根據(jù)進程名查殺這種方法是通過Windows XP系統(tǒng)下的taskkill命令來實現(xiàn)的,在使用該方法之前,首先需要打開系統(tǒng)的進程列表界面,找到病毒進程所對應(yīng)的具體進程名。
接著依次單擊“開始→運行”命令,在彈出的系統(tǒng)運行框中,運行“cmd”命令;再在DOS命令行中輸入“taskkill /im aaa”格式的字符串命令,單擊回車鍵后,頑固的病毒進程“aaa”就被強行殺死了。比方說,要強行殺死“conime.exe”病毒進程,只要在命令提示符下執(zhí)行“taskkill /im conime.exe”命令,要不了多久,系統(tǒng)就會自動返回結(jié)果。
把下面代碼復(fù)制粘貼到記事本后
文件-另存為-桌面 123.bat 后雙擊運行就OK
@echo off
title 未來病毒 - 送樓主 的靈丹妙藥
color a
echo -------------------------------------------------------------------
echo 病毒資料
echo
echo 病癥:未知
echo 危險程度:★★★
echo 病毒:未知
echo 木馬:未知
echo 惡意軟件:未知
echo 建議:下載安裝所有系統(tǒng)安全補丁
echo
echo
echo -----------------------------------------------
echo
set /p tmp=以上是該病毒的資料,按回車鍵開始清除該病毒...
taskkill /im conime.exe /f
C:
cd C:\windows\
attrib -s -h -r c:\windows\system32\conime.exe
attrib -s -h -r c:\windows\conime.exe
del c:\windows\system32\conime.exe /q
del c:\windows\conime.exe /q
del /f /s /q %systemdrive%\*.tmp
del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /f /s /q "%userprofile%\Local Settings\Temp\*.*
del /f /q %userprofile%\cookies\*.*
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v conime /f
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v conime /f
cls
echo ---------------------------------------------------------------
echo 病毒清除完畢,按回車鍵開始解決分區(qū)無法雙擊打開的問題.
echo ---------------------------------------------------------------
set /p test=
cls
@echo off
title 解決分區(qū)無法打開現(xiàn)象
color a
start C:\"Program Files"\"Internet Explorer"\"IEXPLORE.EXE" http://www.xinqiwu.net
echo 例如:D盤無法打開則輸入 d,你也可以
echo 輸入d,e,f這樣來同時對d,e,f等多個分區(qū)操作.
set /p input=請輸入無法打開的分區(qū)的盤符
if /i "%input%"=="c" goto :特殊
for /d %%i in (%input%) do cacls %%i:\autorun.inf /c /e /p everyone:f
for /d %%i in (%input%) do attrib -s -h -r %%i:\autorun.inf
for /d %%i in (%input%) do del %%i:\autorun.inf /q
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v SVOHOST /f
cls
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 1 /f
cls
for /d %%i in (%input%) do chkdsk %%i: /f /x
cls
set /p tmp=操作結(jié)束,按回車鍵退出該程序
echo BY:未來病毒
:exit
exit