手工kill病毒小方法--轉自51CTO論壇

看本身是否中***。
netstat -ano 
查看到***被正在傳輸的IP以及進程ID
tasklist 
查看該ID的進程名稱,若是是嵌入到了svchost進程中,則
tasklist /m /fi "pid eq 上面查到的ID"
根據經驗排除dll不正常的。
tasklist /m 該dll 
看是否還嵌入到其餘進程。
taskkill /f /pid 該ID
而後刪除相應DLL
若是實在刪除不掉還能夠借用xuetr或者冰刃。前者我用着還挺舒服的。後者不經常使用。
提供xuetr下載地址: http://down.51cto.com/data/664191

轉自51CTO論壇(http://bbs.51cto.com/thread-1013266-1.html),原做者: i_xiaonan
相關文章
相關標籤/搜索