【導(dǎo)讀】過(guò)比較進(jìn)程列表,找出可能是病毒的進(jìn)程。件中,g:為你要保存到的盤(pán),可以用Excel打開(kāi)該文件.―‖的異常進(jìn)程。對(duì)這樣的可疑進(jìn)程,如何判斷它是否是病毒呢?為1756的進(jìn)程最為可疑,它的狀態(tài)是―ESTABLISHED‖,機(jī)運(yùn)行網(wǎng)絡(luò)程序,可以判斷這是一個(gè)非法連接!表示兩臺(tái)機(jī)器正在通信。TIME-WAIT意思是結(jié)束了這次連接。法通過(guò)任務(wù)管理器終止,怎么辦?回車(chē)后可以順利結(jié)束病毒進(jìn)程。管理器,單擊―查看→選擇列→勾上PID即可。的藏身之所,將它刪除。文件創(chuàng)建曰期、大小再次進(jìn)行搜索,找出它的同伙并刪除。下垃圾鍵值,還需要把這些垃圾清除干凈。由于自啟動(dòng)鍵值很多,發(fā)現(xiàn)病毒時(shí)手動(dòng)查找很不方便。這里用regexport+批處理命令來(lái)備份。的FC命令比較前后兩個(gè)txt文件,即可快速找出新增自啟動(dòng)項(xiàng)目。們基本可以KILL掉大部分的病毒,當(dāng)然平時(shí)就一定要做好備份工作。木馬的―FIND‖命令。示燈卻一直在狂閃。顯然在我打開(kāi)圖片的同時(shí),有不明的程序在后臺(tái)運(yùn)行。