找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 890|回复: 1

妙用记事本清除恶性病毒

[复制链接]
发表于 2009-2-17 13:17:24 | 显示全部楼层 |阅读模式
  电脑中毒后,许多朋友会打开“进程管理器”,将几个不太熟悉的程序关闭掉,但有时会碰到这种情况:关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后,重启试试,刚删除的那些启动项又还原了。 ; V- ?9 V  c* S/ V/ Q" I3 _2 T
由于电脑只装一个操作系统,也没办法在另一个系统下删除这些病毒。上网下载专杀工具后,仍然不能杀掉。 $ u7 O+ O' j: ?+ u

4 D! b# q  Y4 N$ D5 j/ ?; r- Z   Y" _# l0 B# L' j
( b# h# S" w' m
如此翻来覆去,病毒未杀掉,人却濒临崩溃。这时怎么办呢?遇到这种情况,笔者向大家推荐一种方法。 : z6 H2 Z) A' P3 `) U" g9 f) ?
% ?0 E7 k. U/ k
5 P4 ^: \/ n! k& q7 ]/ q- R

# g3 u# U# E5 \0 f/ |1 p第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
: J5 _  u( u1 H/ @8 o# c  p' j3 u9 `" A% |
  b9 S% i( m% t5 B

1 G$ o* b, R6 x3 E/ R第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。 0 I7 [2 F2 y4 b& e9 h3 z- Q" s$ `

& m% |+ v3 w0 t8 ?* z' r% \
9 {4 P) e% B! L' W& |! L
- [7 i# Y# T$ x. w9 Z$ \8 Z+ ~第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。
2 S% [5 B; t1 V$ o; @' a) |
$ R2 p5 |7 J! o  ]5 o3 s; t
( D- N! r5 z/ \  U
9 O- E5 q# u0 c% _第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到WindowsSystem32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。
. N3 R' }* B5 O9 z* q: G0 v2 D# G- A4 W/ y, y4 \7 x
  y# p% N, t6 z! [9 E/ A3 M4 R& u
0 v$ z: D- b2 R' r, P* D& }
第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。 % B7 b; c8 R; v# K" m" K$ q+ ?

8 T7 ]/ O1 O- u4 l# c 4 D5 Y/ P: p- H% m

0 N, u8 X" r8 n  e" `第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除,
' K$ \2 O; L( C" Z( S0 x; l+ s6 X( }% {* s/ [. S& f2 x2 u; J
! g. L/ T# _2 j% S: w! {

+ [% c9 U/ Y4 p" O, z" @% O ; L' K8 [' H: D5 m* j
) C! n' ]% \, y9 L6 ]: @
附:Ftype的用法
4 e1 Y% Q1 L$ u, v6 E3 g% G! g% W% b9 q+ n6 l8 ]: I$ _8 l

' u; Q( n  A# a7 W+ t! B1 x; L8 ^
在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。 4 a; V. n! p5 x, z; }
6 b3 d/ e+ M& O, ]. p; |4 \
 
/ f* q. Q3 }+ b% U; R7 Z6 y$ P, x7 f( b+ ]2 @
; h* Z$ ]3 ]# e! p

% a8 f6 m/ \2 p5 z8 I( wFtype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]] . Q6 v! J8 w, O+ n

5 g# T1 b' V  ]! t) `. B' }
8 o! B8 E3 d' q# u9 g4 m1 T* p$ N8 d) F' S4 ~5 v
比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。
" `! P" |1 ^) G2 k5 _/ c/ L4 U* j. `9 y1 Y, Q" n% l
# P0 S8 \! u7 N9 i; J9 J

1 _) v  ~1 l" f* @ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。

评分

1

查看全部评分

发表于 2009-3-1 00:01:15 | 显示全部楼层
好复杂呀!!!不懂啊!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-2-25 03:46 , Processed in 0.075864 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表