如何知道病毒的位置在哪里
答案:3 悬赏:70 手机版
解决时间 2021-02-05 02:39
- 提问者网友:遮云壑
- 2021-02-04 02:38
用顽固木马专杀查处了木马 但是杀不掉 重启又有了 我想知道这个病毒的位置 然后用手动杀 怎么才能知道他的位置
最佳答案
- 五星知识达人网友:笑迎怀羞
- 2021-02-04 03:42
你看看杀毒软件有记录的 能看到病毒所在的位置..
全部回答
- 1楼网友:独钓一江月
- 2021-02-04 05:36
用卡巴斯基杀毒软件 一般情况下都可以显示出病毒和木马的具体位置~ 在杀毒报告处可以看见~
- 2楼网友:有你哪都是故乡
- 2021-02-04 05:02
如果用杀毒软件不能杀死:你可以手动把它找出来,1用windows优化大师之类的软件看看什么程序会在开机时启动(注意高级的病毒可以伪装成系统服务启动,所以服务也不可放过),如果有:一次点,开始-搜索-输入可疑进程的名字然后搜索,找到后先把内存中的病毒结束掉,方法是一次按键,ctrl+alt+delete=任务管理器用它把进程结束然后删除文件,2若没有发现可疑进程则该病毒是*.dll型嵌入式的病毒或木马,一般是svchost.exe 和 explorer.exe发生关联,用windows进程管理仔细看svchost.exe 和 explorer.exe加载的*.dll,注意svchost.exe有很多是系统必须的只有对进程比较了解才能分出svchost.exe上加载的东东,杀explorer.exe和svchost.exe上加载的毒得先退出explorer.exe或svchost.exe然后删除病毒文件,如果杀毒后仍然不稳定说明系统被破坏只须修复安装就ok了
3,请注意:注册表中的相关信息最好也尽量弄干净,一般我是搜索病毒文件名
4,如果上面的方法不行则可能是由伪装成正常文件再由它释放病毒:所以有时候杀毒软件查不到但是病毒总是出现,如果无法结束与病毒相关的进程就打开任务管理器-查看-选择列,在pid上打勾点确定,下面的方法是指dos命令,点-开始-所有程序-附件-命令提示符
ntsd -c q -p pid”命令,就可以强行将指定pid的病毒进程杀死了。例如,发现某个病毒进程的pid为“444”,那么可以执行“ntsd -c q -p 444”命令
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯