电脑中毒后,许多朋友会打开“进程管理器”,将几个不太熟悉的程序关闭掉,但有时会碰到这种情况:关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后,重启试试,刚删除的那些启动项又还原了。 * }0 }6 ^+ y, M% K
由于电脑只装一个操作系统,也没办法在另一个系统下删除这些病毒。上网下载专杀工具后,仍然不能杀掉。
& ~3 Q! s5 C; F$ g' H
6 I' g: h- }: A6 q6 P+ N+ a: C5 L6 I
5 q# a8 `0 ^" \" j" w7 p2 z& E+ A
如此翻来覆去,病毒未杀掉,人却濒临崩溃。这时怎么办呢?遇到这种情况,笔者向大家推荐一种方法。 1 I6 h$ I8 s' _1 ~& _0 h1 i+ d
* ^4 X! {# ? j" |) k9 G ; H, c; f% l* U3 D1 n1 s: n6 x
0 b! C1 x, {! f7 {! N! U) o5 }
第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。 4 v/ q; g# G/ i
2 ^9 f" H1 x& I/ ?
2 {6 a8 Z: H3 C; I+ q1 m6 z/ R
I) E3 z2 W% {, V, u) R ~
第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。 - q* y0 _( K; m; ^8 j. M! w* u
3 i: I1 G8 ]+ u1 ]" `4 w
4 ]9 h2 X+ H. T) c% g+ j. i& ^) p2 H- a
第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。
+ K2 y- J9 |6 J/ n) g+ Z |/ x# ^
9 g7 u2 [! _( d f
0 i$ Y! `/ A# Y+ j2 N2 k$ b6 l+ V6 P2 l7 |" w. P. q! d5 t
第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到WindowsSystem32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。
/ l2 R; b$ U7 k+ R9 M! f% o5 c- P: r" k" B; ^. \9 _9 x
: b8 m7 e. q+ \$ d
o+ L& E$ ?0 X% m, w0 I7 R第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。
. ]7 G; _' H# K) w* s- i& h$ \* }& C* g0 ]2 X
4 C; {6 A7 t0 L+ `& ^) S! M A# M
- C; C* C. N3 t第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除,
2 m8 r. ]7 U: k% A# E- V& K/ r' V5 D5 |3 K
7 G# h: h5 T4 X" C2 W/ H+ n5 m. I2 U0 K' y% F* d
) N' |2 Z. O7 d5 T
" l; R1 Y1 \8 x. f5 E2 ~附:Ftype的用法 - P# C; w+ S" I4 _7 r
. v, @" s1 K. z) V
2 R5 v, r+ L9 R
' Z n: S1 X, T, U! m0 w7 t
在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。
/ f: N5 r' x6 a8 t3 v" E- T# K0 k. ^# ]- z& P
; X/ \2 q- q' k5 i2 ^- t8 g. b
7 }* ]1 S7 F( \! l
( a% c+ q. J* ]$ r% G0 K: S6 C
7 d, ^! q0 b6 T5 E/ S' H, XFtype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]]
* O6 t# q! g: U8 G3 p* t7 d3 S" ]- @/ X, D5 \- S
4 u0 e6 m+ e4 J1 Y. h/ Y
+ d3 R, j! r( W
比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。 ) @2 C3 A* Z7 x' r
* [: k. L: ^8 \' w1 @
2 ~& X7 y7 T" @5 l3 A3 J# O$ @; I
ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。 |