1、在运行窗口中输入cmd,打开命令提示符窗口
2、在命令提示符窗口中输入wmic 回车
3、再输入process 回车就会显示本机运行的所有进程和每个进程的应用程序所在的路径。这样就可以结束病毒进程后,找到病毒文件,并删除它。
如何手动杀毒
如何手动杀毒 最近微软公布漏洞以来,病毒好像从地里钻出来的,突然多了好些,我很多朋友平时基本不中毒,但最近都纷纷中毒。
俺也没有幸免,也中了毒,前边有相关手动杀毒的主题帖子,搞定病毒之后,觉得应该和初学电脑的朋友分享一下。
手动杀毒之准备:
1、做完系统后,安装好杀软和常用的几款工具软件后,给系统打安全补丁;
2、用备份软件给系统备份;如果磁盘空间比较大,把备份文件再备份一下,但要重新命名,防止病毒木马搜索删除备份文件,导致系统恢复无法找到备份文件;
3、学习熟练使用组策略里的软件限制策略
4、给初装系统的任务管理器进程和进程用户名抓图备份,保存备份图片;
5、平时要留心系统进程的用户名和占有cpu的份额,建立文本稳当保存;
手动杀毒步骤:
一、手杀分析与准备
1、打开任务管理器,选进程按钮,先双击cpu,让cpu占有率从大到小排列,看那个进程占cpu比较大,和以往的备份材料对比,找异常进程;如果应用软件进程异常,考虑有可能是该软件安装路径插入了病毒进程,或者软件关联文件缺损,建议卸载,删除安装路径残留文件夹。
2、鼠标左点击任务管理器“映像名称”按钮,让所有进程名字分类排列,看看有没有同名的进程,有几个,和以前进程情况抓图备份对比,不懂的重名进程,打到百度搜索,看看进程在磁盘文件路径上有无异常、是否是系统的进程.......;
3、借助端口分析软件,如兵刃,分析端口、磁盘文件、远程地址与进程的关系;
4、揪出可疑进程,找到进程磁盘路径文件;
5、对系统文件不熟悉,就把可疑进程文件名字打到百度,百度会告诉你该进程的作用,属于什么服务或者是什么软件进程,如果是病毒,会有什么关联的文件,还有手动清除的方法.......
6、在注册表中查找,找到进程文件的键值,先不要做什么操作;
二、手杀病毒程序
1、先结束任务管理器中的可以进程’
2、找到磁盘路径中的病毒文件,删除掉;注意要在“我的电脑”中搜索,根据可疑文件的全称,依据文件建立时间,区分是不是系统或者正常软件文件,去伪存真哦!删除可以时间下的病毒文件;
3、打开注册表编辑器,查找病毒文件注册表键值,删除,查找下一个,再删除.....
4、运行msconfig,打开系统配置使用程序,清理启动项,只留下输入法(ctfmon)、杀软、防火墙;
5、如果出现病毒文件无法删除,回到任务管理器中,对比以前备份的进程信息,找其他陌生进程,结束它,再试试;如果结束另外一个进程可以删除掉病毒文件,说明那个进程也有问题;如果病毒文件路径指向系统还原相关的文件,就关闭磁盘的系统还原,操作提示将删除所有还原点,确定;
6、手动杀毒过程会出现结束的进程死灰复燃,这个我们就要分析进程是不是关联到了系统服务,到百度搜索进程信息,如果关联到系统服务,就调出服务,禁止或者变手动,结束该服务;在结束进程,删除病毒文件;
7、很多病毒都写保护,有很多办法重生,这时候,我们就要用组策略的软件限制策略,限制病毒进程运行;要先在我的电脑中搜索病毒文件名,如和系统文件重名,就要先建立散列,浏览到正常的系统文件磁盘路径下,放行系统文件,选择不受限制的散列;如果无系统文件和病毒文件重名,直接新建路径,输入病毒文件名字,注意,这个时候要看你删除病毒文件的格式,我遇到过模仿系统更新升级进程的病毒,它前边的名字和系统文件一至,后边多了个.ps,所以新建路径是要用通配符,如新建散列,选择不受限的,放行系统的wuauclt.exe(该文件和装机时间相同),新建路径,禁止wuauclt.*运行,还要针对wuauclt.exe.2568acp.ps病毒,建立个路径,输入wuauclt.*.*,设置为不如许的......病毒很狡猾哈!
8、用超级兔子清理系统,清理病毒残留的启动项,重新启动,看看任务管理器中的病毒进程在不在了?
9、很多杀软在你手杀成功后,它们的作用都发掘出来了,扫描一下系统,可以发现N个病毒残留,轻而易举的杀死些东东
朋友,你最好使用360杀毒软件进行全盘扫描,不行的话就用360系统急救箱!如果还不行,最好重启一直按F8 进入安全模式进行杀毒!
手动杀毒一般查杀不干净,个人建议你安装专业的杀毒软件,用它全秀扫描查杀这样查杀比较彻底,现在360杀毒比较不错,它有五大领先查杀引擎引擎,五大杀毒引擎如“刀片”般嵌入查杀体系,凌厉查杀无死角。为系统提供全时全面的病毒防护,不但查杀能力出色,而且能第一时间防御新出现的病毒木马
手动杀毒需要对操作系统有足够的理论基础,能够理解操作系统中的运行机制,一般手动杀毒都用一些ARK工具。