學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦入門 >

電腦卡怎么處理(2)

時(shí)間: 若木626 分享

  根據(jù)進(jìn)程號(hào)查殺

  上面的方法,只對(duì)部分病毒進(jìn)程有效,遇到一些更“頑固”的病毒進(jìn)程,可能就無濟(jì)于事了。此時(shí)你可以通過Win2000以上系統(tǒng)的內(nèi)置命令——ntsd,來強(qiáng)行殺死一切病毒進(jìn)程,因?yàn)樵撁畛齋ystem進(jìn)程、SMSS。EXE進(jìn)程、CSRSS。EXE進(jìn)程不能“對(duì)付”外,基本可以對(duì)付其它一切進(jìn)程。但是在使用該命令殺死病毒進(jìn)程之前,需要先查找到對(duì)應(yīng)病毒進(jìn)程的具體進(jìn)程號(hào)。

  考慮到系統(tǒng)進(jìn)程列表界面在默認(rèn)狀態(tài)下,是不顯示具體進(jìn)程號(hào)的,因此你可以首先打開系統(tǒng)任務(wù)管理器窗口,再單擊“查看”菜單項(xiàng)下面的“選擇列”命令,在彈出的設(shè)置框中,將“PID(進(jìn)程標(biāo)志符)”選項(xiàng)選中,單擊“確定”按鈕。返回到系統(tǒng)進(jìn)程列表頁面中后,你就能查看到對(duì)應(yīng)病毒進(jìn)程的具體PID了。

  接著打開系統(tǒng)運(yùn)行對(duì)話框,在其中運(yùn)行“cmd”命令,在命令提示符狀態(tài)下輸入“ntsd-cq-pPID”命令,就可以強(qiáng)行將指定PID的病毒進(jìn)程殺死了。例如,發(fā)現(xiàn)某個(gè)病毒進(jìn)程的PID為“444”,那么可以執(zhí)行“ntsd-cq-p444”命令,來殺死這個(gè)病毒進(jìn)程。

  殺毒3

  Windows任務(wù)管理器是大家對(duì)進(jìn)程進(jìn)行管理的主要工具,在它的“進(jìn)程”選項(xiàng)卡中能查看當(dāng)前系統(tǒng)進(jìn)程信息。在默認(rèn)設(shè)置下,一般只能看到映像名稱、用戶名、CPU占用、內(nèi)存使用等幾項(xiàng),而更多如I/O讀寫、虛擬內(nèi)存大小等信息卻被隱藏了起來??蓜e小看了這些被隱藏的信息,當(dāng)系統(tǒng)出現(xiàn)莫名其妙的故障時(shí),沒準(zhǔn)就能從它們中間找出突破口。

  十六、查殺會(huì)自動(dòng)消失的雙進(jìn)程木馬

  電腦中了某木馬,通過任務(wù)管理器查出該木馬進(jìn)程為“system.exe”,終止它后再刷新,它又會(huì)復(fù)活。進(jìn)入安全模式把c:\windows\system32\system.exe刪除,重啟后它又會(huì)重新加載,怎么也無法徹底清除它。從此現(xiàn)象來看,中的應(yīng)該是雙進(jìn)程木馬。這種木馬有監(jiān)護(hù)進(jìn)程,會(huì)定時(shí)進(jìn)行掃描,一旦發(fā)現(xiàn)被監(jiān)護(hù)的進(jìn)程遭到查殺就會(huì)復(fù)活它。而且現(xiàn)在很多雙進(jìn)程木馬互為監(jiān)視,互相復(fù)活。因此查殺的關(guān)鍵是找到這“互相依靠”的兩個(gè)木馬文件。借助任務(wù)管理器的PID標(biāo)識(shí)可以找到木馬進(jìn)程。

  調(diào)出Windows任務(wù)管理器,首先在“查看→選擇列”中勾選“PID(進(jìn)程標(biāo)識(shí)符)”,這樣返回任務(wù)管理器窗口后可以看到每一個(gè)進(jìn)程的PID標(biāo)識(shí)。這樣當(dāng)我們終止一個(gè)進(jìn)程,它再生后通過PID標(biāo)識(shí)就可以找到再生它的父進(jìn)程。啟動(dòng)命令提示符窗口,執(zhí)行“taskkill /im system.exe /f”命令。刷新一下電腦后重新輸入上述命令,可以看到這次終止的system.exe進(jìn)程的PID為1536,它屬于PID為676的某個(gè)進(jìn)程。也就是說PID為1536的system.exe進(jìn)程是由PID為676的進(jìn)程創(chuàng)建的。返回任務(wù)管理器,通過查詢進(jìn)程PID得知它就是“internet.exe”進(jìn)程。

  找到了元兇就好辦了,現(xiàn)在重新啟動(dòng)系統(tǒng)進(jìn)入安全模式,使用搜索功能找到木馬文件c:\windows\internet.exe ,然后將它們刪除即可。前面無法刪除system.exe,主要是由于沒有找到internet.exe(且沒有刪除其啟動(dòng)鍵值),導(dǎo)致重新進(jìn)入系統(tǒng)后internet.exe復(fù)活木馬。

  十七、揪出狂寫硬盤的P2P程序

  電腦一開機(jī)上網(wǎng)就發(fā)現(xiàn)硬盤燈一直閃個(gè)不停,硬盤狂旋轉(zhuǎn)。顯然是本機(jī)有什么程序正在進(jìn)行數(shù)據(jù)的讀取,但是反復(fù)殺毒也沒發(fā)現(xiàn)病毒、木馬等惡意程序。

  打開該電腦并上網(wǎng),按Ctrl+Alt+Del鍵啟動(dòng)了任務(wù)管理器,切換到“進(jìn)程”選項(xiàng)卡,點(diǎn)擊菜單命令“查看→選擇列”,同時(shí)勾選上“I/O寫入”和“I/O寫入字節(jié)”兩項(xiàng)。確定后返回任務(wù)管理器,發(fā)現(xiàn)一個(gè)陌生的進(jìn)程hidel.exe,雖然它占用的CPU和內(nèi)存并不是特別大,但是I/O的寫入量卻大得驚人,看來就是它在搗鬼了,趕緊右擊它并選擇“結(jié)束進(jìn)程”終止,果然硬盤讀寫恢復(fù)正常了。

  十八、小技巧

  1、以Windows XP系統(tǒng)來說,按“開始”-“運(yùn)行”,輸入“CMD”回車后,再在DOS窗口下輸入“systeminfo”命令,就可以查看到Windows XP出生日期了(指Windows XP初安裝日期)。如果利用GHOST重裝系統(tǒng)后,還是會(huì)以以前的時(shí)間為準(zhǔn)。除此之外,還可在此看到系統(tǒng)的所有信息,如主機(jī)名、處理器、網(wǎng)卡、以及系統(tǒng)打了多少補(bǔ)丁等等。

  2、刪除文件時(shí),按shift 鍵可以直接刪除。不經(jīng)過回收站

  3、CTRL+Z鍵是撤消鍵。其實(shí)基本所有的大程序都是選擇這個(gè)快捷鍵撤消鍵,包括計(jì)事本、IE瀏覽器等系統(tǒng)自帶程序。

  用電腦寫東西,不小心把剛剛寫的字刪除掉了,如果刪除一兩個(gè)字還可以重新打過,但如果是一大段的文字呢,這時(shí)只有干著急啊。其實(shí),這時(shí),只要按下CTRL+Z剛才不小心刪除掉的東西就又會(huì)回來了。

  4、上網(wǎng)時(shí)在地址欄內(nèi)輸入網(wǎng)址,系統(tǒng)會(huì)記錄下來,雖然方便以后不用再重復(fù),不 過如果是公用的機(jī)子,又不想讓別人知道自己到過哪些地方,可以用“CTRL+ O(字母O,不是0)”,這時(shí)對(duì)彈出一個(gè)“打開”對(duì)話框,在其中的地址欄內(nèi) 輸入網(wǎng)址,就不會(huì)被記錄下來了.

  5、如果瀏覽的頁面中應(yīng)用了javascript禁用了鼠標(biāo)右鍵,解決的方法:(1)、先按住鼠標(biāo)左鍵,然后將鼠標(biāo)移動(dòng)到目標(biāo)處,點(diǎn)擊 鼠標(biāo)右鍵,一兩秒之后,快捷菜單出現(xiàn).(2)、單擊鼠標(biāo)右鍵,(不要放開鼠標(biāo)右鍵),將鼠標(biāo)移到警告窗口處,點(diǎn)擊鼠標(biāo) 左鍵,關(guān)閉窗口,再將鼠標(biāo)移回目標(biāo)處,放開鼠標(biāo)右鍵,快捷菜單出現(xiàn).

  6、系統(tǒng)文件檢查器——Sfc(system32文件夾下)

  使用Windows難免不會(huì)出現(xiàn)系統(tǒng)文件損壞或丟失的毛病,而如果為了幾個(gè)小小的文件就去重裝系統(tǒng),又顯得稍微麻煩了一些。通過系統(tǒng)文件檢查器Sfc.exe,一切都會(huì)變得非常簡單。

  7、關(guān)機(jī)、重啟只要1秒鐘

  如果想讓W(xué)indows XP瞬間關(guān)機(jī),那么可以按下CTRL+ALT+DEL,接著在彈出的任務(wù)管理器中點(diǎn)擊“關(guān)機(jī)”→“關(guān)機(jī)”,與此同時(shí)按住CTRL,不到1秒鐘你會(huì)發(fā)現(xiàn)系統(tǒng)已經(jīng)關(guān)閉啦,簡直就在眨眼之間。同樣道理,如果在“關(guān)機(jī)”菜單中選擇“重啟”,即可快速重啟。

  8、快速拷貝文件

  一般都是過一段時(shí)間就把硬盤上的文件分類整理一下,把圖片放在picture文件夾中,mp3文件放在music文件夾中等等,但來回復(fù)制、粘貼真的很煩瑣,現(xiàn)在讓我們用一個(gè)簡單的方法快速拷貝文件。選中一個(gè)文件夾如music,點(diǎn)鼠標(biāo)右鍵創(chuàng)建一個(gè)快捷方式,復(fù)制這個(gè)快捷方式,在 C:\Documents and Settings\用戶名\SendTo文件夾中粘貼此快捷方式。

  SendTo是WindowsXP的系統(tǒng)文件夾,“發(fā)送到”功能就是由它來實(shí)現(xiàn)的?,F(xiàn)在我們選中任意一個(gè)mp3,點(diǎn)鼠標(biāo)右鍵在發(fā)送到中選擇“快捷方式到 music”,這個(gè)mp3文件就被復(fù)制到了music文件夾中!我們還可以根據(jù)自己的需要制作software、txt等等。

  9、快速鎖定計(jì)算機(jī)

  Winkey+L鍵即可快速鎖定計(jì)算機(jī)。

  10、簡單一招,嚴(yán)禁迅雷偷偷上傳!

  每次使用迅雷下載東西,它都會(huì)生成一個(gè)文件:c:\windows\system32\cid_store.dat

  刪除c:\windows\system32\cid_store.dat文件,然后在c:\windows\system32\目錄下,新建一個(gè)文件夾,名稱為 cid_store.dat,這樣就沒辦法再生成任務(wù)記錄文件啦,大功告成,簡單吧。


電腦卡的相關(guān)文章:

1.電腦卡的原因是什么

2.電腦卡是什么原因

3.電腦老卡死機(jī)是什么原因造成的

4.電腦卡怎么處理

5.電腦很卡很慢怎么辦

6.電腦很卡是什么原因

55842