|
电脑中毒后,许多朋友会打开“进程管理器”,将几个不太熟悉的程序关闭掉,但有时会碰到这种情况:关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后,重启试试,刚删除的那些启动项又还原了。
* R+ n8 G1 A" P5 x$ p由于电脑只装一个操作系统,也没办法在另一个系统下删除这些病毒。上网下载专杀工具后,仍然不能杀掉。 6 s) Y$ R4 l: h
. B. W Q. y$ J' i. ]; X0 Q5 M# |
6 a+ n3 T3 w+ Y: J1 P& H( |
& T+ l, \$ G$ {7 m如此翻来覆去,病毒未杀掉,人却濒临崩溃。这时怎么办呢?遇到这种情况,笔者向大家推荐一种方法。
# ~5 Q$ z9 A! K+ r) I* }7 A9 `
- E/ J2 e: E( V' e 6 N7 A8 Z* N$ f8 B W
/ z' r% t/ s0 Y4 ^: m: ^第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。 * R/ M9 E- B8 F; V+ M
; r& x+ L9 ^. x' D# a* [: H
# K3 n' I" L1 B3 b; j8 l$ |3 s
2 `" f3 P; i2 O4 O$ }. O+ z第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
3 p' v8 t L9 I( ]0 A+ F. O: ?7 d, u6 }
6 _2 o7 ~7 P+ x
! W) I7 Z" ]0 N+ ]$ D0 v# d
第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。 2 a) M: j$ w! ^3 R7 }
9 L; N9 F! o' [/ t% H 4 g- {$ W( y8 ~5 j& k
/ @& E& P) O6 m: g$ j
第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到WindowsSystem32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。 : n* I0 j L0 K% }: `3 h x
0 t0 @% J. ]* X( z8 {2 g* j6 T
! f5 k% C) f4 G8 E1 j1 _* e3 G
第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。 $ U# s: }" a% {# M9 l
8 V! p! f2 c! H8 i, m- O3 O: `5 `
$ U! L1 B: }0 R* D
2 _1 w0 G( K4 n7 @* r1 g. O Q. A第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除, 5 K2 z5 A+ G' S( B9 |* p! w O0 t
! c4 J! P" l l7 U
1 c+ N$ B, F: R5 m/ @
+ i. [8 ^5 F; O# Y* k
4 I2 J+ Z$ F' l2 N" P$ e, m+ z( ^! S8 E3 }, ?2 |- S) h: A
附:Ftype的用法 ( z2 q0 n: F0 u8 m6 m b% s
6 S7 p3 y8 s1 ]/ X" i
3 G$ t- M$ t' M' X2 M3 }3 [/ J1 ]2 B `$ ?$ Y+ x
在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。 + T# |9 g; N; P4 |# N& s8 e# V: C
: V7 y# G. n# F
q. F8 b4 @- A; S* V/ ]
/ ~+ @# v4 M; N5 r7 u \ 9 J" [# Z. ?3 r- J4 H8 _+ k
, u& c% @# l1 P) v% A/ |; k8 O
Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]] * r% s- H4 o0 W/ y1 K$ b+ o* s
; T: |/ r# q7 U! l$ s# N - ]4 n4 e' S( b! x2 ^* G! W
' M, [* x' g7 ^- m& ?
比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。
' f' O2 J5 j: l: M
; k) n1 R h; m& b p, @: P6 D+ P " X$ t" W+ P* s1 J9 Q
/ K7 m: e( K# G" Q( ~
ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。 |