怎么完全清楚恶意进程

来源:百度知道 编辑:UC知道 时间:2024/09/25 05:54:24
今天中了jkma.exe和jdma.exe两个恶意进程(网上说的),360查不出,杀毒软件杀不掉,现在也只是把它从系统配置实用程序的服务项里勾掉,请教大虾怎么才能完全清除

那么尝试下映像劫持将这个恶意进程劫持掉。

打开记事本,在里面输入如下内容

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jkma.exe]
"Debugger"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jdma.exe]
"Debugger"="1"

然后后缀名保存为reg,双击导入即可

用冰刃
http://www.onlinedown.net/soft/53325.htm

这个问题我来回答,最有效自我感觉 应该是当前最完美的方法。(我也中了这个病毒,我就是这样杀掉的:)
首先第一步你要去网站上下载个360安全卫士运行“系统全面诊断”而后选择隐藏安全项,而后在(系统服务下面找到jkma.exe和jdma.exe两个恶意进程)而后看右侧边有个“详细信息”看到它的路径,我的是:在命令行:C:\WINDOWS\system32\jkma.exe这里。知道文件或是程序在哪里后,我们才能进行下一步!
第二步你要去网站上下载个《木马清楚大师》2009版或者其他的版本都可以;第三步就是运行《木马清楚大师》后选择强制删除工具,这个时候要让你(添加文件)你选择后找到病毒所在的盘,而后在上面输入你要找的jkma.exe或jdma.e