找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 948|回复: 1

妙用记事本清除恶性病毒

[复制链接]
发表于 2009-2-17 13:17:24 | 显示全部楼层 |阅读模式
  电脑中毒后,许多朋友会打开“进程管理器”,将几个不太熟悉的程序关闭掉,但有时会碰到这种情况:关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后,重启试试,刚删除的那些启动项又还原了。 ' R  v% E9 r6 E  H7 M2 I" m7 M+ K! x
由于电脑只装一个操作系统,也没办法在另一个系统下删除这些病毒。上网下载专杀工具后,仍然不能杀掉。 1 u$ B$ X% b2 @3 g6 H, z- b
5 C- z# q3 K( s8 b
* r% I' g  n! @0 |  _3 o! }
5 p) S# i! W/ z
如此翻来覆去,病毒未杀掉,人却濒临崩溃。这时怎么办呢?遇到这种情况,笔者向大家推荐一种方法。
; F2 @+ w  \1 m1 H6 o) B1 u/ m7 }7 ?3 o

" \' J1 D' P2 A# v) ^
3 o3 I6 \7 N9 F9 r. d; L4 B5 z第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
" l; K% L8 X, W# l
1 w8 T2 ?, i, M+ J6 _# g ; \, ^" [  ~/ I$ [
8 e* H! T- h0 j- |! y
第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
: \" V% b4 T7 k3 o2 a, S
  u! h3 t! B. b& d5 H" y* f" l3 W& N : v& @/ x* i+ O* R$ q

  a. g  w* Z* q第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。 ; t& b: [& C% \  N9 r4 o8 `; t" Y/ R
  ]$ A1 L( P- G; Y* G4 W

0 O4 b% ^9 H1 |5 K3 I+ j1 G8 Z' x; h& I6 b- Q) ]0 M
第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到WindowsSystem32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。 ; \+ S! |; ?; I/ `
: O. h1 s- M8 ?1 u0 a. h

/ y7 ]6 O6 R) C  Y+ Y0 S. o7 L+ A$ b2 r; S  [& }$ W
第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。
. ?: n  j$ i( X/ I( z: o# A
( J) s/ h2 j% Z: H6 A7 r; {: I 8 I- l0 c* n% Z

' _6 D% _) @5 Y& d" D, d$ L第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除,
. V1 G3 P: G( U" ?. X- ~) H2 N9 q
, A" D( Z3 i6 ^2 C5 H 0 q- \* |: z8 B/ d+ m' v& z4 s6 `

& H$ c+ v. ~) z
8 E' w9 a( w7 p8 v# Z5 S2 Y, {( w3 _" J# U5 i
附:Ftype的用法 9 N; Z$ l4 K# f: d$ o# Y2 D3 M

8 Y0 H' _1 z6 M5 g$ f
2 c9 f) F, ~- g) s% z+ X* G) {" C) A$ }3 I  p/ @
在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。 : d  S8 ]8 H) Z# `" v

3 V) W1 s$ l& G' E. m, q, ?6 J  9 K! O0 ]! {2 |, _+ ?

5 Z, `% b% n; B* J9 C& E' v* { & Z/ s9 K7 Y7 e1 _0 Q6 y
. l0 t: H0 O2 f9 f; f  |5 Q
Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]] - J% R/ h8 v5 j6 R+ {

7 F  n+ E, J  u 0 n/ ~$ }2 D9 c1 o5 p. I
  r4 e0 u$ P' }% Q3 P
比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。 9 r4 \4 ^  b+ p6 E
" g3 N: S/ S- r) E
1 {1 k8 Y% i7 }- X2 c% e! D3 a

! E' r+ y& G# ~3 E+ Y1 n8 o4 _ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。

评分

1

查看全部评分

发表于 2009-3-1 00:01:15 | 显示全部楼层
好复杂呀!!!不懂啊!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-6-19 15:59 , Processed in 0.057474 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表