电脑中毒后,许多朋友会打开“进程管理器”,将几个不太熟悉的程序关闭掉,但有时会碰到这种情况:关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后,重启试试,刚删除的那些启动项又还原了。
+ n! F& u( Q( x由于电脑只装一个操作系统,也没办法在另一个系统下删除这些病毒。上网下载专杀工具后,仍然不能杀掉。 " H7 Q! t) _3 l/ s4 Z7 }( z. U
2 x% B( X5 j8 [$ B0 H2 Z
3 I" Z2 o* i3 L
! w" g+ ^( f: f; Y& @/ P3 M如此翻来覆去,病毒未杀掉,人却濒临崩溃。这时怎么办呢?遇到这种情况,笔者向大家推荐一种方法。 . z. L0 f& B+ s- r
$ Z. l0 \) U, ?4 u! } \' u
: H! r: }- y0 r! ^2 h" i$ b* Y/ Q$ |- M3 I! {
第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
6 H2 x U4 D( o- v& O% U, O9 R- j7 t2 r' g! S* r i
) S4 Q. B+ a0 g3 H+ W
/ b7 q5 b3 \) V$ T! ?7 ~ u. {2 M
第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
$ t$ ?- K3 \2 V# i; m" |. G V* B/ \8 W
& \" ~" F5 r7 a X
, Q, J: ^4 H. w% F第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。
g& w. ]+ ~. q
/ `8 g. D7 Y" U3 ] 0 \3 h% | b3 x
, Y$ n8 ^* Y V; d
第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到WindowsSystem32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。
9 d9 d0 Q' W+ @7 F. \0 _$ w; B v" O0 z& v& H6 E/ _
: Q- Y: l1 `( B6 R: g( o
& s3 ^( r) g R' P8 y第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。 ) M W2 v" r: p5 X. o, I5 y
3 |% @2 J( L, r$ ^1 ~
# E9 C9 h( ~% y' c
$ n7 M; H& z/ c V7 Q; q9 s! t A
第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除,
2 S) Z# v1 w0 w- _1 D2 N5 o: `( i- @* U% j. o
) \2 A6 J9 g1 t, j4 L
8 R g* A4 d' s9 l( C
; ]; C0 r$ e, J0 E j# O3 V1 d s
$ S& o( h; A+ g0 S; q附:Ftype的用法 $ V0 C! z- d' I+ {8 b& ]6 m( K
: C; N; ~& T: y# T; v X# a
2 z6 ]4 O9 R7 K
" g1 W( A; b. e, W$ B1 N* e在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。
`3 a1 b" T8 [. w
! r) `, E8 E3 P% P0 Z & j( d, c1 u6 g( f# |8 J
9 E0 |. U( j/ t) g6 A* H
8 z# I9 @: g1 ^1 P4 b0 D; B
, F4 S* K8 F P4 n
Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]]
4 u# m. H9 r# R- T4 u- n. V( _ s: |) R9 G! s* [/ E6 \: _5 O- o
' N, l) _$ h" a: `
$ Q4 ?; W' T, t6 ^* N
比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。 * b; U- _' s% H; W
3 m, N3 |0 p0 ?2 h5 [+ o
* T/ _5 d$ t1 J h/ u! |( e4 Q" a4 `% n2 A' e* W5 q
ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。 |