透电脑介绍-推荐

转载地址:http://www.freebuf.com/sectool/154752.html 关于MeterPreter的文档比较实用的不多,这个我同事真实利用了并达到了预期的效果,所以我觉得很有必要转载记录下来,还以为我之前用着工具一直不顺手,留着好好研究…