电脑中毒后,许多朋友会打开“进程管理器”,将几个不太熟悉的程序关闭掉,但有时会碰到这种情况:关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后,重启试试,刚删除的那些启动项又还原了。
+ ?% D5 E# N; r) m9 x) F由于电脑只装一个操作系统,也没办法在另一个系统下删除这些病毒。上网下载专杀工具后,仍然不能杀掉。
! H' {( \& _" I2 G$ |( S/ j) C( y' g! I- X4 X/ N+ B4 J
8 k9 e6 }6 } X5 @* K3 y" [* g! V( h9 @5 N' u/ L2 D
如此翻来覆去,病毒未杀掉,人却濒临崩溃。这时怎么办呢?遇到这种情况,笔者向大家推荐一种方法。 ' x! N2 S( h: r4 g8 k
- H! f) x! _- t. I8 G" m' N8 ^
1 i* y6 B5 a F# Q( g2 r
; p2 W; h! ^5 A. o0 a; p' H第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。 9 b3 T! I7 V/ J# Y+ m$ W* {. L% M
8 e7 ` `, z2 N6 k, L8 M' m( X
5 ]+ R( f% o, Y* G4 r3 g+ N: C: s2 t& a7 \
第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。 ' \+ H7 N3 x& @) P& M e
1 y V! B1 m% k# e. o# S
0 a% f0 _+ g) z9 L- n- \- L4 y- C, O) E$ [3 [) G
第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。
6 q6 X2 J& ]$ P1 w7 |5 _" f/ z3 m
# G# c' E& z# I+ L- u9 X 7 I1 @0 H( K9 a
8 v w+ g c4 w) J& {
第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到WindowsSystem32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。
8 K0 T% g5 ~9 H& z/ a
! |, f6 e {; M3 `
# b/ e1 |! |" H+ P
+ w8 _% t( L# B4 g/ p) `# E第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。 R) f0 R; y& I, ^7 w: N9 k
$ E+ ?* W# X1 t5 S; Q
6 i+ F* b* i* {' }, G' z
9 e4 T4 v% r3 s第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除, : B: T( F( p1 l. I0 A2 A* F
7 @8 Z+ Z9 M1 g
' E3 ~2 L# ] f. ?! ^
9 }. b$ E( R- c& k+ k : B. i& K8 y. [5 ^0 f( ?
# h W7 n9 Y: W6 n# Q; c
附:Ftype的用法 - F1 S+ l3 T' D$ a( \2 O
+ z, m0 v+ M# C3 e
" p6 h7 n$ o* f& K. O& s/ s5 j( z, z8 t) a* h2 \# ]3 R' x
在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。
& p. e+ v$ n! j9 E5 N5 D8 j: T- h* ^) f5 y/ s2 E9 t$ y# ^# Q
3 `% K. j( j/ A% y2 ~ z" T* Q# f( D; G
: _! Q. }9 l# D1 c( C0 s- _( _) E9 |- a1 g
Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]]
5 Q8 w) ?+ P, z' ?; u7 X3 C# R
/ M# A3 g) r& f. P' ^ 7 ]' `& \( o6 H; G
/ H8 j+ O: `& u9 ^# r6 [7 S
比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。
/ n% d( `7 }/ ~9 H* [8 m; w, v0 c
# X+ c: ~6 h: A& _6 \ g" j
: u6 l S: F0 ]3 L# u: ]- Z+ Uftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。 |