电脑中毒后,许多朋友会打开“进程管理器”,将几个不太熟悉的程序关闭掉,但有时会碰到这种情况:关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后,重启试试,刚删除的那些启动项又还原了。
4 ^% x. x2 u P7 G1 @7 F由于电脑只装一个操作系统,也没办法在另一个系统下删除这些病毒。上网下载专杀工具后,仍然不能杀掉。
9 t2 `. @3 J: C1 a1 F* J: Y$ N: Y. _: i* N* i, d8 p& d3 ^
( y' g2 U* p- ^5 @* n9 g4 R& V, @9 [5 C V& \2 L
如此翻来覆去,病毒未杀掉,人却濒临崩溃。这时怎么办呢?遇到这种情况,笔者向大家推荐一种方法。
, n7 `- g9 S' } E6 u2 J9 W; ^$ ?
, M4 b) @; j! _% D* }' E3 I3 B
6 g: q% t. h0 ?+ b# P! x( a6 H第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。 8 B! }9 u6 O ?. T* u6 m4 m
. l- v) B! V: i3 ~2 P
1 w6 G$ U* R3 A. d* I# n2 w
4 C' N/ V) o4 r4 H) Q E) U( U第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
( N" l- W+ g# G! Q1 Q; H8 y. _, E! R
- p) M: s9 Y0 f( n; f
4 _& ]+ N: C5 ^) z* a$ P7 |
第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。 " s7 i. Q! ?2 }
: b P$ A8 e; r; _) M
1 u) _, p# Y* d/ ~# m ]9 w. ^ c, V7 ]! U
第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到WindowsSystem32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。 ; `, C6 [; x0 ]4 T7 e1 X0 C6 \
, Z+ }' u5 [+ G: v' D & f. j: i" E* }7 _5 g4 P
0 t [5 [$ J6 P7 H+ k
第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。 ' @* U* S. Y$ w" P
$ P3 f: j" [7 Y2 S& [1 G, C ' [, R" |1 B8 G$ b/ u, I
2 O$ G2 ^" r- n0 c( H2 y1 W
第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除, ( U: e) I! b Z% b3 ^5 ?
/ [4 k9 m$ C6 W) D A6 n
3 ?* w6 e- E& y9 o7 E5 O
# w- ?. F7 o: H7 b/ r( G $ n& D3 N% I6 i3 L6 P
7 \$ x0 \7 _5 f) J. {, m g附:Ftype的用法 ' q* w) W$ y- `- H* w
7 a0 h' j, w$ f N- k
9 Y- v2 u9 m ]+ J* a. T( D/ t5 o
5 B/ W M# M7 f% e& w9 R在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。 3 k; {9 V6 B) H5 ]
& |2 C) n. @+ P: ?) s 0 z9 Z/ D, o$ Z0 O' K# T+ D
$ F/ r" b8 }, b( z: Z
+ e! j0 h, i3 n: V3 w
r3 f% t3 [7 s" _- C: h' [Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]] 5 e4 v+ \3 F9 n1 I) |+ c* t
' e/ V" E$ ?% L* }9 e 7 t. { z9 s6 M5 o. G$ k: L
6 Z; w4 [. R# ^
比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。
/ x# O$ A5 \ `" O; w7 C- e
8 h- q: u0 [2 o( _/ T* t' v$ H, M# a: e
. h' W" e' R p$ j6 k- b- u3 F1 Q% e+ {
ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。 |