用TaSKLIST备份好进程列表 →
通过FC比较文件找出病毒 →
用NETSTAT判断进程 →
用NTSD终止进程 →
搜索找出病毒并删除 →
用REG命令修复注册表。
针对 windows 2000 以上系统有效。
ntsd -c q -p PID
或者
ntsd -c q -pn process_name.exe
详细介绍参见以下链接。
一个有用的“无敌”命令 NTSD.EXE
http://blog.csdn.net/wumingabc/archive/2006/09/26/1286955.aspx
手动杀毒
http://www.pcmag.com.cn/virus123.htm
关闭任务管理器杀不了的进程
http://www.chinahtml.com/systems/1/2006/11434180614036.shtml