用命令强行杀一些顽固不化的病毒进程

本文介绍如何利用taskkill命令根据进程名查杀病毒,以及使用ntsd命令根据进程号查杀更为顽固的病毒。适用于WinXP及Win2000以上系统。
根据进程名查杀  
  这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。  
  接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill /im aaa”格式的字符串命令,单击回车键后,顽固的病毒进程“aaa”就被强行杀死了。比方说,要强行杀死“conime.exe”病毒进程,只要在命令提示符下执行  taskkill /im conime.exe   命令,要不了多久,系统就会自动返回结果。 
 
根据进程号查杀
  上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS.EXE进程、CSRSS.EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。  考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。  接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入  ntsd -c q -p PID   命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行  ntsd -c q -p 444   这个命令,来杀死这个病毒进程。
### Linux 用户管理 Linux 系统作为一个多用户环境,提供了细致的用户和权限管理体系。任何希望使用系统资源的人都需先由系统管理员分配账户,通过该账户登录并访问相应资源[^3]。 #### 创建新用户 创建新用户的命令如下: ```bash sudo adduser username ``` 此命令不仅会建立新的用户条目,还会设置初始密码、配置默认shell以及创建个人主目录。 #### 修改现有用户属性 对于已存在的用户,可以利用`usermod`工具调整其各项参数,比如更改所属主要群组或追加次要群组成员身份等。 ```bash sudo usermod -aG groupname username ``` 上述指令用于将特定用户添加到额外的安全域里而不会影响原初设定。 #### 删除不再需要的账号记录及其关联数据 当某个员工离职或者某项服务停止运行之后,则应该及时清理掉对应的人事档案资料以免造成混淆误认现象发生。 ```bash sudo deluser --remove-home username ``` 这条语句能够彻底移除目标人物连同家目录在内的全部痕迹。 --- ### 进程管理基础概念 在讨论如何有效监管正在执行中的应用程序之前,有必要澄清几个基本术语定义。所谓“进程”,指的是操作系统内处于活动状态的一个实例化程序副本;它包含了独立的任务上下文信息如寄存器值堆栈指针等等[^1]。 #### 查看当前活跃进程状况 为了获取实时动态视图,可借助于内置实用程序ps来展示有关轻量级实体的信息片段。 ```bash ps aux | grep process_name ``` 这允许过滤查找特定名称的服务单元,并显示它们消耗了多少CPU时间百分比内存占用率等工作指标详情。 #### 控制已有作业行为模式 除了静态观察之外,有时还需要主动干预某些长期挂起未响应的任务流程使之恢复正常运作或是强制终止异常情况下的恶意脚本。 ##### 将前台任务转至后台继续运行 如果发现有阻碍交互体验的应用正占据着终端窗口焦点位置的话,那么可以通过按下组合按键Ctrl+Z暂停它的动作再配合bg命令让其退居幕后默默耕耘下去。 ```bash bg %job_number ``` 此处%job_number代表先前被挂起的那个工作序列编号。 ##### 顽固不化的僵尸线程 面对那些拒绝自然死亡的幽灵般存在体——即所谓的“僵尸”型子代单位时,应当果断采取措施清除之以防拖累整个主机性能表现下滑严重。 ```bash kill -9 PID ``` 这里的PID是指定待处理对象独一无二的身份识别码。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值