登录
/
注册
全站首页
社区论坛
求职招聘
设为首页
客户端
扫码下载客户端
官方微信
打开微信扫一扫
广告联系
登录
|
注册
搜索
搜索
本版
帖子
用户
用户名
Email
自动登录
找回密码
密码
登录
立即注册
全站首页
社区论坛
求职招聘
签到排行
用户排行
帖子
好友
道具
收藏
勋章
任务
淘帖
动态
日志
相册
分享
记录
留言板
广播
群组
门户
导读
排行榜
设置
我的收藏
退出
门户
房产
装修
汽车
婚嫁
资讯
活动
招聘
相亲
信息
租房
二手房
跳蚤
宠物
招聘
二手车
亲子
手机
社区
茶座
我要买房
找设计
装修家居
交友
职场
生活
网购
情感
皋城车友
找美食
谈婚论嫁
求医
兴趣
验房
走近
六安论坛
»
社区论坛
›
兴趣爱好
›
电脑数码
›
巧用“记事本” 让病毒白白运行
返回列表
发新帖
回复
阅读
1101
回复
3
巧用“记事本” 让病毒白白运行
[复制链接]
忘记游泳的鱼
忘记游泳的鱼
当前离线
积分
1398
IP卡
狗仔卡
发表于 2008-9-6 20:45
|
显示全部楼层
|
阅读模式
电脑中毒后,许多朋友会打开“进程管理器”,将几个不太熟悉的程序关闭掉,但有时会碰到这种情况:关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后,重启试试,刚删除的那些启动项又还原了。由于电脑只装一个操作系统,也没办法在另一个系统下删除这些病毒。上网下载专杀工具后,仍然不能杀掉。
如此翻来覆去,病毒未杀掉,人却濒临崩溃。这时怎么办呢?遇到这种情况,笔者向大家推荐一种方法。
第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。
第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到Windows\System32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。
第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。
第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除,
附:Ftype的用法
在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。
Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]]
比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。
ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。
六安论坛
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
_小林子
_小林子
当前离线
积分
2786
IP卡
狗仔卡
发表于 2008-9-6 20:50
|
显示全部楼层
我的本本已经得癌症了!
六安论坛
回复
鲜花
臭蛋
使用道具
举报
显身卡
MOSSO
MOSSO
当前离线
积分
1797
IP卡
狗仔卡
发表于 2008-9-10 21:02
|
显示全部楼层
我的电脑很干净!!!
六安论坛
回复
鲜花
臭蛋
使用道具
举报
显身卡
月满西楼
月满西楼
当前离线
积分
327
IP卡
狗仔卡
发表于 2008-9-15 16:18
|
显示全部楼层
先留着,有空再来试试吧。
六安论坛
回复
鲜花
臭蛋
使用道具
举报
显身卡
返回列表
发新帖
回复
登录
|
注册
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
侵权举报:本页面所涉内容为用户发表并上传,相应的法律责任由用户自行承担;本网站仅提供存储服务;如存在侵权问题,请权利人与本网站联系删除!举报微信号:
点击查看