亚洲色一色噜一噜噜噜_在线国产精品一区二区_91国自产拍 精品_国产伦三级一区二区
汶上信息港
標題:
巧用“記事本” 讓病毒白白運行
[打印本頁]
作者:
關大哥
時間:
2009-4-16 10:07
標題:
巧用“記事本” 讓病毒白白運行
電腦中毒后,許多朋友會打開“進程管理器”,將幾個不太熟悉的程序關閉掉,但有時會碰到這種情況:關掉一個,再去關閉另外一個時,剛才關閉的那個馬上又運行了。再從注冊表里先把啟動項刪除后,重啟試試,剛刪除的那些啟動項又還原了。
4 P6 p( c! f9 d6 P
$ \/ d/ S+ u$ p" l) I- h/ Y
由于電腦只裝一個操作系統(tǒng),也沒辦法在另一個系統(tǒng)下刪除這些病毒。上網(wǎng)下載專殺工具后,仍然不能殺掉。
' _; N7 t2 Y [# y, E1 B9 H4 t
9 I$ d, y( n" l) A4 j5 a( E- q
如此翻來覆去,病毒未殺掉,人卻瀕臨崩潰。這時怎么辦呢?遇到這種情況,筆者向大家推薦一種方法。
/ S- H8 d2 k3 s
4 J; w/ ?: ~6 w
第一步:在“開始→運行”中輸入CMD,打開“命令提示符”窗口。
( B9 Z2 x! }5 z! B. O( F5 Z
. e& @2 x- J _: F4 `
第二步:輸入ftype exefile=notepad.exe %1,這句話的意思是將所有的EXE文件用“記事本”打開。這樣原來的病毒就無法啟動了。
: m, ?* Y0 \" X& |% {. p( ~
: F) b) z; Y- r0 Y; ?$ i
第三步:重啟電腦,你會看見打開了許多“記事本”。當然,這其中不僅有病毒文件,還有一些原來的系統(tǒng)文件,比如:輸入法程序。
; `% g4 z2 H, k4 t
" Y `9 n2 s! [: `! c } U
第四步:右擊任何文件,選擇“打開方式”,然后點擊“瀏覽”,轉到WindowsSystem32下,選擇cmd.exe,這樣就可以再次打開“命令提示符”窗口。
: S; K5 \' e( {8 h. g, G @, x6 R
8 F4 L/ d; Y8 J5 L7 r
第五步:運行ftype exefile=%1 %*,將所有的EXE文件關聯(lián)還原?,F(xiàn)在運行殺毒軟件或直接改回注冊表,就可以殺掉病毒了。
/ \3 C5 E9 v3 r# O5 S. B% o9 ^+ ~
2 s( B1 z9 w; ~- c. `: R
第六步:在每一個“記事本”中,點擊菜單中的“文件→另存為”,就可看到了路徑以及文件名了。找到病毒文件,手動刪除即可,但得小心,必須確定那是病毒才能刪除。建議將這些文件改名并記下,重啟后,如果沒有病毒作怪,也沒有系統(tǒng)問題,再進行刪除,
* ?; \7 j) ^1 T
附:Ftype的用法
/ Z/ t3 G( c+ N
在Windows中,F(xiàn)type命令用來顯示及修改不同擴展名文件所關聯(lián)的打開程序。相當于在注冊表編輯器中修改“HKEY_CLASSES_ROOT”項下的部分內(nèi)容一樣。
$ R9 d9 V: ?% v; K( [0 P. q
Ftype的基本使用格式為:Ftype [文件類型[=[打開方式/程序]]]
, S7 f! } H6 f" o/ U/ [, B: c
比如:像上例中的ftype exefile=notepad.exe %1,表示將所有文件類型為EXE(exefile表示為EXE類型文件)的文件都通過“記事本”程序打開,后面的%1表示要打開的程序本身(就是雙擊時的那個程序)。
) z# `& N" E# E' @. x C
ftype exefile=%1 %*則表示所有EXE文件本身直接運行(EXE 可以直接運行,所以用表示程序本身的%1即可),后面的%*則表示程序命令后帶的所有參數(shù)(這就是為什么EXE文件可以帶參數(shù)運行的原因)。
歡迎光臨 汶上信息港 (http://m.loveproblemguru.com/)
Powered by Discuz! X3.5