本文目录一览:
怎样用CMD命令来杀电脑病毒
cmd删除电脑病毒的方法
以管理员身份运行cmd,输入cd/
输入attrib,检查可疑的文件i,e.exe 和 .inf 文件,运行attrib命令并且检查,暂停cmd屏幕按暂停键[break],返回按[backspace]键
使用"attrib -s -h -r -a -i 文件名.扩展名(比如 sscv.exe或者 autorun.inf)"命令去改变SHR文件的属性
输入"del 文件名.扩展名"删除文件
选择其它目录
如何利用CMD命令有效的查病毒
点击开始---运行---输入CMD 并确定,
假设你的系统在C盘,输入以下命令:
cd \ 回到主目录根键
dir /s /ah *.exe
dir /s /ah *.dll
dir /s /ah *.sys
注释:/s:显示指定目录和所有子目录中的文件 /ah:显示具有指定属性的隐藏文件
第一条的CD\表示进入C盘根目录,后面的每条命令都要按回车键,表示分别查询整个C盘下的所有隐藏的EXE文件、DLL文件、SYS文件,只要发现有这些隐藏的文件,而且所处的位置和文件名有异常,100%有问题。
比如我的系统,一般是一个上述扩展名的隐藏文件找不到的,找到了,99.99%是病毒或木马。一个EXE文件是不是你自己亲自隐藏的,你自己应该知道的。
怎么用“运行-cmd”来查杀病毒
根据进程名查杀
这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。
接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill
/im
aaa”格式的字符串命令,单击回车键后,顽固的病毒进程“aaa”就被强行杀死了。比方说,要强行杀死“conime.exe”病毒进程,只要在命令提示符下执行“taskkill
/im
conime.exe”命令,要不了多久,系统就会自动返回结果。
根据进程号查杀
上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS.EXE进程、CSRSS.EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。
考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。
接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入“ntsd
-c
q
-p
PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd
-c
q
-p
444”命令,来杀死这个病毒进程。