黑客24小时接单的黑客网站

黑客接单的网站,黑客网站,黑客技术,破解密码,破解技术

木马病毒清除cmd命令(彻底清除木马病毒)

本文目录一览:

CMD.EXE病毒如何删除,我很菜,要详细说明!

朋友,这是你的电脑“丢失”或“误删”了“系统文件”,或“系统文件”被病

毒和“顽固”木马“破坏”,我给你8套方案!

(答案原创,严禁盗用,如有雷同,纯属山寨!)

(提示:360急救箱不能联网,就先用:(5)网络修复,重启电脑,或者使用:离网模式)

1.下载个:“360系统急救箱”!(安全模式下,联网使用,效果更好!)

(注意:已经安装了“360安全卫士”的朋友,直接打开“木马云查杀”,

点击:快速扫描,扫描结束后,中间有:没有问题,请用360急救箱,点击它!)

(1)先点:“开始急救”查杀病毒,删除后,“立即重启”!

(2)重启开机后,再点开“文件恢复”,全选,点:“彻底删除文件”和“可

疑自启动项”!

(3)再点开“系统修复”,“全选”,再“立即修复”文件!

(4)再点开:“dll文件恢复”,扫描一下,如果没有就行了,如果有丢失,添

加恢复,手动添加,立即恢复!

(5)点开:“网络修复”,点:“开始修复”,重启电脑!

2。用“360安全卫士”里“系统修复”,点击“使用360安全网址导航”,再

“全选”,“一键修复”!

3。用“360安全卫士”的“扫描插件”,然后再“清理插件”,把它删除!

4。再用“360杀毒双引擎版”,勾选“自动处理扫描出的病毒威胁”,用“全盘

扫描”和“自定义扫描”,扫出病毒木马,再点删除!

重启电脑后,来到“隔离区”,点“彻底删除”!

5。使用360安全卫士的“木马云查杀”,全盘扫描,完毕再“自定义扫描”!

扫出木马或恶意病毒程序,就点删除!

重启电脑后,来到“隔离区”,点“彻底删除”!

6。如果还是不行,试试:“金山急救箱”的扩展扫描和“金山网盾”,一键修

复!或者:可牛免费杀毒,浏览器医生,浏览器修复,立即扫描,立即修复!

7。再不行,重启电脑,开机后,按F8,回车,回车,进到“安全模式”里,

“高级启动选项”里,“最后一次正确配置”,按下去试试,看看效果!

8。实在不行,做“一键还原”系统!(方法:我的百度空间的博客里有)

电脑中了顽固木马病毒,如何清除?

一、清空 Internet Explorer (IE) 临时文件

杀毒软件报告的病毒如果在类似这样的路径下:c:Documents and SettingsAdministratorLocal SettingsTemporary Internet Files,这通常意味着病毒是通过网页浏览下载的,这时你的浏览器如果没有安装补丁,那么你很可能会中毒。对于这样的病毒,最简单的清除方法就是清空IE临时文件。

二、显示文件扩展名

显示查看所有文件和文件夹(包括受保护的操作系统文件),很多木马病毒使用双扩展名、隐藏属性伪装,通过查看这个可以让病毒无藏身之处。

三、关闭“系统还原”

系统还原是修复系统最方便、快捷的一个工具,如果你有创建系统还原点,在发现系统出错或中毒时,恢复到比较早时创建的还原点,就可以修复系统。

如果你发现病毒存在于类似c:System Volume Information的目录下,说明以前创建的还原点里备份了病毒,清除的方法就是关闭或禁用系统还原,这时还原点会被删除,病毒也就不存在了。稍等几分钟之后,你可以重新打开系统还原,再创建一个无毒的还原点。

四、结束病毒进程

打开任务管理器,找出不正常的进程。结束进程是手工杀毒的一个方法。

五、修改服务“启动类型” 停止/启动服务

有时,病毒是以服务方式加载的,可以用这个方法让病毒程序关闭掉。

六、设置安全的帐户密码

简单密码非常危险,很容易被黑客工具破解,然后,黑客就可以从远程给你的电脑植入木马了。就算有杀毒软件也无忌于事,黑客可以轻易从远程关掉你的杀毒软件。对于一个只用简单口令,又接入互联网的系统来说,风险实在太大了。

七、打开“自动更新” 使用 Windows Update

使用自动更新,是及时修补系统漏洞的好办法,你也可以使用金山清理专家来手动完成补丁的下载和安装。对于一个没有通过正版验证的电脑系统来说,清理专家提供了不错的解决方案。

八、进入安全模式

正常模式不能把病毒清除干净时,我们通常就要在安全模式下查杀病毒了,有的病毒甚至安全模式也清除失败,你就该尝试一下启动到带命令行的安全模式了,

这两者的区别在于,带命令行的安全模式,只有控制台(CMD)字符界面,没有资源管理器(桌面),需要一些DOS命令的经验。你可以进入杀毒软件的安装路径,执行命令行杀毒工具。金山毒霸的命令行是键入kavdx,回车后杀毒。

九、关闭共享文件夹

局域网中可写共享有严重风险,若非必要,还是关掉吧。

十、使用注册表编辑器进行简单的删除/编辑操作

注册表编辑有较大风险,如果不熟悉的话,建议在修改前,创建系统还原点,或者,备份要修改的注册表键分支,再使用注册表编辑器修改。

中了cmd病毒怎样彻底删除掉?

建议关闭网络共享,改一个强健的管理员密码。

用专杀工具杀毒。

如果杀毒完毕存在这样的问题,是杀毒软件没有搞定,留下的后遗症:

d、e、f、g盘(如果有的话)双击不能直接打开,说Windows无法找到COMMAND.EXE文件,

要求定位该文件,定位为C:\windows\explorer之后每次打开会提示“/StartExplorer”

出错

,然后依然能打开驱动器文件夹。

病毒在你的每个驱动器下面写入了一个AutoRun.inf文件内容为:

open="X:\command.exe"

/StartExplorer

X为驱动器盘符

所以,如果你没有杀毒,每次点开/D/E/F/G盘都会激活病毒

解决方法如下(以D盘为例):

开始

运行

cmd(打开命令提示符)

D:

dir

/a

(没有参数A是看不到的,A是显示所有的意思)

此时你会发现一个autorun.inf文件,约49字节

attrib

autorun.inf

-s

-h

-r

去掉autorun.inf文件的系统、只读、隐藏属性,否则无法

删除

del

autorun.inf

del

autorun.inf

到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位command.exe,

这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:

开始

运行

regedit

编辑

查找

command.exe

找到的第一个就是D盘的自动运行,删除整个shell子键

完毕,双击D盘。

重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘

Shell\Open\Autorun的时候顺便都删除了吧。

怎样清理木马病毒

根据进程名查杀

这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。

接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill/imaaa”格式的字符串命令,单击回车键后,顽固的病毒进程“aaa”就被强行杀死了。比方说,要强行杀死“conime。exe”病毒进程,只要在命令提示符下执行“taskkill/imconime。exe”命令,要不了多久,系统就会自动返回结果。

根据进程号查杀

上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS。EXE进程、CSRSS。EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。

考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。

接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入“ntsd-cq-pPID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd-cq-p444”命令,来杀死这个病毒进程。

怎样用电脑命令杀毒

满意答案

点击“开始→运行”,输入“CMD”,按回车键后打开命令提示符窗口,切换到U盘所在盘符或是中了Autorun.inf病毒的盘符下,依次执行下面两条命令就可以了:

attrib -S -H -R autorun.inf

del autorun.inf

建议:让U盘更加个性化

这里顺便介绍一个个性化U盘的小技巧,既可以使我们避免Autorun.inf病毒感染我们的U盘,而且还可以美化U盘盘符。

首先准备好一个图标文件(*.ico)复制到U盘根目录下,改名为“myicon.ico”,然后在U盘上建立一个Autorun.inf文件,用记事本打开,输入以下内容:

[Autorun]

icon=myicon.ico

保存退出,然后将Autorun.inf和myicon.ico文件都设置成只读和隐藏。当你再插入U盘时,U盘的盘符就会变成myicon.ico图标,非常漂亮(见图1)。

简单方法,根治Autorun.inf病毒

现在的U盘病毒Autorun.inf已经有很多变种了,但查杀的方法还是差不多的,除《解救U盘autorun.inf危情》一文中提到的手动查杀,下面也给你介绍一下我试过的方法。

批处理文件法:

Setp1

打开记事本,根据你电脑上实际的磁盘分区,编辑如下代码:

@echo off

c:

cd \

attrib -s -h -r XXX.exe

del XXX.exe /F

attrib -s -h -r *.inf

del autorun.inf /F

d:

cd \

attrib -s -h -r XXX.exe

del XXX.exe /F

attrib -s -h -r *.inf

del autorun.inf /F

Step2

以sha.bat文件名保存,以后只要双击sha.bat文件运行它,再重启一下系统就可以了。

Step3

最后再用Windows优化大师或超级兔子之类的软件清理一下注册表即可。

禁用Autorun.inf法:

把U盘病毒赶走之后,我们应该做好预防措施,以防它们卷土重来。《解救U盘autorun.inf危情》的作者提到的在U盘中新建一个Autorun.inf文件夹的方法确实很高明,其实我们也可以关闭U盘的自动播放,不让Autorun.inf有运行的机会。

Step1

点击“开始→运行”,输入“gpedit.msc”(不含引号),按回车键启动组策略。

Step2

选择“计算机配置”,进入“管理模板”,再选择“系统”,关闭其中的自动播放(选择所有驱动器)选项就可以了。

cmd.exe病毒的木马清除

该木马可以很方便的手工清除,过程如下:

打开“任务管理器”,在“进程”中结束cmd.exe的运行,此时CPU占用率会明显下降;

进入C:\Documents and Settings\Administrator\Local Settings\Temp\目录,删除MicroSoft.bat这个文件中所提到的exe文件和该bat文件;(这一步不做也没有问题,但最好清除掉)

进入c:\Program Files\Internet Explorer\PLUGINS\目录,删除new123.bak文件,但此时你无法删除new123.sys文件,因为系统正在使用,你有两种方式处理new123.sys文件:

重启机器并进入安全模式对new123.sys进行删除;

当前状态虽无法删除该文件,但可更改new123.sys的文件名为new123.sysdel,并且重启机器(无需进入安全模式)后,再把new123.sysdel进行删除。

处理完后,如果“症状描述”中的情况消失,则说明清除成功。

  • 评论列表:
  •  丑味叔途
     发布于 2023-03-07 08:02:13  回复该评论
  • 和“可疑自启动项”!(3)再点开“系统修复”,“全选”,再“立即修复”文件!(4)再点开:“dll文件恢复”,扫描一下,如果没有就行了,如果有丢失,添加恢复,手动添加
  •  北槐旧谈
     发布于 2023-03-07 12:08:47  回复该评论
  • 工具,如果你有创建系统还原点,在发现系统出错或中毒时,恢复到比较早时创建的还原点,就可以修复系统。如果你发现病毒存在于类似c:System Volume Information的目录下,说明以前创建的还原点里备份了病毒,清除的方法就是关闭或禁用系统还原

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.